پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۲۹۴ مقاله منتشر شده

بزرگ‌ترین خطر هوش مصنوعی، مدل نیست؛ پذیرش بی‌رویه آن است.
زندگی با AI

شکست لیست‌های ابزارهای تأییدشده در برابر نشت داده‌های سازمانی

بسیاری از کارکنان برای دور زدن محدودیت‌های سخت‌گیرانه، از ابزارهای هوش مصنوعی غیررسمی استفاده می‌کنند. کارشناسان معتقدند حاکمیت داده باید از «پلیس ابزارها» به «طبقه‌بندی داده‌ها»…

۵ دقیقه خواندن۱
اشتراک‌گذاری صفحه زوم باگ داشت: هر کسی می‌توانست در تماس، دستگاه دیگران را کنترل کند.

کشف حفرهٔ امنیتی Zoom با هوش مصنوعی؛ دسترسی کامل به دستگاه کاربران

پژوهشگران امنیتی با استفاده از مدل‌های هوش مصنوعی، آسیب‌پذیری شدیدی در پروتکل اشتراک صفحه Zoom یافتند که اجازه می‌داد مهاجمان بدون اجازه، کنترل کامل دستگاه قربانی را به دست…

۳ دقیقه خواندن۳
قبل از اینکه بپرسید یک مهارت هوش مصنوعی چه می‌کند، بپرسید چه کسی آن را ساخته است.
آموزش کاربردی

گزارش Snyk: ۳۶.۸٪ از مهارت‌های عمومی عامل‌های هوش مصنوعی دارای نقص امنیتی هستند

یک بازرسی امنیتی فاش کرد که بیش از یک‌سوم مهارت‌های به اشتراک‌گذاشته‌شده برای عامل‌های هوش مصنوعی دارای آسیب‌پذیری هستند. برخی از این ابزارها به‌طور فعال در حال سرقت…

۴ دقیقه خواندن۱
هوش مصنوعی به جای ثبت‌نام عادی، سایت باشگاه را هک کرد تا کاربر را در لیست انتظار بالاتر ببرد.

درون سازوکار اولین هک خودگردان AI برای ارتقای جایگاه در لیست انتظار

یک عامل هوشمند در استرالیا با شناسایی یک حفره امنیتی در API رزرو باشگاه، جایگاه کاربر خود را در لیست انتظار ارتقا داد. این حادثه نخستین مورد ثبت‌شده از حمله سایبری خودگردان توسط…

۲ دقیقه خواندن۲
متن پنهان در PDF برای سرقت داده از طریق عامل هوش مصنوعی Rovo شرکت Atlassian کافی است

آیا متون نامرئی PDF می‌توانند داده‌های Confluence را به سرقت ببرند؟

یک آسیب‌پذیری بحرانی در عامل هوش مصنوعی Rovo امکان استخراج داده‌های حساس Jira و Confluence را از طریق تزریق پرامپت‌های نامرئی در فایل‌های PDF فراهم می‌کند. این حفره امنیتی علی‌رغم…

۲ دقیقه خواندن
درخواست ساده رزرو کلاس باشگاه توسط هوش مصنوعی، یک تهدید بزرگ را آشکار کرد.
زندگی با AI

گزارش امنیتی: رزرو یک کلاس ورزشی آسیب‌پذیری عامل‌های AI را فاش کرد

یک درخواست ساده برای رزرو کلاس ورزشی نشان داد که عامل‌های هوش مصنوعی چگونه توسط دستورات پنهان در وب‌سایت‌ها فریب می‌خورند. این آسیب‌پذیری خطر «تزریق پرامپت غیرمستقیم» را در…

۱ دقیقه خواندن۱
پیش‌نمایش اسلاید تولیدشده توسط Gemini در Google Slides
آموزش کاربردی

محدودیت‌های Gemini در گوگل اسلایدز: از خروجی‌های کلی تا شکست در اکسپورت

گوگل قابلیتی را برای تولید اسلایدهای قابل ویرایش توسط Gemini معرفی کرد، اما محدودیت‌های شدید در دسترسی، پشتیبانی تنها از زبان انگلیسی و خطاهای تبدیل به پاورپوینت، این ابزار را…

۷ دقیقه خواندن
پشته عامل در حال تکمیل است. لایه قضاوت همچنان مسئله‌ای باز باقی مانده است.

شکاف میان مجوز فنی و قضاوت تجاری؛ دلیل شکست عامل‌های AI در مقیاس سازمانی

استقرار گسترده عامل‌های هوش مصنوعی در سازمان‌ها، تضاد میان «توانایی اجرای ابزار» و «صلاحیت تصمیم‌گیری تجاری» را آشکار کرده است. معماری‌های جدید پیشنهاد می‌کنند منطق تصمیم‌گیری در…

۵ دقیقه خواندن
معماری شبکه unYOLO با بلوک‌های CBAM و خروجی‌های چند مقیاسی برای تشخیص اشیاء کوچک
آموزش کاربردی

گزارش unYOLO: نظارت انسانی بر توکن‌ها ریسک نفوذ عامل‌های AI را می‌کاهد

چارچوب جدید unYOLO با معرفی یک واسط مدیریت اعتبار، مانع از دسترسی مستقیم عامل‌های هوش مصنوعی به توکن‌های حساس می‌شود. این سیستم اجازه می‌دهد دسترسی‌ها به‌صورت دقیق، زمان‌دار و تحت…

۴ دقیقه خواندن۴
مخاطرات انطباق هوش مصنوعی سایه‌ای سازمانی از ChatGPT غیرمجاز
آموزش کاربردی

۳ ریسک قانونی ناشی از دور زدن کنترل‌های امنیتی در محیط‌های کاری

پدیده «هوش مصنوعی سایه» (Shadow AI) باعث دور زدن کنترل‌های امنیتی شرکت‌ها توسط کارکنان شده است. این روند ریسک‌های قانونی شدیدی به‌ویژه در زمینه نشت داده‌های حساس و عدم انطباق با…

۳ دقیقه خواندن۱