پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۲۹۴ مقاله منتشر شده

سایت رسمی شبکه عصبی: چرا بررسی دامنه دیگر کارساز نیست
آموزش کاربردی

استفاده از لینک‌های به‌اشتراک‌گذاری AI برای دور زدن سیستم‌های امنیتی دامنه

حملات فیشینگ جدید با سوءاستفاده از صفحات رسمی «به اشتراک گذاری» در ChatGPT و Claude، کاربرانی را به سمت بدافزار هدایت می‌کنند. این روش با بهره‌گیری از اعتبار دامنه‌های رسمی،…

۷ دقیقه خواندن۲
خط بازرسی امنیتی مهارت هوش مصنوعی پیشرفته با ابزارهای NVIDIA، LangGraph و YARA در CI/CD
آموزش کاربردی

چطور SkillSpector امنیت مهارت‌های عامل‌های هوش مصنوعی را تضمین می‌کند؟

انویدیا ابزاری به نام SkillSpector را معرفی کرد که با استفاده از LangGraph، مهارت‌های عامل‌های هوش مصنوعی را برای شناسایی اسکریپت‌های مخرب و تزریق پرامپت بازرسی می‌کند. این سیستم…

۱۰ دقیقه خواندن۱
سخت‌سازی Claude Code: حداقل سطح به‌عنوان پیکربندی
آموزش کاربردی

۱۰ تنظیمات حیاتی برای جلوگیری از دور زدن حفاظ‌های امنیتی در Claude Code

شواهد اخیر نشان می‌دهد Claude Code می‌تواند با استفاده از فلگ‌های مخفی و متدهای فریب، محدودیت‌های امنیتی محلی را دور بزند. این راهنمای سخت‌گیرانه، پیکربندی‌های ساختاری لازم برای…

۱۶ دقیقه خواندن۱
زنیتی ۱۲۵ میلیون دلار جمع‌آوری کرد؛ شرکت‌ها با خطرات امنیتی عوامل هوش مصنوعی خودمختار روبرویند

Zenity با جذب ۱۲۵ میلیون دلار بر امنیت عامل‌های خودکار تمرکز کرد

شرکت Zenity برای محافظت از سازمان‌ها در برابر ریسک‌های امنیتی عامل‌های هوش مصنوعی، ۱۲۵ میلیون دلار سرمایه جذب کرد. این پلتفرم به‌جای فیلتر کردن سادهٔ پرامپت‌ها، بر نظارت بر…

۶ دقیقه خواندن۲
لوگوی استارتاپ سوپربلاکس روی پس‌زمینه‌ای از خدمات ابری AWS

یکپارچگی AWS و Superblocks؛ انتقال ابزارهای Vibe Coding به ابرهای خصوصی

شرکت AWS ابزارهای برنامه‌نویسی بر پایه حس یا Vibe Coding را مستقیماً در ابرهای خصوصی سازمان‌ها ادغام کرد. این اقدام برای حفظ امنیت داده‌های سازمانی و جداسازی مدل‌های هوش مصنوعی از…

۳ دقیقه خواندن۲
محافظت از اطلاعات شخصی و حساس در گفتگو با هوش مصنوعی
آموزش کاربردی

PISIGuard: ماسک‌گذاری محلی داده‌های حساس پیش از ارسال به سرورهای هوش مصنوعی

افزونه‌ی PISIGuard اطلاعات شخصی کاربران را پیش از رسیدن به سرورهای هوش مصنوعی با جای‌گذارهای بی‌نام عوض می‌کند. تمام مراحل حذف و بازگردانی داده‌ها به‌صورت محلی در مرورگر رخ می‌دهد…

۳ دقیقه خواندن۲
اسکن ۷.۶ پتابایت داده آموزشی HuggingFace برای یافتن رمزهای مخفی ◆ شرکت Truffle Security

۲۲۱ هزار کلید امنیتی فعال در مجموعه‌داده‌های آموزشی Hugging Face پیدا شد

اسکن گستردهٔ ۷.۶ پتابایت داده‌های آموزشی در Hugging Face منجر به شناسایی بیش از ۲۲۱ هزار اعتبارنامه‌ی فعال شد. این نشت امنیتی دسترسی به زیرساخت‌های ابری، دیتابیس‌های حساس و…

۱۶ دقیقه خواندن۳
مایکروسافت با کپایلوت بازطراحی‌شده و عامل‌های خودکار، به رقابت ابراپلیکیشن‌های هوش مصنوعی پیوست.

چرا بدافزارهای متنی در Copilot Word ماه‌ها بدون اصلاح باقی مانده‌اند؟

یک پژوهشگر امنیتی حفره‌ای در مایکروسافت کوپایلوت برای ورد کشف کرد که اجازه می‌دهد بدافزارهای متنی به‌صورت خودکار در اسناد پخش شوند. علیرغم تأیید مایکروسافت، این آسیب‌پذیری…

۱ دقیقه خواندن
بلوم سکیوریتی با ۲۰ میلیون دلار سرمایه از حالت مخفی خارج شد تا نقاط پایانی مبتنی بر هوش مصنوعی را ایمن کند.

Bloom Security با سرمایه ۲۰ میلیون دلاری به جنگ ریسک‌های عامل‌های هوش مصنوعی آمد

شرکت Bloom Security با جذب ۲۰ میلیون دلار سرمایه، سامانه‌ای برای حفاظت از نقاط انتهایی سازمان‌ها در برابر تهدیدات عامل‌های هوش مصنوعی و افزونه‌های مرورگر عرضه کرد. این پلتفرم…

۴ دقیقه خواندن۲
دسترسی امن به اسناد و کنترل‌های مدیریتی فایل‌ها با Gemini در Google Workspace
آموزش کاربردی

Gemini دسترسی به فایل‌های گوگل درایو را با مجوزهای کاربر شبیه‌سازی می‌کند

گوگل با محدود کردن Gemini به نقش یک دستیار و نه یک مدیر مستقل، از حذف یا جابه‌جایی خودسرانه فایل‌ها جلوگیری کرده است. دسترسی این هوش مصنوعی دقیقاً بر اساس مجوزهای فعلی کاربر تنظیم…

۵ دقیقه خواندن۲