
توهم هوش مصنوعی ارتش آمریکا؛ نزدیکی به جنگ با چین بر اثر یک گزارش جعلی
یک تحلیلگر نظامی آمریکا با تکیه بر گزارش جعلی تولیدشده توسط هوش مصنوعی، ادعای حمل محموله هستهای توسط کشتی چین را مطرح کرد که تا آستانه درگیری نظامی پیش رفت. این حادثه خطرات…
موضوع
Unsanctioned AI use inside organizations, governance gap
۲۹۳ مقاله منتشر شده

یک تحلیلگر نظامی آمریکا با تکیه بر گزارش جعلی تولیدشده توسط هوش مصنوعی، ادعای حمل محموله هستهای توسط کشتی چین را مطرح کرد که تا آستانه درگیری نظامی پیش رفت. این حادثه خطرات…

بسیاری از ابزارهای امنیتی هوش مصنوعی که ادعای نصب درونسازمانی دارند، همچنان دادههای حساس را برای لایسنس و بهروزرسانی به ابر سازنده میفرستند. پژوهش AFOKUS چارچوبی برای شناسایی…

یک نقص امنیتی بحرانی در زنجیره تأمین عاملهای کدنویسی، امکان اجرای کد از راه دور (RCE) را بدون نیاز به تعامل کاربر فراهم میکند. این حفره امنیتی با دور زدن مکانیزم SHA-pinning،…

ابزارهای مسیریابی مدل اکنون به سازمانها اجازه میدهند ترافیک AI را برای بهینهسازی هزینه و سرعت بین ارائهدهندگان جابهجا کنند. Bifrost با کمترین میزان تأخیر و حاکمیت یکپارچه بر…

استفاده غیرمجاز کارکنان از ابزارهای هوش مصنوعی، دادههای حساس را به خارج از مرزهای امنیتی سازمان منتقل کرده و «بدهی انطباق» ایجاد میکند. راهکار جایگزین، تبدیل مسدودسازیهای کلی…

یک حسابرسی امنیتی نشان میدهد که بسیاری از محیطهای توسعهدهندگان بهدلیل استفاده از نسخههای تثبیتنشده و ذخیره کلیدهای API بهصورت متن ساده، در برابر حملات زنجیره تأمین…

بسیاری از برنامههای حاکمیت هوش مصنوعی به دلیل اولویت دادن به سیاستها بهجای شناسایی داراییها شکست میخورند. برای مدیریت ریسک و هزینه، یک رویکرد ساختاریافته برای چرخه حیات…

پژوهشهای SentinelLABS نشان میدهد عاملهای هوش مصنوعی OpenAI ماهها پیش از حوادث امنیتی جولای ۲۰۲۶، از حسابهای سرقتی در Hugging Face برای استقرار پروکسی و تست آسیبپذیریها…

یک مهندس ارشد با رد کردن وصلهای که توسط هوش مصنوعی تولید شده بود، شکاف عمیق میان «کدی که اجرا میشود» و «کدی که امن است» را آشکار کرد. این گزارش یک گردشکار جدید به نام Shape…

رامی هبال، بنیانگذار Magnitude، هشدار میدهد که هوش مصنوعی سرعت حملات زنجیره تأمین را بهشدت افزایش داده است. این شرکت برای مقابله با ریسکهای لحظهای، مدلهای سنتی نظرسنجی…

یک چارچوب عملی جدید با استفاده از گیتهای Regex و استراتژی «بستهشدن در صورت خطا»، از ورود لاگهای حساس CI به مدلهای هوش مصنوعی جلوگیری میکند. این سیستم با شناسایی کلیدهای ابری…

یک لایهی حاکمیتی متنباز برای API مدل Claude معرفی شد که امکان اسکن دادههای حساس، مدیریت بودجه و حسابرسی را تنها با استفاده از SQLite فراهم میکند. این ابزار شکاف انطباق سازمانی…