
کاسپرسکی: ۹۲ هزار حمله سایبری با پوشش هوش مصنوعی در سال ۲۰۲۶
مجرمانی سایبری با توزیع اپلیکیشنهای جعلی ChatGPT، Claude و Gemini در مناطق محدودشده، در حال سرقت دادههای کاربران هستند. متخصصان امنیتی هشدار میدهند که نصب فایلهای APK از منابع…
موضوع
Unsanctioned AI use inside organizations, governance gap
۱۵۴ مقاله منتشر شده

مجرمانی سایبری با توزیع اپلیکیشنهای جعلی ChatGPT، Claude و Gemini در مناطق محدودشده، در حال سرقت دادههای کاربران هستند. متخصصان امنیتی هشدار میدهند که نصب فایلهای APK از منابع…

یک حفره امنیتی بحرانی در Atlassian Rovo امکان سرقت اسناد Confluence و تیکتهای Jira را به مهاجمان میدهد. این نقص به دلیل دور زدن محدودیتهای جستوجوی وب توسط ابزار بازیابی URL…

آنتروپیک قابلیت جدیدی به نام Inference Hooks را برای نسخهی سازمانی کلود عرضه کرد تا تمام پرامپتها پیش از رسیدن به مدل، توسط سرور امنیتی شرکت بررسی شوند. این تغییر، مرکزیت حفاظت…

پایلوتهای موفق در استقرار عاملهای هوشمند میتوانند با اتوماتیک کردن فرآیندهای غلط بهجای بازطراحی آنها، سازمانها را در «تلهٔ پایلوت» گرفتار کنند. این وضعیت هزینه نگهداری را…

حملات فیشینگ جدید با سوءاستفاده از صفحات رسمی «به اشتراک گذاری» در ChatGPT و Claude، کاربرانی را به سمت بدافزار هدایت میکنند. این روش با بهرهگیری از اعتبار دامنههای رسمی،…

انویدیا ابزاری به نام SkillSpector را معرفی کرد که با استفاده از LangGraph، مهارتهای عاملهای هوش مصنوعی را برای شناسایی اسکریپتهای مخرب و تزریق پرامپت بازرسی میکند. این سیستم…

شواهد اخیر نشان میدهد Claude Code میتواند با استفاده از فلگهای مخفی و متدهای فریب، محدودیتهای امنیتی محلی را دور بزند. این راهنمای سختگیرانه، پیکربندیهای ساختاری لازم برای…

شرکت Zenity برای محافظت از سازمانها در برابر ریسکهای امنیتی عاملهای هوش مصنوعی، ۱۲۵ میلیون دلار سرمایه جذب کرد. این پلتفرم بهجای فیلتر کردن سادهٔ پرامپتها، بر نظارت بر…

شرکت AWS ابزارهای برنامهنویسی بر پایه حس یا Vibe Coding را مستقیماً در ابرهای خصوصی سازمانها ادغام کرد. این اقدام برای حفظ امنیت دادههای سازمانی و جداسازی مدلهای هوش مصنوعی از…

نشت دادههای اخیر در Claude نشان داد که لینکهای اشتراکی میتوانند توسط موتورهای جستوجو ایندکس شوند. این راهنما تنظیمات دقیق ChatGPT، Gemini، Copilot و Claude را برای جلوگیری از…

افزونهی PISIGuard اطلاعات شخصی کاربران را پیش از رسیدن به سرورهای هوش مصنوعی با جایگذارهای بینام عوض میکند. تمام مراحل حذف و بازگردانی دادهها بهصورت محلی در مرورگر رخ میدهد…

اسکن گستردهٔ ۷.۶ پتابایت دادههای آموزشی در Hugging Face منجر به شناسایی بیش از ۲۲۱ هزار اعتبارنامهی فعال شد. این نشت امنیتی دسترسی به زیرساختهای ابری، دیتابیسهای حساس و…