
چرا بدافزارهای متنی در Copilot Word ماهها بدون اصلاح باقی ماندهاند؟
یک پژوهشگر امنیتی حفرهای در مایکروسافت کوپایلوت برای ورد کشف کرد که اجازه میدهد بدافزارهای متنی بهصورت خودکار در اسناد پخش شوند. علیرغم تأیید مایکروسافت، این آسیبپذیری…
موضوع
Unsanctioned AI use inside organizations, governance gap
۱۵۴ مقاله منتشر شده

یک پژوهشگر امنیتی حفرهای در مایکروسافت کوپایلوت برای ورد کشف کرد که اجازه میدهد بدافزارهای متنی بهصورت خودکار در اسناد پخش شوند. علیرغم تأیید مایکروسافت، این آسیبپذیری…

آسیبپذیریهای اخیر در Claude نشان داد که لینکهای اشتراکی میتوانند گفتگوهای خصوصی را در موتورهای جستوجو نمایان کنند. این راهنما تنظیمات دقیق ChatGPT، Gemini، Copilot و Claude…

شرکت Bloom Security با جذب ۲۰ میلیون دلار سرمایه، سامانهای برای حفاظت از نقاط انتهایی سازمانها در برابر تهدیدات عاملهای هوش مصنوعی و افزونههای مرورگر عرضه کرد. این پلتفرم…

گوگل با محدود کردن Gemini به نقش یک دستیار و نه یک مدیر مستقل، از حذف یا جابهجایی خودسرانه فایلها جلوگیری کرده است. دسترسی این هوش مصنوعی دقیقاً بر اساس مجوزهای فعلی کاربر تنظیم…

شرکت ThreatLocker برای گسترش پلتفرم امنیتی Zero Trust و نظارت بر عاملهای خودگردان ۱۹۰ میلیون دلار جذب کرد. این بودجه برای مقیاسدهی به معماری «رد پیشفرض» جهت جلوگیری از نشت…

اشتباه گرفتن نقاط اتصال (Endpoint) احراز هویت با مدلهای زاینده، باعث ایجاد حفرههای امنیتی در معماری داده میشود. تفکیک دقیق APIها بر اساس نوع داده و مدل احراز هویت برای جلوگیری…

شرکت Cyera با خرید Oasis Security به مبلغ یک میلیارد دلار، تمرکز خود را بر امنیت هویتهای غیرانسانی (Non-human Identities) گذاشت. هدف این ادغام، ایجاد سامانهای یکپارچه برای…

کارتهای شخصیت در Chub AI صرفاً تصویر نیستند، بلکه کانتینرهای دادهای هستند که میتوانند پرامپتهای سیستمی و یادداشتهای خصوصی را افشا کنند. کاربران برای جلوگیری از نشت اطلاعات،…

بررسیهای جدید نشان میدهد چتبات Genie AI برخلاف برندینگ «روسی» خود، متعلق به شرکتی در ترکیه است. این سرویس از سیاستهای حریم خصوصی کلی استفاده میکند که هیچ اشارهای به نام این…

ابزارهای جدید خط فرمان (CLI) برای کنترل عاملهای هوش مصنوعی، دسترسی مستقیم به APIهای مالی را ممکن کردهاند. این سازوکار ریسکهای امنیتی شدیدی مانند تزریق پرامپت و تراکنشهای مالی…

یک استاد تاریخ با استفاده از دستورات نامرئی در متون تکالیف، هوش مصنوعی را مجبور به تولید جملات پوچ کرد تا دانشجویان متقلب را شناسایی کند. این روش منجر به مردود شدن ۳۲ دانشجو شد که…

هوش مصنوعی از یک ابزار برنامهریزی به اپراتورهای خودگردان تبدیل شده است که قادر به نوشتن بدافزار و تطبیق لحظهای با دفاعهای شبکه هستند. ظهور باجافزار JADEPUFFER و نفوذ به…