پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۱۵۴ مقاله منتشر شده

حمله فانتوم اسکواتینگ: دامنه‌های توهم‌زده هوش مصنوعی به‌عنوان بردار زنجیره تأمین نرم‌افزار

«اسکواتینگ شبحی»؛ روشی برای دور زدن امنیت با پیش‌بینی توهمات AI

پژوهشگران Unit 42 دریافتند مهاجمان با پیش‌بینی دامنه‌هایی که مدل‌های زبانی به‌طور مداوم توهم می‌زنند، وب‌سایت‌های جعلی می‌سازند. این روش که «اسکواتینگ شبحی» نام دارد، اجازه می‌دهد…

۱ دقیقه خواندن
لوگوی OpenClaw: نمادی از خطرات امنیتی و راهکارهای مقابله با آن‌ها
آموزش کاربردی

۵۰۰ حفرهٔ امنیتی در OpenClaw؛ تهدید مستقیم برای عامل‌های هوش مصنوعی

اکوسیستم OpenClaw با بیش از ۵۰۰ آسیب‌پذیری امنیتی روبروست که امکان حملات زنجیره تأمین را فراهم می‌کند. سازمان‌ها برای جلوگیری از تزریق اسکریپت‌های مخرب و افزایش سطح دسترسی، باید…

۱ دقیقه خواندن۲
نحوه نوشتن سیاست استفاده از هوش مصنوعی که واقعاً رعایت می‌شود
آموزش کاربردی

«پاسخگویی انسانی» محوریت جدید سیاست‌های استفاده از هوش مصنوعی

چارچوبی جدید برای سیاست‌های استفاده از هوش مصنوعی، روش‌های ثبت‌نشده و «آزمون و خطا» را با یک مدل حاکمیتی متمرکز و کوتاه جایگزین می‌کند. این رویکرد به‌جای قالب‌های طولانی سازمانی،…

۴ دقیقه خواندن
چرا Contextia ساختم: جلوگیری از افشای رازها قبل از رسیدن به چت‌های هوش مصنوعی
آموزش کاربردی

چطور Contextia مانع ارسال داده‌های حساس به مدل‌های زبانی می‌شود؟

ابزار امنیتی جدید Contextia با شناسایی و سانسور آنی کلیدهای API و اسرار حساس در محیط محلی، مانع ارسال آن‌ها به چت‌بات‌های هوش مصنوعی می‌شود. برخلاف اسکنرهای مخزن، این ابزار کاملاً…

۲ دقیقه خواندن
کد مخفی در مخزن گیت‌هاب توسط Claude Code بدون بررسی اجرا شد و کنترل کامل به مهاجمان داد.

چگونه Claude Code ابزاری برای اجرای کدهای مخرب در سیستم کاربر می‌شود؟

پژوهشگران امنیتی آسیبی را در Claude Code یافتند که باعث می‌شود این ابزار، کدهای مخرب را بدون تأیید کاربر اجرا کند. این حفره امنیتی از طریق تزریق غیرمستقیم پرامپت، دسترسی کامل به…

۱ دقیقه خواندن
استاد دانشگاه براون از تقلب گسترده با هوش مصنوعی در امتحان خبر داد: «صداقت علمی در خطر است»
زندگی با AI

۵۰ دانشجوی دانشگاه براون با کمک هوش مصنوعی در امتحان اقتصاد تقلب کردند

پروفسور روبرتو سرانو در یکی از دشوارترین دوره‌های اقتصاد ریاضی دانشگاه براون، تقلب گسترده با استفاده از مدل‌های زبانی را شناسایی کرد. این حادثه که منجر به سقوط نمرات از ۹۶ به ۴۸…

۸ دقیقه خواندن
چسباندن کد در هوش مصنوعی؟ دلیل نگرانی تیم حقوقی را بدانید
آموزش کاربردی

«خطر نشت داده‌های محرمانه»؛ پیامد استفاده از چت‌بات‌های عمومی در کدنویسی

کپی کردن کدهای محرمانه در ابزارهای عمومی هوش مصنوعی منجر به از دست رفتن مالکیت معنوی و نقض قراردادهای قانونی می‌شود. سازمان‌ها برای امنیت داده‌ها باید از APIهای سازمانی یا مدل‌های…

۳ دقیقه خواندن
کد تولیدشده توسط هوش مصنوعی Cursor حاوی رمز عبور سخت‌کد شده است (آسیب‌پذیری CWE-798)
آموزش کاربردی

چرا دستیارهای کدنویسی کلیدهای API را در مخازن عمومی قرار می‌دهند؟

ویرایشگرهای کد مبتنی بر هوش مصنوعی با تکرار الگوهای ناامن موجود در آموزش‌ها، کلیدهای حساس API را مستقیماً در سورس‌کد قرار می‌دهند. این نقص سیستمی باعث می‌شود اسرار نرم‌افزاری در…

۳ دقیقه خواندن
کلید کیف پول را مسیریاب LLM ثبت کرد. از قبل رفته است.
آموزش کاربردی

نشت کلیدهای خصوصی کیف‌پول‌ها از طریق روترهای واسط هوش مصنوعی

روترهای شخص ثالث و پروکسی‌های MCP اطلاعات حساس را به‌صورت متن ساده ثبت می‌کنند. ابزار جدید Boundary Leak ثابت می‌کند تکیه بر لاگ‌های امنیتی برای جلوگیری از سرقت کلیدها یک اشتباه…

۱۲ دقیقه خواندن۱