
«اسکواتینگ شبحی»؛ روشی برای دور زدن امنیت با پیشبینی توهمات AI
پژوهشگران Unit 42 دریافتند مهاجمان با پیشبینی دامنههایی که مدلهای زبانی بهطور مداوم توهم میزنند، وبسایتهای جعلی میسازند. این روش که «اسکواتینگ شبحی» نام دارد، اجازه میدهد…
موضوع
Unsanctioned AI use inside organizations, governance gap
۱۵۴ مقاله منتشر شده

پژوهشگران Unit 42 دریافتند مهاجمان با پیشبینی دامنههایی که مدلهای زبانی بهطور مداوم توهم میزنند، وبسایتهای جعلی میسازند. این روش که «اسکواتینگ شبحی» نام دارد، اجازه میدهد…

اکوسیستم OpenClaw با بیش از ۵۰۰ آسیبپذیری امنیتی روبروست که امکان حملات زنجیره تأمین را فراهم میکند. سازمانها برای جلوگیری از تزریق اسکریپتهای مخرب و افزایش سطح دسترسی، باید…

چارچوبی جدید برای سیاستهای استفاده از هوش مصنوعی، روشهای ثبتنشده و «آزمون و خطا» را با یک مدل حاکمیتی متمرکز و کوتاه جایگزین میکند. این رویکرد بهجای قالبهای طولانی سازمانی،…

ایان کارول، پژوهشگر امنیتی، با استفاده از مدل کلود اپوس ۴.۷ توانست یک آسیبپذیری بحرانی در سامانه Front Gate Tickets پیدا کند. این حادثه نشان میدهد هوش مصنوعی اکنون قادر است…

ابزار امنیتی جدید Contextia با شناسایی و سانسور آنی کلیدهای API و اسرار حساس در محیط محلی، مانع ارسال آنها به چتباتهای هوش مصنوعی میشود. برخلاف اسکنرهای مخزن، این ابزار کاملاً…

گزارشهای استاندارد OpenTelemetry تنها اجرای ابزار را ثبت میکنند و قادر به تشخیص عدم مجوز (Authorization) نیستند. ابزار جدید authz_gate.py نشان میدهد بسیاری از اقدامات غیرمجاز…

یک معمار ارشد در شرکت NexPay با بهرهگیری از پروتکلهای مالی و امنیتی، مانع از خرید یک پلتفرم تست خودکار شد. او با افشای هزینههای پنهان و نقصهای انطباقی، باعث شکست دمو و لغو…

پژوهشگران امنیتی آسیبی را در Claude Code یافتند که باعث میشود این ابزار، کدهای مخرب را بدون تأیید کاربر اجرا کند. این حفره امنیتی از طریق تزریق غیرمستقیم پرامپت، دسترسی کامل به…

پروفسور روبرتو سرانو در یکی از دشوارترین دورههای اقتصاد ریاضی دانشگاه براون، تقلب گسترده با استفاده از مدلهای زبانی را شناسایی کرد. این حادثه که منجر به سقوط نمرات از ۹۶ به ۴۸…

کپی کردن کدهای محرمانه در ابزارهای عمومی هوش مصنوعی منجر به از دست رفتن مالکیت معنوی و نقض قراردادهای قانونی میشود. سازمانها برای امنیت دادهها باید از APIهای سازمانی یا مدلهای…

ویرایشگرهای کد مبتنی بر هوش مصنوعی با تکرار الگوهای ناامن موجود در آموزشها، کلیدهای حساس API را مستقیماً در سورسکد قرار میدهند. این نقص سیستمی باعث میشود اسرار نرمافزاری در…

روترهای شخص ثالث و پروکسیهای MCP اطلاعات حساس را بهصورت متن ساده ثبت میکنند. ابزار جدید Boundary Leak ثابت میکند تکیه بر لاگهای امنیتی برای جلوگیری از سرقت کلیدها یک اشتباه…