about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

در کنفرانس اخیر کلاه سیاه ایالات متحده، محقق امنیتی، مایکل بارگوری، آسیب‌پذیری‌های قابل‌توجهی را در ابزار هوش مصنوعی مایکروسافت به نام کوپایلوت فاش کرد.

به گزارش کارگروه امنیت خبرگزاری سایبربان، بارگوری نشان داد که چگونه این ضعف‌ها می‌توانند توسط مجرمان سایبری برای فعالیت‌های مخرب مورد سوءاستفاده قرار گیرند.

این یافته‌ها بر ضرورت اجرای روش‌های امنیتی قوی توسط سازمان‌ها و آموزش کارکنان درباره خطرات احتمالی مرتبط با ابزارهای هوش مصنوعی مانند کوپایلوت (Copilot) تأکید می‌کند.

بارگوری چندین استراتژی را که مهاجمان می‌توانند برای سوءاستفاده از کوپایلوت در حملات سایبری به کار ببرند، تشریح کرد.

یکی از افشاگری‌های مهم، امکان سوءاستفاده از افزونه‌های کوپایلوت برای نصب درب‌های پشتی (backdoors) در تعاملات سایر کاربران بود.

این امر می‌تواند به سرقت داده‌ها و تسهیل حملات مهندسی اجتماعی مبتنی بر هوش مصنوعی منجر شود، که ابعاد جدیدی از تهدیدات امنیت سایبری را به نمایش می‌گذارد.

بارگوری نشان داد که هکرها می‌توانند از قابلیت‌های کوپایلوت برای جستجو و استخراج مخفیانه داده‌های حساس سوءاستفاده کنند.

این روش از تدابیر امنیتی سنتی که بر حفاظت از فایل‌ها و داده‌ها متمرکز است، عبور می‌کند.

این فرآیند شامل تغییر رفتار کوپایلوت از طریق تزریق دستورات (prompt injections) است که پاسخ‌های هوش مصنوعی را به نفع اهداف هکر تغییر می‌دهد و تلاش‌های امنیت سایبری را پیچیده‌تر می‌کند.

مایکروسافت، کوپایلوت را برای ساده‌سازی وظایف با ادغام آن در برنامه‌های مایکروسافت ۳۶۵ (Microsoft 365) توسعه داد.

با این حال، بارگوری نشان داد که چگونه این ویژگی می‌تواند برای فعالیت‌های مخرب مورد سوءاستفاده قرار گیرد.

او هشدار داد که این ابزار می‌تواند حملات مهندسی اجتماعی مبتنی بر هوش مصنوعی را تسهیل کند، به گونه‌ای که هکرها بتوانند از کوپایلوت برای ایجاد ایمیل‌های فیشینگ متقاعدکننده یا دستکاری تعاملات استفاده کنند و کاربران را به منظور افشای اطلاعات محرمانه فریب دهند.

برای نشان دادن این آسیب‌پذیری‌ها، بارگوری ابزار رد تیمینگ (red-teaming) به نام ال او ال کوپایلوت (LOLCopilot) را به نمایش گذاشت.

این ابزار برای هکرهای اخلاقی طراحی شده است تا حملات را شبیه‌سازی کرده و تهدیدات احتمالی ناشی از کوپایلوت را کاهش دهند.

ال او ال کوپایلوت در هر فضای کاری مجهز به کوپایلوت مایکروسافت ۳۶۵ با پیکربندی‌های پیش‌فرض عمل می‌کند و به هکرهای اخلاقی اجازه می‌دهد بدون باقی گذاشتن ردپا در لاگ‌های سیستمی، نحوه سوءاستفاده از کوپایلوت برای استخراج داده‌ها و حملات سایبری را تحلیل کنند.

نمایش بارگوری نشان داد که تنظیمات امنیتی پیش‌فرض کوپایلوت برای جلوگیری از چنین سوءاستفاده‌هایی کافی نیست.

توانایی این ابزار در دسترسی و پردازش حجم زیادی از داده‌ها، خطر بزرگی را به همراه دارد، به‌ویژه اگر مجوزها به دقت مدیریت نشوند.
 

منبع:

تازه ترین ها
استفاده
1405/05/14 - 17:58- هوش مصنوعي

استفاده کودکان استرالیایی از دستیاران هوش مصنوعی

طبق یافته‌های کمیسر ایمنی الکترونیکی استرالیا، اکثر کودکان استرالیایی از دستیاران هوش مصنوعی استفاده کرده‌اند.

تأمین
1405/05/14 - 17:03- آسیا

تأمین برق از منابع غیر فسیلی در چین

چین تا سال ۲۰۳۰ نیمی از برق خود را از منابع غیر فسیلی تأمین خواهد کرد.

دسترسی
1405/05/14 - 16:36- آمریکا

دسترسی رایگان به سرویس امنیت هوش مصنوعی در ایالات متحده

شرکت آی‌بی‌ام سرویس امنیت هوش مصنوعی را به‌صورت رایگان در اختیار صدها مؤسسه آمریکایی قرار می‌دهد.