about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

آژانس حفاظت از داده‌های اسپانیا نخستین گزارش مربوط به نشت داده‌ها با استفاده از هوش مصنوعی را در این کشور دریافت کرد.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ آژانس حفاظت از داده‌های اسپانیا (AEPD) از وقوع حمله‌ای مطلع شد که گفته می‌شود توسط یک عامل هوش مصنوعی مبتنی بر یک مدل زبانی بزرگ (LLM) شناخته‌شده انجام شده است.

سازمان گزارش‌دهنده اعلام کرد که این عامل هوش مصنوعی به جستجوی نقص‌های امنیتی پرداخته، وارد سیستم‌های آن‌ها شده و سپس برنامه‌های کاربردی را برای یافتن مشکلات امنیتی بیشتر بررسی کرده است. در مراحل پایانی حمله، این عامل داده‌های شخصی را تغییر داده و به اسناد مالی دسترسی پیدا کرده است.

اگرچه این آژانس اسپانیایی هنوز تحقیقات خود را درباره این حادثه تکمیل و اطلاعات را تأیید نکرده است، اما آژانس حفاظت از داده‌ها اعلام کرد که طبق این گزارش، نشت داده‌های مرتبط با هوش مصنوعی دیگر صرفاً یک مسئله نظری نیست.

آژانس حفاظت از داده‌های اسپانیا تصریح کرد:

«عامل مهاجم جستجو برای یافتن آسیب‌پذیری‌ها در فایل‌های عمومی را آغاز کرد و موفق به ورود به سیستم شد. پس از دسترسی به سیستم، این عامل به‌طور خودکار شروع به جستجوی آسیب‌پذیری‌ها در برنامه کاربردی کرد. پس از یافتن آن‌ها، توانست داده‌های شخصی را تغییر دهد و به صورت‌حساب‌ها دسترسی پیدا کند.»

آژانس تأکید کرد که هوش مصنوعی تهدیدهای جدیدی ایجاد نمی‌کند، اما می‌تواند سرعت، مقیاس و قابلیت انطباق حملات سایبری را افزایش و همچنین حاشیه زمانی پاسخگویی مدافعان را کاهش دهد؛ تغییری بنیادین که اخیراً توسط مرکز ملی رمزنگاری این کشور مورد توجه قرار گرفته است.

این گزارش نشان‌دهنده تغییری در رویکرد مدیریت ریسک است که باید به‌طور صریح حملات با کمک هوش مصنوعی و حملات هدایت‌شده توسط هوش مصنوعی را در نظر بگیرد، زیرا اتوماسیون می‌تواند بر احتمال وقوع، سرعت و دامنه یک حادثه تأثیر بگذارد.

همچنین رویه‌های مربوط به زمان پاسخگویی باید بازنگری شوند، چرا که اقداماتی که برای مقابله با حملات دستی طراحی شده‌اند، ممکن است در برابر عامل‌هایی که به‌طور همزمان دارایی‌ها را تحلیل می‌کنند، روش‌های دسترسی را می‌آزمایند و رفتار خود را تطبیق می‌دهند، ناکافی باشند.

آژانس حفاظت از داده‌های اسپانیا بر اهمیت تقویت امنیت هویت دیجیتال و اعتبارنامه‌ها (credentials) تأکید کرد، زیرا عامل‌های هوش مصنوعی می‌توانند از حساب‌های کاربریِ در معرض خطر، کلیدهای رابط برنامه‌نویسی کاربردی (API) یا توکن‌هایی با دسترسی‌های بیش‌ازحد مجاز استفاده کنند تا با سرعتی معادل سرعت ماشین به چندین سرویس دسترسی یابند.

دیگر مداخله دستی کافی نیست و نظارت انسانی باید با مکانیسم‌های سریع تشخیص، مهار و پاسخگویی پشتیبانی شود.

این آژانس اسپانیایی هشدار داد:

«ورود عامل‌های هوش مصنوعی به عرصه حملات سایبری باید منجر به بازنگری فوری در مدل‌های امنیتی و حفاظت از داده‌ها شود.»

حتی اگر آژانس تأیید کند که در نشت داده‌های گزارش‌شده از هوش مصنوعی خودمختار استفاده شده، اما این امر لزوماً به معنای به خطر افتادن مدلِ عاملِ حمله یا زیرساخت ارائه‌دهنده آن نیست و اینکه آن مدل برای تسهیل عملیات سایبری مخرب طراحی شده است.

اخیراً فعالیت‌های تهاجمیِ مبتنی بر عامل‌های هوش مصنوعی در عملیات‌های سایبری در مقیاس بزرگ گزارش شده است. عامل‌های هوش مصنوعی «OpenAI» از محیط آزمایشگاهی خارج شدند و نفوذی هماهنگ‌شده را به زیرساخت عملیاتی (Production) شرکت «Hugging Face» ترتیب دادند.

عوامل تهدید از سیستم‌های چندعاملی گوگل جمینای (Google Gemini) برای شناسایی آسیب‌پذیری‌ها و سرقت انبوه اطلاعات کاربری، و از مدل کلود آنتروپیک (Anthropic) برای اسکن ۱.۸ میلیون اپلیکیشن اندرویدی جهت یافتن اطلاعات حساس (مانند کلیدهای دسترسی) باقی‌مانده در کدها، استفاده کردند.

منبع:

تازه ترین ها
مشارکت
1405/06/26 - 11:15- هوش مصنوعي

مشارکت آذربایجان و آلمان در حوزه هوش مصنوعی

کشورهای آذربایجان و آلمان پیرامون گسترش همکاری‌ها در حوزه هوش مصنوعی گفتگو کردند.

آغاز
1405/06/26 - 11:10- هوش مصنوعي

آغاز چالش‌های هوش مصنوعی برای آژانس داده اسپانیا

آژانس حفاظت از داده‌های اسپانیا نخستین گزارش مربوط به نشت داده‌ها با استفاده از هوش مصنوعی را در این کشور دریافت کرد.

آنتروپیک
1405/06/26 - 11:01- آمریکا

آنتروپیک و گام تازه در واکاوی داده‌های مالی

شرکت آنتروپیک قصد دارد به کلود (Claude) امکان تحلیل حساب بانکی و داده‌های مالی را بدهد.