about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

گوگل اعلام کرد که یک مدل زبانی بزرگ که برای کشف آسیب‌پذیری‌ها توسعه داده بود، اخیراً باگی را شناسایی کرده که هکرها در حال آماده‌سازی برای سوءاستفاده از آن بودند.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، اواخر سال گذشته، گوگل از عاملی هوش مصنوعی به نام بیگ اسلیپ (Big Sleep) رونمایی کرد؛ پروژه‌ای که از تحقیقات مرتبط با شناسایی آسیب‌پذیری به کمک مدل‌های زبانی بزرگ، در همکاری با پروژه صفر گوگل (Google Project Zero) و دیپ مایند گوگل (Google DeepMind) شکل گرفت.

این ابزار به‌طور فعال به جست‌وجو و کشف آسیب‌پذیری‌های ناشناخته در نرم‌افزارها می‌پردازد.

روز سه‌شنبه، گوگل اعلام کرد که بیگ اسلیپ موفق به شناسایی CVE-2025-6965 شده است؛ یک نقص امنیتی بحرانی که به گفته گوگل تنها توسط عوامل تهدید شناخته شده بود و در آستانه سوءاستفاده قرار داشت.

این آسیب‌پذیری مربوط به اس کیو لایت (SQLite) است؛ موتور پایگاه‌داده‌ای متن‌باز و پرکاربرد میان توسعه‌دهندگان.

گوگل مدعی شد که این ابزار توانسته پیش‌بینی کند که این آسیب‌پذیری به‌زودی مورد سوءاستفاده قرار خواهد گرفت و پیش از آن‌که چنین اتفاقی بیافتد، جلوی آن را گرفته است.

شرکت اعلام کرد:

ما معتقدیم این نخستین بار است که یک عامل هوش مصنوعی به‌طور مستقیم موفق به خنثی‌سازی تلاش‌ها برای سوءاستفاده از یک آسیب‌پذیری فعال در دنیای واقعی می‌شود.

سخنگوی گوگل به رسانه‌ی ریکوردد فیوچر نیوز (Recorded Future News) گفت که گروه اطلاعات تهدید این شرکت توانسته بود شواهدی را شناسایی کند که نشان می‌داد عوامل تهدید در حال آماده‌سازی برای استفاده از یک آسیب‌پذیری روز صفر هستند، اما بلافاصله قادر به شناسایی خود آسیب‌پذیری نبود.

وی ادامه داد:

شاخص‌های محدود موجود به سایر اعضای تیم گوگل در طرح روز صفر منتقل شد و آن‌ها با استفاده از بیگ اسلیپ موفق به شناسایی دقیق آسیب‌پذیری‌ای شدند که مهاجمان در عملیات خود قصد بهره‌برداری از آن را داشتند.

شرکت از ارائه جزئیات بیشتر درباره‌ی اینکه این عوامل تهدید چه کسانی بودند یا چه شاخص‌هایی کشف شده بود، خودداری کرد.

در یک پست وبلاگی که به پیشرفت‌های مختلف هوش مصنوعی اختصاص داشت، گوگل اعلام کرد از زمان معرفی بیگ اسلیپ در نوامبر، این ابزار چندین آسیب‌پذیری واقعی را کشف کرده که فراتر از انتظارات شرکت بوده‌اند.

گوگل اظهار کرد که اکنون از بیگ اسلیپ برای کمک به تأمین امنیت پروژه‌های متن‌باز استفاده می‌کند و عوامل هوش مصنوعی را یک تغییردهنده‌ی بازی (Game Changer) توصیف کرده که می‌توانند تیم‌های امنیتی را از تهدیدهای پیچیده‌ی کمتر آزاد کرده و تأثیر و دسترسی آن‌ها را به‌شدت افزایش دهند.

این غول فناوری همچنین یک مقاله سفید منتشر کرده که در آن توضیح می‌دهد چگونه عوامل هوش مصنوعی خود را به شکلی طراحی کرده که حریم خصوصی را حفظ کرده، از اقدامات سرکش احتمالی جلوگیری می‌کند و با شفافیت عمل می‌نماید.

ده‌ها شرکت و نهاد دولتی ایالات متحده در حال توسعه ابزارهای هوش مصنوعی هستند که بتوانند به‌سرعت آسیب‌پذیری‌ها را در کد کشف کنند.

ماه آینده، وزارت دفاع ایالات متحده برندگان یک رقابت چندساله را اعلام خواهد کرد که هدف آن توسعه سیستم‌هایی مبتنی بر هوش مصنوعی است که به‌صورت خودکار بتوانند کدهای حیاتی و زیربنایی مورد استفاده در سیستم‌های جهانی را ایمن‌سازی کنند.

 

منبع:

تازه ترین ها
همکاری
1405/06/15 - 14:51- آسیا

همکاری هوپای و کنترل فناوری عربستان در زمینه تأیید هویت دیجیتال

شرکت هوپای و شرکت کنترل فناوری عربستان، توافق‌نامه همکاری برای معرفی یک مرکز جهانی تأیید هویت دیجیتال امضا کرده‌اند.

همکاری
1405/06/15 - 13:53- آمریکا

همکاری ایالات متحده و بریتانیا علیه شبکه‌های کلاهبرداری ارزهای دیجیتال

ایالات متحده و بریتانیا همکاری مشترک جدیدی را برای مبارزه با کلاهبرداری‌های سرمایه‌گذاری سایبری و ارزهای دیجیتال آغاز کردند.

تصویب
1405/06/15 - 13:12- اقیانوسیه

تصویب اصول استفاده مجدد از دستگاه‌های دولتی در استرالیا

استرالیا اصول استفاده مجدد از دستگاه‌های فناوری اطلاعات و ارتباطات دولتی را تصویب کرد.