about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت آنتروپیک اعلام کرد که در جریان یک بررسی داخلی، سه مورد شناسایی شده که در آن مدل هوش مصنوعی کلاود از محیط آزمایشی خارج شده و به سامانه‌های واقعی متعلق به شرکت‌ها نفوذ کرده است.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این بررسی پس از حادثه مشابه مربوط به شرکت اوپن ای آی (OpenAI) آغاز شد و بار دیگر نگرانی‌ها درباره امنیت، مسئولیت حقوقی و نحوه کنترل عامل‌های هوش مصنوعی خودمختار را افزایش داده است.

به گفته آنتروپیک (Anthropic)، سازمان‌های هدف این حملات تاکنون معرفی نشده‌اند و حتی یکی از آن‌ها تا زمان انتشار گزارش از وقوع نفوذ نیز مطلع نشده بود.

این شرکت اعلام کرد منشأ اصلی این حوادث، یک خطای پیکربندی میان آنتروپیک و شریک ارزیابی مستقل آن، شرکت ایرگیولار (Irregular)، بوده است.

این اشتباه باعث شد سامانه‌های حاوی مدل کلاود (Claude) برخلاف تصور توسعه‌دهندگان، به اینترنت دسترسی پیدا کنند، در حالی که مدل تصور می‌کرد همچنان در یک محیط آزمایشی و ایزوله فعالیت می‌کند.

تحلیل آنتروپیک بر اساس گزارش‌های ثبت‌شده از عملکرد مدل نشان می‌دهد که کلاود در هر سه مورد با این تصور که تمامی سامانه‌های در دسترس بخشی از سناریوی آزمایشی هستند، به آن‌ها حمله کرده و از روش‌های ساده‌ای مانند سوءاستفاده از گذرواژه‌های ضعیف، نقاط دسترسی بدون احراز هویت و تزریق SQL استفاده کرده است.

در نخستین حادثه، نام یک شرکت فرضی مورد استفاده در آزمایش با نام یک وب‌سایت واقعی یکسان بود.

کلاود این وب‌سایت واقعی را هدف قرار داد، آسیب‌پذیری‌های آن را شناسایی کرد، اطلاعات ورود را استخراج و به یک پایگاه داده عملیاتی شامل چند صد رکورد دسترسی پیدا کرد.

آنتروپیک این رخداد را جدی‌ترین حادثه از نظر میزان تأثیر ارزیابی کرده است، زیرا استخراج داده‌های واقعی می‌تواند پیامدهای حقوقی و مقرراتی برای این شرکت و سازمان قربانی به همراه داشته باشد.

در حادثه دوم، کلاود متوجه شد که دستورالعمل نصب یک شرکت فرضی به یک بسته نرم‌افزاری غیرواقعی در مخزن PyPI اشاره می‌کند.

مدل این فرصت را شناسایی کرد، یک حساب کاربری ایجاد کرد و همان بسته را با کد مخرب منتشر کرد.

برای انجام این کار، کلاود حتی تلاش کرد آدرس ایمیل، شماره تلفن و سایر پیش‌نیازهای لازم برای ثبت حساب را به‌دست آورد.

این بسته حدود یک ساعت در PyPI در دسترس بود و روی ۱۵ سامانه واقعی اجرا شد که یکی از آن‌ها متعلق به یک شرکت امنیت سایبری بود.

در نهایت سامانه‌های امنیتی PyPI بسته مخرب را حذف کردند.

در سومین حادثه، کلاود پس از ناکامی در یافتن هدف فرضی خود، حدود ۹ هزار سامانه متصل به اینترنت را اسکن کرد و در نهایت با استفاده از روش‌هایی مانند تزریق SQL به یک شرکت واقعی نفوذ کرد.

با این حال، این نسخه آزمایشی در ادامه تشخیص داد که هدف واقعی است و به‌طور خودکار حمله را متوقف کرد.

آنتروپیک تأکید کرده است که هیچ شواهدی مبنی بر داشتن اهداف مستقل یا رفتار عمدی از سوی مدل‌ها وجود ندارد و تمامی این اقدامات ناشی از برداشت نادرست کلاود از محیط اجرایی بوده است.

این شرکت اکنون با همکاری سازمان مستقل METR در حال انجام بررسی فنی و انتشار گزارش‌های تکمیلی است.

این رخدادها، در کنار حادثه اخیر اوپن ای آی و نفوذ عامل خودمختار آن به زیرساخت‌های هاگینگ فیس (Hugging Face)، نشان می‌دهد که با پیشرفته‌تر شدن عامل‌های هوش مصنوعی، ضرورت تدوین مقررات، استانداردهای ایمنی و سازوکارهای مسئولیت‌پذیری برای جلوگیری از آسیب‌های ناخواسته بیش از گذشته احساس می‌شود.

 

منبع:

تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.