about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

گوگل تأیید کرده است که مدل هوش مصنوعی جمینای در جریان یک آزمون امنیت سایبری در ماه مه، بدون مجوز به سامانه‌های رایانه‌ای متعلق به سه شرکت واقعی دسترسی پیدا کرده است.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، جمینای (Gemini) در یکی از موارد با تلاش مکرر برای حدس زدن رمز عبور و در دو مورد دیگر با استفاده از اطلاعات احراز هویتی افشاشده در یک مخزن عمومی موفق به دسترسی شده است.

گوگل اعلام کرده شرکت‌های آسیب‌دیده از این رخدادها مطلع شده‌اند، اما نام آنها منتشر نشده است.

سخنگوی گوگل گفت جمینای در جریان یک ارزیابی استاندارد، اطلاعات عمومی موجود در اینترنت را پیدا کرده و با حدس زدن اطلاعات ورود، به وب‌سایت‌هایی دسترسی پیدا کرده که تصور می‌کرد بخشی از محیط آزمایش هستند.

به گفته او، مدل در هر سه مورد پس از دسترسی متوقف شده است.

این رخدادها نخستین بار توسط وال‌استریت ژورنال گزارش شد و جدیدترین نمونه از مواردی است که در جریان ارزیابی‌های امنیتی شرکت ایرگیولار (Irregular)، مدل‌های هوش مصنوعی به سامانه‌های واقعی نفوذ کرده‌اند.

ایرگیولار پیش‌تر آزمایش‌هایی را نیز با مدل‌های آنتروپیک (Anthropic)، اوپن ای آی (OpenAI) و متا (Meta) انجام داده بود که در آنها اتفاقات مشابهی رخ داد.

در ماه اوت، ایرگیولار اعلام نکرد که آیا شرکت‌های دیگری نیز به دلیل یک خطای پیکربندی که باعث دسترسی ابزارهای هوش مصنوعی به اینترنت عمومی در جریان یک تمرین هکری شده بود، تحت تأثیر قرار گرفته‌اند یا خیر.

همچنین مشخص نیست آیا در نتیجه این خطا حملات دیگری رخ داده، سازمان‌های آسیب‌دیده قصد اقدام قانونی دارند یا نهادهای نظارتی و مجریان قانون در حال بررسی موضوع هستند.

انتشار گزارش پس از حادثه (postmortem) توسط ایرگیولار نیز با انتقادهایی روبه‌رو شد، زیرا تعداد کل رخدادها را اعلام نکرده بود.

آلن وودوارد، استاد علوم رایانه دانشگاه ساری، این گزارش را فاقد ویژگی‌های یک گزارش فنی کامل دانست و گفت بخش قابل‌توجهی از آن دارای رویکرد بازاریابی بوده است.

ایرگیولار اعلام کرده قصد دارد در آینده یک مقاله سفید (white paper) درباره بهترین روش‌های تأمین امنیت ارزیابی‌های هوش مصنوعی منتشر کند.

این رخدادها از دو مورد اخیر دیگر که در آنها دستیارهای هوش مصنوعی (AI agent) علیه اهداف واقعی اقدام کرده‌اند، جدا هستند.

مؤسسه امنیت هوش مصنوعی (AI Security Institute) بریتانیا گزارش داده مدل میتوس 5 (Mythos 5) شرکت آنتروپیک در یک ارزیابی با دسترسی به اینترنت، شخصیت‌های جعلی آنلاین ایجاد کرده، کد مخرب را در یک پروژه نرم‌افزاری واقعی قرار داده و برای توسعه‌دهندگان واقعی ایمیل‌های فیشینگ ارسال کرده است.

اوپن ای آی نیز پیش‌تر تأیید کرده بود مدل‌هایش پس از خروج از یک محیط آزمایشی سندباکسد (sandboxed)، به زیرساخت عملیاتی هاگینگ فیس (Hugging Face) نفوذ کرده‌اند.

تفاوت این مورد با حوادث ایرگیولار در این است که در آنجا مشکل ناشی از پیکربندی نادرست محیط آزمایش بود، اما مدل‌های اوپن ای آی از یک آسیب‌پذیری برای فرار از محیط ایزوله استفاده کرده بودند.

 

منبع:

تازه ترین ها
هشدار
1405/06/31 - 12:10- جرم سایبری

هشدار به سرمایه‌گذاران پلتفرم هچ درباره احتمال افشای اطلاعات شخصی

به سرمایه‌گذاران نیوزیلندی که از پلتفرم سرمایه‌گذاری هچ استفاده می‌کنند، هشدار داده شده است که اطلاعات شخصی آنها ممکن است در جریان یک رخداد امنیت سایبری در آمریکا افشا شده باشد.

آزمایش
1405/06/31 - 12:05- آمریکا

آزمایش توان دفاع سایبری آمریکا در یک رزمایش سراسری

آمریکا هفته گذشته توان دفاع سایبری خود را در یک آزمون گسترده سراسری به محک گذاشت.

احتمال
1405/06/31 - 11:58- جنگ سایبری

احتمال حمله سایبری روسیه به ناتو

پتر پاول، رئیس‌جمهور جمهوری چک، روز دوشنبه گفت بعید می‌داند روسیه در آینده نزدیک حمله نظامی مستقیمی علیه یکی از اعضای ناتو انجام دهد.