در یک تحول نگرانکننده برای امنیت فضای مجازی، محققان گوگل فاش کردند که برای نخستین بار، هکرها موفق شدهاند با بهرهگیری از قدرت هوش مصنوعی، یک حفره امنیتی ناشناخته (Zero-Day) را کشف و از آن برای دور زدن لایههای حفاظتی استفاده کنند. این حمله که کارشناسان آن را «پیشدرآمدی بر عصر جدید نبردهای سایبری» مینامند، زنگ خطر را برای تمامی زیرساختهای دیجیتال به صدا درآورده است.
به گزارش خبرگزاری خبرآنلاین و براساس گزارش هوشیو، این حمله سایبری پیچیده، ابزارهای مدیریت سیستمهای تحت وب را هدف قرار داده بود. هکرها با استفاده از مدلهای پیشرفته هوش مصنوعی، موفق به شناسایی شکافی در کدها شدند که به آنها اجازه میداد سدِ «تأیید هویت دومرحلهای» (2FA) را بشکنند. اگرچه این حمله با رهگیری به موقع گوگل خنثی شد، اما ماهیت آن از تغییری بنیادین در تاکتیکهای تهاجمی خبر میدهد.
آنچه این حمله را متمایز میکند، ساختار کد نویسی بدافزار است. محققان میگویند کدهای مخرب حاوی توضیحات دقیق (Docstrings) و فرمتهای ساختاریافتهای هستند که دقیقاً با الگوهای آموزشی مدلهای زبانی بزرگ (LLM) مطابقت دارند. «جان هولتکویست»، تحلیلگر ارشد واحد امنیت هوش مصنوعی گوگل، در گفتگو با نیویورک تایمز هشدار داد: «این تنها نوک کوه یخ است. شواهدی وجود دارد که نشان میدهد مشکل بسیار بزرگتر از آن چیزی است که میبینیم.»
این واقعه همزمان با انتشار مدلهای جدید و قدرتمندی همچون «کلود میتوس» (Claude Mythos) رخ داده است؛ مدلی که ادعا میشود توانایی کشف حفرههای امنیتی در تمامی سیستمعاملهای اصلی را دارد. در حالی که شرکتهای فناوری مدعی هستند این ابزارها را تنها در اختیار دولتها و مراکز امنیتی قرار میدهند، نشت اطلاعات یا سوءاستفاده از نسخههای مشابه، میتواند امنیت ملی و حریم خصوصی کاربران را در سطح جهانی با تهدیدی بیسابقه روبرو کند.
۲۲۷۲۲۷
معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، در واکنش به گزارشهایی درباره احتمال اختلال و کاهش شدید سرعت اینترنت طی شب گذشته، گفت: وضعیت شبکه زیرساخت عادی بوده و اختلالی در این بخش مشاهده نشده است.
پژوهشگران از قدرتمندترین لیزر جهان استفاده کردند تا یک تصویر از اشیای پشت یک دیوار بتنی با ضخامت ۱.۸ متر ثبت کنند. این دستاورد در مرکز پژوهشی ELI-NP رومانی به دست آمده است. تصاویر ثبتشده هنوز وضوح و جزئیات زیادی ندارند؛ اما پژوهشگران این آزمایش را پیشرفتی مهم در فناوری تصویربرداری میدانند. از این فناوری میتوان در حوزههایی مانند امنیت و معدنکاری استفاده کرد.
اپل قصد دارد کنترلهای امنیتی قابلیت «Full Disk Access» در macOS را افزایش دهد تا ایجنتهای هوش مصنوعی برای دسترسی گسترده به اطلاعات مک، به تأیید مستقیم و آگاهانهتر کاربر نیاز داشته باشند؛ تغییری که پس از افزایش نگرانیها درباره دسترسی این ابزارها به دادههای شخصی مطرح شده است.
یافتههای سازمان عفو بینالملل نشان میدهد حملات جاسوسی با بدافزار «پگاسوس» علیه وزیر دفاع و وزیر کشور اسپانیا در سال ۲۰۲۱، به زیرساختها و حسابهای مرتبط با مراکش ارتباط داشته است؛ حملاتی که در اوج تنش دیپلماتیک میان مادرید و رباط انجام شدند.
Δ