قابلیت Lockdown Mode در چت‌جی‌پی‌تی برای کاهش ریسک استخراج داده معرفی شد

قابلیت Lockdown Mode

OpenAI ارائه قابلیت Lockdown Mode یا به عبارتی حالت قفل را برای کاربران واجد شرایط چت‌جی‌پی‌تی (ChatGPT) آغاز کرده است؛ یک مکانیزم امنیتی جدید که با محدودسازی دسترسی به ابزارهای متصل به وب و سرویس‌های خارجی، با هدف کاهش ریسک استخراج داده در سناریوهای مبتنی بر حملات تزریق پرامپت (Prompt Injection) طراحی شده است

سیستم اندازه‌گیری خودکار مخزن سوخت در آمریکا هدف حملات سایبری قرار گرفت

سیستم اندازه‌گیری خودکار مخزن

حملات سایبری علیه سیستم اندازه‌گیری خودکار مخزن (Automatic Tank Gauge – ATG) سوخت در آمریکا توجه نهادهای امنیتی و زیرساختی این کشور را به خود جلب کرده است. مقام‌های فدرال هشدار داده‌اند مهاجمان در حال سوءاستفاده از سیستم‌ اندازه‌گیری خودکار مخزن قابل دسترس از طریق اینترنت هستند

مهاجمان با کمک هوش مصنوعی آزمایش دور زدن EDR را خودکار کردند

دور زدن EDR

پژوهشگران Sophos X-Ops از شناسایی فعالیت یک مهاجم ناشناس خبر داده‌اند که با استفاده از هوش مصنوعی، اسکریپت‌های پایتون و یک محیط آزمایشگاهی اختصاصی، بخش‌هایی از فرآیند آزمایش، ارزیابی و بهینه‌سازی تکنیک‌های دور زدن EDR را خودکار کرده بود.

اعلان‌های مخرب می‌توانند کاربران گوگل جمنای را فریب دهند

گوگل جمنای

گزارش جدید شرکت SafeBreach از شناسایی یک تکنیک نوین برای سوءاستفاده از قابلیت خلاصه‌سازی اعلان‌های پیام‌رسان در دستیار هوش مصنوعی گوگل جمنای (Google Gemini) خبر می‌دهد؛ روشی که مهاجمان با بهره‌گیری از آن توانسته‌اند دستورات مخرب را در پیام‌های دریافتی پنهان کرده

مدیر ارشد یک بورس جهانی بیش از پنج ماه هدف جاسوسی ایمیل قرار گرفت

جاسوسی ایمیل

محققان Symantec و Carbon Black از شناسایی یک عملیات هدفمند جاسوسی ایمیل علیه مدیر ارشد یک بورس بزرگ جهانی خبر داده‌اند؛ حمله‌ای که مهاجمان در جریان آن بیش از پنج ماه به صندوق پستی Microsoft Outlook قربانی دسترسی داشتند و حجم قابل‌توجهی از مکاتبات و اطلاعات حساس سازمانی را جمع‌آوری کردند.

آسیب‌پذیری HTTP/2 Bomb امکان حملات انکار سرویس از راه دور علیه وب‌سرورهای مطرح را فراهم می‌کند

آسیب‌پذیری HTTP/2 Bomb

پژوهشگران امنیت سایبری از شناسایی آسیب‌پذیری HTTP/2 Bomb خبر داده‌اند؛ ضعفی که می‌تواند امکان حمله انکار سرویس از راه دور (Remote DoS) علیه وب‌سرورهای مهمی مانند NGINX، Apache HTTPD، Microsoft IIS، Envoy و Cloudflare Pingora را فراهم کند.

سوءاستفاده از زیرساخت دابل‌کلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر داده‌اند که با سوءاستفاده از زیرساخت معتبر دابل‌کلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحله‌ای منتشر می‌کنند.

حمله زنجیره تأمین میاسما 73 مخزن گیت‌هاب مایکروسافت را آلوده کرد

حمله زنجیره تأمین

کمپین حمله زنجیره تأمین میاسما (Miasma) با هدف قرار دادن 73 مخزن گیت‌هاب متعلق به مایکروسافت، وارد مرحله تازه‌ای از گسترش خود شده و بار دیگر نشان داده است که مدل اعتماد حاکم بر اکوسیستم نرم‌افزارهای متن‌باز همچنان یکی از مهم‌ترین چالش‌های امنیتی زنجیره تأمین نرم‌افزار محسوب می‌شود. بر اساس ارزیابی محققان، میاسما گونه‌ای تکامل‌یافته از کرم Mini Shai-Hulud محسوب می‌شود

آسیب‌پذیری Netlogon با شدت بحرانی و امکان اجرای کد از راه دور وارد فاز اکسپلویت فعال شد

آسیب‌پذیری Netlogon

آسیب‌پذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده می‌کنند. این ضعف امنیتی بحرانی با شناسه CVE-2026-41089 امکان اجرای کد از راه دور (RCE) را روی کنترل‌کننده‌های دامنه (Domain Controller) آسیب‌پذیر فراهم می‌کند

حمله زنجیره تأمین npm به پکیج‌های Red Hat، سرقت اعتبارنامه‌های توسعه‌دهندگان را رقم زد

حمله زنجیره تأمین npm

بیش از 30 پکیج npm متعلق به فضای نام (Namespace) @redhat-cloud-services شرکت Red Hat در جریان حمله زنجیره تأمین npm آلوده شدند؛ رخدادی که منجر به توزیع گونه‌ای جدید از بدافزار رباینده اعتبارنامه Shai-Hulud با نام میاسما (Miasma) شد