هشدار مایکروسافت درباره حمله AutoJack و اجرای کد از راه دور در عامل‌های هوش مصنوعی وب‌محور

حمله AutoJack

پژوهشگران مایکروسافت از یک بردار حمله جدید در فریم‌ورک‌های عامل‌محور هوش مصنوعی (AI agents) پرده برداشته‌اند که می‌تواند مرزهای امنیتی میان وب و سیستم میزبان را تضعیف کند. مایکروسافت این تکنیک را AutoJack نام‌گذاری کرده است، زیرا در این روش مهاجم کنترل یک عامل هوش مصنوعی متصل به وب را به دست آورده و از دسترسی لوکالِ مورد اعتماد آن برای دور زدن مرزهای امنیتی localhost سوءاستفاده می‌کند

چرا برخی پچ‌های امنیتی هرگز در داشبوردهای مدیریت آسیب‌پذیری ثبت نمی‌شوند؟

مدیریت آسیب‌پذیری

در سال 2026، مفهوم مدیریت آسیب‌پذیری دیگر شباهت زیادی به مدل سنتی شناسایی ضعف‌های امنیتی و اعمال پچ ندارد. سیستم CVE که در ابتدا برای ردیابی ضعف‌های کدنویسی همراه با پچ امنیتی طراحی شده بود، اکنون برای پوشش حملات زنجیره تأمین (Supply Chain)، بدافزارها و تهدیدات مبتنی بر عامل‌های هوش مصنوعی استفاده می‌شود.

گوگل برای مقابله با هکرهای AI از agentهای مبتنی بر هوش مصنوعی استفاده می‌کند

agentهای مبتنی بر هوش مصنوعی

در جریان کنفرانس Cloud Next 2026، گوگل از رویکرد جدید دفاع سایبری رونمایی کرد که بر پایه agentهای مبتنی بر هوش مصنوعی طراحی شده است. این رویکرد برای مقابله با موج جدید تهدیدات سایبری که توسط سیستم‌های هوش مصنوعی هدایت می‌شوند، توسعه یافته و فرآیندهای شناسایی، تحلیل و پاسخ به حملات را به‌صورت خودکار اجرا می‌کند.

Lyrie.ai با پیوستن به برنامه Anthropic و معرفی ATP، استاندارد تازه‌ای برای امنیت Agentهای هوش مصنوعی ارائه کرد

امنیت Agent های هوش مصنوعی

در تحولی مهم در حوزه امنیت Agentهای هوش مصنوعی، شرکت OTT Cybersecurity LLC مستقر در دبی اعلام کرد که به نخستین گروه شرکت‌های پذیرفته‌شده در برنامه Cyber Verification شرکت Anthropic پیوسته است. این شرکت هم‌زمان از پروتکل Agent Trust Protocol (ATP) رونمایی کرد؛ یک استاندارد رمزنگاری متن‌باز که با هدف ارتقای امنیت Agentهای هوش مصنوعی و اعتبارسنجی بلادرنگ فعالیت این سامانه‌ها در اینترنت توسعه یافته است.

مدیریت agentهای هوش مصنوعی در SOC؛ چگونه AI نقش تحلیلگران امنیت سایبری را تغییر می‌دهد

مدیریت agentهای هوش مصنوعی در SOC

در سال‌های اخیر، مدیریت agentهای هوش مصنوعی در SOC به یکی از محوری‌ترین روندهای تحول در عملیات امنیت سایبری تبدیل شده است. برخلاف تصور عمومی مبنی بر اینکه ورود هوش مصنوعی به مراکز عملیات امنیتی جایگزین تحلیلگران انسانی می‌شود، واقعیت دقیقاً برعکس است.

OpenClaw با یکپارچه‌سازی VirusTotal به جنگ Skillهای مخرب ClawHub می‌رود

پلتفرم OpenClaw ، که پیش‌تر با نام‌های Moltbot و Clawdbot شناخته می‌شد،

پلتفرم OpenClaw، که پیش‌تر با نام‌های Moltbot و Clawdbot شناخته می‌شد، آغاز همکاری رسمی خود با VirusTotal (متعلق به گوگل) را اعلام کرده است. در چارچوب این همکاری، تمام Skillهایی (ماژول اجرایی agent هوش مصنوعی) که در ClawHub (مارکت رسمی Skillهای OpenClaw) منتشر می‌شوند، به‌صورت خودکار تحت اسکن‌های امنیتی پیشرفته قرار می‌گیرند. به گفته Peter […]