بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پی‌دی‌اف هوش مصنوعی توزیع می‌شود

بدافزار AsyncRAT

طبق گزارش‌‍‌های جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار داده‌اند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایل‌های پی‌دی‌اف ظاهراً آموزشی توزیع می‌شود

مهاجمان با کمک هوش مصنوعی آزمایش دور زدن EDR را خودکار کردند

دور زدن EDR

پژوهشگران Sophos X-Ops از شناسایی فعالیت یک مهاجم ناشناس خبر داده‌اند که با استفاده از هوش مصنوعی، اسکریپت‌های پایتون و یک محیط آزمایشگاهی اختصاصی، بخش‌هایی از فرآیند آزمایش، ارزیابی و بهینه‌سازی تکنیک‌های دور زدن EDR را خودکار کرده بود.

بدافزار استخراج رمزارز مبتنی بر کارت گرافیک با سوءاستفاده از آلوده‌سازی سئو و چت‌بات‌های هوش مصنوعی توزیع می‌شود

بدافزار استخراج رمزارز مبتنی بر کارت گرافیک

طبق گزارش اخیر محققان مایکروسافت، یک کمپین مخرب شناسایی شده است که سیستم‌های مجهز به سخت‌افزارهای قدرتمند را هدف قرار می‌دهد. در این عملیات، بدافزار استخراج رمزارز مبتنی بر کارت گرافیک (GPU) از طریق تکنیک‌های آلوده‌سازی سئو (SEO Poisoning) منتشر شده

آسیب‌پذیری Prompt Injection در Copilot Studio و Salesforce Agentforce؛ تهدید جدید برای امنیت داده‌های سازمانی

آسیب‌پذیری Prompt Injection به سرعت در حال تبدیل شدن به یکی از تهدیدات بزرگ امنیت سایبری در پلتفرم‌های هوش مصنوعی سازمانی است. تحقیقات جدید نشان می‌دهد که این آسیب‌پذیری در سیستم‌های Microsoft Copilot Studio و Salesforce Agentforce می‌تواند به مهاجمان اجازه دهد تنها با وارد کردن دستورات مخرب به فرم‌های معمولی، عملکرد agentهای هوش مصنوعی را تغییر داده و داده‌های حساس سازمانی را استخراج کنند.

فروپاشی پنجره پچ ویندوز؛ شتاب بی‌سابقه در بهره‌برداری از آسیب‌پذیری‌ها

در دنیای سایبری امروز، فروپاشی پنجره پچ ویندوز یکی از چالش‌های اساسی برای تیم‌های امنیتی تبدیل شده است. این روند باعث شده که فاصله میان افشای آسیب‌پذیری‌ها و بهره‌برداری از آن‌ها به‌طور چشمگیری کاهش یابد.

۶ روش سوءاستفاده از سرویس‌های هوش مصنوعی برای نفوذ به کسب‌وکارها

در سال‌های اخیر، سوءاستفاده از سرویس‌های هوش مصنوعی(AI services) به یکی از جدی‌ترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده سازمان‌ها برای افزایش بهره‌وری و خودکارسازی عملیات سوءاستفاده می‌کنند.

13 روش کلیدی سوءاستفاده مهاجمان از هوش مصنوعی مولد برای نفوذ به زیرساخت‌های سازمانی

Deepfake cyber attack

هوش مصنوعی صنعت فناوری را دگرگون کرده و این تحول، اکوسیستم جرایم سایبری را نیز به‌طور مستقیم تحت تأثیر قرار داده است. اکنون مهاجمان با تکیه بر هوش مصنوعی مولد (Generative AI)، تاکتیک‌ها، تکنیک‌ها و متدهای عملیاتی خود (TTPs) را بهینه‌سازی می‌کنند