مدیریت agentهای هوش مصنوعی در SOC؛ چگونه AI نقش تحلیلگران امنیت سایبری را تغییر میدهد

در سالهای اخیر، مدیریت agentهای هوش مصنوعی در SOC به یکی از محوریترین روندهای تحول در عملیات امنیت سایبری تبدیل شده است. برخلاف تصور عمومی مبنی بر اینکه ورود هوش مصنوعی به مراکز عملیات امنیتی جایگزین تحلیلگران انسانی میشود، واقعیت دقیقاً برعکس است.
هک 30 هزار حساب فیسبوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet

کمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیسبوک را هدف قرار داده است. این کمپین که به عوامل تهدید سایبری مرتبط با ویتنام نسبت داده میشود، از زیرساختهای قانونی برای دور زدن مکانیزمهای امنیتی استفاده کرده و در نهایت اطلاعات قربانیان را برای فروش در بازارهای زیرزمینی جمعآوری میکند
آسیبپذیری OpenSSH و ریسک دسترسی کامل Root؛ تهدید 15 ساله در کنترل گواهیها

آسیبپذیری OpenSSH با شناسه CVE-2026-35414 بهعنوان یکی از جدیترین تهدیدات امنیتی 15 سال اخیر شناخته میشود. آسیبپذیری OpenSSH که امتیاز CVSS آن 8.1 است، ناشی از یک خطای قدیمی در نحوه تفسیر کاراکتر کاما در فیلد principalگواهی بوده و امکان دسترسی مستقیم به root shell را بدون ثبت هیچگونه خطای احراز هویت در لاگها فراهم میکند؛ مسئلهای که روشهای تشخیص مبتنی بر لاگ را عملاً ناکارآمد میسازد.
بحران انقضای گواهی Secure Boot؛ تهدیدی جدی برای اکوسیستم ویندوز

پایان عمر گواهیهای قدیمی Secure Boot در ویندوز، یکی از بزرگترین عملیاتهای هماهنگ مدیریت امنیتی در اکوسیستم مایکروسافت است. از آنجا که این گواهیها نقش root of trust سیستم را دارند، انقضای آنها میتواند سطح محافظت سیستمعامل را دچار اختلال جدی کند.
ظهور امنیت تهاجمی مبتنی بر Agent و تهدیدات LLM ها برای امنیت سایبری

ظهور نسل جدید مدلهای زبانی بزرگ (LLM) مانند Claude Mythos از شرکت Anthropic و GPT‑5.5 از OpenAI باعث شکلگیری بحثهای گستردهای در جامعه امنیت سایبری شده است.
امنیت سایبری مبتنی بر هوش مصنوعی: تحولی عظیم در صنعت امنیت با رویکرد پلتفرممحور Palo Alto

در سالهای اخیر، امنیت سایبری مبتنی بر هوش مصنوعی (AI-based Cybersecurity) به یکی از مهمترین و محوریترین موضوعات صنعت امنیت سایبری تبدیل شده است. این تحول، بهویژه با پروژههایی مانند Glasswing و موج جدید خریدهای استراتژیک Palo Alto Networks، مرحلهای جدید و تعیینکننده را برای امنیت سایبری مبتنی بر هوش مصنوعی رقم زده است.
آسیبپذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی

آسیبپذیری مبدل سریال به IP (Serial‑to‑IP Converter) بهعنوان یکی از بحرانیترین ضعفهای اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهشهای اخیر شرکت Forescout نشان میدهند که مجموعهای از آسیبپذیریها در محصولات شرکتهای Lantronix و Silex میتواند به مهاجمان امکان اجرای کد از راه دور (RCE)، تزریق فرمان سیستمعامل، تصاحب دستگاه و حملات انکار سرویس (DoS) را بدهد.
حمله زنجیره تأمین به Vercel؛ تهدیدی بزرگ برای اکوسیستم Next.js

در روزهای اخیر، خبر حمله زنجیره تأمین به شرکت Vercel، توسعهدهنده فریمورک محبوب Next.js، توجه جامعه امنیت سایبری جلب کرده است. این رخداد زمانی مطرح شد که یک هکر ادعا کرد دادههای سرقتشده از زیرساختهای Vercel را برای فروش عرضه کرده است.
GPT‑5.4‑Cyber؛ مدل تخصصی OpenAI برای تقویت دفاع سایبری با هوش مصنوعی

شرکت OpenAI با معرفی مدل پیشرفته GPT‑5.4‑Cyber رسماً وارد مرحلهای تازه از توسعه ابزارهای پیشرفته دفاع سایبری شده است. GPT‑5.4‑Cyber نسخهای تخصصی از خانواده GPT‑5.4 است که با تمرکز بر تحلیل بدافزار، شناسایی آسیبپذیریها و ارائه پچهای امنیتی طراحی شده است.
تهدیدات کوانتومی و ضرورت امنیت پساکوانتومی در آینده اینترنت

در سالهای اخیر، امنیت پساکوانتومی از یک هشدار تئوریک به چالشی حیاتی و فوری در زیرساخت اینترنت تبدیل شده است. همانطور که پژوهشگران در لایواستریم اخیر Fhenix تأکید کردند، گذار به ساختارهای مقاوم در برابر حملات کوانتومی دیگر یک پروژه تحقیقاتی بلندمدت نیست؛ این تحول از هماکنون آغاز شده و نیازمند اقدام فوری است.
