معماریهای نوظهور Chiplet و چالشهای امنیت سایبری در عصر هوش مصنوعی و خودروهای خودران

ظهور معماریهای Chiplet در حال بازتعریف طراحی تراشهها برای نسل بعدی دیتاسنترهای هوش مصنوعی (AI) و خودروهای خودران است. این معماری ماژولار و انعطافپذیر امکان استفاده مجدد و توسعه سریعتر را فراهم میکند.
بدافزار اندروید PromptSpy از Gemini AI برای تضمین پایداری خود استفاده میکند

پژوهشگران شرکت ESET یک بدافزار اندروید به نام PromptSpy را شناسایی کردهاند که به عنوان اولین نمونه، از هوش مصنوعی مولد (Generative AI) در زمان اجرا بهره میبرد.
ZeroDayRAT؛ جاسوسافزار موبایلی پیشرفته با قابلیت نظارت بلادرنگ و سرقت مالی

محققان امنیت سایبری از شناسایی یک پلتفرم جاسوسافزار موبایلی جدید با نام ZeroDayRAT خبر دادهاند که در پیامرسان تلگرام به فروش میرسد و امکان نظارت بلادرنگ، سرقت دادههای حساس و حتی سرقت مالی مستقیم را در دستگاههای Android و iOS فراهم میکند.
بیش از 260 هزار کاربر کروم قربانی افزونههای جعلی هوش مصنوعی شدند

بر اساس تحقیقات شرکت LayerX، بیش از 30 افزونه مخرب کروم با ظاهر مشابه، کاربران را فریب میدهند. این افزونهها خود را به عنوان دستیارهای هوش مصنوعی (AI) معرفی میکنند، اما در واقع ایمیلها، محتوای مرورگر و سایر دادههای حساس کاربر را سرقت میکنند.
مهاجمان با ابزار جدید ILovePoop به دنبال سوءاستفاده از آسیبپذیری React2Shell هستند

دادههای جدید نشان میدهد یک گروه تهدید پیشرفته و احتمالاً با حمایت دولتی، در حال زمینهسازی برای اجرای حملات گسترده علیه صنایع حیاتی است.
CTM360: سوءاستفاده کمپین بدافزاری Lumma Stealer و Ninja Browser از Google Groups

طبق گزارش شرکت اطلاعات تهدید CTM360، در یک کمپین فعال بدافزاری بیش از 4000 گروه مخرب در Google Groups و حدود 3500 URL میزبانیشده روی سرویسهای گوگل مورد سوءاستفاده قرار گرفتهاند.
مایکروسافت از یک حمله ClickFix مبتنی بر DNS پرده برداشت که در آن از ابزار Nslookup برای مرحلهسازی و آمادهسازی بدافزار استفاده شده است

شرکت مایکروسافت جزئیات یک نسخه جدید از تکنیک مهندسی اجتماعی ClickFix را منتشر کرده است که در آن مهاجمان کاربران را فریب میدهند
باجافزار Reynolds و جاسازی درایور آسیبپذیر با تکنیک BYOVD در پیلود

محققان امنیت سایبری اخیراً یک باجافزار جدید به نام Reynolds را شناسایی کردهاند که در آن یک درایور آسیبپذیر به طور مستقیم در پیلود باجافزار جاسازی شده است. این حمله نمونهای جدید از تکنیک BYOVD (Bring-Your-Own-Vulnerable-Driver) محسوب میشود
بازار ادغام و تملک امنیت سایبری داغ شد؛ 34 معامله در ژانویه 2026

در ژانویه 2026، مجموعاً 34 معامله ادغام و تملک (M&A) در حوزه امنیت سایبری اعلام شد؛ روندی که نشان میدهد بازار همچنان به سمت یکپارچهسازی پلتفرمها، تقویت قابلیتهای مبتنی بر هوش مصنوعی(AI) و ادغام امنیت هویت، API و سرویسهای مدیریتشده حرکت میکند.
زیرساختهای ابری در معرض خطر: TeamPCP Worm با سوءاستفاده از Cloud، آن را به بستر جرم سایبری تبدیل میکند

TeamPCP Worm با سوءاستفاده از Docker، Kubernetes و آسیبپذیریهای Cloud-Native، زیرساختهای ابری را به بستر جرم سایبری و حملات خودانتشاردهنده تبدیل میکند.
