عامل‌های کدنویسی هوش مصنوعی، هشدارهای امنیتی اندپوینتِ ویژه شناسایی مهاجمان را فعال می‌کنند

عامل‌های کدنویسی هوش مصنوعی

بررسی جدید شرکت Sophos روی داده‌های endpointها (اندپوینت‌ها) نشان می‌دهد عامل‌های کدنویسی هوش مصنوعی (AI Coding Agents) مانند Claude Code، Cursor و OpenAI Codex در حال فعال کردن قوانین تشخیص (Detection Rules) هستند؛ قوانینی که برای شناسایی مهاجمان انسانی طراحی شده‌اند

حمله فیشینگ واتساپ با استفاده از اسناد تجاری جعلی، رایانه‌های شخصی را هک می‌کند

حمله فیشینگ واتساپ

یک کمپین بدافزاری کاربران واتساپ(WhatsApp) را در کشورهای مختلف هدف قرار داده است. در این حمله فیشینگ واتساپ، مهاجمان با سوءاستفاده از حساب‌های واتساپی که پیش‌تر مورد نفوذ قرار گرفته‌اند، فایل‌های VBScript (VBS) را با ظاهری شبیه اسناد مالی و تجاری برای مخاطبان قربانی ارسال می‌کنند تا آن‌ها را به دانلود و اجرای فایل‌های مخرب ترغیب کنند.

مهاجمان با کمک هوش مصنوعی آزمایش دور زدن EDR را خودکار کردند

دور زدن EDR

پژوهشگران Sophos X-Ops از شناسایی فعالیت یک مهاجم ناشناس خبر داده‌اند که با استفاده از هوش مصنوعی، اسکریپت‌های پایتون و یک محیط آزمایشگاهی اختصاصی، بخش‌هایی از فرآیند آزمایش، ارزیابی و بهینه‌سازی تکنیک‌های دور زدن EDR را خودکار کرده بود.

مایکروسافت در Defender for Endpoint قابلیت ایزوله‌سازی خودکار Endpointهای آلوده را آزمایش می‌کند

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت در حال آزمایش قابلیت جدیدی در Defender for Endpoint است که با استفاده از ایزوله‌سازی خودکار (Automatic Isolation)، سیستم‌های آلوده یا مشکوک به نفوذ را به‌سرعت از شبکه سازمان جدا می‌کند تا جلوی گسترش حمله و حرکت جانبی (Lateral Movement) مهاجمان گرفته شود

امنیت Agentهای خودکار؛ وقتی هویت به تنهایی تضمین‌کننده امنیت نیست

امنیت Agentهای خودکار

با گسترش استفاده سازمان‌ها از هوش مصنوعی(AI) ، امنیت Agentهای خودکار به یکی از دغدغه‌های مهم در حوزه امنیت سایبری تبدیل شده است. این Agentها می‌توانند بدون دخالت انسان کد اجرا کنند، تراکنش‌ها را انجام دهند و تصمیم‌های عملیاتی بگیرند، اما تنها احراز هویت آن‌ها برای تضمین امنیت Agentهای خودکار کافی نیست.