حمله MemGhost از طریق یک ایمیل، اطلاعات جعلی پایدار را در حافظه عامل‌های هوش مصنوعی قرار می‌دهد

حمله MemGhost

عامل‌های هوش مصنوعی (AI Agents) با قابلیت حافظه پایدار (Persistent Memory) قرار است تجربه‌ای شخصی‌تر و هوشمندتر ارائه دهند، اما همین ویژگی می‌تواند به یک سطح حمله جدید برای دستکاری اطلاعات تبدیل شود. به‌تازگی پژوهشگران از شناسایی حمله MemGhost خبر داده‌اند؛ حمله‌ای که نشان می‌دهد چگونه مهاجمان می‌توانند با سوءاستفاده از حافظه عامل‌های هوش مصنوعی، اطلاعات جعلی را به‌عنوان داده‌ای معتبر در حافظه سیستم ذخیره کرده و عملکرد آینده این عامل‌ها را تغییر دهند

گیت‌لاست با سوءاستفاده از یک مورد پیگیری عمومی در گیت‌هاب، عامل‌های هوش مصنوعی را به افشای اطلاعات مخازن خصوصی وادار می‌کند

گیت‌لاست

پژوهشگران امنیتی شرکت Noma Security از تکنیکی جدید با نام گیت‌لاست (GitLost) پرده برداشته‌اند که نشان می‌دهد یک مورد پیگیری عمومی (Issue) در گیت‌هاب می‌تواند قابلیت گردش‌کارهای مبتنی بر عامل هوش مصنوعی گیت‌هاب (GitHub Agentic Workflows) را فریب داده و باعث افشای اطلاعات مخازن خصوصی یک سازمان شود

حمله BioShocking مرورگرهای هوش مصنوعی را به افشای اعتبارنامه‌های کاربران وادار می‌کند

حمله BioShocking

حمله BioShocking نشان می‌دهد که برای سرقت اطلاعات ورود کاربران، همیشه به بدافزار یا اکسپلویت‌های پیچیده نیازی نیست؛ کافی است یک مرورگر مبتنی بر هوش مصنوعی (AI Browser) باور کند که در حال انجام یک بازی است. پژوهشگران شرکت LayerX در بررسی‌های خود نشان داده‌اند که حمله BioShocking می‌تواند مرورگرها و دستیارهای هوش مصنوعی را فریب دهد تا آن‌ها اعتبارنامه‌های کاربران را استخراج کرده و برای مهاجم ارسال کنند.

بدافزار Gaslight با استفاده از تکنیک تزریق پرامپت، تحلیل مبتنی بر هوش مصنوعی در مک‌او‌اس را مختل می‌کند

بدافزار Gaslight

پژوهشگران امنیتی از شناسایی بدافزار Gaslight خبر داده‌اند؛ یک ایمپلنت (implant) ناشناخته و مبتنی بر Rust برای سیستم‌عامل مک‌اواس (macOS) که برای فریب و ایجاد اختلال در ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی طراحی شده است

قابلیت Lockdown Mode در چت‌جی‌پی‌تی برای کاهش ریسک استخراج داده معرفی شد

قابلیت Lockdown Mode

OpenAI ارائه قابلیت Lockdown Mode یا به عبارتی حالت قفل را برای کاربران واجد شرایط چت‌جی‌پی‌تی (ChatGPT) آغاز کرده است؛ یک مکانیزم امنیتی جدید که با محدودسازی دسترسی به ابزارهای متصل به وب و سرویس‌های خارجی، با هدف کاهش ریسک استخراج داده در سناریوهای مبتنی بر حملات تزریق پرامپت (Prompt Injection) طراحی شده است

اعلان‌های مخرب می‌توانند کاربران گوگل جمنای را فریب دهند

گوگل جمنای

گزارش جدید شرکت SafeBreach از شناسایی یک تکنیک نوین برای سوءاستفاده از قابلیت خلاصه‌سازی اعلان‌های پیام‌رسان در دستیار هوش مصنوعی گوگل جمنای (Google Gemini) خبر می‌دهد؛ روشی که مهاجمان با بهره‌گیری از آن توانسته‌اند دستورات مخرب را در پیام‌های دریافتی پنهان کرده

چرا برخی پچ‌های امنیتی هرگز در داشبوردهای مدیریت آسیب‌پذیری ثبت نمی‌شوند؟

مدیریت آسیب‌پذیری

در سال 2026، مفهوم مدیریت آسیب‌پذیری دیگر شباهت زیادی به مدل سنتی شناسایی ضعف‌های امنیتی و اعمال پچ ندارد. سیستم CVE که در ابتدا برای ردیابی ضعف‌های کدنویسی همراه با پچ امنیتی طراحی شده بود، اکنون برای پوشش حملات زنجیره تأمین (Supply Chain)، بدافزارها و تهدیدات مبتنی بر عامل‌های هوش مصنوعی استفاده می‌شود.

حمله Prompt Injection مبتنی بر تصویر، مدل‌های هوش مصنوعی چندوجهی را هدف قرار می‌دهد

حمله Prompt Injection مبتنی بر تصویر

پژوهشگران امنیت سایبری از شناسایی نوعی حمله Prompt Injection مبتنی بر تصویر خبر داده‌اند که می‌تواند بدون تغییر در متن پرامپت کاربر، نحوه تفسیر دستورها توسط مدل‌های هوش مصنوعی چندوجهی (multimodal AI models) را دستکاری کند.

آسیب‌پذیری Prompt Injection در Copilot Studio و Salesforce Agentforce؛ تهدید جدید برای امنیت داده‌های سازمانی

آسیب‌پذیری Prompt Injection به سرعت در حال تبدیل شدن به یکی از تهدیدات بزرگ امنیت سایبری در پلتفرم‌های هوش مصنوعی سازمانی است. تحقیقات جدید نشان می‌دهد که این آسیب‌پذیری در سیستم‌های Microsoft Copilot Studio و Salesforce Agentforce می‌تواند به مهاجمان اجازه دهد تنها با وارد کردن دستورات مخرب به فرم‌های معمولی، عملکرد agentهای هوش مصنوعی را تغییر داده و داده‌های حساس سازمانی را استخراج کنند.