3 روش سوءاستفاده مهاجمان از هوش مصنوعی برای اجرای حملات سرویس دسک و راهکارهای مقابله با آنها

بر اساس گزارش هزینه نقض دادهها در سال 2025 (Cost of a Data Breach Report 2025) که توسط شرکت IBM منتشر شده است، مهاجمان در 16 درصد از موارد نقض دادهها (Data Breaches) مورد بررسی، از ابزارهای هوش مصنوعی (AI) استفاده کردهاند؛ ابزارهایی که عمدتاً برای اجرای حملات فیشینگ و جعل هویت مبتنی بر دیپفیک (Deepfake) به کار گرفته شدهاند.
عامل هوش مصنوعی OpenClaw قربانی حمله فیشینگ شد و دادههای کاربران را افشا کرد

در آزمایشی که توسط پژوهشگران شرکت امنیتی Varonis Threat Labs انجام شد، عامل هوش مصنوعی OpenClaw (AI agent) نشان داد که میتواند همانند کاربران انسانی در برابر تکنیکهای کلاسیک فیشینگ آسیبپذیر باشد. نتایج این پژوهش نشان میدهد
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix

ظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار را به یک پلتفرم قدرتمند برای مهاجمان تبدیل کرده که میتواند بدون شناسایی، برای مدت طولانی در سیستم قربانی فعال باقی بماند.
هشدار مایکروسافت درباره بدافزار ناشی از پیوستهای واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد میکند

مایکروسافت اخیراً هشدار داده است که پیوستهای واتساپ (WhatsApp) بهطور فزایندهای حامل بدافزار هستند که میتوانند بکدورهایی برای نفوذ و کنترل از راه دور سیستمهای ویندوزی ایجاد کنند. این بدافزار که از طریق پیوستهای واتساپ به صورت فایلهای VBS ارسال میشود
