مایکروسافت ابزارهای متن‌باز Rampart و Clarity را برای تقویت امنیت عامل‌های هوش مصنوعی منتشر کرد

امنیت عامل‌های هوش مصنوعی

مایکروسافت با معرفی دو ابزار متن‌باز Rampart و Clarity، رویکردی نوین در مهندسی ایمن‌سازی سیستم‌های هوشمند ارائه کرده است. این استراتژی بر امنیت عامل‌های هوش مصنوعی (AI-Agent)تمرکز دارد و تلاش می‌کند لایه حفاظتی را از یک مرحله نهایی در تست‌ها به بخشی پیوسته از چرخه توسعه نرم‌افزار تبدیل کند.

مایکروسافت سرویس مجرمانه سوءاستفاده از «امضای دیجیتال» برای توزیع بدافزار را منهدم کرد

امضای دیجیتال

مایکروسافت از انهدام یک سرویس مجرمانه موسوم به مدل Malware-Signing-as-a-Service (MSaaS) خبر داد؛ زیرساختی که با سوءاستفاده از سرویس Artifact Signing این شرکت، امکان صدور گواهی‌های جعلی برای امضای دیجیتال بدافزارها را فراهم می‌کرد

حمله Underminr با سوءاستفاده از زیرساخت CDN، امکان جعل برند وب‌سایت‌ها را فراهم می‌کند

حمله Underminr

محققان امنیت سایبری نسبت به یک اکسپلویت زیرساختی در معماری اینترنت هشدار داده‌اند که می‌تواند نزدیک به نیمی از وب‌سایت‌های جهان را در معرض سوءاستفاده مهاجمان قرار دهد. به‌گفته پژوهشگران، این تهدید که با نام حمله Underminr شناخته می‌شود، نسخه تکامل‌یافته تکنیک پنهان‌سازی دامنه (Domain Fronting) است

بدافزار Showboat به‌عنوان بکدور لینوکسی در حملات گروه‌های APT چینی به اپراتورهای مخابراتی آسیای مرکزی استفاده می‌شود

بدافزار Showboat

گروه‌های APT وابسته به چین در سال‌های اخیر با استفاده از بدافزار Showboat، زیرساخت اپراتورهای مخابراتی و ارائه‌دهندگان سرویس‌های اینترنتی در آسیای مرکزی را هدف عملیات جاسوسی سایبری قرار داده‌اند. بررسی‌های جدید نشان می‌دهد بدافزار Showboat که با نام kworker نیز شناخته می‌شود

افشای یک ریسک امنیتی در Google Cloud؛ کلید API گوگل پس از حذف تا 23 دقیقه فعال باقی می‌ماند

کلید API گوگل

در زیرساخت‌های ابری، امنیت سرویس‌ها به مکانیزم‌های احراز هویت وابسته است و هرگونه اختلال در مدیریت اعتبارنامه‌ها می‌تواند پیامدهای امنیتی قابل‌توجهی ایجاد کند. تحقیقات جدید شرکت امنیت سایبری Aikido Security نشان می‌دهد پس از حذف یک کلید API گوگل

یک آسیب‌پذیری بحرانی با امکان اجرای کد از راه دور امنیت ربات‌های صنعتی را تهدید کرد

امنیت ربات‌های صنعتی

امنیت ربات‌های صنعتی بار دیگر با شناسایی یک آسیب‌پذیری بحرانی در کانون توجه قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2026-8153 در سیستم‌عامل PolyScope 5 شرکت Universal Robots، امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کند

چرا «دفاع در سطح کمپین» در عصر هوش مصنوعی اهمیت دارد

دفاع در سطح کمپین

در شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپین‌های پیچیده و تطبیق‌پذیر طراحی می‌کنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت سازمانی تبدیل شده است. امروزه اثربخشی دفاع در سطح کمپین مستقیماً با توانایی سازمان‌ها

حمله زنجیره تأمین «Megalodon» طی شش ساعت، 5,561 ریپازیتوری GitHub را هدف قرار داد

حمله زنجیره تأمین

حمله زنجیره تأمین (Supply Chain Attack) به عنوان یکی از پیچیده‌ترین تهدیدات در اکوسیستم توسعه نرم‌افزار، امنیت دارایی‌های دیجیتال سازمان‌ها را به شدت به چالش کشیده است. شرکت امنیتی SafeDep در گزارش اخیر خود از یک حمله زنجیره تأمین گسترده و خودکار علیه پلتفرم GitHub پرده برداشته است که در آن، مهاجمان با استفاده از workflowهای آلوده و سرقت اعتبارنامه‌های ابری

بازگشت اکسپلویت ویندوز با امکان افزایش سطح دسترسی تا SYSTEM پس از 6 سال

اکسپلویت ویندوز

یک اکسپلویت ویندوز قدیمی که درایور Cloud Filter را هدف قرار می‌دهد، بار دیگر به تیتر خبرهای امنیتی بازگشته است؛ این در حالی است که بررسی‌ها نشان می‌دهد این اکسپلویت ویندوز حتی روی سیستم‌های کاملاً به‌روزرسانی شده نیز همچنان پتانسیل اجرایی دارد.

بدافزار Reaper از دامنه جعلی مایکروسافت برای سرقت رمزهای عبور macOS استفاده می‌کند

بدافزار Reaper

در دنیای امنیت سایبری، شناسایی بدافزار Reaper به عنوان یک تهدید جدی برای کاربران macOS زنگ خطری تازه به صدا درآورده است. بدافزار Reaper که به تازگی توسط تیم تحقیقاتی SentinelLABS شناسایی شده است، با تکیه بر تکنیک‌های فریبنده، امنیت سیستم‌عامل‌های به‌روزرسانی شده را به چالش کشیده و اقدام به سرقت اطلاعات کاربران می‌کند.