آخرین مطالب هانا حیدری
افزایش تهدید حملات BEC با هوش مصنوعی؛ فناوری جدید کسپرسکی وارد میدان شد
روند رو به رشد استفاده از مدلهای زبانی بزرگ (LLM) در حملات «نفوذ به ایمیل سازمانی» (BEC) باعث شده که کسپرکی از فناوری جدیدی برای شناسایی ایمیلهای تولیدشده با هوش مصنوعی توسعه دهد.
«اطلاعات منبعباز» به سلاح جدید مدافعان سایبری تبدیل میشود؟
کارشناسان امنیت سایبری معتقدند اطلاعات منبعباز (OSINT) در کنار هوش مصنوعی، به یکی از مهمترین ابزارهای شناسایی تهدیدات و تقویت دفاع سایبری تبدیل شده است. با این حال، آنها تأکید میکنند که ارزش واقعی این دادهها تنها زمانی آشکار میشود که با تحلیل انسانی، دادههای داخلی سازمان و اطلاعات زمینهای ترکیب شوند؛ زیرا انبوه اطلاعات منبعباز، بدون تحلیل، اولویتبندی و اعتبارسنجی، بهتنهایی ارزش عملیاتی چندانی برای تصمیمگیری و مقابله با تهدیدات نخواهد داشت.
SBOM و امضای دیجیتال کافی نیستند؛ آینده امنیت نرمافزار در تحلیل رفتار است
کارشناسان امنیت سایبری معتقدند با گسترش استفاده از هوش مصنوعی در توسعه نرمافزار، دیگر مدلهای سنتی امنیت زنجیره تامین نرمافزار پاسخگوی تهدیدهای نوظهور نیستند.
هوش مصنوعی مولد در بیمارستانها؛ وقتی امنیت سایبری به ایمنی بیمار گره میخورد
گسترش استفاده از هوش مصنوعی مولد در صنعت سلامت، چالشهای تازهای در حوزه امنیت سایبری ایجاد کرده است. بررسی جدیدی نشان میدهد بیمارستانها و مراکز درمانی برای مقابله مؤثر با حملات سایبری، باید از رویکرد مبتنی بر پیشگیری صرف به سمت افزایش تابآوری سایبری و تضمین تداوم خدمات درمانی حرکت کنند.
چرا مراکز آموزش عالی به هدف محبوب هکرها تبدیل شدهاند؟
اختلال اخیر در سامانههای دانشگاهی ایران، بار دیگر موضوع امنیت سایبری مراکز آموزش عالی را به یکی از مهمترین اخبار حوزه امنیت سایبری تبدیل کرده است.
چتباتها و حریم خصوصی؛ چه اطلاعاتی را هرگز نباید با هوش مصنوعی به اشتراک گذاشت؟
کارشناسان توصیه میکنند پیش از وارد کردن هرگونه اطلاعات در ابزارهای مبتنی بر هوش مصنوعی، سیاستهای حفظ حریم خصوصی و نحوه استفاده از دادهها را بررسی کنید و از ثبت اطلاعات محرمانه یا شخصی خودداری کنید.
وقتی سایت پشتیبان هم قربانی حمله میشود؛ چرا دیگر داشتن DR بهتنهایی کافی نیست؟
مدیر امنیت شرکت پرداخت الکترونیک سداد با اشاره به رخدادهای اخیر، بر ضرورت حرکت از Disaster Recovery به Cyber Recovery تأکید کرد؛ رویکردی که امروز به یکی از مهمترین الزامات تابآوری سایبری سازمانها تبدیل شده است.
هوش مصنوعی پرده از آسیبپذیری ۱۵ ساله لینوکس برداشت
یک ابزار مبتنی بر هوش مصنوعی موفق به کشف یک آسیبپذیری بحرانی در هسته لینوکس شده است؛ نقصی که ۱۵ سال از دید پژوهشگران امنیت سایبری پنهان مانده بود و امکان دریافت دسترسی Root را برای مهاجمان فراهم میکند.
قابلیت جنجالی تشخیص چهره در عینکهای هوشمند متا؛ تهدیدی تازه برای حریم خصوصی کاربران
گزارشها نشان میدهد متا در حال توسعه قابلیتی با نام NameTag برای عینکهای هوشمند خود بوده است؛ قابلیتی که به گفته منتقدان، میتواند تهدیدی جدی برای حریم خصوصی کاربران باشد.
اعتراف آژانس امنیت سایبری آمریکا به نبود برنامه واکنش؛ تدوین پلیبوک در میانه بحران
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) اعلام کرد هنگام رسیدگی به حادثه افشای کلیدها و اطلاعات دسترسی به سامانههای دولت آمریکا، برنامهای از پیش تعیینشده برای واکنش به این رخداد نداشت و ناچار شد همزمان با مدیریت بحران، پلیبوک واکنش به حادثه را تدوین کند.
قبلی ۱۰