کد ویدیو
کد خبر: ۱۲۳۲

از آسیب‌پذیری GitLab تا هک مایکروسافت؛ مهم‌ترین اخبار امنیتی 12 مهر

مهم‌ترین اخبار امنیت سایبری ۴ اکتبر ۲۰۲۶؛ از آسیب‌پذیری بحرانی GitLab و پچ‌های Fortra تا هک حساب مایکروسافت و امنیت عامل‌های هوش مصنوعی.


در تازه‌ترین اخبار امنیت سایبری ۴ اکتبر ۲۰۲۶، چند رویداد مهم از کشف و رفع آسیب‌پذیری‌های بحرانی در محصولات سازمانی تا هک موقت حساب رسمی مایکروسافت در شبکه X و افزایش سرمایه‌گذاری روی امنیت عامل‌های هوش مصنوعی خبرساز شده‌اند.

آسیب‌پذیری بحرانی در درگاه هوش مصنوعی GitLab

GitLab یک آسیب‌پذیری بحرانی با شدت نزدیک به حداکثر را در درگاه هوش مصنوعی خود که درخواست‌ها را به دستیار Duo هدایت می‌کند، برطرف کرده است.

این نقص می‌توانست به یک کاربر احراز هویت‌شده اجازه دهد از محیط ایزوله یا Sandbox خارج شود و در پیاده‌سازی‌های Self-Hosted، دستوراتی را روی درگاه میزبان اجرا کند.

اهمیت این آسیب‌پذیری از آنجا ناشی می‌شود که یک حساب کاربری معمولی می‌توانست به مسیر اجرای کد دسترسی پیدا کند. سازمان‌هایی که از قابلیت‌های هوش مصنوعی GitLab استفاده می‌کنند باید اصلاحیه‌های امنیتی مربوطه را در اولویت قرار دهند.

چند آسیب‌پذیری بحرانی در Fortra BoKS

شرکت Fortra نیز برای چند آسیب‌پذیری بحرانی در BoKS اصلاحیه منتشر کرده است؛ پلتفرمی که برای مدیریت و کنترل دسترسی‌های دارای امتیاز بالا در سرورهای سازمانی استفاده می‌شود.

این آسیب‌پذیری‌ها در شرایطی می‌توانند به مهاجم اجازه دهند احراز هویت را دور بزند، دستورات Shell اجرا کند یا باعث خرابی حافظه شود.

با توجه به اینکه BoKS برای کنترل دسترسی‌های حساس استفاده می‌شود، رفع این آسیب‌پذیری‌ها اهمیت ویژه‌ای دارد. در گزارش فعلی نیز نشانه‌ای از سوءاستفاده فعال از این نقص‌ها اعلام نشده است.

هک موقت حساب رسمی مایکروسافت در X

حساب رسمی Microsoft در شبکه X نیز برای مدت کوتاهی در اختیار مهاجمان قرار گرفت.

این حساب که حدود ۱۳ میلیون دنبال‌کننده دارد، برای تبلیغ یک کلاهبرداری مرتبط با ارز دیجیتال و پروژه‌ای با نام Clip مورد استفاده قرار گرفت.

مهاجمان با استفاده از اعتبار حساب رسمی مایکروسافت تلاش کردند یک توکن جعلی را معتبر جلوه دهند و کاربران را به سمت آن هدایت کنند.

این حادثه بار دیگر نشان می‌دهد که حتی حساب‌های رسمی شرکت‌های بزرگ نیز در صورت به خطر افتادن دسترسی حساب، می‌توانند به ابزار انتشار کلاهبرداری تبدیل شوند.

سرمایه‌گذاری ۳۸ میلیون دلاری برای امنیت عامل‌های هوش مصنوعی

استارت‌آپ dox.net نیز موفق به جذب ۳۸ میلیون دلار سرمایه شده است تا روی امنیت عامل‌های هوش مصنوعی تمرکز کند.

مسئله اصلی این حوزه، جلوگیری از خارج‌شدن عامل‌های خودمختار از محدوده‌ای است که کاربر برای انجام یک وظیفه مشخص تعیین کرده است.

راهکار این شرکت تلاش می‌کند فعالیت عامل هوش مصنوعی را در چارچوب مجوزهایی که کاربر واقعاً صادر کرده، محدود نگه دارد.

این سرمایه‌گذاری نشانه‌ای از رشد سریع بازار امنیت AI Agents و افزایش نگرانی‌ها درباره رفتار خودمختار عامل‌های هوش مصنوعی است.

چرا Zero Trust هنوز اهمیت دارد؟

جان کیندروگ (John Kindervag)، از چهره‌های اصلی مطرح‌کننده مفهوم Zero Trust، می‌گوید این مدل همچنان می‌تواند در برابر حملات تقویت‌شده با هوش مصنوعی مؤثر باشد؛ به شرط آنکه سازمان‌ها آن را به‌درستی اجرا کنند.

منطق اصلی Zero Trust بر این اساس است که هیچ کاربر یا سیستمی نباید صرفاً به دلیل حضور در یک شبکه یا داشتن یک حساب کاربری، دسترسی گسترده دریافت کند.

در شرایطی که ابزارهای هوش مصنوعی سرعت و مقیاس حملات را افزایش می‌دهند، محدودکردن دسترسی هر حساب به حداقل مجوز مورد نیاز می‌تواند یکی از لایه‌های مهم دفاعی سازمان‌ها باقی بماند.

جمع‌بندی اخبار امنیت سایبری امروز

مهم‌ترین خبرهای امنیت سایبری ۴ اکتبر ۲۰۲۶ را می‌توان در پنج محور خلاصه کرد:

  • GitLab: رفع آسیب‌پذیری بحرانی در درگاه هوش مصنوعی و مسیر دسترسی به Duo
  • Fortra BoKS: انتشار اصلاحیه برای چند آسیب‌پذیری بحرانی در سامانه مدیریت دسترسی
  • Microsoft: هک موقت حساب رسمی شرکت در X و سوءاستفاده از آن برای تبلیغ یک توکن جعلی
  • امنیت عامل‌های هوش مصنوعی: جذب سرمایه ۳۸ میلیون دلاری توسط dox.net
  • Zero Trust: تأکید دوباره بر اهمیت محدودکردن دسترسی‌ها در برابر حملات مبتنی بر هوش مصنوعی

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

وجه مشترک اخبار امروز، کاهش فاصله میان هوش مصنوعی و امنیت سایبری است؛ از آسیب‌پذیری در زیرساخت هوش مصنوعی GitLab تا تلاش برای کنترل عامل‌های خودمختار. در همین حال، ماجرای حساب مایکروسافت نشان می‌دهد یکی از قدیمی‌ترین نقاط ضعف امنیتی یعنی دسترسی بیش از حد به یک حساب همچنان می‌تواند پیامدهای جدی داشته باشد.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث