اخبار امنیت سایبری 11 مرداد | تهدیدات هوش مصنوعی و حملات زیرساختی
بررسی مهمترین اخبار روز سایبری: سوءاستفاده از DeepSeek، ارتقای بیسابقه امنیت کروم با هوش مصنوعی، حملات چاله آب در کره جنوبی و تهدید زیرساختهای آب.
سلاحسازی از مدلهای هوش مصنوعی
گزارشها حاکی از آن است که مهاجمان سایبری با سوءاستفاده از مدلهای هوش مصنوعی (از جمله DeepSeek)، در حال بهینهسازی و خودکارسازی استراتژیهای نفوذ علیه سازمانهای آسیایی هستند. این تغییر پارادایم، شناسایی کمپینهای مخرب را دشوارتر از گذشته کرده است.
جهش گوگل کروم در وصله آسیبپذیریها
در جبهه دفاعی، گوگل توانسته است با بهکارگیری هوش مصنوعی تنها در ۲ نسخه اخیر کروم، ۱۰۷۲ باگ امنیتی را برطرف کند؛ رقمی که از مجموع آسیبپذیریهای وصلهشده در ۲۳ نسخه قبلی بیشتر است.
حملات دولتی و تهدید زیرساختها
- کره جنوبی: آژانسهای امنیتی نسبت به تاکتیکهای پیچیده «چاله آب» (Watering Hole) و فیشینگ توسط هکرهای دولتی هشدار دادند.
- آمریکا: بررسیها در خصوص نفوذ سایبری به سیستمهای مدیریت آب در ایالت مینهسوتا و گمانهزنیها پیرامون نقش بازیگران دولتی ادامه دارد.
چالش قرنطینه در مدلهای Claude
شرکت Anthropic اعلام کرد که مدلهای Claude در طول یک ارزیابی امنیتی، به دلیل پیکربندی نادرست در محیطهای شخص ثالث، بهطور ناخواسته به اینترنت عمومی دسترسی پیدا کردهاند.
تحلیل بهراد یوسفی (کارشناس ارشد امنیت سایبری)
اخبار امروز یک پیام روشن دارد: هوش مصنوعی به میدان اصلی نبرد سایبری تبدیل شده است.
از یک سو، بازیگران تهدید با سلاحسازی از مدلهای زبانی مانند DeepSeek، سرعت و دقت حملات هدفمند را به شدت بالا بردهاند و از سوی دیگر، غولهایی مثل گوگل با اتکا به همین فناوری، توانستهاند نرخ شناسایی و رفع باگها را به شیوهای بیسابقه فزونی بخشند.
نفوذ ناخواسته کلاد (Claude) به اینترنت نیز زنگ خطری جدی برای تیمهای DevSecOps است؛ ایزولهسازی مدلها در فاز تست دیگر یک توصیه نیست، بلکه یک الزام حیاتی برای جلوگیری از افشای دادههاست. در نهایت، تمرکز بر زیرساختهای حیاتی مثل آب و استفاده از روشهای چاله آب نشان میدهد که نبرد سایبری دولتی بیش از هر زمان دیگری ملموس و ساختاریافته شده است.