از شکست فیلترهای هوش مصنوعی تا حمله سایبری به بریتانیا و لو رفتن ۹۰۰۰ کلید AWS
مرور مهمترین اخبار امنیت سایبری: حمله سایبری به نیروگاه بریتانیا، افشای ۹۰۰۰ کلید فعال AWS، خطرات دوربینهای سرعتسنج اسلواکی، ابزار فیشینگ iAuthFlow v2 و شکست فیلترهای هوش مصنوعی Grok و Gemini.
بسته خبری امروز امنیت سایبری به بررسی ۵ رویداد کلیدی میپردازد: هشدار بریتانیا پس از حمله سایبری به زیرساختهای انرژی، کشف ۹,۰۰۰ کلید فعال و افشاشده AWS توسط پژوهشگران، هشدار اسلواکی درباره آسیبپذیری دوربینهای سرعتسنج جادهای، رونمایی از ابزار فیشینگ ۱۰,۰۰۰ دلاری iAuthFlow v2 با قابلیت دور زدن بازیابی رمزعبور، و در نهایت کشف تکنیک جدید «تزریق سیاق رمزنگاریشده» که فیلترهای ایمنی هوش مصنوعی مانند Gemini و Grok را دور میزند.
تحلیل بهراد یوسفی
مجموعه اخبار امروز نشان میدهد تهدیدات سایبری دیگر فقط به سرقت اطلاعات کاربران محدود نیست و همزمان زیرساختهای حیاتی، سرویسهای ابری، تجهیزات شهری، زنجیره احراز هویت و حتی مدلهای هوش مصنوعی را هدف قرار دادهاند. حمله به زیرساخت انرژی بریتانیا اهمیت امنیت سایبری در بخشهای حیاتی را دوباره برجسته میکند، در حالی که افشای هزاران کلید فعال AWS نشان میدهد یک خطای ساده در مدیریت اعتبارنامهها میتواند به یک ریسک گسترده در فضای ابری تبدیل شود.
از سوی دیگر، ظهور ابزارهایی مانند iAuthFlow v2 نشان میدهد فیشینگ به سمت سرقت نشستها و دور زدن سازوکارهای بازیابی حساب حرکت کرده است. در بخش هوش مصنوعی نیز تکنیکهای جدید دور زدن فیلترهای ایمنی Grok و Gemini نشان میدهد مهاجمان بهجای حمله مستقیم به مدل، به دنبال سوءاستفاده از نحوه پردازش و تفسیر دادهها هستند.
در مجموع، پیام اصلی اخبار امروز روشن است: سطح حمله در حال گسترش است و امنیت دیگر فقط به رمز عبور و آنتیویروس محدود نمیشود؛ مدیریت هویت، زیرساخت ابری، تجهیزات متصل و حتی خود مدلهای هوش مصنوعی باید بخشی از برنامه امنیتی سازمانها باشند.