در ماجرای آسیبپذیری React2Shell، نمونههای PoCهای جعلی یا ناقص، غیرعملیاتی یا کاملاً سطحی، باعث سردرگمی گسترده و حتی ایجاد یک حس امنیت کاذب شدند. این سؤال حالا جدیتر از همیشه…
تهدیدات حوزه هوش مصنوعی
-
-
تهدیدات حوزه هوش مصنوعی
بیش از ۳۰ آسیبپذیری در ابزارهای هوش مصنوعی مخصوص کدنویسی، کشف شد که امکان سرقت داده و اجرای کد راهدور را فراهم میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران بیش از ۳۰ نقص امنیتی در مجموعهای از IDEهای مجهز به هوش مصنوعی مخصوص کدنویسی کشف کردهاند؛ محیطهایی که با ترکیب قابلیتهای هوش مصنوعی و ویژگیهای داخلی IDE، زمینه…
-
تهدیدات حوزه هوش مصنوعی
بستهی مخرب npm استفاده از پرامپت پنهان برای فریب ابزارهای امنیتی مبتنی بر هوش مصنوعی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکاوشگران امنیت سایبری جزئیات یک بستهی npm را منتشر کردهاند که تلاش میکند ابزارهای امنیتی مبتنی بر هوش مصنوعی را تحتتأثیر قرار دهد و تصمیمگیری آنها را منحرف کند. بستهی…
-
تهدیدات حوزه هوش مصنوعی
مدلهای هوش مصنوعی مخرب، هکرهای بیتجربه را به ابزارهای پیشرفته مجهز میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک تحقیق جدید نشان میدهد نسخههای دستکاریشدهی مدلهای زبانی بزرگ (LLM) در دارکوب با هدف کمک به افراد بیتجربه در اجرای حملات سایبری منتشر شدهاند. این مدلها بدون هیچ محدودیت…
-
تهدیدات حوزه هوش مصنوعی
مجرمان سایبری از هوش مصنوعی Grok در شبکه اجتماعی X برای دور زدن محافظتهای تبلیغاتی و انتشار بدافزار استفاده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری هشدار دادهاند که مجرمان سایبری از یک تکنیک جدید برای دور زدن سیستمهای محافظتی شبکه اجتماعی X (توییتر سابق) در برابر تبلیغات مخرب استفاده میکنند. این روش…
-
تهدیدات حوزه هوش مصنوعی
حمله جدید به هوش مصنوعی توسط هکرها: جاسازی دستورهای مخرب در تصاویر کمحجم
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان حمله جدیدی طراحی کردهاند که با تزریق پرامپتهای مخرب در تصاویر پردازششده توسط سیستمهای هوش مصنوعی، دادههای کاربران را سرقت میکند و سپس این تصاویر به مدلهای زبانی بزرگ…
-
تهدیدات حوزه هوش مصنوعی
هشدار امنیتی برای توسعهدهندگان: Cursor IDE باگ جدی دارد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری که محققان آن را CurXecute نامیدهاند، در تقریبا تمام نسخههای ویرایشگر کد مبتنی بر هوش مصنوعی Cursor IDE وجود دارد و میتواند برای اجرای کد از راه دور…
-
تهدیدات حوزه هوش مصنوعی
دستیار هوش مصنوعی کدنویسی آمازون هدف حمله قرار گرفت؛ حذف دیتا با دستورات تزریقی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک هکر کدی برای حذف داده در نسخهای از افزونه Q Developer آمازون، که یک دستیار هوش مصنوعی کدنویسی مولد برای Visual Studio Code است، تزریق کرده است. جزئیات حمله…
-
تهدیدات حوزه هوش مصنوعی
آلمان از گوگل و اپل خواست اپلیکیشن هوش مصنوعی DeepSeek را به دلیل نقض GDPR از فروشگاههای خود حذف کنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمیسیونر حفاظت از دادههای برلین بهطور رسمی از گوگل و اپل درخواست کرده تا اپلیکیشن هوش مصنوعی DeepSeek را به دلیل نقض مقررات عمومی حفاظت از دادهها (GDPR) از فروشگاههای…
-
تهدیدات حوزه هوش مصنوعی
حمله TokenBreak با تغییرات جزئی در متن، فیلترهای هوش مصنوعی را دور میزند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری تکنیک حمله جدیدی به نام TokenBreak کشف کردهاند که با تغییر تنها یک کاراکتر، قادر به دور زدن حفاظهای ایمنی و moderation محتوای مدلهای زبان بزرگ (LLM)…