این مقاله قصد داریم بررسی کنیم که چگونه میتوان با استفاده از پروتکل Model Context Protocol (MCP) و Claude آسیبپذیریهای روز صفر (Zero-Day) را در فایلهای اسمبلی داتنت (.NET assemblies)…
AI
-
-
تهدیدات حوزه هوش مصنوعی
آلمان از گوگل و اپل خواست اپلیکیشن هوش مصنوعی DeepSeek را به دلیل نقض GDPR از فروشگاههای خود حذف کنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکمیسیونر حفاظت از دادههای برلین بهطور رسمی از گوگل و اپل درخواست کرده تا اپلیکیشن هوش مصنوعی DeepSeek را به دلیل نقض مقررات عمومی حفاظت از دادهها (GDPR) از فروشگاههای…
-
تهدیدات حوزه هوش مصنوعی
حمله TokenBreak با تغییرات جزئی در متن، فیلترهای هوش مصنوعی را دور میزند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری تکنیک حمله جدیدی به نام TokenBreak کشف کردهاند که با تغییر تنها یک کاراکتر، قادر به دور زدن حفاظهای ایمنی و moderation محتوای مدلهای زبان بزرگ (LLM)…
-
تهدیدات حوزه هوش مصنوعی
آسیبپذیریهای حوزه هوش مصنوعی: از تزریق پرامپت در GitLab Duo تا تهدیدات Copilot و ElizaOS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsجزئیات آسیبپذیری GitLab Duo پژوهشگران امنیت سایبری یک آسیبپذیری مربوط به تزریق پرامپت را در دستیار هوش مصنوعی GitLab Duo کشف کردند که به مهاجمان امکان سرقت کد منبع، تزریق…
-
هوش مصنوعی مولد، چشمانداز امنیت سایبری را دگرگون کرده و مهاجمان با بهرهگیری از مدلهای زبانی بزرگ (LLM) به جعل هویت افراد مورد اعتماد و اجرای مهندسی اجتماعی در مقیاس…
-
تهدیدات حوزه هوش مصنوعی
هوش مصنوعی یا هوش مخرب؟ بدافزار Noodlophile با ترفند AI و فیسبوک، ۶۲هزار کاربر را هدف گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروههای هکری از ابزارهای جعلی هوش مصنوعی بهعنوان طعمه برای فریب کاربران و آلوده کردن آنها به بدافزار سرقت اطلاعات Noodlophile، استفاده میکنند. شرکت Morphisec گزارش داد که مهاجمان بهجای…
-
اخبار عمومی
هوش مصنوعی گوگل وارد عمل شد؛ شناسایی کلاهبرداریها مستقیماً روی گوشی شما!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل به تازگی اعلام کرد که اقدامات جدیدی مبتنی بر هوش مصنوعی را برای مقابله با کلاهبرداریها در کروم، جستجوی گوگل و اندروید عرضه میکند. این غول فناوری گفت که…
-
حملات هدفمند
حمله جدید به نام Rules File Backdoor : تزریق کد مخرب از طریق ویرایشگرهای کد مبتنی بر هوش مصنوعی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از یک بردار حمله جدید در زنجیره تأمین با نام “Rules File Backdoor” خبر دادهاند که بر ویرایشگرهای کد مبتنی بر هوش مصنوعی مانند GitHub Copilot وCurser…
-
تهدیدات حوزه هوش مصنوعی
OpenAI حسابهای ChatGPT مرتبط با ابزارهای نظارتی و نفوذ سایبری را مسدود کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت OpenAI روز جمعه، بیست ویکم فوریه ۲۰۲۵ اعلام کرد که مجموعهای از حسابهای کاربری را که از ChatGPT برای توسعه یک ابزار نظارتی مبتنی بر هوش مصنوعی (AI) استفاده…
-
تهدیدات حوزه هوش مصنوعی
اپلیکیشن DeepSeek دادههای حساس کاربران و دستگاهها را بدون رمزگذاری منتقل میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک ارزیابی جدید از اپلیکیشن موبایل DeepSeek برای سیستمعامل iOS اپل مشکلات امنیتی مهمی را نشان میدهد که مهمترین آنها این است که دادههای حساس را بدون هیچگونه رمزگذاری به…