آسیبپذیری LiteLLM با شناسه CVE-2026-42271 پس از شواهدی از اکسپلویت فعال، توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) به فهرست آسیبپذیریهای دارای اکسپلویت شناختهشده (KEV) اضافه شد. بررسیها …
AISecurity
-
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
قابلیت Lockdown Mode در چتجیپیتی برای کاهش ریسک استخراج داده معرفی شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsOpenAI ارائه قابلیت Lockdown Mode یا به عبارتی حالت قفل را برای کاربران واجد شرایط چتجیپیتی (ChatGPT) آغاز کرده است؛ یک مکانیزم امنیتی جدید که با محدودسازی دسترسی به ابزارهای …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
اعلانهای مخرب میتوانند کاربران گوگل جمنای را فریب دهند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگزارش جدید شرکت SafeBreach از شناسایی یک تکنیک نوین برای سوءاستفاده از قابلیت خلاصهسازی اعلانهای پیامرسان در دستیار هوش مصنوعی گوگل جمنای (Google Gemini) خبر میدهد؛ روشی که مهاجمان با …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
انتشار کد اکسپلویت برای آسیبپذیری Flowise با امکان اجرای کد از راه دور
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Flowise با شناسه CVE-2026-40933 و امتیاز CVSS 9.9 (بحرانی)، از نوع اجرای کد از راه دور (RCE) است و به مهاجم اجازه میدهد تنها با فریب کاربر برای ایمپورت …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
شناسایی آسیبپذیری با Mythos؛ Anthropic از کشف 23 هزار ضعف امنیتی بالقوه در بیش از هزار پروژه متنباز خبر داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشناسایی آسیبپذیری با کمک هوش مصنوعی در حال ورود به مرحلهای تازه است. شرکت Anthropic اعلام کرده که مدل Claude Mythos تاکنون بیش از 23 هزار آسیبپذیری بالقوه را در …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری OpenClaw؛ زنجیرهای برای فرار از Sandbox و استقرار بکدور پایدار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری OpenClaw مجموعهای از چهار ضعف امنیتی زنجیرهای است که به مهاجمان اجازه میدهد با سوءاستفاده مرحلهبهمرحله، از محیط Sandbox فرار کرده، کنترل میزبان را به دست آورند و بکدور …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
حمله Prompt Injection مبتنی بر تصویر، مدلهای هوش مصنوعی چندوجهی را هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از شناسایی نوعی حمله Prompt Injection مبتنی بر تصویر خبر دادهاند که میتواند بدون تغییر در متن پرامپت کاربر، نحوه تفسیر دستورها توسط مدلهای هوش مصنوعی چندوجهی …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
شناسایی آسیبپذیری با هوش مصنوعی دهها ضعف امنیتی در محصولات مایکروسافت و Palo Alto را آشکار کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر حالی که شناسایی آسیبپذیری با هوش مصنوعی (AI) به یکی از موضوعات مهم در تحول امنیت نرمافزار تبدیل شده است، مایکروسافت و Palo Alto Networks اعلام کردهاند که با …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
گوگل برای مقابله با هکرهای AI از agentهای مبتنی بر هوش مصنوعی استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جریان کنفرانس Cloud Next 2026، گوگل از رویکرد جدید دفاع سایبری رونمایی کرد که بر پایه agentهای مبتنی بر هوش مصنوعی طراحی شده است. این رویکرد برای مقابله با …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
Lyrie.ai با پیوستن به برنامه Anthropic و معرفی ATP، استاندارد تازهای برای امنیت Agentهای هوش مصنوعی ارائه کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تحولی مهم در حوزه امنیت Agentهای هوش مصنوعی، شرکت OTT Cybersecurity LLC مستقر در دبی اعلام کرد که به نخستین گروه شرکتهای پذیرفتهشده در برنامه Cyber Verification شرکت Anthropic …