گوگل اشکالی را برطرف کرد که به دعوتنامههای مخرب Google Calendar اجازه میداد بهصورت از راه دور کنترل عاملهای Gemini در دستگاه هدف را به دست گرفته و دادههای حساس…
LLM
-
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری در Gemini CLI امکان اجرای مخفیانه کد را فراهم میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری در ابزار Gemini CLI گوگل به مهاجمان اجازه داد دستورات مخرب را بهصورت مخفیانه اجرا کرده و دادهها را از رایانههای توسعهدهندگان با استفاده از برنامههای مجاز استخراج…
-
اخبار بدافزار
تصاویر بامزه پاندا، مخفیگاه بدافزار جدید لینوکس به نام Koske شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار جدیدی به نام Koske برای سیستمهای لینوکس شناسایی شده که احتمالا با استفاده از هوش مصنوعی توسعه یافته و از تصاویر JPEG به ظاهر بیضرر پانداها برای استقرار مستقیم…
-
اخبار بدافزار
بدافزار LameHug با استفاده از مدلهای زبانی هوش مصنوعی، دستورات سرقت داده ویندوز را در لحظه تولید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک خانواده جدید بدافزار به نام بدافزار LameHug شناسایی شده که از مدل زبانی هوش مصنوعی (LLM) برای تولید دستورات قابل اجرا روی سیستمهای ویندوزی آلوده استفاده میکند. این بدافزار…
-
تهدیدات حوزه هوش مصنوعی
حمله TokenBreak با تغییرات جزئی در متن، فیلترهای هوش مصنوعی را دور میزند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری تکنیک حمله جدیدی به نام TokenBreak کشف کردهاند که با تغییر تنها یک کاراکتر، قادر به دور زدن حفاظهای ایمنی و moderation محتوای مدلهای زبان بزرگ (LLM)…
-
تهدیدات حوزه هوش مصنوعی
آسیبپذیریهای حوزه هوش مصنوعی: از تزریق پرامپت در GitLab Duo تا تهدیدات Copilot و ElizaOS
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsجزئیات آسیبپذیری GitLab Duo پژوهشگران امنیت سایبری یک آسیبپذیری مربوط به تزریق پرامپت را در دستیار هوش مصنوعی GitLab Duo کشف کردند که به مهاجمان امکان سرقت کد منبع، تزریق…
-
هوش مصنوعی مولد، چشمانداز امنیت سایبری را دگرگون کرده و مهاجمان با بهرهگیری از مدلهای زبانی بزرگ (LLM) به جعل هویت افراد مورد اعتماد و اجرای مهندسی اجتماعی در مقیاس…
-
تهدیدات حوزه هوش مصنوعی
سوء استفاده از ChatGPT-4o در کلاهبرداری های صوتی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsظهور هوش مصنوعی با قابلیت صوتی نشان دهنده یک تحول چشمگیر در فناوری است که بر اساس پیشرفتهای اخیر در مدلهای مبتنی بر زبان، بهویژه مدلهای زبانی بزرگ (LLM) مانند…
-
آسیب پذیری و وصلههای امنیتیتهدیدات حوزه هوش مصنوعی
کشف ۳۶ آسیب پذیری در مدلهای AI و ML منبع باز!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحدود ۳۶ آسیب پذیری امنیتی در مدلهای مختلف منبع باز هوش مصنوعی (AI[1]) و یادگیری ماشین ([2]ML) شناسایی شده است که برخی از آنها میتوانند منجر به اجرای کد از…
-
حملات هدفمند
سوء استفاده گروه Kimsuky کره شمالی از فایل های راهنمای HTML کامپایل شده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه مرتبط با کره شمالی معروف به Kimsuky (کیمسوکی) در حال تغییر تاکتیکهای خود مشاهده شده است. گروه Kimsuky اخیرا از فایلهای CHM (Compiled HTML Help یا راهنمای HTML کامپایل…