امنیت سایبری
Anthropic از چهارمین حادثه امنیتی مرتبط با مدلهای هوش مصنوعی خود پرده برداشته است؛ حادثهای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستمهای خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانیها درباره رفتار مستقل و پیشبینینشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بیپروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری میدانسته است.
بدافزار JSCeal به یکی از تهدیدهای قابلتوجه برای کاربران مرورگرهای مبتنی بر Chromium تبدیل شده است. این بدافزار با استخراج کوکیهای نشست، رمزهای عبور و توکنهای احراز هویت از مرورگر قربانی میتواند یک نشست معتبر را بازسازی کرده و بدون وارد کردن دوباره رمز عبور، به حساب Google دسترسی پیدا کند.
یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت میتوانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخههای اصلاحشده RouterOS و بررسی تنظیمات دستگاه پس از بهروزرسانی را توصیه کرده است.
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عاملهای خودکار هوش مصنوعی (AI Agents) سپرده بود. این عاملها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حسابهای دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
یک کارزار هدفمند منتسب به گروه سایبری Mirage Kitten نشان میدهد حتی فرایند استخدام آنلاین نیز میتواند به ابزاری برای جاسوسی سایبری تبدیل شود. مهاجمان با ساخت پروفایلهای جعلی استخدام در LinkedIn، مهندسان نرمافزار فعال در حوزههای هواپیمایی و فینتک را هدف میگیرند و با پیشنهاد یک آزمون فنی، آنها را به دانلود و اجرای یک بسته نرمافزاری آلوده ترغیب میکنند. این بدافزارها که با Node.js و JavaScript توسعه یافتهاند، قابلیت هدف قرار دادن ویندوز، macOS و Linux را دارند و میتوانند دسترسی عمیقی به سیستم قربانی ایجاد کنند.
حملات سایبری در حال ورود به مرحلهای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیبپذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باجافزار و مهندسی اجتماعی در کنار یکدیگر استفاده میکنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بودهاند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیمهای امنیتی را بیش از گذشته کاهش داده است.
آیا هوش مصنوعی میتواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال میدهد. تیمهای مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالشهای امنیتی را حل کردند، اما وقتی پای سختترین و کاملترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالیکه بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان میدهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشینها.
دو آسیبپذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شدهاند. مهاجمان با سوءاستفاده از این نقصها میتوانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیبپذیریها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارشهای امنیتی همچنین نشان میدهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقصها هستند.
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینکها نیستند؛ مهاجمان سایبری از آنها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده میکنند. این روش میتواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحلهای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیلهای فیشینگ مشاهده شدهاند.
چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساختهای حیاتی هشدار دادهاند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپتهای سوءاستفاده استفاده میکنند؛ روشی که میتواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانههای صنعتی را کاهش دهد. بخشهای انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند.