دسته بندی:

امنیت سایبری

AI Agent
وقتی Claude هک شد؛ چهارمین حادثه امنیتی Anthropic
Anthropic از چهارمین حادثه امنیتی مرتبط با مدل‌های هوش مصنوعی خود پرده برداشته است؛ حادثه‌ای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستم‌های خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانی‌ها درباره رفتار مستقل و پیش‌بینی‌نشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بی‌پروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری می‌دانسته است.
AI Agent
وقتی Claude هک شد؛ چهارمین حادثه امنیتی Anthropic

Anthropic از چهارمین حادثه امنیتی مرتبط با مدل‌های هوش مصنوعی خود پرده برداشته است؛ حادثه‌ای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستم‌های خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانی‌ها درباره رفتار مستقل و پیش‌بینی‌نشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بی‌پروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری می‌دانسته است.

Session Cookie
سرقت کوکی مرورگر؛ راه نفوذ JSCeal به حساب‌های گوگل
بدافزار JSCeal به یکی از تهدیدهای قابل‌توجه برای کاربران مرورگرهای مبتنی بر Chromium تبدیل شده است. این بدافزار با استخراج کوکی‌های نشست، رمزهای عبور و توکن‌های احراز هویت از مرورگر قربانی می‌تواند یک نشست معتبر را بازسازی کرده و بدون وارد کردن دوباره رمز عبور، به حساب Google دسترسی پیدا کند.
Session Cookie
سرقت کوکی مرورگر؛ راه نفوذ JSCeal به حساب‌های گوگل

بدافزار JSCeal به یکی از تهدیدهای قابل‌توجه برای کاربران مرورگرهای مبتنی بر Chromium تبدیل شده است. این بدافزار با استخراج کوکی‌های نشست، رمزهای عبور و توکن‌های احراز هویت از مرورگر قربانی می‌تواند یک نشست معتبر را بازسازی کرده و بدون وارد کردن دوباره رمز عبور، به حساب Google دسترسی پیدا کند.

MikroTik
هک روترهای MikroTik بدون احراز هویت
یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت می‌توانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخه‌های اصلاح‌شده RouterOS و بررسی تنظیمات دستگاه پس از به‌روزرسانی را توصیه کرده است.
MikroTik
هک روترهای MikroTik بدون احراز هویت

یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت می‌توانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخه‌های اصلاح‌شده RouterOS و بررسی تنظیمات دستگاه پس از به‌روزرسانی را توصیه کرده است.

AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت

گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.

LinkedIn
استخدام جعلی لینکدین؛ تله هکرها برای برنامه‌نویس‌ها
یک کارزار هدفمند منتسب به گروه سایبری Mirage Kitten نشان می‌دهد حتی فرایند استخدام آنلاین نیز می‌تواند به ابزاری برای جاسوسی سایبری تبدیل شود. مهاجمان با ساخت پروفایل‌های جعلی استخدام در LinkedIn، مهندسان نرم‌افزار فعال در حوزه‌های هواپیمایی و فین‌تک را هدف می‌گیرند و با پیشنهاد یک آزمون فنی، آن‌ها را به دانلود و اجرای یک بسته نرم‌افزاری آلوده ترغیب می‌کنند. این بدافزارها که با Node.js و JavaScript توسعه یافته‌اند، قابلیت هدف قرار دادن ویندوز، macOS و Linux را دارند و می‌توانند دسترسی عمیقی به سیستم قربانی ایجاد کنند.
LinkedIn
استخدام جعلی لینکدین؛ تله هکرها برای برنامه‌نویس‌ها

یک کارزار هدفمند منتسب به گروه سایبری Mirage Kitten نشان می‌دهد حتی فرایند استخدام آنلاین نیز می‌تواند به ابزاری برای جاسوسی سایبری تبدیل شود. مهاجمان با ساخت پروفایل‌های جعلی استخدام در LinkedIn، مهندسان نرم‌افزار فعال در حوزه‌های هواپیمایی و فین‌تک را هدف می‌گیرند و با پیشنهاد یک آزمون فنی، آن‌ها را به دانلود و اجرای یک بسته نرم‌افزاری آلوده ترغیب می‌کنند. این بدافزارها که با Node.js و JavaScript توسعه یافته‌اند، قابلیت هدف قرار دادن ویندوز، macOS و Linux را دارند و می‌توانند دسترسی عمیقی به سیستم قربانی ایجاد کنند.

Cyber Security Report
هوش مصنوعی؛ شتاب‌دهنده حملات سایبری
حملات سایبری در حال ورود به مرحله‌ای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیب‌پذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باج‌افزار و مهندسی اجتماعی در کنار یکدیگر استفاده می‌کنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بوده‌اند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیم‌های امنیتی را بیش از گذشته کاهش داده است.
Cyber Security Report
هوش مصنوعی؛ شتاب‌دهنده حملات سایبری

حملات سایبری در حال ورود به مرحله‌ای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیب‌پذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باج‌افزار و مهندسی اجتماعی در کنار یکدیگر استفاده می‌کنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بوده‌اند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیم‌های امنیتی را بیش از گذشته کاهش داده است.

Hack The Box
نبرد هکرها و هوش مصنوعی؛ انسان پیروز شد
آیا هوش مصنوعی می‌تواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال می‌دهد. تیم‌های مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالش‌های امنیتی را حل کردند، اما وقتی پای سخت‌ترین و کامل‌ترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالی‌که بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان می‌دهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشین‌ها.
Hack The Box
نبرد هکرها و هوش مصنوعی؛ انسان پیروز شد

آیا هوش مصنوعی می‌تواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال می‌دهد. تیم‌های مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالش‌های امنیتی را حل کردند، اما وقتی پای سخت‌ترین و کامل‌ترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالی‌که بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان می‌دهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشین‌ها.

miniOrange
هشدار امنیتی وردپرس؛ خطر هک حساب مدیر با آسیب‌پذیری miniOrange
دو آسیب‌پذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شده‌اند. مهاجمان با سوءاستفاده از این نقص‌ها می‌توانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارش‌های امنیتی همچنین نشان می‌دهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقص‌ها هستند.
miniOrange
هشدار امنیتی وردپرس؛ خطر هک حساب مدیر با آسیب‌پذیری miniOrange

دو آسیب‌پذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شده‌اند. مهاجمان با سوءاستفاده از این نقص‌ها می‌توانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارش‌های امنیتی همچنین نشان می‌دهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقص‌ها هستند.

Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.
Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها

کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.

Siemens
هکرها با کمک هوش مصنوعی سراغ PLCهای زیمنس رفتند
چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساخت‌های حیاتی هشدار داده‌اند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپت‌های سوءاستفاده استفاده می‌کنند؛ روشی که می‌تواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانه‌های صنعتی را کاهش دهد. بخش‌های انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند.
Siemens
هکرها با کمک هوش مصنوعی سراغ PLCهای زیمنس رفتند

چند نهاد امنیتی دولت آمریکا درباره یک تهدید فعال علیه PLCهای زیمنس در زیرساخت‌های حیاتی هشدار داده‌اند. طبق این هشدار، مهاجمان در حال شناسایی PLCهای در معرض اینترنت هستند و از هوش مصنوعی برای تولید اسکریپت‌های سوءاستفاده استفاده می‌کنند؛ روشی که می‌تواند زمان و تخصص موردنیاز برای توسعه ابزارهای حمله به سامانه‌های صنعتی را کاهش دهد. بخش‌های انرژی، تولید، آب و فاضلاب، صنایع شیمیایی، کشاورزی و صنایع غذایی از جمله اهداف احتمالی هستند.