امنیت سایبری
Anthropic از چهارمین حادثه امنیتی مرتبط با مدلهای هوش مصنوعی خود پرده برداشته است؛ حادثهای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستمهای خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانیها درباره رفتار مستقل و پیشبینینشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بیپروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری میدانسته است.
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عاملهای خودکار هوش مصنوعی (AI Agents) سپرده بود. این عاملها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حسابهای دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
دو آسیبپذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شدهاند. مهاجمان با سوءاستفاده از این نقصها میتوانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیبپذیریها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارشهای امنیتی همچنین نشان میدهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقصها هستند.
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینکها نیستند؛ مهاجمان سایبری از آنها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده میکنند. این روش میتواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحلهای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیلهای فیشینگ مشاهده شدهاند.
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شدهاند به بخشی از حسابهای کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نامهای کاربری و گذرواژههای سرقتشده از رخنههای اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حسابهای آسیبدیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکههای آب آشامیدنی این کشور را شبیهسازی کرده است؛ حملهای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساختهای حیاتی، بیمارستانها، صنایع و خدمات عمومی را بررسی میکند. کارشناسان معتقدند این رزمایش نشان میدهد حفاظت از زیرساختهای حیاتی در برابر حملات سایبری دولتمحور به یکی از مهمترین اولویتهای امنیت ملی تبدیل شده است.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهرهگیری از فناوریهای مولد و خودکارسازی حملات، کمپینهای فیشینگ پیچیدهتر و متقاعدکنندهتری طراحی میکنند؛ موضوعی که باعث شده روشهای قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیینشده دیگر بهتنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمانها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانههای هوشمند تشخیص تهدید حرکت کردهاند.
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه میدهد بدون اشتراکگذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیامرسان توسعه یافته، اما همزمان کارشناسان امنیت سایبری هشدار دادهاند که در صورت سوءاستفاده، این قابلیت میتواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداریهای مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایههای امنیتی متعددی در این قابلیت در نظر گرفته شدهاند.
گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان میدهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بیسابقه حملات سایبری مواجه شده است. بر اساس دادههای منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستانها، مراکز درمانی و سازمانهای حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان میدهد. کارشناسان هشدار میدهند که این روند میتواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساختهای حیاتی سلامت را با تهدیدهای جدی روبهرو کند.
سازمان UK Finance با همکاری بانکهای بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راهاندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداریهای آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام میتواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارتهای ناشی از جرایم سایبری باشد.