امنیت شبکه
Anthropic از چهارمین حادثه امنیتی مرتبط با مدلهای هوش مصنوعی خود پرده برداشته است؛ حادثهای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستمهای خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانیها درباره رفتار مستقل و پیشبینینشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بیپروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری میدانسته است.
یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت میتوانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخههای اصلاحشده RouterOS و بررسی تنظیمات دستگاه پس از بهروزرسانی را توصیه کرده است.
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عاملهای خودکار هوش مصنوعی (AI Agents) سپرده بود. این عاملها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حسابهای دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانیهای تازهای درباره آمادگی سازمانها ایجاد کرده است. یک مطالعه جدید هشدار میدهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمانها هنوز زیرساختها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت میتواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمانها را بیشتر کند.
یک آسیبپذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هماکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار میگیرد. این نقص امنیتی از نوع OS Command Injection است و میتواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمانهایی که از این پلتفرم استفاده میکنند خواستهاند هرچه سریعتر اقدامات کاهش ریسک، نصب بهروزرسانیهای امنیتی و بررسی سامانههای خود را در اولویت قرار دهند.
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.
گزارشهای جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر میدهند؛ رخدادی که میتواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باجافزاری قرار دهد. کارشناسان هشدار دادهاند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکههای سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.
مایکروسافت در بهروزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیبپذیری را در محصولات مختلف این شرکت برطرف میکند که در میان آنها سه آسیبپذیری Zero-Day نیز دیده میشود. کارشناسان امنیتی هشدار دادهاند که سازمانها و کاربران باید هرچه سریعتر این وصلهها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.
شرکت Check Point نسبت به بهرهبرداری فعال از یک آسیبپذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی میشود، به مهاجمان امکان میدهد مکانیزمهای احراز هویت را دور زده و به شبکههای سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار دادهاند که این آسیبپذیری در حال حاضر توسط مهاجمان و گروههای باجافزاری مورد سوءاستفاده قرار گرفته و سازمانها باید در اسرع وقت وصلههای امنیتی منتشرشده را نصب کنند.
امنیت ابری (Cloud Security) مجموعهای از فناوریها، سیاستها و کنترلهای فنی است که برای محافظت از دادهها، برنامهها و زیرساختها در محیطهای ابری طراحی شده است. با رشد استفاده از سرویسهای ابری، تهدیدات نیز پیچیدهتر شدهاند. در این مقاله بهصورت جامع بررسی میکنیم امنیت ابری چگونه کار میکند، چه خطراتی آن را تهدید میکند و سازمانها چگونه میتوانند با پیادهسازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.