امنیت فناوری اطلاعات
OpenAI بخشی از فعالیتهای توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده تواناییهای پیشرفته این مدل در برنامهنویسی و امنیت سایبری متوقف کرده است. ارزیابیهای اولیه نشان میدهد Astra ممکن است به سطحی از تواناییهای سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقهبندی میکند. این سطح شامل تواناییهای بالقوه برای شناسایی و توسعه آسیبپذیریهای Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.
یک آسیبپذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Secure Firewall Management Center (FMC) بهطور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، به سامانههای آسیبپذیر نفوذ کرده و کنترل آنها را در اختیار بگیرند. کارشناسان امنیت سایبری هشدار دادهاند که سازمانهای استفادهکننده از محصولات Cisco باید در سریعترین زمان ممکن وصلههای امنیتی و اقدامات حفاظتی لازم را اعمال کنند.
یک آسیبپذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هماکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار میگیرد. این نقص امنیتی از نوع OS Command Injection است و میتواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمانهایی که از این پلتفرم استفاده میکنند خواستهاند هرچه سریعتر اقدامات کاهش ریسک، نصب بهروزرسانیهای امنیتی و بررسی سامانههای خود را در اولویت قرار دهند.
پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیبپذیری بحرانی در کتابخانه Fastjson 1.x هشدار دادهاند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان میتوانند بدون نیاز به احراز هویت و در برخی پیکربندیهای پیشفرض، کد مخرب خود را روی سرورهای آسیبپذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمیکند، کارشناسان از سازمانها و توسعهدهندگان خواستهاند هرچه سریعتر به نسخههای امنتر مهاجرت کرده و سامانههای خود را بررسی کنند.
مرکز مدیریت راهبردی افتا از برگزاری نخستین هفته ملی امنیت فناوری اطلاعات در ایران خبر داد. این رویداد ملی با هدف ارتقای فرهنگ امنیت سایبری، توانمندسازی نیروی انسانی متخصص و تقویت همکاری میان بخشهای دولتی، خصوصی و دانشگاهی برگزار میشود و قرار است به یکی از مهمترین برنامههای راهبردی کشور در حوزه امنیت دیجیتال تبدیل شود.