امنیت نرمافزار
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
OpenAI بخشی از فعالیتهای توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده تواناییهای پیشرفته این مدل در برنامهنویسی و امنیت سایبری متوقف کرده است. ارزیابیهای اولیه نشان میدهد Astra ممکن است به سطحی از تواناییهای سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقهبندی میکند. این سطح شامل تواناییهای بالقوه برای شناسایی و توسعه آسیبپذیریهای Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.
پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیبپذیری بحرانی در کتابخانه Fastjson 1.x هشدار دادهاند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان میتوانند بدون نیاز به احراز هویت و در برخی پیکربندیهای پیشفرض، کد مخرب خود را روی سرورهای آسیبپذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمیکند، کارشناسان از سازمانها و توسعهدهندگان خواستهاند هرچه سریعتر به نسخههای امنتر مهاجرت کرده و سامانههای خود را بررسی کنند.
شرکت Meta پس از شناسایی و رفع یک آسیبپذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیبپذیری از نوع Broken Access Control بود و در صورت سوءاستفاده میتوانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواستهای پشتیبانی کاربران را امکانپذیر کند. این رویداد بار دیگر اهمیت برنامههای Bug Bounty و همکاری میان شرکتهای فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویسهای آنلاین نشان میدهد.
ابزار هوش مصنوعی VEGA موفق شده است یک آسیبپذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخههای مختلف این سیستمعامل پنهان مانده بود. این آسیبپذیری میتوانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهمترین نمونههای استفاده عملی از هوش مصنوعی در شناسایی آسیبپذیریهای نرمافزاری میدانند و معتقدند این رویداد میتواند آینده امنیت سایبری را متحول کند.
سازمان CISA بهطور رسمی اعلام کرد که یک آسیبپذیری بحرانی اجرای کد در ویرایشگر متن محبوب Notepad++ در حال بهرهبرداری فعال توسط مهاجمان سایبری است. این نقص که در سازوکار بروزرسانی WinGUp وجود دارد، میتواند به دشمنان سایبری اجازه دهد تا کدهای مخرب را روی سیستم قربانی اجرا کنند. CISA از کاربران و سازمانها خواسته است فوراً بهروزرسانیهای امنیتی منتشرشده را اعمال کنند تا از خطرات احتمالی جلوگیری شود.