امنیت سایبری

هکرها چگونه از افزونه‌های مرورگر برای سرقت اطلاعات کاربران استفاده می‌کنند؟

افزونه‌های مرورگر یکی از ساده‌ترین راه‌ها برای اضافه‌کردن قابلیت‌های جدید به Chrome، Firefox، Edge و سایر مرورگرها هستند. از مسدودکننده تبلیغات و مترجم گرفته تا ابزارهای مدیریت رمز عبور و دانلود ویدئو، میلیون‌ها کاربر هر روز از این افزونه‌ها استفاده می‌کنند. اما همین دسترسی گسترده می‌تواند افزونه مرورگر را به …

بیشتر بخوانید »

امنیت MCP و پلاگین‌های هوش مصنوعی؛ چرا ابزارهای Agentها به یک زنجیره تأمین خطرناک تبدیل شده‌اند؟

هوش مصنوعی در حال عبور از مرحله‌ای است که در آن فقط به سؤال‌های کاربران پاسخ می‌دهد. نسل جدید AI Agentها می‌تواند ایمیل بخواند، فایل جابه‌جا کند، کد اجرا کند، به پایگاه داده متصل شود، در GitHub تغییر ایجاد کند و با سرویس‌های مختلف ارتباط برقرار کند. اما برای انجام …

بیشتر بخوانید »

آمریکا و چین برای نخستین مذاکرات رسمی درباره ایمنی هوش مصنوعی آماده می‌شوند

آمریکا و چین در حال آماده شدن برای برگزاری نخستین مذاکرات رسمی دوجانبه درباره ایمنی هوش مصنوعی هستند؛ گفت‌وگوهایی که قرار است در اواسط سپتامبر ۲۰۲۶ برگزار شود و یکی از محورهای اصلی آن، خطرات ناشی از توسعه سریع هوش مصنوعی پیشرفته خواهد بود. به گزارش رویترز، این مذاکرات در …

بیشتر بخوانید »

راهنمای جامع امن‌سازی حساب‌های شبکه‌ی اجتماعی در برابر هک

طبق گزارش سالانه‌ی Verizon درباره‌ی نقض داده‌ها در سال ۲۰۲۶، ۶۲ درصد از تمام حملات هک ریشه در «عامل انسانی» دارند — یعنی نه یک آسیب‌پذیری فنی پیچیده، بلکه یک کلیک اشتباه، یک رمز عبور تکراری، یا یک کد تأیید که با اعتماد به اشتباه به کسی داده شده. حساب‌های …

بیشتر بخوانید »

راهنمای جامع محافظت در برابر فیشینگ موبایلی

فیشینگ دیگر محدود به ایمیل‌های مشکوک با غلط‌های املایی نیست. طبق گزارش‌های امنیتی سال ۲۰۲۶، حدود ۸۳ درصد از وب‌سایت‌های فیشینگ اکنون مشخصاً برای هدف‌قراردادن گوشی‌های هوشمند طراحی شده‌اند — و دلیلش ساده است: صفحه‌ی کوچک موبایل، آدرس‌های کامل لینک را پنهان می‌کند، اعلان‌های فوری فرصت تفکر را از کاربر …

بیشتر بخوانید »

هوش مصنوعی به دوران پنهان‌کاری آسیب‌پذیری‌ها پایان می‌دهد؛ آیا فروشندگان نرم‌افزار آماده‌اند؟

آسیب‌پذیری‌ها به لطف مدل‌های پیشرو هوش مصنوعی، جای خود را برای پنهان شدن از دست می‌دهند و این می‌تواند برای کسانی که نرم‌افزار می‌فروشند، مشکل‌ساز شود. «فاجعه آسیب‌پذیری‌ها» یا هجوم آسیب‌پذیری‌هایی که از طریق گسترش هوش مصنوعی نمایان می‌شوند، پیامدهای گسترده‌ای بر اقتصاد و تقاضاهای پیشین مرتبط با شکار باگ …

بیشتر بخوانید »

هشدار گوگل درباره آسیب‌پذیری جدید کروم؛ هکرها از این روز صفر بهره‌برداری می‌کنند

گوگل مرورگر کروم را به‌روزرسانی کرده است تا یک آسیب‌پذیری روز صفر با شدت بالا که در موتور V8 و ۱۱ آسیب‌پذیری دیگر به‌طور فعال مورد بهره‌برداری قرار گرفته است، برطرف کند. مشکل امنیت سایبری که با شناسه CVE-۲۰۲۶-۸۵۰۴۶ شناسایی شده است، به‌عنوان یک خطای type confusion (اشتباه در تشخیص نوع) توصیف …

بیشتر بخوانید »

آسیب‌پذیری بحرانی در افزونه Elementor Pro؛ هکرها کنترل سایت‌های وردپرس را در دست می‌گیرند

یک آسیب‌پذیری بحرانی که اخیراً وصله‌گذاری شده (CVE-۲۰۲۶-۳۲۴۷۵) در افزونه Elementor Pro برای وردپرس، در حملاتی که محموله وب‌شل (webshell) را ارسال و دستورات دلخواه را روی سرور اجرا می‌کنند، مورد بهره‌برداری قرار گرفته است. Elementor Pro یک افزونه محبوب وردپرس با بیش از ۶ میلیون نصب فعال است که …

بیشتر بخوانید »

رمز عبور کارمند شما در گزارش سرقت اطلاعات ظاهر شد؛ حالا چه باید کرد؟

لاگ‌های بدافزارهای سرقت اطلاعات از یک کالای زیرزمینی به یک مشکل عملیاتی امنیتی تبدیل شده‌اند. برای مدافعان، یافتن یک اعتبارنامه در معرض خطر تنها آغاز کار است. در واقعیت امروزی، بسیاری از تحلیلگران امنیت سایبری صبح خود را با یک هشدار شروع می‌کنند: آدرس ایمیل شرکتی یک کارمند در یک لاگ تازه‌جمع‌آوری‌شده …

بیشتر بخوانید »

ماجرای Arup؛ وقتی یک تماس تصویری کامل با هوش مصنوعی جعل شد

arup-deepfake-video-call-scam

در بین ده‌ها حادثه‌ی امنیتی مرتبط با هوش مصنوعی که در سال‌های اخیر گزارش شده، کمتر موردی به‌اندازه‌ی ماجرای شرکت مهندسی Arup الگو و نمونه‌ی مرجع صنعت شده است. این حادثه که در ژانویه‌ی ۲۰۲۴ رخ داد، اولین‌بار به‌طور رسمی نشان داد که دیپ‌فیک دیگر محدود به ویدیوهای از‌پیش‌ضبط‌شده نیست، …

بیشتر بخوانید »