افزونههای مرورگر یکی از سادهترین راهها برای اضافهکردن قابلیتهای جدید به Chrome، Firefox، Edge و سایر مرورگرها هستند. از مسدودکننده تبلیغات و مترجم گرفته تا ابزارهای مدیریت رمز عبور و دانلود ویدئو، میلیونها کاربر هر روز از این افزونهها استفاده میکنند. اما همین دسترسی گسترده میتواند افزونه مرورگر را به …
بیشتر بخوانید »امنیت سایبری
امنیت MCP و پلاگینهای هوش مصنوعی؛ چرا ابزارهای Agentها به یک زنجیره تأمین خطرناک تبدیل شدهاند؟
هوش مصنوعی در حال عبور از مرحلهای است که در آن فقط به سؤالهای کاربران پاسخ میدهد. نسل جدید AI Agentها میتواند ایمیل بخواند، فایل جابهجا کند، کد اجرا کند، به پایگاه داده متصل شود، در GitHub تغییر ایجاد کند و با سرویسهای مختلف ارتباط برقرار کند. اما برای انجام …
بیشتر بخوانید »آمریکا و چین برای نخستین مذاکرات رسمی درباره ایمنی هوش مصنوعی آماده میشوند
آمریکا و چین در حال آماده شدن برای برگزاری نخستین مذاکرات رسمی دوجانبه درباره ایمنی هوش مصنوعی هستند؛ گفتوگوهایی که قرار است در اواسط سپتامبر ۲۰۲۶ برگزار شود و یکی از محورهای اصلی آن، خطرات ناشی از توسعه سریع هوش مصنوعی پیشرفته خواهد بود. به گزارش رویترز، این مذاکرات در …
بیشتر بخوانید »راهنمای جامع امنسازی حسابهای شبکهی اجتماعی در برابر هک
طبق گزارش سالانهی Verizon دربارهی نقض دادهها در سال ۲۰۲۶، ۶۲ درصد از تمام حملات هک ریشه در «عامل انسانی» دارند — یعنی نه یک آسیبپذیری فنی پیچیده، بلکه یک کلیک اشتباه، یک رمز عبور تکراری، یا یک کد تأیید که با اعتماد به اشتباه به کسی داده شده. حسابهای …
بیشتر بخوانید »راهنمای جامع محافظت در برابر فیشینگ موبایلی
فیشینگ دیگر محدود به ایمیلهای مشکوک با غلطهای املایی نیست. طبق گزارشهای امنیتی سال ۲۰۲۶، حدود ۸۳ درصد از وبسایتهای فیشینگ اکنون مشخصاً برای هدفقراردادن گوشیهای هوشمند طراحی شدهاند — و دلیلش ساده است: صفحهی کوچک موبایل، آدرسهای کامل لینک را پنهان میکند، اعلانهای فوری فرصت تفکر را از کاربر …
بیشتر بخوانید »هوش مصنوعی به دوران پنهانکاری آسیبپذیریها پایان میدهد؛ آیا فروشندگان نرمافزار آمادهاند؟
آسیبپذیریها به لطف مدلهای پیشرو هوش مصنوعی، جای خود را برای پنهان شدن از دست میدهند و این میتواند برای کسانی که نرمافزار میفروشند، مشکلساز شود. «فاجعه آسیبپذیریها» یا هجوم آسیبپذیریهایی که از طریق گسترش هوش مصنوعی نمایان میشوند، پیامدهای گستردهای بر اقتصاد و تقاضاهای پیشین مرتبط با شکار باگ …
بیشتر بخوانید »هشدار گوگل درباره آسیبپذیری جدید کروم؛ هکرها از این روز صفر بهرهبرداری میکنند
گوگل مرورگر کروم را بهروزرسانی کرده است تا یک آسیبپذیری روز صفر با شدت بالا که در موتور V8 و ۱۱ آسیبپذیری دیگر بهطور فعال مورد بهرهبرداری قرار گرفته است، برطرف کند. مشکل امنیت سایبری که با شناسه CVE-۲۰۲۶-۸۵۰۴۶ شناسایی شده است، بهعنوان یک خطای type confusion (اشتباه در تشخیص نوع) توصیف …
بیشتر بخوانید »آسیبپذیری بحرانی در افزونه Elementor Pro؛ هکرها کنترل سایتهای وردپرس را در دست میگیرند
یک آسیبپذیری بحرانی که اخیراً وصلهگذاری شده (CVE-۲۰۲۶-۳۲۴۷۵) در افزونه Elementor Pro برای وردپرس، در حملاتی که محموله وبشل (webshell) را ارسال و دستورات دلخواه را روی سرور اجرا میکنند، مورد بهرهبرداری قرار گرفته است. Elementor Pro یک افزونه محبوب وردپرس با بیش از ۶ میلیون نصب فعال است که …
بیشتر بخوانید »رمز عبور کارمند شما در گزارش سرقت اطلاعات ظاهر شد؛ حالا چه باید کرد؟
لاگهای بدافزارهای سرقت اطلاعات از یک کالای زیرزمینی به یک مشکل عملیاتی امنیتی تبدیل شدهاند. برای مدافعان، یافتن یک اعتبارنامه در معرض خطر تنها آغاز کار است. در واقعیت امروزی، بسیاری از تحلیلگران امنیت سایبری صبح خود را با یک هشدار شروع میکنند: آدرس ایمیل شرکتی یک کارمند در یک لاگ تازهجمعآوریشده …
بیشتر بخوانید »ماجرای Arup؛ وقتی یک تماس تصویری کامل با هوش مصنوعی جعل شد
در بین دهها حادثهی امنیتی مرتبط با هوش مصنوعی که در سالهای اخیر گزارش شده، کمتر موردی بهاندازهی ماجرای شرکت مهندسی Arup الگو و نمونهی مرجع صنعت شده است. این حادثه که در ژانویهی ۲۰۲۴ رخ داد، اولینبار بهطور رسمی نشان داد که دیپفیک دیگر محدود به ویدیوهای ازپیشضبطشده نیست، …
بیشتر بخوانید »
آی تی گیم اخبار فناوری، تکنولوژی و بازی