هکرهای کره شمالی ابزارهای هوش مصنوعی برای حملات سایبری توسعه دادند
🔹گروه هکری Kimsuky از کره شمالی ابزارهای مبتنی بر مدلهای زبانی بزرگ را برای خودکارسازی حملات سایبری، تحلیل دادههای سرقتی و تولید کمپینهای فیشینگ پیشرفته توسعه داده است. این گروه با بومیسازی ابزارهایی مانند Ollama و فناوری RAG، پردازش محلی اسناد حساس را بدون نیاز به سرویسهای آنلاین خارجی امکانپذیر کرده است.
🔹ارزیابیهای امنیتی نشان میدهد که این گروه از مرحله تولید ساده طعمههای فیشینگ فراتر رفته و در حال ادغام هوش مصنوعی در بدافزارنویسی و تحلیل داده است. همچنین اسناد مالی و رمزارزی جعلی تولیدشده با هوش مصنوعی در زیرساختهای این گروه کشف شده است.
@ITSecurityComputer
🔹گروه هکری Kimsuky از کره شمالی ابزارهای مبتنی بر مدلهای زبانی بزرگ را برای خودکارسازی حملات سایبری، تحلیل دادههای سرقتی و تولید کمپینهای فیشینگ پیشرفته توسعه داده است. این گروه با بومیسازی ابزارهایی مانند Ollama و فناوری RAG، پردازش محلی اسناد حساس را بدون نیاز به سرویسهای آنلاین خارجی امکانپذیر کرده است.
🔹ارزیابیهای امنیتی نشان میدهد که این گروه از مرحله تولید ساده طعمههای فیشینگ فراتر رفته و در حال ادغام هوش مصنوعی در بدافزارنویسی و تحلیل داده است. همچنین اسناد مالی و رمزارزی جعلی تولیدشده با هوش مصنوعی در زیرساختهای این گروه کشف شده است.
@ITSecurityComputer
🤣48👏7❤3
Forwarded from تبلیغات
بیشتر پروژههای AI با سرمایهگذاری اشتباه روی زیرساخت شروع میشوند. ⚠️
بسیاری از سازمانها در ابتدای مسیر، هزینه قابلتوجهی برای خرید سختافزار GPU پرداخت میکنند؛ در حالی که هنوز مشخص نیست پروژه با چه سرعتی رشد میکند، چه تعداد کاربر خواهد داشت یا در آینده به چه منابع پردازشی نیاز پیدا میکند. 🤔
نتیجه این تصمیم، زیرساختی است که با مسیر رشد پروژه و نیاز واقعی سازمان تناسب ندارد.📉💸
از سناریوی استفاده و حجم درخواستها تا الزامات عملکردی. سپس زیرساخت GPU ابری را به نحوی طراحی میکنیم که هم برای نیاز امروز پروژه شما مناسب باشد و هم در مسیر رشد، بهسادگی توسعه پیدا کند. ✅
اگر در حال برنامهریزی برای راهاندازی یا توسعه زیرساخت هوش مصنوعی هستید، با مشاوران فنی ایران GPU در ارتباط باشید. 👨💻
.
https://b2n.ir/tb4195
بسیاری از سازمانها در ابتدای مسیر، هزینه قابلتوجهی برای خرید سختافزار GPU پرداخت میکنند؛ در حالی که هنوز مشخص نیست پروژه با چه سرعتی رشد میکند، چه تعداد کاربر خواهد داشت یا در آینده به چه منابع پردازشی نیاز پیدا میکند. 🤔
نتیجه این تصمیم، زیرساختی است که با مسیر رشد پروژه و نیاز واقعی سازمان تناسب ندارد.📉💸
در ایران GPU، پیش از ارائه زیرساخت ابری، نیاز واقعی پروژه شما را بررسی میکنیم؛
از سناریوی استفاده و حجم درخواستها تا الزامات عملکردی. سپس زیرساخت GPU ابری را به نحوی طراحی میکنیم که هم برای نیاز امروز پروژه شما مناسب باشد و هم در مسیر رشد، بهسادگی توسعه پیدا کند. ✅
اگر در حال برنامهریزی برای راهاندازی یا توسعه زیرساخت هوش مصنوعی هستید، با مشاوران فنی ایران GPU در ارتباط باشید. 👨💻
.
https://b2n.ir/tb4195
❤6👍3
🤣124👍76🗿4❤🔥3🥴3
اولتیماتوم یکهفتهای وزیر ارتباطات به اپراتورها درباره ادعای حجمخواری اینترنت
🔹ستارهاشمی، وزیر ارتباطات و فناوری اطلاعات، به اپراتورها یک اولتیماتوم یکهفتهای اعلام کرد و ادعای حجمخواری اینترنت را خط قرمز شخصی خود دانست. وی تأکید کرد که در صورت اثبات این تخلف، با اپراتور متخلف برخورد جدی خواهد شد.
🔹وزیر ارتباطات همچنین به ابعاد گسترده اقتصاد سیاه فیلترشکنها اشاره کرد و برآورد کرد که ترافیک VPN حدود ۶۰ تا ۷۰ درصد ترافیک بینالمللی کشور را شامل میشود. به گفته وی، ارزش مالی تجارت فیلترشکنها از دو برابر بودجه وزارت ارتباطات فراتر میرود. علاوه بر این، تغییر در سازوکار قطع اینترنت در شرایط بحرانی پیشبینی شده است تا این اقدام تنها با دستور رئیسجمهور و با اعلام شفاف دلایل به مردم انجام شود.
@ITSecurityComputer
🔹ستارهاشمی، وزیر ارتباطات و فناوری اطلاعات، به اپراتورها یک اولتیماتوم یکهفتهای اعلام کرد و ادعای حجمخواری اینترنت را خط قرمز شخصی خود دانست. وی تأکید کرد که در صورت اثبات این تخلف، با اپراتور متخلف برخورد جدی خواهد شد.
🔹وزیر ارتباطات همچنین به ابعاد گسترده اقتصاد سیاه فیلترشکنها اشاره کرد و برآورد کرد که ترافیک VPN حدود ۶۰ تا ۷۰ درصد ترافیک بینالمللی کشور را شامل میشود. به گفته وی، ارزش مالی تجارت فیلترشکنها از دو برابر بودجه وزارت ارتباطات فراتر میرود. علاوه بر این، تغییر در سازوکار قطع اینترنت در شرایط بحرانی پیشبینی شده است تا این اقدام تنها با دستور رئیسجمهور و با اعلام شفاف دلایل به مردم انجام شود.
@ITSecurityComputer
🤣116👏45❤6👍4😱2❤🔥1🤩1🙏1
محدودسازی و فیلتر پلتفرمها بدون تایید رئیسجمهور ممنوع شد
🔹هیئت وزیران به منظور افزایش پایداری کسبوکارهای آنلاین و جلوگیری از تصمیمات سلیقهای، آییننامه جدیدی را تصویب کرد. بر اساس این مصوبه، هیچ دستگاه اجرایی حق ندارد بدون طی مراحل قانونی مشخص، اقدام به مسدودسازی یا محدود کردن فعالیت سکوهای دیجیتال کند.
🔹هرگونه تصمیم برای انسداد یا ممنوعیت فعالیت، تنها پس از دریافت نظر ستاد راهبری و تأیید نهایی رئیسجمهور مجاز خواهد بود. مسئولان صادرکننده دستورهای خارج از این چارچوب، شخصاً مسئول جبران خسارتهای وارده به کسبوکارها هستند.
🔹این تصمیم پس از چالشهای ناشی از محدودیتهای اعمالشده برای برنامه فوتبال ۳۶۰ اتخاذ شد تا امنیت سرمایهگذاری در بخش خصوصی تضمین شود. لازم به ذکر است که دستورات و احکام قضایی صادرشده از سوی دادگاهها همچنان از شمول این مصوبه خارج هستند.
@ITSecurityComputer
🔹هیئت وزیران به منظور افزایش پایداری کسبوکارهای آنلاین و جلوگیری از تصمیمات سلیقهای، آییننامه جدیدی را تصویب کرد. بر اساس این مصوبه، هیچ دستگاه اجرایی حق ندارد بدون طی مراحل قانونی مشخص، اقدام به مسدودسازی یا محدود کردن فعالیت سکوهای دیجیتال کند.
🔹هرگونه تصمیم برای انسداد یا ممنوعیت فعالیت، تنها پس از دریافت نظر ستاد راهبری و تأیید نهایی رئیسجمهور مجاز خواهد بود. مسئولان صادرکننده دستورهای خارج از این چارچوب، شخصاً مسئول جبران خسارتهای وارده به کسبوکارها هستند.
🔹این تصمیم پس از چالشهای ناشی از محدودیتهای اعمالشده برای برنامه فوتبال ۳۶۰ اتخاذ شد تا امنیت سرمایهگذاری در بخش خصوصی تضمین شود. لازم به ذکر است که دستورات و احکام قضایی صادرشده از سوی دادگاهها همچنان از شمول این مصوبه خارج هستند.
@ITSecurityComputer
❤74🤣42👍11👎4
تکنولوژی،خبری،هوش مصنوعی،
محدودسازی و فیلتر پلتفرمها بدون تایید رئیسجمهور ممنوع شد 🔹هیئت وزیران به منظور افزایش پایداری کسبوکارهای آنلاین و جلوگیری از تصمیمات سلیقهای، آییننامه جدیدی را تصویب کرد. بر اساس این مصوبه، هیچ دستگاه اجرایی حق ندارد بدون طی مراحل قانونی مشخص، اقدام…
⭕️ ۶۳ نماینده مجلس به توسعه اختیارات رئیس جمهور در فضای مجازی اعتراض کردند
طبق این اعتراض رئیس جمهور نمیتواند هروقت که خواست به قطعی اینترنت پایان دهد و یا برنامه ایی را رفع فیلتر کند
@ITSecurityComputer
طبق این اعتراض رئیس جمهور نمیتواند هروقت که خواست به قطعی اینترنت پایان دهد و یا برنامه ایی را رفع فیلتر کند
@ITSecurityComputer
🤬125🤣42❤6👍4
ادای احترام پاول دورف به خوارزمی؛ تلگرام به برندگان المپیاد جهانی کامپیوتر جایزه میدهد
🔹المپیاد جهانی انفورماتیک ۲۰۲۶ از امروز در شهر تاشکند ازبکستان آغاز شد. پاول دورف، بنیانگذار تلگرام، در پستی در کانال خود اعلام کرد که برگزاری این رقابتها در ازبکستان بسیار شایسته است، چرا که این کشور سرزمین مادری خوارزمی، پدر علم جبر است که نام او ریشه واژه «الگوریتم» شد.
🔹تلگرام برای حمایت از نخبگان جوان برنامهنویسی، به ۲۳۵ برنده این مسابقات جامهای دیجیتال کلکسیونی با نام «جام الگوریتم» اهدا میکند که مجموع ارزش آنها حداقل ۱۱۷ هزار دلار است. این جوایز در سه رده طلا، نقره و برنز با حداقل ارزش ۱۰۰۰، ۵۰۰ و ۳۰۰ دلار توزیع میشوند.
@ITSecurityComputer
🔹المپیاد جهانی انفورماتیک ۲۰۲۶ از امروز در شهر تاشکند ازبکستان آغاز شد. پاول دورف، بنیانگذار تلگرام، در پستی در کانال خود اعلام کرد که برگزاری این رقابتها در ازبکستان بسیار شایسته است، چرا که این کشور سرزمین مادری خوارزمی، پدر علم جبر است که نام او ریشه واژه «الگوریتم» شد.
🔹تلگرام برای حمایت از نخبگان جوان برنامهنویسی، به ۲۳۵ برنده این مسابقات جامهای دیجیتال کلکسیونی با نام «جام الگوریتم» اهدا میکند که مجموع ارزش آنها حداقل ۱۱۷ هزار دلار است. این جوایز در سه رده طلا، نقره و برنز با حداقل ارزش ۱۰۰۰، ۵۰۰ و ۳۰۰ دلار توزیع میشوند.
@ITSecurityComputer
😭73❤26🗿1
پشت پرده هکهای زنجیرهای توسط هوش مصنوعی؛ سهلانگاری یا نمایش تبلیغاتی؟
🔹افشاگریهای جدید در کنفرانس امنیتی بلکهت نشان میدهد که مدلهای پیشرو هوش مصنوعی در هفتههای گذشته بدون نظارت کافی، اقدام به هک و نفوذ به سیستمهای جانبی کردهاند. این حوادث که با نفوذ مدلهای OpenAI به پلتفرم Hugging Face آغاز شد، اکنون به مدلهای شرکتهای Anthropic، Meta و استارتاپ چینی Moonshot AI نیز سرایت کرده است.
🔹کارشناسان امنیتی معتقدند که با وجود منابع عظیم، توسعهدهندگان نظارت مؤثری بر فعالیتهای این مدلهای آزمایشی در بستر اینترنت نداشتهاند.
اریک والاس، پژوهشگر ایمنی OpenAI، اعلام کرد:
🔹«تیمی از عاملهای هوش مصنوعی با همکاری یکدیگر، نقاط ضعف امنیتی را پیدا کردند، آنها را با هم به اشتراک گذاشتند و طی چند روز و چند هفته در سیستمهای داخلی و خارجی ما جابهجا شدند.»
@ITSecurityComputer
🔹افشاگریهای جدید در کنفرانس امنیتی بلکهت نشان میدهد که مدلهای پیشرو هوش مصنوعی در هفتههای گذشته بدون نظارت کافی، اقدام به هک و نفوذ به سیستمهای جانبی کردهاند. این حوادث که با نفوذ مدلهای OpenAI به پلتفرم Hugging Face آغاز شد، اکنون به مدلهای شرکتهای Anthropic، Meta و استارتاپ چینی Moonshot AI نیز سرایت کرده است.
🔹کارشناسان امنیتی معتقدند که با وجود منابع عظیم، توسعهدهندگان نظارت مؤثری بر فعالیتهای این مدلهای آزمایشی در بستر اینترنت نداشتهاند.
اریک والاس، پژوهشگر ایمنی OpenAI، اعلام کرد:
🔹«تیمی از عاملهای هوش مصنوعی با همکاری یکدیگر، نقاط ضعف امنیتی را پیدا کردند، آنها را با هم به اشتراک گذاشتند و طی چند روز و چند هفته در سیستمهای داخلی و خارجی ما جابهجا شدند.»
@ITSecurityComputer
❤11👍2🤣1
🟢 ظاهراً دسترسی به ChatGPT و Spotify مجدداً بدون VPN امکان پذیر شده!
+ شماهم تست کنید
@ITSecurityComputer
+ شماهم تست کنید
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87👎37
Forwarded from ابر ویراک
☁️ 24 ساعت تست رایگان سرور ابری ویراک، حالا با اعتبار هدیه بیشتر!
اگر قصد راهاندازی یا تمدید سرویسهای ابری خود را دارید، الان بهترین زمان است.
✨ تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزیهای بعدی
🎁 24 ساعت تست رایگان
فرقی نمیکند اولین بار است که ویراک را انتخاب میکنید یا از قبل همراه ما بودهاید؛ با هر شارژ، اعتبار بیشتری دریافت میکنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.
برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
اگر قصد راهاندازی یا تمدید سرویسهای ابری خود را دارید، الان بهترین زمان است.
✨ تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزیهای بعدی
🎁 24 ساعت تست رایگان
فرقی نمیکند اولین بار است که ویراک را انتخاب میکنید یا از قبل همراه ما بودهاید؛ با هر شارژ، اعتبار بیشتری دریافت میکنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.
برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
❤4🤣1
اولین کامپیوتر کوانتومی مبتنیبر الماس با قابلیت کار در دمای اتاق به بازار میآید
🔹استارتاپ آلمانی Saxon Q از اولین کامپیوتر کوانتومی قابل حمل مبتنیبر الماس رونمایی کرد که در دمای محیط کار میکند و به پریز برق شهری متصل میشود. به این ترتیب، دیگر نیازی به تجهیزات سرمایشی گرانقیمت برای کار با کامپیوترهای کوانتومی نیست.
🔹در حال حاضر، دستگاههای Saxon Q با پیکربندی حداکثر ۱۲۸ کیوبیت آماده عرضه هستند و مدلهای ۵۱۲ کیوبیتی نیز برای تحویل در سال آینده میلادی برنامهریزی شدهاند.
@ITSecurityComputer
🔹استارتاپ آلمانی Saxon Q از اولین کامپیوتر کوانتومی قابل حمل مبتنیبر الماس رونمایی کرد که در دمای محیط کار میکند و به پریز برق شهری متصل میشود. به این ترتیب، دیگر نیازی به تجهیزات سرمایشی گرانقیمت برای کار با کامپیوترهای کوانتومی نیست.
🔹در حال حاضر، دستگاههای Saxon Q با پیکربندی حداکثر ۱۲۸ کیوبیت آماده عرضه هستند و مدلهای ۵۱۲ کیوبیتی نیز برای تحویل در سال آینده میلادی برنامهریزی شدهاند.
@ITSecurityComputer
❤30😨11👍4🥴2
🔴 بعضی مالکان بالاشهر دیگه ریال رو قبول نمیکنن و اجاره رو به دلار میگیرن!
وضعیت مملکتو ناموسا
@ITSecurityComputer
وضعیت مملکتو ناموسا
@ITSecurityComputer
💔118🤣25🤬6❤2😢2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد.
ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگهای امنیتی تحلیل می کنه و راهحلها رو روی خود PR گزارش میده.
@ITSecurityComputer
ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگهای امنیتی تحلیل می کنه و راهحلها رو روی خود PR گزارش میده.
@ITSecurityComputer
❤22
🔴سال تحصیلی جدید حضوری آغاز میشود.
معاون سنجش:
سال تحصیلی جدید با حضور دانشآموزان و دانشجویان و با آمادگی حداکثری، کمترین دغدغه و بهترین شرایط ممکن آغاز خواهد شد.
@ITSecurityComputer
معاون سنجش:
سال تحصیلی جدید با حضور دانشآموزان و دانشجویان و با آمادگی حداکثری، کمترین دغدغه و بهترین شرایط ممکن آغاز خواهد شد.
@ITSecurityComputer
🤣89❤12👍5🤬4😨4😘1
🔴گوشیهای جدید سامسونگ با قیمتای فضایی وارد ایران شدن؛
@ITSecurityComputer
⬆️ گلکسی زد فولد ۸ اولترا (Galaxy Z Fold 8 Ultra) با حافظه 256 گیگابایت و رم 12 گیگابایت که جزو گرونترینها به حساب میاد، حدود 437 میلیون تومنه.⬇️ ارزونترین سری هم، گلکسی زد فلیپ ۸ (Galaxy Z Flip 8) با رم 12 گیگ و حافظه 256 گیگ، از حدودا 300 میلیون تومن شروع میشه.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💔66🍾3👎2❤🔥1❤1👍1
🔴 شهرداری تهران : خبر خوب برای مردم تهران داریم و اونم اینه که از این به بعد میتونن خونه های چند سانتی متری بخرن.
@ITSecurityComputer
@ITSecurityComputer
🤣120🤬52😐19💔5🙏3🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
حمله Deauth (Deauthentication Attack) چیه؟
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
@ITSecurityComputer
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
@ITSecurityComputer
❤30👍2