امنیت سایبری | Cyber Security
16K subscribers
3.67K photos
595 videos
1.04K files
3.31K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
هشدار پلیس فتا به کاربران آیفون

#پلیس_فتا اعلام کرد کلاهبرداران با ارسال لینک‌های جعلی مشابه سایت اپل، اپل‌آیدی و رمز عبور کاربران را سرقت می‌کنند.
اپل هرگز از طریق پیامک یا شماره‌های ناشناس لینک ورود ارسال نمی‌کند و کاربران باید فقط به دامنه‌های رسمی اعتماد کنند.

#هشدار #کلاهبرداری
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
This media is not supported in your browser
VIEW IN TELEGRAM
پیراهنی که شما را از دید دوربین‌های نظارتی پنهان می‌کند!

هنرمندی در برلین پیراهنی طراحی کرده است که افراد را از دید دوربین‌های نظارتی هوش مصنوعی پنهان می‌کند. الگوهای بصری این لباس باعث می‌شود سیستم‌های بینایی ماشین نتوانند حضور انسان را تشخیص دهند.
طراح برای بهینه‌سازی نقش‌های این پوشش از الگوریتم YOLO استفاده کرده است. محصول نهایی با قیمت ۷۵ دلار روانه بازار شده است.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤3😁1🤯1
⚠️ شرکت Anthropic داره به بعضی از یوزرهای Claude خبر می‌ده که یه بدافزار سرقت اطلاعات روی کامپیوترهاشون، سشن‌های فعال لاگین اون‌ها رو دزدیده.

این کار باعث شده هکرها بتونن وارد اکانت بشن و از حجم مصرفی یوزرها استفاده کنن.

این شرکت تایید کرده که این مشکل به خاطر یه بدافزار رایج دزدی اطلاعات پیش اومده و ربطی به باگ امنیتی توی سیستم‌های خود Anthropic نداره.

الان هم شروع کردن به هشدار دادن به یوزرهایی که حسابشون درگیر شده.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
☀️ یه تخفیف تابستونی که نباید از دستش بدی!
💻 پروژه‌ات به یه VPS قدرتمند و پایدار نیاز داره؟
با تخفیف تابستونی آوابرید، زیرساخت موردنیازت رو با نصف هزینه راه‌اندازی کن.

🔥 ۵۰٪ تخفیف ترافیک
🔥 ۵۰٪ تخفیف سرور مجازی

🎟 کد تخفیف ترافیک: AVABARIDTRAFFIC
🎟 کد تخفیف سرور مجازی: AVABARIDVPS

⬅️ جزئیات تخفیف و سرورها:
https://avabarid.com/Intsec_summer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
امنیت سایبری | Cyber Security
OpenAI-Hugging-Face Incident-Technical-Report.pdf
ماه گذشته Hugging Face رفته بود سراغ لاگ‌ها و جزئیات این حمله رو یکی‌یکی کنار هم گذاشته بود.

این Agentها در طول حدود ۴.۵ روز، حدود ۱۷ هزار عملیات انجام دادن و هر بار که یک مسیر به بن‌بست می‌رسیده، سراغ مسیر دیگه‌ای رفتن.

از فرار کردن از Sandbox شروع شده، بعد رسیدن به محیط اجرای Hugging Face، پیدا کردن چند نقطه ضعف، گرفتن دسترسی به یک Pod و از اونجا هم سراغ Kubernetes و Credentialها رفتن.

حتی چند Agent یک Message Board برای خودشون درست کرده بودن تا نتیجه کارشون رو با هم به اشتراک بذارن و Agent بعدی از همون‌جا ادامه بده.

وقتی کل ماجرا رو کنار هم می‌ذاری، چیزی که بیشتر از همه جلب توجه می‌کنه اینه که با یک Exploit ساده طرف نیستیم؛ یک Agent رو می‌بینیم که در طول مسیر، دائماً دنبال راه بعدی می‌گرده.

هاگینگ‌فیس کل این مسیر رو با جزئیات فنی منتشر کرده و حتی یک نسخه تعاملی هم ساخته که می‌تونید مرحله‌به‌مرحله حمله رو ببینید.

گزارش فنی:
https://huggingface.co/blog/agent-intrusion-technical-timeline

بازسازی تعاملی حمله:
https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
سردار محمد قنبری (رئیس پلیس آگاهی فراجا)، در نشست تخصصی بررسی طرح «راه‌اندازی آزمایشگاه شبیه‌سازی پویایی مسئله سرقت»، سرقت را اولویت اول و اصلی ماموریت‌های پلیس آگاهی و فراجا عنوان کرد و گفت:

- ما در این طرح، مرزی میان سرقت شهری و روستایی قائل نیستیم؛ سرقت یک اتفاق است که در هر محیطی رخ می‌دهد و هدف ما مقابله با این پدیده در تمام ابعاد آن است. ما باید بتوانیم از دل داده‌های مربوط به سرقت، الگوهای رفتاری را استخراج کنیم.
- وی با تأکید بر ضرورت هوشمندسازی مقابله با سرقت، از اجرای طرحی تخصصی «راه‌اندازی آزمایشگاه شبیه‌سازی پویایی مسئله سرقت» خبر داد و گفت:
- هدف این طرح، استخراج الگوهای رفتاری از داده‌های سرقت و شناسایی ردپای داده‌ای مجرمان پیش از تکرار جرم است.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⬇️ رئیس کل بانک مرکزی گفت: در یک سال گذشته سرویس‌های حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفتند.

عبدالناصر همتی، رئیس کل بانک مرکزی، در نشست علنی امروز مجلس سه شنبه ۱۰ شهریور ماه که به صورت مجازی برگزار شد، در خصوص گزارش کمیسیون اقتصادی مجلس پیرامون بررسی اختلالات شبکه سایبری در شبکه بانکی پرداخت و با تأکید بر اهمیت راهبردی شبکه بانکی کشور گفت:
- شبکه بانکی یکی از مهمترین زیرساختهای حیاتی کشور و امانتدار داراییها و اعتماد مردم است. زندگی روزمره میلیونها شهروند، فعالیت بنگاههای اقتصادی، پرداخت حقوق و تعهدات و جریان پول در کشور به استمرار و امنیت این شبکه وابسته است؛ بنابراین پایداری شبکه بانکی در شرایط بحران، صرفاً موضوع فنی نیست، بلکه مستقیماً با ثبات اقتصادی، امنیت مالی و اعتماد عمومی مردم ارتباط دارد.
- وی با اشاره به حجم عظیم تراکنشهای شبکه بانکی، تصریح کرد: تنها در سال ۱۴۴، در شش سامانه مهم حاکمیت شامل شتاب، شاپرک، پایا، ساتنا، چکاوک و پل، حدود ۲۰۳ میلیارد تراکنش پردازش شده و ارزش مبالغ تصفیه شده در آنها بیش از ۲۰۰ هزار همت بوده است. در ۵ ماهه ابتدایی سال جاری نیز ۶۰ میلیارد تراکنش به ارزش ۱۳۴ هزار همت انجام شده است. این ارقام نشان میدهد که در برابر حملات سایبری، موضوع فقط حفاظت از چند سامانه و مرکز داده نیست، بلکه موضوع صیانت از داراییهای مردم، استمرار خدمات مالی، سلامت اطلاعات اقتصادی و تداوم فعالیت کشور است.
- همتی با اشاره به اقدامات پیشگیرانه بانک مرکزی در سالهای گذشته، خاطرنشان کرد: شبکه بانکی بدون آمادگی قبلی وارد این شرایط نشد. طی سالهای گذشته، چارچوب امنیتی و تداوم کسب و کار تدوین و ابلاغ شده و ۲۳ بانک و موسسه اعتباری مورد ممیزی بانک مرکزی قرار گرفته اند. از سال ۱۴۰۲ تا ۱۴۰۵، حداقل ۵۲ بخشنامه تخصصی در حوزه بازآوری سرویس، تداوم کسب و کار و امن سازی شبکه بانکی ابلاغ شده و برای سرویسهای حاکمیتی نیز ۹ کلان پروژه تاب آوری و بازآوری تعریف و آزمون شده است.
- رئیس کل بانک مرکزی با بیان اینکه از ابتدای سال ۱۴۰۳ تاکنون، سرویسهای حاکمیتی بیش از ۱۲۲ هزار بار هدف حملات سایبری قرار گرفته اند که همگی مدیریت شده اند، افزود: با این حال، حملات اخیر به تعدادی از بانکها نشان داد که سطح تهدید تغییر کرده و نه تنها سامانه اصلی، بلکه زیرساخت جایگزین و حتی فرایند بازیابی را نیز هدف قرار داده است. در جریان بحران اخیر، بخشی از زیرساخت بانکداری متمرکز چهار بانک دچار اختلال شد و پس از فعالسازی ظرفیت جایگزین و برقراری تدریجی خدمات پایه، همان سامانه جایگزین نیز مورد هدف حمله قرار گرفت. این تجربه نشان داد که صرف داشتن سایت پشتیبان یا برنامه تداوم کسب و کار کافی نیست و ظرفیت جایگزین باید مستقل، امن، عملیاتی و بهطور مستمر آزموده شود.
همتی با تشریح اقدامات بانک مرکزی در مدیریت بحران اخیر، گفت: بانک مرکزی مسئولیت خود را به سه اصل «مهار دامنه بحران»، «استمرار خدمات حیاتی مردم» و «بازیابی امن سامانه ها» استوار کرد. همزمان با استفاده از ظرفیت تنظیم گری، محدودیتهای انتقال وجه در پایان ساعات کاری و سقف کارت به کارت اعمال شد و برخی دستور پرداختها به مسیرهای جایگزین منتقل گردید. همچنین برای کاهش آثار اختلال بر چکها، ضمانتنامه ها، اقساط تسهیلات و اعتبارات اسنادی، تصمیمات لازم اتخاذ شد.
وی با تأکید بر لزوم عبور از رویکرد واکنشی به رویکرد پیشگیرانه، تصریح کرد: مدیریت بحران نباید فقط به واکنش پس از حادثه محدود شود؛ بانک مرکزی و شبکه بانکی باید پیش از وقوع بحران برای استمرار خدمات، حفاظت از اطلاعات و پاسخگویی به مردم آماده باشند. جمعبندی ما از این تجربه، ضرورت عبور از «امنیت سامانه» به «تاب آوری کارکردهای حیاتی» است. معماری آینده شبکه بانکی نباید بر این فرض بنا شود که هیچ حمله موفقی رخ نخواهد داد؛ فرض درست این است که حمله ممکن است رخ دهد، بنابراین شبکه باید به گونه ای طراحی شود که حتی در صورت موفقیت بخشی از حمله، دارایی های مردم مصون بماند، خدمات حیاتی ادامه یابد و بازیابی در زمان مشخص و قابل آزمون انجام شود.

- رئیس کل بانک مرکزی همچنین برنامه‌های پیش‌بینی شده برای افزایش تاب آوری شبکه بانکی را تشریح کرد و گفت: امن‌سازی و ممیزی مجدد زیرساختهای حاکمیتی؛ همچنین بازطراحی برنامه های تداوم کسب و کار بانکها؛ به گونه ای که هر بانک در آزمونهای منظم اثبات کند در صورت از دسترس خارج شدن مرکز اصلی، اینکه چه خدماتی را با چه ظرفیتی و در چه زمانی می‌تواند در اختیار مردم قرار دهد. مسئولیت این آمادگی مستقیماً بر عهده مدیرعامل و هیئت مدیره بانک است؛ از سوی دیگر بازنگری معماری نظام پرداخت و کاهش نقاط شکست واحد؛ تمرکز بالای تراکنشها بر شبکه کارت و وابستگی چند بانک به زیرساختها و تأمین کنندگان مشترک باید به طور جدی بازنگری شود.

۱/۳
Please open Telegram to view this post
VIEW IN TELEGRAM
اصل قطعی بانک مرکزی این است که از کار افتادن هیچ مؤلفه منفردی نباید بتواند اختلال فراگیر در خدمات حیاتی نظام بانکی ایجاد کند.
- وی اضافه کرد: ارتقای نظارت، ممیزی و پاسخگویی؛ رتبه بندی بانکها از نظر امنیت سایبری، پدافند غیرعامل، ریسک فناوری و پایداری خدمات در دستور کار قرار گرفته است. بانکهایی که الزامات تاب آوری را رعایت نکنند، بدون اصلاح وضعیت نمیتوانند به فعالیت در سطح فعلی ادامه دهند و مدیرعامل و هیئت مدیره هر بانک نسبت به سطح تاب آوری آن مسئول و پاسخگو خواهند بود؛ همچنین تقویت ظرفیتهای جایگزین ارائه خدمت؛ توسعه کورینگ بانک معین، مراکز داده های مستقل و مسیرهای ارتباطی باید به گونه ای باشد که حتی با خروج کربانکینگ یک بانک از مدار، حداقل خدمت ضروری مردم استمرار یابد و مردم هزینه ضعف طراحی یا ناکافی بودن آمادگی بانک را نپردازند.

- همتی اظهار کرد: حفظ سرمایه انسانی متخصص و ایجاد فرماندهی یکپارچه دائمی مدیریت بحران شبکه بانکی؛ مدیریت بحران باید از حالت موقت و موردی خارج شود و با مسئولیتها و اختیارات روشن به صورت دائمی دنبال شود. حفظ نیروهای متخصص فناوری، امنیت و زیرساخت، بخشی از امنیت ملی و اقتصادی است که این موضوع در بانکهای دولتی نیازمند همکاری وزارت اقتصاد است.
- همتی در جمع بندی سخنان خود تأکید کرد: درس اصلی برای ما روشن است؛ معماری آینده شبکه بانکی باید نه بر فرض عدم وقوع حمله، بلکه بر فرض وقوع طراحی شود. اگر یک مرکز داده از دسترس خارج شد، خدمات حیاتی باید ادامه پیدا کند؛ اگر کربانکینگ یک بانک متوقف شد، مردم نباید از خدمات ضروری مالی محروم شوند؛ و اگر یک زیرساخت یا تأمین کننده مشترک دچار اختلال شد، چند بانک نباید همزمان متوقف شوند. بانک مرکزی معتقد است اعتماد عمومی با اطمینان بخشی لفظی حفظ نمی شود؛ مردم باید در عمل ببینند که دارایی هایشان محفوظ است، خدمات ضروری استمرار دارد و در برابر اختلال، پاسخ روشن و مسئولانه دریافت میکنند.

- وی در پایان خاطرنشان کرد: پاسخ بانک مرکزی صرفاً خرید تجهیزات یا صدور بخشنامه جدید نیست؛ اصلاح معماری نظام پرداخت، کاهش نقاط شکست مشترک، بازطراحی تداوم کسب و کار، تقویت نظام نظارت و ممیزی، توسعه ظرفیت های جایگزین و حفظ سرمایه انسانی متخصص، اجزای یک برنامه فوری، منسجم و الزام آور برای افزایش تاب آوری نظام بانکی است. ما نمیگوییم حمله دیگر رخ نخواهد داد، اما از این پس شبکه بانکی به گونه ای طراحی و اداره می شود که حمله به یک جزء، هر قدر پیچیده و گسترده باشد، نتواند جریان حیات پولی و پرداخت کشور را متوقف کند و دارایی های مردم آسیب ببینند.

- رئیس کل بانک مرکزی با تأکید بر ضرورت بازطراحی معماری شبکه بانکی کشور گفت: بانک مرکزی به عنوان دارنده سامانه‌های حاکمیتی نباید در کارهایی که مربوط به بانک‌های عامل است دخالت کند و باید بانک‌ها بتوانند به صورت مستقل خدمات خود را ارائه دهند.

- عبدالناصر همتی در بخش پایانی جلسه بررسی گزارش کمیسیون اقتصادی درباره تدابیر و اقدامات در راستای پایداری خدمات الکترونیکی بانک‌ها و تأمین امنیت سایبری شبکه بانکی کشور، اظهار کرد: نکاتی که دوستان مطرح کردند را قبول داریم و واقعیت این است که مشکلاتی داریم، اما نباید قسمت مثبت موضوع یا به اصطلاح قسمت پر لیوان را فراموش کنیم.
وی افزود: سال گذشته ۲۰۰ میلیارد تراکنش داشتیم و در پنج ماه نخست امسال نیز ۶۰ میلیارد تراکنش انجام شده است؛ همچنین در همین پنج ماه، ۱۳۴ هزار همت پول جابه‌جا شده است.

- رئیس کل بانک مرکزی ادامه داد: دشمنان نه تنها حمله نظامی می‌کنند، بلکه تهاجم اقتصادی، محاصره و حملات سایبری نیز دارند. ما قطعاً جلوی بسیاری از این حملات را گرفته‌ایم، اما ممکن است در برخی موارد موفق به جلوگیری از حمله نشده باشیم؛ این ضعف ما نیست، بلکه نشان‌دهنده شدت حملات دشمن است.

- همتی تصریح کرد: این اتفاق برای ما یک تجربه شد و دوستان قبل از من در بانک مرکزی تلاش‌های خودشان را انجام دادند و ما نیز همان تلاش‌ها را ادامه می‌دهیم، اما باید معماری جدیدی طراحی کنیم.

- وی با اشاره به ضرورت تفکیک وظایف بانک مرکزی از بانک‌های عامل گفت: مهم‌ترین موضوعی که آقای دکتر حسینی، رئیس کمیسیون اقتصادی، مطرح کردند و من تمام فرمایشات ایشان را قبول دارم، این است که از قبل نیز پیگیر بودم بانک مرکزی به عنوان دارنده سامانه‌های حاکمیتی نباید در کارهایی که مربوط به بانک‌های عامل است دخالت کند.
رئیس کل بانک مرکزی افزود: اینکه بانک‌های عامل بتوانند به صورت مستقل کار خودشان را انجام دهند، جزو درخواست‌های ماست، البته اشکال اینجاست که خود بانک‌ها اصرار دارند از خدمات شرکت خدمات انفورماتیک استفاده کنند؛ ما آمادگی کامل داریم و این موضوع را نیز اعلام کرده‌ایم و با نظر آقای حسینی کاملاً موافق هستم.

۲/۳
- همتی درباره علت حملات سایبری اخیر نیز گفت: اینکه چرا علت حملات مشخص نشد، علت را مرکز #افتا باید اعلام کند و ما صلاحیت اعلام اینکه این حمله از کجا بوده و چگونه انجام شده را نداریم و این موضوع جزو صلاحیت‌هایی است که ان‌شاءالله توسط مراجع مربوط اعلام خواهد شد.

- وی در ادامه با اشاره به مشکلات ایجادشده برای مردم در جریان اختلالات اخیر اظهار کرد: در این مدت بخش مهمی از مردم دچار مشکل شدند و من به عنوان رئیس بانک مرکزی، از طرف همکارانم، بخش فناوری اطلاعات، بانک ملی، بانک صادرات و بانک تجارت از مردم عزیز عذرخواهی می‌کنم؛ مردم اذیت شدند و این حداقل کاری است که ما می‌توانیم انجام دهیم.

- رئیس کل بانک مرکزی ادامه داد: بررسی‌هایی نیز در حال انجام است و اگر به افرادی آسیب مالی وارد شده باشد، باید به نحوی جبران شود. همچنین درباره کارهایی که به دلیل عقب‌افتادگی یا اختلالات ممکن است موجب ضرر مردم شده باشد نیز اعلام کرده‌ایم که موضوع پیگیری شود تا ان‌شاءالله مشکلی برای آنها پیش نیاید.

- همتی در بخش دیگری از سخنان خود درباره کیف پول اظهار کرد: بر اساس پیش‌بینی‌هایی که در ارتباط با حاکمیت داشتیم و با توجه به حملات، کیف پول را راه‌اندازی کردیم و اکنون تقریباً ۹۰ میلیون، حدود ۸۸ میلیون نفر از جمعیت کشور عضو آن هستند و تلاش می‌کنیم به تدریج نقل و انتقال پول را از این طریق و از طریق USSD انجام دهیم.
- وی تأکید کرد: این به مفهوم آن نیست که سایر خدمات الکترونیکی محدود شود، بلکه آنها نیز جای خود را دارند. مهم این است که یکپارچگی داشته باشیم و اگر به یک بخش حمله شد، سایر بخش‌ها دچار مشکل نشوند و این موضوع جزو بازآرایی معماری جدید ماست.
- رئیس کل بانک مرکزی در پایان با اشاره به ضرورت حمایت مجلس از نیروی انسانی متخصص گفت: مجلس کمک کند تا نیروهای متخصص به صورت جداگانه دیده شوند؛ بانک‌های دولتی از این منظر در رنج هستند.

۳/۳

#حمله #حمله_سایبری
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🌥 آنتروپیک از Claude Fable 5.1 و Mythos 5.1 رونمایی کرد

- مدل Claude Fable 5.1 در برنامه‌نویسی، انجام کارهای چندمرحله‌ای و تحلیل اطلاعات نسبت به نسل قبل عملکرد بهتری دارد. آنتروپیک می‌گوید کاهش ۷۵ درصدی هزینه خواندن کش می‌تواند هزینه استفاده از مدل را در بسیاری از سناریوها حدود ۲۵ درصد و در برخی کارهای عامل‌محور تا ۴۵ درصد کاهش دهد.
- مدل Claude Mythos 5.1 نیز بر پایه همان مدل توسعه یافته، اما محافظ‌های ایمنی کمتری دارد و دسترسی به آن فعلاً محدود است. آنتروپیک این نسخه را برای پژوهش‌های پیشرفته در امنیت سایبری و علوم زیستی در نظر گرفته و می‌گوید در طراحی پروتئین و بهینه‌سازی مدل‌های زیستی عملکرد قابل‌توجهی دارد.
#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9
🤖 گوگل رسماً قاعده بازی رو به هم ریخت!

مدل جدید Gemini 3.8 Flash از راه رسیده و بر اساس داده‌های بنچمارک، عملاً با سنگین‌وزن‌ترین و گران‌ترین غول‌های بازار مثل Claude Opus 5 و GPT-5.6 Sol شاخ‌به‌شاخ شده؛ اونم با قیمتی که رقبا رو مات و مبهوت کرده.
شاهکار کدنویسی و تخصص؛ فراتر از یک مدل فلش.

توی مهندسی نرم‌افزار پیشرفته DeepSWE v1.1، این مدل امتیاز دیوانه‌وار ۷۳.۷ درصد رو ثبت کرده که تقریباً مماس با Claude Opus 5 با ۷۴.۰ درصد و بالاتر از GPT-5.6 Sol با ۷۲.۷ درصد قرار می‌گیره. ماجرا فقط به کدنویسی ختم نمی‌شه:

کارهای تخصصی و تحلیل: در حوزه تحلیل مالی با ۶۱.۴ درصد و در گردش‌کارهای حقوقی با ۱۰.۰ درصد، تمام رقبای حاضر در جدول از جمله غول‌های Claude و GPT را شکست داده است.

مولتی‌مدیا و درک ویدیو: در تحلیل ویدیوهای طولانی (LVBench) به امتیاز ۸۷.۸ درصد رسیده و در استدلال روی چارت‌های پیچیده با ۸۶.۲ درصد در صدر ایستاده است.

علوم زیستی و آزمایشگاهی: در تحقیقات بیولوژی با ۸۶.۲ درصد قدرتمندتر از تمامی گزینه‌های جدول ظاهر شده است.

برگ برنده اصلی Gemini 3.8 Flash جاییه که کارایی را کنار فاکتور هزینه می‌گذارید. گوگل تا ۳۱ دسامبر ۲۰۲۶ روی این مدل تخفیف چشمگیری گذاشته است:

ورودی: فقط ۰.۷۵ دلار به ازای هر ۱ میلیون توکن (قیمت عادی ۱.۵۰ دلار)؛ در مقایسه با ۵.۰۰ دلار Opus 5 و ۴.۰۰ دلار GPT-5.6 Sol!

خروجی: فقط ۳.۷۵ دلار به ازای هر ۱ میلیون توکن (قیمت عادی ۷.۵۰ دلار)؛ در حالی که برای Opus 5 باید ۲۵.۰۰ دلار و برای GPT-5.6 Sol باید ۲۰.۰۰ دلار بپردازید.

رسیدن به عملکرد پرچم‌دارها با حدود یک‌ششم قیمت، Gemini 3.8 Flash رو رسماً به خوش‌قیمت‌ترین غول هوش مصنوعی بازار تبدیل می‌کنه.

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10
حسین شریعتمداری خواستار حمله به «کابل‌های اینترنت جهانی» در تنگه هرمز و خلیج فارس شد

مدیرمسئول روزنامه کیهان در یادداشتی با عنوان «کابل‌ها برای ما دست تکان می‌دهند!» نوشت:
- تنگه هرمز اما، فقط مسیر عبور کشتی‌ها و شناورهای حامل نفت و گاز و کالای تجاری نیست. این هدیه الهی گنج گران‌بهای دیگری در دل خود دارد که بهره‌گیری از آن در جنگ تمام عیاری که با آن رو‌به‌رو هستیم بارها و به مراتب برای دشمنانمان از مسدود ماندن تنگه هرمز هولناک‌تر و خطرناک‌تر است. در عمق آب‌های خلیج‌فارس و تنگه هرمز یکی از شاهراه‌های فیبر نوری بین‌المللی جای گرفته است یعنی همان «ستون فقرات‌» اینترنت جهانی‌. شاهراهی که بیشترین ارتباطات اینترنت، تماس‌های بین‌المللی، تراکنش‌های بانکی، سرویس‌های ابری (cloud)‌، و حتی ارتباطات هوش مصنوعی و دیتاسنترها از همین کابل‌ها عبور می‌کنند.
- نزدیک به ۷ سیستم اصلی کابل‌های اینترنت جهانی در عمق آب‌های خلیج‌فارس و تنگه هرمز قرار دارند که کمترین خدشه بر آن‌ها می‌تواند سیستم اینترنتی جهان را مختل کند و بیش از ۸۰ درصد از ارتباطات تجاری، بانکی، نظامی، هوش مصنوعی و.... را از کار بیندازد.
- آیا حق مسلم ما نیست که برای به زانو درآوردن و قطع نفس این جرثومه‌های پلیدی مانع عبور کابل‌های اینترنتی از عمق آب‌های خلیج‌فارس و تنگه هرمز بشویم؟!

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😐17❤10👍7😁3👎1🤔1
🟠 رویترز هک شد

مالک خبرگزاری رویترز در بیانیه‌ای مطبوعاتی اعلام کرد یکی از واحدهایش با حادثه امنیت سایبری مواجه شده است.

بخش آسیب‌دیده: پلتفرم مدیریت و ثبت الکترونیکی پرونده‌های قضایی C-Track (متعلق به واحد فناوری‌های حقوقی تامسون رویترز / West Publishing).
شرح حادثه: یک شخص/گروه غیرمجاز به فایل‌های پشتیبان (Backups) و فضای ذخیره‌سازی ابری این پلتفرم دسترسی پیدا کرده است.
محدوده نفوذ: سیستم‌های قضایی و دادگاه‌های بیش از ۱۱ ایالت در آمریکا (از جمله اوهایو، کنتاکی، آلاباما، نوادا، تنسی و…) و دادگاه‌های استان انتاریو کانادا تحت تأثیر قرار گرفته‌اند.
داده‌های افشاشده: اطلاعات هویتی (PII) مانند نام، تاریخ تولد، شماره گواهینامه رانندگی و برخی اسناد و سوابق پرونده‌های قضایی دادگاه‌ها.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
شرکت فناوری اطلاعات رجاء در نمایشکاه الکامپ از آیزا (Ayyza) دومین آنتی‌ویروس ملی رونمایی کرده

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41❤3👍3🤔2👎1
💡 هشدار پلیس فتا به سکوهای فروش آنلاین طلا درباره خالی‌فروشی

سردار وحید مجید رئیس پلیس فتا فراجا:
- مسیر تنظیم‌گری سکوهای فعال در این حوزه در مراحل نهایی قرار دارد و با به‌کارگیری سامانه‌های تخصصی، امکان نظارت دقیق‌تر توسط دستگاه‌های ذی‌ربط بر فعالیت این پلتفرم‌ها فراهم خواهد شد.
- پلیس فتا با هدف ارتقای امنیت معاملات و صیانت از اطلاعات کاربران، استانداردهای امنیت سایبری را با عنوان الزامات امنیت سایبری و انتظامی سایت‌های خرید و فروش فلزات گران‌بها تدوین و در اختیار پلتفرم‌های متقاضی دریافت مجوز قرار داده است.
- در این الزامات، موضوعاتی همچون نحوه احراز هویت کاربران، ثبت و نگهداری لاگ‌های امنیتی، افزایش ضریب ایمنی سایت‌ها، حفاظت از اطلاعات کاربران، پشتیبان‌گیری از داده‌ها و تاب‌آوری کسب‌وکارها در برابر حملات سایبری مورد توجه قرار گرفته است.
- پلتفرم‌های فعال در این حوزه باید الزامات ابلاغی را به‌طور کامل رعایت کنند تا ضمن پیشگیری از وقوع جرایم، زمینه ارائه خدمات ایمن و قابل اعتماد به شهروندان فراهم شود.

#سند
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15
🌐 بودجه امنیت سایبری سازمان‌ها متمرکز می‌شود

زهرا آخودداد، معاون توسعه و ارزیابی صنعت #افتا
- طبق قانون، سازمان‌ها موظفند یک‌ونیم درصد از بودجه خود را به امنیت سایبری اختصاص دهند، اما بسیاری از سازمان‌ها این بودجه را صرف خرید سرور و تجهیزات می‌کنند، نه پروژه‌های امنیتی.
- طرحی در دست اجراست که این بودجه‌ها در یک مجموعه هماهنگ‌کننده متمرکز شود تا به‌جای هزینه‌کرد پراکنده، پروژه‌های ملی و بزرگ امنیتی تعریف شوند.
- بازار امنیت سایبری ایران هنوز بسیار کوچک است و سهم آن از کل بازار فناوری اطلاعات کشور احتمالاً بیشتر از دو تا سه درصد نیست.
- سیاست فعلی، سیاست «مولتی‌برندینگ» است؛ یعنی محصول داخلی فرصت پیدا کند در کنار محصول خارجی در دستگاه‌هایی با رده‌بندی پایین‌تر اجرا شود، بازخورد بگیرد و به بلوغ برسد.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍2❤1
😺 کمپانی OpenAI برای اولین‌بار یک مدل با سطح «Critical» در امنیت سایبری منتشر کرد

- مدل GPT-6 Astra تازه منتشر شده، اما چیزی که در بخش سایبری آن جلب توجه می‌کند، صرفاً بهتر شدن در کدنویسی یا پیدا کردن باگ نیست.

- کمپانی OpenAI می‌گه Astra در آزمایش‌های امنیتی توانسته آسیب‌پذیری‌های ناشناخته را پیدا کند، برای آن‌ها Exploit بسازد و حتی بدون اینکه انسان مرحله‌به‌مرحله راهنمایی‌اش کند، چند آسیب‌پذیری را به یک زنجیره حمله تبدیل کند. این مدل در ExploitBench به امتیاز ۱۰۰٪ رسیده و در یکی از ارزیابی‌ها دو Zero-Day جدید هم پیدا کرده است.

- در یکی دیگر از تست‌ها، Astra توانسته یک زنجیره حمله علیه یک مرورگر ایجاد کند، از Sandbox خارج شود و سطح دسترسی خود را افزایش دهد.

- همین قابلیت‌ها باعث شده OpenAI برای اولین‌بار یک مدل را در چارچوب Preparedness خودش در سطح Critical Cybersecurity Capability قرار دهد؛ یعنی مدلی که با دسترسی و ابزار مناسب، می‌تواند در سیستم‌های مقاوم‌شده هم به دنبال آسیب‌پذیری‌های ناشناخته بگردد و مسیر سوءاستفاده از آن‌ها را پیدا کند. (OpenAI Deployment Safety Hub⁠)

- به همین دلیل، دسترسی به قابلیت‌های پیشرفته سایبری Astra فعلاً محدود شده و OpenAI هم‌زمان روی کنترل‌ها و مانیتورینگ بیشتری برای این مدل کار کرده است.

موضوع Daybreak
کمپانی OpenAI می‌خواهد بخشی از همین توانایی را در اختیار مدافعان قرار دهد؛ از سازمان‌های زیرساخت حیاتی و بانک‌های کوچک گرفته تا نهادهای دولتی محلی و پروژه‌های متن‌باز، تا بتوانند آسیب‌پذیری‌ها را زودتر پیدا کنند، Exploitability آن‌ها را بررسی کنند و قبل از مهاجم Patch را آماده کنند. برای این برنامه، OpenAI از تعهد ۱ میلیارد دلاری صحبت کرده است.

ماجرا جالب می‌شه اگر AI بتونه سریع‌تر از یک تیم امنیتی، آسیب‌پذیری پیدا و زنجیره حمله را کامل کنه 🥹

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
کمپانی OpenAl مدل GPT-6 Astra رو اينجورى معرفى كرد.

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯5
This media is not supported in your browser
VIEW IN TELEGRAM
سخنگوی شورای نگهبان:
طرح ملی توسعه هوش مصنوعی که در مراحل قبل اشکالاتی داشت، با بررسی مجدد شورا تایید شد و قانون ملی توسعه هوش مصنوعی تصویب شد.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5😁1
❤️ Responsible #AI Transparency #Report

2026 - Microsoft

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2