- مدل GPT-6 Astra تازه منتشر شده، اما چیزی که در بخش سایبری آن جلب توجه میکند، صرفاً بهتر شدن در کدنویسی یا پیدا کردن باگ نیست.
- کمپانی OpenAI میگه Astra در آزمایشهای امنیتی توانسته آسیبپذیریهای ناشناخته را پیدا کند، برای آنها Exploit بسازد و حتی بدون اینکه انسان مرحلهبهمرحله راهنماییاش کند، چند آسیبپذیری را به یک زنجیره حمله تبدیل کند. این مدل در ExploitBench به امتیاز ۱۰۰٪ رسیده و در یکی از ارزیابیها دو Zero-Day جدید هم پیدا کرده است.
- در یکی دیگر از تستها، Astra توانسته یک زنجیره حمله علیه یک مرورگر ایجاد کند، از Sandbox خارج شود و سطح دسترسی خود را افزایش دهد.
- همین قابلیتها باعث شده OpenAI برای اولینبار یک مدل را در چارچوب Preparedness خودش در سطح Critical Cybersecurity Capability قرار دهد؛ یعنی مدلی که با دسترسی و ابزار مناسب، میتواند در سیستمهای مقاومشده هم به دنبال آسیبپذیریهای ناشناخته بگردد و مسیر سوءاستفاده از آنها را پیدا کند. (OpenAI Deployment Safety Hub)
- به همین دلیل، دسترسی به قابلیتهای پیشرفته سایبری Astra فعلاً محدود شده و OpenAI همزمان روی کنترلها و مانیتورینگ بیشتری برای این مدل کار کرده است.
موضوع Daybreak
کمپانی OpenAI میخواهد بخشی از همین توانایی را در اختیار مدافعان قرار دهد؛ از سازمانهای زیرساخت حیاتی و بانکهای کوچک گرفته تا نهادهای دولتی محلی و پروژههای متنباز، تا بتوانند آسیبپذیریها را زودتر پیدا کنند، Exploitability آنها را بررسی کنند و قبل از مهاجم Patch را آماده کنند. برای این برنامه، OpenAI از تعهد ۱ میلیارد دلاری صحبت کرده است.
ماجرا جالب میشه اگر AI بتونه سریعتر از یک تیم امنیتی، آسیبپذیری پیدا و زنجیره حمله را کامل کنه 🥹
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯5
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27👍3👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
تأسیس مرکز هوش مصنوعی شهرداری تهران ذیل سازمان فاوا با دستور شهردار تهران
علیرضا زاکانی، شهردار تهران، در بازدید از سازمان فناوری اطلاعات و ارتباطات شهرداری، ضمن بررسی آخرین دستاوردهای فناورانه مدیریت شهری و بازدید از زیرساختهای حیاتی، مرکز عملیات امنیت، پروفایل هوشمند شهروندان و سامانههای حملونقل شهری، دستور تأسیس «مرکز هوش مصنوعی شهرداری تهران» در زیرمجموعه این سازمان را ابلاغ کرد. این مرکز قرار است محور توسعه و بهکارگیری راهحلهای مبتنی بر هوش مصنوعی در گستره وسیعی از حوزههای مدیریت شهری باشد.
زاکانی در بازدید خود، در جریان عملکرد زیرساختهای حیاتی فناوری اطلاعات شهرداری تهران که در دوران جنگ ۴۰ روزه اخیر نقش کلیدی ایفا کردند، قرار گرفت. این زیرساختها، با تلاش مستمر و شبانهروزی متخصصان سازمان فاوا و در مواجهه با حملات سایبری منتسب به رژیم صهیونیستی و آمریکا، پایداری خود را حفظ نمودند و از این رو، ارائه خدمات الکترونیک شهرداری به شهروندان بدون وقفه ادامه یافت.
✅ Channel
💬 Group
علیرضا زاکانی، شهردار تهران، در بازدید از سازمان فناوری اطلاعات و ارتباطات شهرداری، ضمن بررسی آخرین دستاوردهای فناورانه مدیریت شهری و بازدید از زیرساختهای حیاتی، مرکز عملیات امنیت، پروفایل هوشمند شهروندان و سامانههای حملونقل شهری، دستور تأسیس «مرکز هوش مصنوعی شهرداری تهران» در زیرمجموعه این سازمان را ابلاغ کرد. این مرکز قرار است محور توسعه و بهکارگیری راهحلهای مبتنی بر هوش مصنوعی در گستره وسیعی از حوزههای مدیریت شهری باشد.
زاکانی در بازدید خود، در جریان عملکرد زیرساختهای حیاتی فناوری اطلاعات شهرداری تهران که در دوران جنگ ۴۰ روزه اخیر نقش کلیدی ایفا کردند، قرار گرفت. این زیرساختها، با تلاش مستمر و شبانهروزی متخصصان سازمان فاوا و در مواجهه با حملات سایبری منتسب به رژیم صهیونیستی و آمریکا، پایداری خود را حفظ نمودند و از این رو، ارائه خدمات الکترونیک شهرداری به شهروندان بدون وقفه ادامه یافت.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤7👍3👎1
عارف: فیلترینگ اشراف امنیتی ما را از بین میبرد
معاون اول رئیسجمهور در دیدار با اعضای جامعه مدرسین حوزه علمیه قم با بیان اینکه رویکرد تحریم فناوری و فیلترینگ در فضای مجازی نتیجهبخش نیست، گفت: فیلترشکنها اشراف امنیتی ما را از بین بردهاند و در جنگهای اخیر نیز از این مسئله ضربه خوردهایم.
✅ Channel
💬 Group
معاون اول رئیسجمهور در دیدار با اعضای جامعه مدرسین حوزه علمیه قم با بیان اینکه رویکرد تحریم فناوری و فیلترینگ در فضای مجازی نتیجهبخش نیست، گفت: فیلترشکنها اشراف امنیتی ما را از بین بردهاند و در جنگهای اخیر نیز از این مسئله ضربه خوردهایم.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍8❤1👎1🤯1
مسابقه فتح پرچم بلو bluCTF
جایزهها:
🥇 ۱۳۳۳۷ میلیگرم طلا
🥈 ۷۷۷۰ میلیگرم طلا
🥉 ۴۴۴۰ میلیگرم طلا
برای ثبتنام وارد شوید:
🔗 https://ctf.blubank.com
#CTF
✅ Channel
💬 Group
جایزهها:
🥇 ۱۳۳۳۷ میلیگرم طلا
🥈 ۷۷۷۰ میلیگرم طلا
🥉 ۴۴۴۰ میلیگرم طلا
برای ثبتنام وارد شوید:
#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
روایت ۲ ماه پرچالش خدمات هوش مصنوعی ایرانیکارت
- ایرانیکارت در گزارشی رسمی، جزئیات دو ماه پرچالش خدمات هوش مصنوعی خود را در تیر و مرداد منتشر کرد. بر اساس این گزارش، مسدودی اکانتهای Claude به ۳۱ درصد رسید و برخی کاربران با اختلال جدی مواجه شدند. شرکت Anthropic دلیل دقیق مسدودیها را اعلام نکرد، اما بررسیها نشان داد که افزایش حساسیت به موقعیت جغرافیایی و فرآیندهای احراز هویت، عوامل اصلی بودهاند. این شرکت تاکید کرد که ریسک مسدودی را پیش از خرید در پنل کاربری و پس از خرید از طریق پیامک اطلاعرسانی کرده است.
- بخش دیگری از نارضایتیها به تاخیر در سفارشات ایرانیکارت مربوط میشود؛ جایی که این شرکت صراحتاً اعلام کرد عملکردش مطابق تعهد نبوده و بابت آن عذرخواهی میکند.
🔗 https://www.iranicard.ir/blog/news/ai-services-challenges/
✅ Channel
💬 Group
- ایرانیکارت در گزارشی رسمی، جزئیات دو ماه پرچالش خدمات هوش مصنوعی خود را در تیر و مرداد منتشر کرد. بر اساس این گزارش، مسدودی اکانتهای Claude به ۳۱ درصد رسید و برخی کاربران با اختلال جدی مواجه شدند. شرکت Anthropic دلیل دقیق مسدودیها را اعلام نکرد، اما بررسیها نشان داد که افزایش حساسیت به موقعیت جغرافیایی و فرآیندهای احراز هویت، عوامل اصلی بودهاند. این شرکت تاکید کرد که ریسک مسدودی را پیش از خرید در پنل کاربری و پس از خرید از طریق پیامک اطلاعرسانی کرده است.
- بخش دیگری از نارضایتیها به تاخیر در سفارشات ایرانیکارت مربوط میشود؛ جایی که این شرکت صراحتاً اعلام کرد عملکردش مطابق تعهد نبوده و بابت آن عذرخواهی میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6❤2👍2
#سند به کارگیری فناوریهای نوین پولی و مالی در فضای مجازی، منتشر شد
این سند با هدف تنظیمگری و حمایت از زیستبوم فناوریهای نوین پولی و مالی برای تدوین مقررات یکپارچه، تسهیل صدور مجوزها، بهبود رویههای اجرایی و ایجاد زیرساختهای نظارتی پیشرفته تدوین شده است
دکتر سیدمحمد امین آقامیری، دبیر شورای عالی و رئیس مرکز ملی فضای مجازی، این سند را در تاریخ ۱۴ شهریور ماه ۱۴۰۵ جهت اجرا به دستگاههای مربوطه ابلاغ کرده است.
✅ Channel
💬 Group
این سند با هدف تنظیمگری و حمایت از زیستبوم فناوریهای نوین پولی و مالی برای تدوین مقررات یکپارچه، تسهیل صدور مجوزها، بهبود رویههای اجرایی و ایجاد زیرساختهای نظارتی پیشرفته تدوین شده است
دکتر سیدمحمد امین آقامیری، دبیر شورای عالی و رئیس مرکز ملی فضای مجازی، این سند را در تاریخ ۱۴ شهریور ماه ۱۴۰۵ جهت اجرا به دستگاههای مربوطه ابلاغ کرده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👍1
رئیس مرکز فرماندهی امنیت سایبری: امنیت سایبری کشور بدون استعدادهای جوان پیش نمیرود
- به گزارش پایگاه اطلاع رسانی مرکز ملی فضای مجازی، دکتر حجت رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی، روز گذشته با اعضای تیم دانشآموزی جمهوری اسلامی ایران که عازم مسابقات امنیت سایبری شانگهای چین هستند، دیدار کرد؛ دیداری که بیش از آنکه رسمی باشد، به گفتوگویی صمیمی میان نسل جوان و مسئولان این حوزه تبدیل شد.
- دکتر حجت در این نشست با اشاره به اهمیت راهبردی امنیت سایبری گفت: امنیت سایبری یکی از حوزههای کلیدی کشور است و بدون سرمایهگذاری هدفمند روی نیروی انسانی متخصص و نخبه، نمیتوان به توسعه واقعی توانمندیهای ملی امیدوار بود.
- وی با بیان اینکه امنیت سایبری بدون استعدادهای جوان پیش نمیرود، تأکید کرد: باید فضایی ایجاد شود که همه دانشآموزان و جوانان مستعد، امکان شناسایی، آموزش و حضور در رقابتهای ملی و بینالمللی را پیدا کنند. این مسابقات فقط یک رقابت نیست؛ بستری برای کشف استعدادهای آینده و شکلگیری مسیر حرفهای نسل جوان در حوزه امنیت سایبری است.
- دکتر حجت با اشاره به نقش تمرکز، خودباوری و کار تیمی افزود: نخبگان کشور باید به توانمندیهای خود باور داشته باشند و با تقویت دانش و مهارت، برای حضور مؤثر در عرصههای بینالمللی آماده شوند. مرکز ملی فضای مجازی آمادگی دارد در چارچوب مأموریتهای خود از ظرفیت این جوانان حمایت کند.
در ادامه این دیدار، اعضای تیم اعزامی نیز آزادانه درباره چالشها و نیازهای خود صحبت کردند.
- یکی از اعضای تیم با اشاره به محدودیتهای آموزشی گفت: ما انگیزه و علاقه زیادی داریم، اما دسترسی به تجهیزات و محیطهای تمرینی واقعی هنوز محدود است. اگر این فاصله کمتر شود، میتوانیم در سطح بینالمللی حرف بیشتری برای گفتن داشته باشیم.
عضو دیگری از تیم افزود: حضور در چنین رقابتهایی برای ما فقط کسب مدال نیست؛ فرصتی است تا تجربه عملی پیدا کنیم و ببینیم استانداردهای جهانی امنیت سایبری دقیقاً چیست. حمایت مستمر بعد از مسابقه هم خیلی مهم است تا این مسیر ادامه پیدا کند.
یکی دیگر از دانشآموزان نخبه نیز با اشاره به اهمیت کار تیمی گفت: بزرگترین نقطه قوت ما روحیه همکاری است، اما برای رقابت در سطحی مثل شانگهای، نیاز به مربیگری تخصصیتر و برنامهریزی بلندمدتتری داریم.
- دکتر حجت در پایان این نشست، با ابراز امیدواری نسبت به موفقیت تیم، تأکید کرد که مرکز ملی فضای مجازی روند استعدادیابی و حمایت از نیروهای توانمند را ادامه خواهد داد تا جایگاه ایران در حوزه امنیت سایبری تقویت شود.
✅ Channel
💬 Group
- به گزارش پایگاه اطلاع رسانی مرکز ملی فضای مجازی، دکتر حجت رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی، روز گذشته با اعضای تیم دانشآموزی جمهوری اسلامی ایران که عازم مسابقات امنیت سایبری شانگهای چین هستند، دیدار کرد؛ دیداری که بیش از آنکه رسمی باشد، به گفتوگویی صمیمی میان نسل جوان و مسئولان این حوزه تبدیل شد.
- دکتر حجت در این نشست با اشاره به اهمیت راهبردی امنیت سایبری گفت: امنیت سایبری یکی از حوزههای کلیدی کشور است و بدون سرمایهگذاری هدفمند روی نیروی انسانی متخصص و نخبه، نمیتوان به توسعه واقعی توانمندیهای ملی امیدوار بود.
- وی با بیان اینکه امنیت سایبری بدون استعدادهای جوان پیش نمیرود، تأکید کرد: باید فضایی ایجاد شود که همه دانشآموزان و جوانان مستعد، امکان شناسایی، آموزش و حضور در رقابتهای ملی و بینالمللی را پیدا کنند. این مسابقات فقط یک رقابت نیست؛ بستری برای کشف استعدادهای آینده و شکلگیری مسیر حرفهای نسل جوان در حوزه امنیت سایبری است.
- دکتر حجت با اشاره به نقش تمرکز، خودباوری و کار تیمی افزود: نخبگان کشور باید به توانمندیهای خود باور داشته باشند و با تقویت دانش و مهارت، برای حضور مؤثر در عرصههای بینالمللی آماده شوند. مرکز ملی فضای مجازی آمادگی دارد در چارچوب مأموریتهای خود از ظرفیت این جوانان حمایت کند.
در ادامه این دیدار، اعضای تیم اعزامی نیز آزادانه درباره چالشها و نیازهای خود صحبت کردند.
- یکی از اعضای تیم با اشاره به محدودیتهای آموزشی گفت: ما انگیزه و علاقه زیادی داریم، اما دسترسی به تجهیزات و محیطهای تمرینی واقعی هنوز محدود است. اگر این فاصله کمتر شود، میتوانیم در سطح بینالمللی حرف بیشتری برای گفتن داشته باشیم.
عضو دیگری از تیم افزود: حضور در چنین رقابتهایی برای ما فقط کسب مدال نیست؛ فرصتی است تا تجربه عملی پیدا کنیم و ببینیم استانداردهای جهانی امنیت سایبری دقیقاً چیست. حمایت مستمر بعد از مسابقه هم خیلی مهم است تا این مسیر ادامه پیدا کند.
یکی دیگر از دانشآموزان نخبه نیز با اشاره به اهمیت کار تیمی گفت: بزرگترین نقطه قوت ما روحیه همکاری است، اما برای رقابت در سطحی مثل شانگهای، نیاز به مربیگری تخصصیتر و برنامهریزی بلندمدتتری داریم.
- دکتر حجت در پایان این نشست، با ابراز امیدواری نسبت به موفقیت تیم، تأکید کرد که مرکز ملی فضای مجازی روند استعدادیابی و حمایت از نیروهای توانمند را ادامه خواهد داد تا جایگاه ایران در حوزه امنیت سایبری تقویت شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎13👍7❤5😁4🤔1
پروژه Metto یک وباپ رایگان، بدون تبلیغ و دوزبانه برای پیدا کردن سریعترین مسیر بین ایستگاههای مترو تهرانه؛ با درنظرگرفتن زمان حرکت قطارها، تعویض خطوط و حتی تعطیلات
🔗 https://metto.ir
💻 https://github.com/aliinreallife/metto
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
در این روش، مهاجمان خود را بهعنوان استخدامکننده شرکتهای بزرگ فناوری معرفی میکنند و برای مهندسان فعال در حوزههای هوانوردی و فینتک، یک «آزمون کدنویسی» جعلی میفرستند. فایل آزمون روی سرویسهای ابری معتبر میزبانی میشود و قربانی برای انجام آن تنها یک تا سه ساعت فرصت دارد. همچنین از او خواسته میشود از ابزارهای هوش مصنوعی برای بررسی کد استفاده نکند؛ زیرا این ابزارها ممکن است کد مخرب را شناسایی کنند.
با اجرای فایل، بدافزار بهطور مخفیانه نصب میشود. این کارزار کشورهایی از جمله مصر، اتیوپی، افغانستان، آلمان، ترکیه، هند، ایرلند و اسرائیل را هدف قرار داده است. ابزارهای جدید گروه با Node.js و JavaScript نوشته شدهاند و برخلاف نسخههای قبلی، قادرند روی Windows، macOS و Linux اجرا شوند.
کسپرسکی دو بدافزار جدید را شناسایی کرده است: NodeRabbit که یک تروجان دسترسی از راه دور است و میتواند در محیطهای توسعه و مخازن کد ماندگار شود، و PollCat که پس از وارد شدن یک «رمز یکبارمصرف» جعلی، اطلاعات سیستم و فایلها را جمعآوری و برای مهاجمان ارسال میکند.
به گفته کسپرسکی، توسعهدهندگان به دلیل دسترسی گسترده به شبکههای سازمانی، مخازن کد، کلیدهای SSH، توکنها و اطلاعات ورود، اهداف باارزشی برای جاسوسی سایبری هستند و در نتیجه یک آزمون استخدامی آلوده میتواند به نفوذ گسترده در کل یک سازمان منجر شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👎2