هوش مصنوعی Altar-1 معرفی شد؛ مدل پیشرفته برای دفاع دیجیتال
- شرکت Aikido Security مدل هوش مصنوعی Altar-1 را برای کاربردهای دفاعی در امنیت سایبری معرفی کرد. سازمانها میتوانند این مدل را مستقیما روی زیرساختهای خود اجرا کنند تا از ارسال کدهای حساس به سرویسهای ابری خارجی جلوگیری شود.
- پایه و اساس این مدل بر پایه مدل GLM-5.3 شرکت Z.AI بنا شده است. توسعهدهندگان با استفاده از روشهای quantization و expert pruning، حجم مدل را از ۱٫۵۱ ترابایت به ۳۲۸ گیگابایت کاهش دادهاند. این مدل با حدود ۵۰۴ میلیارد پارامتر، امکان استقرار محلی را فراهم میکند. Aikido Labs قصد دارد در آینده مدلهای اختصاصی دیگری را برای تحلیل کد و تست نفوذ توسعه دهد.
https://www.aikido.dev/blog/aikido-altar-open-weight-ai-sovereign-security
#AI
✅ Channel
💬 Group
- شرکت Aikido Security مدل هوش مصنوعی Altar-1 را برای کاربردهای دفاعی در امنیت سایبری معرفی کرد. سازمانها میتوانند این مدل را مستقیما روی زیرساختهای خود اجرا کنند تا از ارسال کدهای حساس به سرویسهای ابری خارجی جلوگیری شود.
- پایه و اساس این مدل بر پایه مدل GLM-5.3 شرکت Z.AI بنا شده است. توسعهدهندگان با استفاده از روشهای quantization و expert pruning، حجم مدل را از ۱٫۵۱ ترابایت به ۳۲۸ گیگابایت کاهش دادهاند. این مدل با حدود ۵۰۴ میلیارد پارامتر، امکان استقرار محلی را فراهم میکند. Aikido Labs قصد دارد در آینده مدلهای اختصاصی دیگری را برای تحلیل کد و تست نفوذ توسعه دهد.
https://www.aikido.dev/blog/aikido-altar-open-weight-ai-sovereign-security
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
پیامک آگاهیرسانی امنیتی #دیوار به کاربراناش
🔴
نسخه دیوار شما آسیبپذیری امنیتی مهمی دارد. فوراً نسخه جدید را از سایت رسمی دیوار یا کافهبازار نصب کنید.
https://divar.ir/download
🔴
✅ Channel
💬 Group
نسخه دیوار شما آسیبپذیری امنیتی مهمی دارد. فوراً نسخه جدید را از سایت رسمی دیوار یا کافهبازار نصب کنید.
https://divar.ir/download
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤1👍1😐1
در جریان بررسیهای امنیتی دیوار، یک آسیبپذیری مهم در برخی نسخههای اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی میتوانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد.
پس از شناسایی این موضوع، آسیبپذیری برطرف و نسخه بهروزشده اپلیکیشن منتشر شده است. همچنین برای کاهش ریسک، نسخههای تحت تأثیر غیرفعال شدهاند یا کاربرانی که یکی از نسخههای تحت تأثیر روی دستگاه آنها نصب بوده است، از طریق کانالهای ارتباطی در دسترس بهصورت مستقیم مطلع شدهاند.
اقدام لازم برای کاربران
کاربران نسخههای تحت تأثیر لازم است در اولین فرصت اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر بهروزرسانی کنند.
غیرفعالشدن نسخههای تحت تأثیر، آسیبپذیری نسخه نصبشده روی دستگاه را برطرف نمیکند. تا زمانی که این نسخه روی دستگاه باقی مانده باشد، ممکن است همچنان ریسک امنیتی وجود داشته باشد؛ بنابراین نصب نسخه بهروزشده ضروری است.
نسخه امن
شماره ۱۱.۱۵.۰ یا بالاتر
منابع رسمی دریافت اپلیکیشن
دریافت نسخه رسمی از کافه بازار یا https://divar.ir/download
از زحمتی که این بهروزرسانی ممکن است برای شما ایجاد کند پوزش میخواهیم و از همراهی شما در انجام سریع آن سپاسگزاریم.
۶ مهرماه ۱۴۰۵
#هشدار #دیوار
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8😁3👍1
هشدار پلیس فتا درباره «دعوتنامه عروسی» جعلی
معاون فرهنگی و اجتماعی پلیس فتا فراجا اعلام کرد: کلاهبرداران به وسیله شگرد جدیدی با ارسال فایلهای APK تحت عنوان «کارت دعوت عروسی» کاربران را به نصب بدافزارهای جاسوسی ترغیب میکنند.
- بنا بر گزارشها، پیامهایی با مضمون دعوت به مراسم عروسی برای افراد ارسال میشود. در متن پیام از مخاطب خواسته میشود برای مشاهده آدرس تالار و زمان برگزاری جشن، وارد یک اپلیکیشن شود. در کنار این پیام، فایلی با فرمت APK و با عنوان کارت دعوت قرار دارد.
- سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی شگرد جدید مجرمان سایبری گفت: از تمامی هموطنان عزیز تقاضا دارم هرگز لینکها و فایلهای با فرمت APK را که از سوی افراد ناشناس یا حتی مخاطبان آشنا ارسال میشود، باز یا نصب نکنند؛ چرا که کارتهای دعوت واقعی هرگز به صورت فایل نصبی برای کاربران ارسال نمیشوند و نیازی به نصب اپلیکیشن برای مشاهده جزئیات مراسم ندارند.
#هشدار #پلیس_فتا #آگاهی_رسانی
✅ Channel
💬 Group
معاون فرهنگی و اجتماعی پلیس فتا فراجا اعلام کرد: کلاهبرداران به وسیله شگرد جدیدی با ارسال فایلهای APK تحت عنوان «کارت دعوت عروسی» کاربران را به نصب بدافزارهای جاسوسی ترغیب میکنند.
- بنا بر گزارشها، پیامهایی با مضمون دعوت به مراسم عروسی برای افراد ارسال میشود. در متن پیام از مخاطب خواسته میشود برای مشاهده آدرس تالار و زمان برگزاری جشن، وارد یک اپلیکیشن شود. در کنار این پیام، فایلی با فرمت APK و با عنوان کارت دعوت قرار دارد.
- سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی شگرد جدید مجرمان سایبری گفت: از تمامی هموطنان عزیز تقاضا دارم هرگز لینکها و فایلهای با فرمت APK را که از سوی افراد ناشناس یا حتی مخاطبان آشنا ارسال میشود، باز یا نصب نکنند؛ چرا که کارتهای دعوت واقعی هرگز به صورت فایل نصبی برای کاربران ارسال نمیشوند و نیازی به نصب اپلیکیشن برای مشاهده جزئیات مراسم ندارند.
#هشدار #پلیس_فتا #آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤2
اگر اخبار مرتبط با حوزه فناوری و هوش مصنوعی را در هفتههای اخیر دنبال کرده باشید، احتمالاً گزارشهای متعددی درباره فرار عاملهای هوش مصنوعی از محیطهای آزمایشی و انجام اقداماتی فراتر از دستورهای تعیینشده دیدهاید.
این اتفاقها نشان دادهاند که صرفاً آموزش مدل برای داشتن رفتار ایمن کافی نیست و توسعه نسل جدید عاملهای هوش مصنوعی به یک لایه امنیتی مستقل نیاز دارد.
انویدیا پلتفرم Nvidia Open Agent Safety Platform را در پاسخ به همین نگرانیها معرفی کرده است. این مجموعه از دو بخش اصلی تشکیل میشود: نسخه OpenShell 0.1.0 که یک محیط اجرای عاملهای هوش مصنوعی با مجوز Apache 2.0 است و نخستینبار در رویداد GTC معرفی شد؛ و Nvidia Sentry که بهعنوان یک سامانه نظارتی روی پردازندههای BlueField-4 DPU اجرا میشود.
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
- مرکز ملی فضای مجازی اعلام کرد نظام رتبهبندی امنیت سایبری در حوزههای پولی و مالی، انرژی و حملونقل ایجاد میشود.
- بر اساس صحبتهای محسن پاشا، قائممقام رئیس و معاون امنیت مرکز ملی فضای مجازی: «نخستین هدف این نظام، ایجاد شفافیت و دومین هدف، کاهش ریسک است.» او ادامه داد: «رتبهبندی انجام میشود تا مردم بتوانند بر اساس میزان ریسک، خدمات مورد نیاز خود را انتخاب کنند.»
- پاشا درباره اهمیت این رتبهبندی توضیح داد: «در حوزه امنیت سایبری، رتبهبندی میتواند به هشدارهای زودهنگام کمک کند تا پیش از وقوع حادثه، نقاط آسیب شناسایی و مدیریت شوند. ایجاد مزیتهای رقابتی در بازار نیز یکی از اهدافی است که در نظامهای رتبهبندی کشورهای مختلف دنبال میشود.»
- در دور نخست این رتبهبندی قرار است شرکتهای ارائهدهنده خدمات در حوزه پیامک انبوه رتبهبندی شوند. در مرحله بندی نیز نتایج این رتبهبندی به اطلاع افکار عمومی میرسد.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤1
امروز، ما یک سند را به طور رسمی امضا خواهیم کرد که طی آن، نام "هوش مصنوعی" را به "هوش فوقالعاده" تغییر خواهیم داد
چند روز پیش هم در سخنرانی مجمع عمومی سازمان ملل گفت بود: آمریکا از این پس در اسناد رسمی، اصطلاح «Superintelligence» یا «ابرهوش» را به جای «Artificial Intelligence» به کار خواهد برد. واژه «مصنوعی» این تصور را ایجاد میکند که این فناوری «جعلی» است و افزود: «هرکس ابرهوش را ببرد، برنده خواهد بود.» او همچنین تأکید کرد آمریکا قصد ندارد رشد این فناوری را محدود کند و از توسعه آن حمایت خواهد کرد.
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13❤1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
هر دات یه کامپیوتر ابری و مرورگر اختصاصی برای خودش داره و به بیشتر از ۴۰۰۰ تا اپلیکیشن وصل میشه. جالبیش اینه که حتی وقتی آفلاینید، با قابلیتی به اسم تحقیق پیشدستانه (Proactive Research) میره توی ابزارهایی که بهش اجازه دادید میچرخه، اطلاعات لازم رو جمع میکنه و مواردی که باید پیگیری بشن رو درمیاره. یعنی یه سری از کارها که قبلاً حضور مداوم خودتون رو میخواست، حالا توی پسزمینه انجام میشه.
مثلاً اوپنایآی میگه یه دات میتونه بفهمه فرستادن فاکتور رو یادتون رفته؛ خودش فاکتور رو آماده میکنه و فقط برای فرستادن نهایی از شما تایید میخواد. کار هم فقط توی محیط چتجیپیتی قفل نمیمونه؛ میتونید پروژه رو توی ChatGPT استارت بزنید و ادامهش رو توی اسلک، مایکروسافت تیمز یا حتی با یه تماس صوتی پیش ببرید، بدون اینکه سابقه کار و رشته کلام بین این برنامهها از دست بره.
البته دسترسی داتها به حسابها بیدرو پیکر نیست. میتونن از اطلاعات لاگین ذخیرهشده استفاده کنن بدون اینکه پسورد لو بره یا دست خود مدل بیفته. با این حال کارای حساسی مثل تغییر رمز عبور یا جابهجایی پول، هنوز نیاز به اقدام یا تایید مستقیم خودتون داره. برای کارایی مثل فرستادن ایمیل، ویرایش فایل یا خرید هم بسته به شرایط ممکنه ازتون تایید بخواد.
اوپنایآی برای مهار این خطرات چند لایه امنیتی گذاشته؛ از محیطهای ابری کاملاً ایزوله و لاگین امن گرفته تا بررسی خودکار (Auto-review) که قبل از یه سری اقدامات، دستور کاربر و قوانین ایمنی رو چک میکنه. داتها در برابر تزریق پرامپت (Prompt Injection) هم محافظت شدن تا محتوای مشکوک یه سایت، ایمیل یا سند نتونه رفتار ایجنت رو دستکاری کنه.
برنامه اوپنایآی به همینجا هم ختم نمیشه. قراره در آینده داتهای تخصصی (Specialist Dots) هم بیان؛ ایجنتهایی با هویت، دسترسی و وظایف مشخص برای کارهایی مثل خرید، پشتیبانی، پردازش فاکتور یا مارکتینگ توی سازمانها. فعلاً هر کاربر یه دات اصلی داره، اما در آپدیتهای بعدی چندتا دات میتونن تیمی روی یه کار همکاری کنن.
با همه اینها، خود اوپنایآی هم تاکید داره که داتها هنوز خطا دارن و سوتی میدن. این قضیه وقتی حساستر میشه که یادمون بیاد درست چند روز قبل از معرفی داتس، معلوم شده بود دستیارهای تحقیقاتی همین شرکت اشتباهی ۵۳ تا عکس آپلودشده توسط کاربرا رو عمومی کرده بودن!
داتس وارد بازاری شده که چندتا رقیب گردنکلفت دیگه هم توش هستن. متا با میوز، شرکت xAI با گراک بات و پروژههایی مثل OpenClaw هم دارن روی ایجنتهای همیشهفعال کار میکنن؛ دستیارهایی که کامپیوتر، حافظه و دسترسی به برنامهها رو دارن و بدون اینکه نیاز باشه مدام بهشون دستور بدید، کارها رو جلو میبرن.
داتس از امروز برای کاربرای سرویسهای ChatGPT Pro و Business Premium در مناطق واجد شرایط فعال شده و کاربرای Enterprise هم بعد از این که ادمین فعالش کنه میتونن از نسخه بتا استفاده کنن. اولین دات هم بدون هزینه اضافه، داخل همین اشتراکها ارائه میشه.
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤯2👍1
امنیت سایبری | Cyber Security
این بیانیه صرافی والکس در واکنش به خبر افشای اطلاعات کاربران مربوط به سال ۱۴۰۰ بوده و هنوز برای خبر جدید لیکفا نظر رسمی منتشر نکردن و در حال بررسی هستند …
#نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤1
رییس قوه قضاییه از تشکیل مجتمع قضایی ویژه کسبوکارهای دیجیتال حمایت کرد
- رییس قوه قضاییه، در دیدار با فعالان اقتصاد دیجیتال از پیشنهاد تشکیل مجتمع قضایی تخصصی برای رسیدگی متمرکز به مسائل حقوقی و قضایی کسبوکارهای دیجیتال حمایت کرد. او کمبود قضات متخصص را یکی از موانع این طرح دانست و خواستار همکاری فعالان این حوزه در آموزش قضات شد.
- محسنیاژهای همچنین اعلام کرد آماده است در چارچوب قوانین، آییننامهها و بخشنامههایی برای تسهیل و تسریع امور قضایی کسبوکارهای دیجیتال صادر کند. او تاکید کرد در صورت وجود موانع قانونی یا ساختاری، امکان پیگیری اصلاح آنها از مسیرهای قانونی وجود دارد.
- رییس قوه قضاییه همچنین از فعالان دیجیتال خواست برای حل مشکلات اداری تحت هیچ شرایطی رشوه ندهند. او از کاهش بازداشت موقت غیرضروری فعالان اقتصادی و امکان معرفی وکیل یا نماینده در مواردی که حضور شخص ضروری نیست نیز سخن گفت.
✅ Channel
💬 Group
- رییس قوه قضاییه، در دیدار با فعالان اقتصاد دیجیتال از پیشنهاد تشکیل مجتمع قضایی تخصصی برای رسیدگی متمرکز به مسائل حقوقی و قضایی کسبوکارهای دیجیتال حمایت کرد. او کمبود قضات متخصص را یکی از موانع این طرح دانست و خواستار همکاری فعالان این حوزه در آموزش قضات شد.
- محسنیاژهای همچنین اعلام کرد آماده است در چارچوب قوانین، آییننامهها و بخشنامههایی برای تسهیل و تسریع امور قضایی کسبوکارهای دیجیتال صادر کند. او تاکید کرد در صورت وجود موانع قانونی یا ساختاری، امکان پیگیری اصلاح آنها از مسیرهای قانونی وجود دارد.
- رییس قوه قضاییه همچنین از فعالان دیجیتال خواست برای حل مشکلات اداری تحت هیچ شرایطی رشوه ندهند. او از کاهش بازداشت موقت غیرضروری فعالان اقتصادی و امکان معرفی وکیل یا نماینده در مواردی که حضور شخص ضروری نیست نیز سخن گفت.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😁1
بانک مرکزی طی بخشنامهای به تاریخ ۸ مهرماه ۱۴۰۵ بر ممنوعیت مطلق اعطای هرگونه تسهیلات بهصورت مستقیم و غیرمستقیم از طریق بانکها یا واحدهای دیجیتال برای مواردی همچون خرید طلا، ارز و انواع رمزارزها و سکوهای مبادلاتی چنین اقلامی تاکید و تصریح کرد. همچنین گفته شده است مسئولیت هرگونه انحراف در مسیر مصرف تسهیلات و تضاد آن با چارچوبهای ابلاغی، متوجه مدیریتهای ذیربط بوده و در صورت مشاهده تخلف، تمامی مدیران و کارکنان مربوط به مراجع انتظامی و نظارتی و قضایی معرفی خواهند شد.
Please open Telegram to view this post
VIEW IN TELEGRAM
- گوگل بالاخره بعد از ماه ها از نسخه جدید هوش مصنوعی جمنای موسوم به Gemini 4 Argon رونمایی کرده که به ادعای این شرکت در عمده بنچمارکهای از قویترین مدلهای موجود قویتر هست و قدرت بالایی در کدنویسی، تحقیق و امنیت سایبری داره.
- طبق تستهای Artificial Analysis این مدل با جهشی عظیم نسبت به مدلهای پیشین این شرکت از جمله 3.1 پرو و 3.8 فلش، به مدلهای مطرح حال حاضر رسیده و پشت GPT-6 Astra و مدلهای انتروپیک از جمله Fable 5.1 و Opus 5.5 قرار میگیره.
- گوگل گفته از این مدل در بخشهای مختلف این شرکت استفاده میشه از جمله کاهش 40 درصد زمان اجرای الگوریتمهای کوانتومی، صرفه جویی 300 ترابایتی در مصرف رم سرورهای گوگل و مهاجرت پروژه های مختلف این شرکت از ++C/C به Rust استفاده شده و به لطف بهینه سازیهای مختلفی که روی کتابخانه ای مثل libgav1 برای پخش ویدیوها انجام داده سرعت اون رو 2.7 برابر کرده.
- گوگل این مدل رو در حال حاضر فقط برای شرکای خودش عرضه کرده ولی اعلام کرده که به زودی اون رو به صورت عمومی در دسترس کاربران قرار خواهد داد.
#AI
✅ Channel
💬 Group
- طبق تستهای Artificial Analysis این مدل با جهشی عظیم نسبت به مدلهای پیشین این شرکت از جمله 3.1 پرو و 3.8 فلش، به مدلهای مطرح حال حاضر رسیده و پشت GPT-6 Astra و مدلهای انتروپیک از جمله Fable 5.1 و Opus 5.5 قرار میگیره.
- گوگل گفته از این مدل در بخشهای مختلف این شرکت استفاده میشه از جمله کاهش 40 درصد زمان اجرای الگوریتمهای کوانتومی، صرفه جویی 300 ترابایتی در مصرف رم سرورهای گوگل و مهاجرت پروژه های مختلف این شرکت از ++C/C به Rust استفاده شده و به لطف بهینه سازیهای مختلفی که روی کتابخانه ای مثل libgav1 برای پخش ویدیوها انجام داده سرعت اون رو 2.7 برابر کرده.
- گوگل این مدل رو در حال حاضر فقط برای شرکای خودش عرضه کرده ولی اعلام کرده که به زودی اون رو به صورت عمومی در دسترس کاربران قرار خواهد داد.
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
ابطال گواهیهای SSL سایتهای ایرانی، با هر توجیهی که انجام شود، در عمل امنیت اطلاعات مردم و کسبوکارهای ایرانی را تضعیف میکند و مستقیماً بر زندگی روزمره کاربران اثر میگذارد.
اگر «امنیت دیجیتال» و «حقوق کاربران» واقعاً اصولی جهانیاند، نباید فقط برای شهروندان برخی کشورها معتبر باشند.
فعالان و کسبوکارهای دیجیتال ایران، و نیز متخصصان ایرانی خارج از کشور، نباید از کنار این روند ساده بگذرند. این موضوع باید به یک مطالبه جدی و بینالمللی تبدیل شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👎8
Operational Technology (OT) Security Services, 2026
Vendor Assessment
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20👎9❤4😢2
امنیت سایبری | Cyber Security
بررسی یک مسیر اجرای کد از راه دور در اپلیکیشن #دیوار
🔗 https://gist.github.com/raminfp/a548a2af86108eb40b8bffc5c8f07aaa
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3