امنیت سایبری | Cyber Security
16.1K subscribers
3.69K photos
604 videos
1.04K files
3.35K links
مرجع اخبار، تحلیل و روایت دنیای امنیت سایبری برای متخصصان و علاقه‌مندان

گروه تخصصی برای تبادل اطلاعات و دانش در تمام حوزه‌های امنیت سایبری
@IntSecGroup

ارتباطات و تبلیغات
@IntSecAdmin

کانال در پیام‌رسان بله
ble.ir/join/3FPZrprqKe
Download Telegram
هوش مصنوعی Altar-1 معرفی شد؛ مدل پیشرفته برای دفاع دیجیتال

- شرکت Aikido Security مدل هوش مصنوعی Altar-1 را برای کاربردهای دفاعی در امنیت سایبری معرفی کرد. سازمان‌ها می‌توانند این مدل را مستقیما روی زیرساخت‌های خود اجرا کنند تا از ارسال کدهای حساس به سرویس‌های ابری خارجی جلوگیری شود.
- پایه و اساس این مدل بر پایه مدل GLM-5.3 شرکت Z.AI بنا شده است. توسعه‌دهندگان با استفاده از روش‌های quantization و expert pruning، حجم مدل را از ۱٫۵۱ ترابایت به ۳۲۸ گیگابایت کاهش داده‌اند. این مدل با حدود ۵۰۴ میلیارد پارامتر، امکان استقرار محلی را فراهم می‌کند. Aikido Labs قصد دارد در آینده مدل‌های اختصاصی دیگری را برای تحلیل کد و تست نفوذ توسعه دهد.

https://www.aikido.dev/blog/aikido-altar-open-weight-ai-sovereign-security

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
پیامک آگاهی‌رسانی امنیتی #دیوار به کاربران‌اش
🔴
نسخه دیوار شما آسیب‌پذیری امنیتی مهمی دارد. فوراً نسخه جدید را از سایت رسمی دیوار یا کافه‌بازار نصب کنید.
https://divar.ir/download
🔴

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤1👍1😐1
🔴 اطلاعیه مهم درباره ضرورت به‌روزرسانی اپلیکیشن اندروید دیوار

در جریان بررسی‌های امنیتی دیوار، یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شد که در شرایط مشخصی می‌توانست امنیت اطلاعات یا دستگاه کاربر را تحت تأثیر قرار دهد.
پس از شناسایی این موضوع، آسیب‌پذیری برطرف و نسخه به‌روزشده اپلیکیشن منتشر شده است. همچنین برای کاهش ریسک، نسخه‌های تحت تأثیر غیرفعال شده‌اند یا کاربرانی که یکی از نسخه‌های تحت تأثیر روی دستگاه آن‌ها نصب بوده است، از طریق کانال‌های ارتباطی در دسترس به‌صورت مستقیم مطلع شده‌اند.

اقدام لازم برای کاربران
کاربران نسخه‌های تحت تأثیر لازم است در اولین فرصت اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند.
غیرفعال‌شدن نسخه‌های تحت تأثیر، آسیب‌پذیری نسخه نصب‌شده روی دستگاه را برطرف نمی‌کند. تا زمانی که این نسخه روی دستگاه باقی مانده باشد، ممکن است همچنان ریسک امنیتی وجود داشته باشد؛ بنابراین نصب نسخه به‌روزشده ضروری است.

نسخه امن
شماره ۱۱.۱۵.۰ یا بالاتر

منابع رسمی دریافت اپلیکیشن
دریافت نسخه رسمی از کافه بازار یا https://divar.ir/download

از زحمتی ‌که این به‌روزرسانی ممکن است برای شما ایجاد کند پوزش می‌خواهیم و از همراهی شما در انجام سریع آن سپاسگزاریم.
۶ مهرماه ۱۴۰۵
#هشدار #دیوار
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8😁3👍1
هشدار پلیس فتا درباره «دعوت‌نامه عروسی» جعلی

معاون فرهنگی و اجتماعی پلیس فتا فراجا اعلام کرد: کلاهبرداران به وسیله شگرد جدیدی با ارسال فایل‌های APK تحت عنوان «کارت دعوت عروسی» کاربران را به نصب بدافزارهای جاسوسی ترغیب می‌کنند.
- بنا بر گزارش‌ها، پیام‌هایی با مضمون دعوت به مراسم عروسی برای افراد ارسال می‌شود. در متن پیام از مخاطب خواسته می‌شود برای مشاهده آدرس تالار و زمان برگزاری جشن، وارد یک اپلیکیشن شود. در کنار این پیام، فایلی با فرمت APK و با عنوان کارت دعوت قرار دارد.
- سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی شگرد جدید مجرمان سایبری گفت: از تمامی هموطنان عزیز تقاضا دارم هرگز لینک‌ها و فایل‌های با فرمت APK را که از سوی افراد ناشناس یا حتی مخاطبان آشنا ارسال می‌شود، باز یا نصب نکنند؛ چرا که کارت‌های دعوت واقعی هرگز به صورت فایل نصبی برای کاربران ارسال نمی‌شوند و نیازی به نصب اپلیکیشن برای مشاهده جزئیات مراسم ندارند.

#هشدار #پلیس_فتا #آگاهی_رسانی
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤2
🤖 انویدیا یک قرنطینه سخت‌افزاری ساخت؛ راهکاری برای جلوگیری از فرار هوش مصنوعی!

‏اگر اخبار مرتبط با حوزه فناوری و هوش مصنوعی را در هفته‌های اخیر دنبال کرده باشید، احتمالاً گزارش‌های متعددی درباره فرار عامل‌های هوش مصنوعی از محیط‌های آزمایشی و انجام اقداماتی فراتر از دستورهای تعیین‌شده دیده‌اید.
این اتفاق‌ها نشان داده‌اند که صرفاً آموزش مدل برای داشتن رفتار ایمن کافی نیست و توسعه نسل جدید عامل‌های هوش مصنوعی به یک لایه امنیتی مستقل نیاز دارد.

‏انویدیا پلتفرم Nvidia Open Agent Safety Platform را در پاسخ به همین نگرانی‌ها معرفی کرده است. این مجموعه از دو بخش اصلی تشکیل می‌شود: نسخه OpenShell 0.1.0 که یک محیط اجرای عامل‌های هوش مصنوعی با مجوز Apache 2.0 است و نخستین‌بار در رویداد GTC معرفی شد؛ و Nvidia Sentry که به‌عنوان یک سامانه نظارتی روی پردازنده‌های BlueField-4 DPU اجرا می‌شود.

🎮 https://developer.nvidia.com/blog/nvidia-open-agent-safety-platform-a-reference-for-continuous-in-silicon-agent-monitoring/

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
🏦 مرکز ملی فضای مجازی: تمام خدمات‌دهندگان فضای مجازی از نظر امنیت سایبری رتبه بندی می‌شوند

- مرکز ملی فضای مجازی اعلام کرد نظام رتبه‌بندی امنیت سایبری در حوزه‌های پولی و مالی، انرژی و حمل‌ونقل ایجاد می‌شود.
- بر اساس صحبت‌های محسن پاشا، قائم‌مقام رئیس و معاون امنیت مرکز ملی فضای مجازی: «نخستین هدف این نظام، ایجاد شفافیت و دومین هدف، کاهش ریسک است.» او ادامه داد: «رتبه‌بندی انجام می‌شود تا مردم بتوانند بر اساس میزان ریسک، خدمات مورد نیاز خود را انتخاب کنند.»
- پاشا درباره اهمیت این رتبه‌بندی توضیح داد: «در حوزه امنیت سایبری، رتبه‌بندی می‌تواند به هشدارهای زودهنگام کمک کند تا پیش از وقوع حادثه، نقاط آسیب شناسایی و مدیریت شوند. ایجاد مزیت‌های رقابتی در بازار نیز یکی از اهدافی است که در نظام‌های رتبه‌بندی کشورهای مختلف دنبال می‌شود.»
- در دور نخست این رتبه‌بندی قرار است شرکت‌های ارائه‌دهنده خدمات در حوزه پیامک انبوه رتبه‌بندی شوند. در مرحله بندی نیز نتایج این رتبه‌بندی به اطلاع افکار عمومی می‌رسد.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤1
📄 ترامپ درباره هوش مصنوعی:
امروز، ما یک سند را به طور رسمی امضا خواهیم کرد که طی آن، نام "هوش مصنوعی" را به "هوش فوق‌العاده" تغییر خواهیم داد

چند روز پیش هم در سخنرانی مجمع عمومی سازمان ملل گفت بود: آمریکا از این پس در اسناد رسمی، اصطلاح «Superintelligence» یا «ابرهوش» را به جای «Artificial Intelligence» به کار خواهد برد. واژه «مصنوعی» این تصور را ایجاد می‌کند که این فناوری «جعلی» است و افزود: «هرکس ابرهوش را ببرد، برنده خواهد بود.» او همچنین تأکید کرد آمریکا قصد ندارد رشد این فناوری را محدود کند و از توسعه آن حمایت خواهد کرد.
#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13❤1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
😺 اوپن‌ای‌آی از قابلیت جدیدی به اسم داتس (Dots) رونمایی کرده؛ نسل جدید ایجنت‌های هوش مصنوعی که با مدل GPT-۶ Astra کار می‌کنن و فرق اصلی‌شون با چت‌بات‌های معمولی اینه که دیگه دست‌به‌سینه منتظر دستور بعدی شما نمی‌مونن. دات‌ها طوری طراحی شدن که بتونن مداوم و تا حد زیادی خودکار روی هدفی که بهشون دادید کار کنن.

هر دات یه کامپیوتر ابری و مرورگر اختصاصی برای خودش داره و به بیشتر از ۴۰۰۰ تا اپلیکیشن وصل می‌شه. جالبیش اینه که حتی وقتی آفلاینید، با قابلیتی به اسم تحقیق پیش‌دستانه (Proactive Research) می‌‌ره توی ابزارهایی که بهش اجازه دادید می‌چرخه، اطلاعات لازم رو جمع می‌کنه و مواردی که باید پیگیری بشن رو درمیاره. یعنی یه سری از کارها که قبلاً حضور مداوم خودتون رو می‌خواست، حالا توی پس‌زمینه انجام می‌شه.

مثلاً اوپن‌ای‌آی می‌گه یه دات می‌تونه بفهمه فرستادن فاکتور رو یادتون رفته؛ خودش فاکتور رو آماده می‌کنه و فقط برای فرستادن نهایی از شما تایید می‌خواد. کار هم فقط توی محیط چت‌جی‌پی‌تی قفل نمی‌مونه؛ می‌تونید پروژه رو توی ChatGPT استارت بزنید و ادامه‌ش رو توی اسلک، مایکروسافت تیمز یا حتی با یه تماس صوتی پیش ببرید، بدون اینکه سابقه کار و رشته کلام بین این برنامه‌ها از دست بره.

البته دسترسی دات‌ها به حساب‌ها بی‌درو پیکر نیست. می‌تونن از اطلاعات لاگین ذخیره‌شده استفاده کنن بدون اینکه پسورد لو بره یا دست خود مدل بیفته. با این حال کارای حساسی مثل تغییر رمز عبور یا جابه‌جایی پول، هنوز نیاز به اقدام یا تایید مستقیم خودتون داره. برای کارایی مثل فرستادن ایمیل، ویرایش فایل یا خرید هم بسته به شرایط ممکنه ازتون تایید بخواد.

اوپن‌ای‌آی برای مهار این خطرات چند لایه امنیتی گذاشته؛ از محیط‌های ابری کاملاً ایزوله و لاگین امن گرفته تا بررسی خودکار (Auto-review) که قبل از یه سری اقدامات، دستور کاربر و قوانین ایمنی رو چک می‌کنه. دات‌ها در برابر تزریق پرامپت (Prompt Injection) هم محافظت شدن تا محتوای مشکوک یه سایت، ایمیل یا سند نتونه رفتار ایجنت رو دستکاری کنه.

برنامه اوپن‌ای‌آی به همین‌جا هم ختم نمی‌شه. قراره در آینده دات‌های تخصصی (Specialist Dots) هم بیان؛ ایجنت‌هایی با هویت، دسترسی و وظایف مشخص برای کارهایی مثل خرید، پشتیبانی، پردازش فاکتور یا مارکتینگ توی سازمان‌ها. فعلاً هر کاربر یه دات اصلی داره، اما در آپدیت‌های بعدی چندتا دات می‌تونن تیمی روی یه کار همکاری کنن.

با همه این‌ها، خود اوپن‌ای‌آی هم تاکید داره که دات‌ها هنوز خطا دارن و سوتی می‌دن. این قضیه وقتی حساس‌تر می‌شه که یادمون بیاد درست چند روز قبل از معرفی داتس، معلوم شده بود دستیارهای تحقیقاتی همین شرکت اشتباهی ۵۳ تا عکس آپلودشده توسط کاربرا رو عمومی کرده بودن!

داتس وارد بازاری شده که چندتا رقیب گردن‌کلفت دیگه هم توش هستن. متا با میوز، شرکت xAI با گراک بات و پروژه‌هایی مثل OpenClaw هم دارن روی ایجنت‌های همیشه‌فعال کار می‌کنن؛ دستیارهایی که کامپیوتر، حافظه و دسترسی به برنامه‌ها رو دارن و بدون اینکه نیاز باشه مدام بهشون دستور بدید، کارها رو جلو می‌برن.

داتس از امروز برای کاربرای سرویس‌های ChatGPT Pro و Business Premium در مناطق واجد شرایط فعال شده و کاربرای Enterprise هم بعد از این که ادمین فعالش کنه می‌تونن از نسخه بتا استفاده کنن. اولین دات هم بدون هزینه اضافه، داخل همین اشتراک‌ها ارائه می‌شه.

#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤯2👍1
رییس قوه قضاییه از تشکیل مجتمع قضایی ویژه کسب‌وکارهای دیجیتال حمایت کرد

- رییس قوه قضاییه، در دیدار با فعالان اقتصاد دیجیتال از پیشنهاد تشکیل مجتمع قضایی تخصصی برای رسیدگی متمرکز به مسائل حقوقی و قضایی کسب‌وکارهای دیجیتال حمایت کرد. او کمبود قضات متخصص را یکی از موانع این طرح دانست و خواستار همکاری فعالان این حوزه در آموزش قضات شد.
- محسنی‌اژه‌ای همچنین اعلام کرد آماده است در چارچوب قوانین، آیین‌نامه‌ها و بخشنامه‌هایی برای تسهیل و تسریع امور قضایی کسب‌وکارهای دیجیتال صادر کند. او تاکید کرد در صورت وجود موانع قانونی یا ساختاری، امکان پیگیری اصلاح آن‌ها از مسیرهای قانونی وجود دارد.
- رییس قوه قضاییه همچنین از فعالان دیجیتال خواست برای حل مشکلات اداری تحت هیچ شرایطی رشوه ندهند. او از کاهش بازداشت موقت غیرضروری فعالان اقتصادی و امکان معرفی وکیل یا نماینده در مواردی که حضور شخص ضروری نیست نیز سخن گفت.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😁1
🔹️ بانک مرکزی اعطای تسهیلات برای خرید طلا، ارز و رمزارز را ممنوع اعلام کرد

بانک مرکزی طی بخشنامه‌ای به تاریخ ۸ مهرماه ۱۴۰۵ بر ممنوعیت مطلق اعطای هرگونه تسهیلات به‌صورت مستقیم و غیرمستقیم از طریق بانک‌ها یا واحدهای دیجیتال برای مواردی همچون خرید طلا، ارز و انواع رمزارزها و سکوهای مبادلاتی چنین اقلامی تاکید و تصریح کرد. همچنین گفته شده است مسئولیت هرگونه انحراف در مسیر مصرف تسهیلات و تضاد آن با چارچوب‌های ابلاغی، متوجه مدیریت‌های ذی‌ربط بوده و در صورت مشاهده تخلف، تمامی مدیران و کارکنان مربوط به مراجع انتظامی و نظارتی و قضایی معرفی خواهند شد.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
امجد طاها، خبرنگار و تحلیلگر معروف عرب:
به‌زودی مردم ایران به اینترنت رایگان و بدون فیلتر دسترسی پیدا میکنن که رژیم اسلامی توانایی سانسور، کنترل و یا تعطیل کردن اون رو نداره و اگه سپاه برق رو قطع کنه باز این اینترنت در دسترسه.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23👎8❤6👍1
- گوگل بالاخره بعد از ماه ها از نسخه جدید هوش مصنوعی جمنای موسوم به Gemini 4 Argon رونمایی کرده که به ادعای این شرکت در عمده بنچمارکهای از قویترین مدلهای موجود قویتر هست و قدرت بالایی در کدنویسی، تحقیق و امنیت سایبری داره.
- طبق تستهای Artificial Analysis این مدل با جهشی عظیم نسبت به مدلهای پیشین این شرکت از جمله 3.1 پرو و 3.8 فلش، به مدلهای مطرح حال حاضر رسیده و پشت GPT-6 Astra و مدلهای انتروپیک از جمله Fable 5.1 و Opus 5.5 قرار میگیره.
- گوگل گفته از این مدل در بخشهای مختلف این شرکت استفاده میشه از جمله کاهش 40 درصد زمان اجرای الگوریتمهای کوانتومی، صرفه جویی 300 ترابایتی در مصرف رم سرورهای گوگل و مهاجرت پروژه های مختلف این شرکت از ++C/C به Rust استفاده شده و به لطف بهینه سازیهای مختلفی که روی کتابخانه ای مثل libgav1 برای پخش ویدیوها انجام داده سرعت اون رو 2.7 برابر کرده.
- گوگل این مدل رو در حال حاضر فقط برای شرکای خودش عرضه کرده ولی اعلام کرده که به زودی اون رو به صورت عمومی در دسترس کاربران قرار خواهد داد.
#AI
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
This media is not supported in your browser
VIEW IN TELEGRAM
ابوالحسن فیروزآبادی، دبیر سابق شورای عالی فضای مجازی:
ما باید در اعضا و اهداف شورای عالی فضای مجازی بازنگری کنیم اعضا و اهداف شورای عالی فضای مجازی طی ۱۰ سال گذشته تغییری نکرده است.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
🌐 بهزاد اکبری، معاون وزیر ارتباطات و فناوری اطلاعات و مدیرعامل شرکت ارتباطات زیرساخت:
ابطال گواهی‌های SSL سایت‌های ایرانی، با هر توجیهی که انجام شود، در عمل امنیت اطلاعات مردم و کسب‌وکارهای ایرانی را تضعیف می‌کند و مستقیماً بر زندگی روزمره کاربران اثر می‌گذارد.
‏اگر «امنیت دیجیتال» و «حقوق کاربران» واقعاً اصولی جهانی‌اند، نباید فقط برای شهروندان برخی کشورها معتبر باشند.
‏فعالان و کسب‌وکارهای دیجیتال ایران، و نیز متخصصان ایرانی خارج از کشور، نباید از کنار این روند ساده بگذرند. این موضوع باید به یک مطالبه جدی و بین‌المللی تبدیل شود.
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👎8
📈 IDC #MarketScape Worldwide
Operational Technology (OT) Security Services, 2026
Vendor Assessment

#Report
✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
نتانیاهو با افتخار از #هک کردن تلفن همراه افراد و راه‌اندازی عملیات سایبری علیه آن‌ها می‌گوید.

✅ Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20👎9❤4😢2