Iran Open Source (IOS)
2.97K subscribers
7.6K photos
167 videos
1.89K files
1.21K links
کانال IOS:
💎امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎شبکه، زیرساخت و مراکز داده
💎مجازی‌سازی و پردازش ابری
💎مباحث DevOps و Open Source
💎هوش مصنوعی (AI)
💎مدیریت IT و اخبار فناوری اطلاعات

🌀مدیر کانال: میثم ناظمی
@Meysam_Nazemi
🌀مدیر تبلیغات: @MoNaITCU
Download Telegram
💎 معاون علمی رئیس‌جمهور: تشکیل سازمان ملی هوش مصنوعی ایران منافاتی با ستاد معاونت علمی ندارد

🔹معاون علمی رئیس‌جمهور از لزوم ساختار چابک در حوزه هوش مصنوعی و تداوم فعالیت ستادهای تخصصی خبر داد.

🔹حسین افشین، معاون علمی رئیس‌جمهور در حاشیه نمایشگاه رباتیک ۲۰۲۶ روز چهارشنبه ۲۵ شهریور ۱۴۰۵ عنوان کرد: «این‌طور نیست که تشکیل سازمان ملی هوش مصنوعی منافاتی با ستاد معاونت داشته باشد، زیرا کاری که ما در ستادها انجام می‌دهیم عموماً «رصد فناوری» برای همه حوزه‌های فناوری است و عملاً این ساختارها در تناقض با هم نیستند که با تشکیل یکی، دیگری منحل شود؛ مگر آنکه سیاستی ابلاغ شود که این‌ها ذیل یکدیگر قرار گیرند که آن بحث دیگری است.»| تسنیم


@iranopensource🌎
💎 ایجنت‌های OpenAI دو ماه پیش از هک هاگینگ فیس دنبال نفوذ به آن بودند

🔹 پژوهشگران امنیتی به‌تازگی متوجه شده‌اند ایجنت‌های OpenAI، دو ماه قبل از وقوع حمله گسترده به هاگینگ فیس، با ارسال فایل‌هایی با ساختار نامتعارف، تلاش کرده بودند ساختار شبکه این پلتفرم متن‌باز را برای یافتن راه‌های نفوذ ارزیابی کنند.

🔹 هرچند آنها تأکید کرده‌اند مدرکی دال بر اینکه این تلاش‌ها بلافاصله منجر به رخنه موفقیت‌آمیز شده باشد وجود ندارد، اما می‌گویند عدم شناسایی به‌موقع این حادثه فرصت مهار خطرات بعدی را از بین برد و در نهایت به یک رسوایی بزرگ امنیتی ختم شد.

@iranopensource🌎
👍1
تا آخر می جنگیم
👍4😭1
💎 کتاب CISM
Practice Exams


📌 سال انتشار: 2023
📌 تعداد صفحات: 358

@iranopensource🌎
👍2
💎 هوش مصنوعی در حال تبدیل شدن به سلاحی برای جنگ سایبری است

گزارش جدید Anthropic تصویری نگران‌کننده از آینده جنگ سایبری ارائه می‌دهد؛ طبق این گزارش، هکرهای مرتبط با دولت‌ها در حال استفاده از عامل‌های هوش مصنوعی برای خودکارسازی حملات در مقیاسی هستند که انجام آن برای انسان‌ها به‌سختی ممکن است.

🔷 گروه‌های روسی ظاهراً از هوش مصنوعی برای بازنویسی بدافزارها تا زمان دور زدن آنتی‌ویروس‌ها، دستکاری DNS شبکه WiFi هتل‌ها و سرقت نرم‌افزارهای مربوط به بینایی پهپادها استفاده کرده‌اند.

🔷 عملیات‌های مرتبط با جمهوری اسلامی نیز طبق این گزارش، از Claude برای هدف قرار دادن پایگاه‌های نیروی دریایی آمریکا، تهیه پرونده‌های اطلاعاتی درباره شهروندان آمریکایی و اجرای کارزارهای اثرگذاری در شبکه‌های اجتماعی استفاده کرده‌اند.

🔷 عامل‌های مرتبط با چین نیز ظاهراً بیش از ۱۲ آسیب‌پذیری احتمالی Zero-day را شناسایی کرده‌اند، کد بیش از ۱.۸ میلیون اپلیکیشن اندرویدی را مهندسی معکوس کرده‌اند، بیش از ۱ ترابایت داده هویتی را به سرقت برده‌اند و در تنها ۳۴ ساعت، بیش از ۲۱۰۰ توکن Azure را از بیش از ۴۰ شرکت استخراج کرده‌اند.

🚀 حتی یک گروه مرتبط با تسلیحات نیز ظاهراً از Claude برای توسعه و آزمایش یک راکت هدایت‌شونده استفاده کرده و پس از شکست آزمایش، از مدل خواسته است دلیل این شکست را بررسی کند.

🔷 این گزارش همچنین ادعا می‌کند که Qwen متعلق به Alibaba طی سه ماه بیش از ۱۵۱ میلیون تعامل با Claude ایجاد کرده است. همچنین Moonshot و DeepSeek ظاهراً حجم زیادی از ترافیک Claude را از طریق حساب‌های جعلی عبور داده‌اند.

🔗 منبع:
گزارش رسمی Anthropic


@iranopensource🌎
❤3👍2
💎 بلاخره Cisco ISE v3.5 در Patch 4 پشتیبانی از پروتکل SMBv3 رو اعلام کرد!!!

𝐅𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐢𝐧𝐚𝐥𝐥𝐲, 𝐂𝐢𝐬𝐜𝐨 𝐈𝐒𝐄 𝐢𝐧𝐭𝐫𝐨𝐝𝐮𝐜𝐞𝐝 𝐬𝐮𝐩𝐩𝐨𝐫𝐭 𝐟𝐨𝐫 𝐒𝐌𝐁𝐯3 𝐰𝐢𝐭𝐡 𝐈𝐒𝐄 3.5 𝐏𝐚𝐭𝐜𝐡 4.

If you’re among those who understand the importance of SMBv3, you’ll certainly appreciate how this change by the Cisco ISE team can help improve the security posture of ISE when it is integrated with 𝐀𝐜𝐭𝐢𝐯𝐞 𝐃𝐢𝐫𝐞𝐜𝐭𝐨𝐫𝐲.

That said, this change seems to have come somewhat late. Microsoft first introduced SMBv3 in Windows Server 2012, and I honestly don’t know why support for this version was not available in ISE until now.

@iranopensource🌎
👍3
💎 آمازون AWS: بخشی از داده‌های مراکز آسیب‌دیده بحرین و امارات قابل بازیابی نیست

‏⏳ 6 ماه پس از آسیب‌دیدن دیتاسنترهای AWS در امارات و بحرین، بخشی از زیرساخت این غول ابری هنوز به وضعیت عادی برنگشته است.

🔸‏ AWS از برخی مشتریان خواسته داده‌ها و سرویس‌های خود را به مناطق دیگر منتقل کنند و برای بازگشت کامل بعضی زیرساخت‌ها هم زمان مشخصی ندارد.

‏🇦🇪 نکته مهم‌تر این است که AWS اعلام کرده منابع و داده‌هایی که فقط در یکی از Availability Zoneهای آسیب‌دیده امارات قرار داشته‌اند، قابل بازیابی نیستند.

‏🇧🇭در بحرین نیز خسارت چند Availability Zone از سطح خرابی‌ای که معماری منطقه برای تحمل آن طراحی شده بود فراتر رفته است.

‏🏢 از دید فنی، داشتن چند دیتاسنتر یا Availability Zone لزوماً به معنای مصونیت در برابر یک حادثه گسترده نیست. اگر چند بخش از زیرساخت یک منطقه همزمان آسیب ببینند، پشتیبان‌گیری در یک Region دیگر و طراحی Disaster Recovery اهمیت حیاتی پیدا می‌کند.


@iranopensource🌎
👍1👎1
💎 کتاب Practical AI Security

📌 سال انتشار: 2026
📌 تعداد صفحات: 392

@iranopensource🌎
👍2
💎 مصطفی سلیمان: رویکرد آنتروپیک در آموزش هوش مصنوعی برای بشریت فاجعه‌بار خواهد بود

🔹«مصطفی سلیمان»، رئیس هوش مصنوعی مایکروسافت، از رویکرد آموزشی مدل Claude انتقاد کرد و آن را تهدیدی بزرگ برای کنترل آینده هوش مصنوعی و رفاه بشریت دانست. او معتقد است گنجاندن فرضیات مربوط به خودآگاهی در روند توسعه این مدل، کنترل آن را غیرممکن خواهد ساخت.

🔹به باور مصطفی سلیمان، ماشین‌ها فاقد احساسات واقعی هستند و یاددادن اینکه خود را دارای حقوق بدانند، پیامدهای فاجعه‌باری برای بشریت دارد. او تأکید کرد فناوری باید در خدمت انسان توسعه یابد، نه اینکه ادای انسان‌بودن را درآورد.


@iranopensource🌎
👍3
💎 صرافی Coinex تعطیل شد

صرافی کوینکس رسماً اعلام ورشکستگی کرد تا پنج روز دیگر زمان دارید دارایی های خود را از این صرافی خارج کنید.

🌀 پی نوشت:
📌 چون این صرافی چینی برای ج.ا. پول جابه جا می‌کرده، وزارت خزانه داری آمریکا این رو متوجه شده و بنابراین به این صرافی فشار آورده و اونها هم در بیانیه خودشون افزایش شدید ریسک تحریم/Compliance و سابقه فعالیت کاربران ایرانی در CoinEx و... مطرح کردن. حتی CoinEx خودش در بیانیه ژوئن گفته بود که پس از گزارش WSJ (وال استریت ژورنال)، اقدامات خروج از Exposure ایران را شروع کرده است.

📌از طرف دیگر، موضوع ج.ا. واقعاً برای شرکت‌های Crypto بسیار حساس است؛ OFAC صراحتاً اعلام کرده که صرافی‌های دارایی دیجیتال ایرانی از منظر مقررات آمریکا مشمول محدودیت‌های تحریمی هستند. بنابراین این صرافی بعد از ۹ سال فعالیت اتمام کار خود رو اعلام کرده...


@iranopensource🌎
👍2
💎 گام تازه اروپا برای اتصال موبایل به ماهواره

شرکت‌های SES و Elveo Mobile همکاری خود را برای توسعه ارتباط مستقیم ماهواره با گوشی‌های موبایل در اروپا گسترش می‌دهند.

بر اساس این همکاری، ماهواره‌های مدار پایین زمین با فناوری اختصاصی Elveo Mobile در کنار ماهواره‌های مدار متوسط SES فعالیت خواهند کرد تا یک شبکه چندمداری برای ارائه ارتباطات پایدار و امن ایجاد شود.

دو شرکت همچنین قصد دارند تولید ماهواره‌ها و زنجیره تأمین این پروژه را در اروپا راه‌اندازی کنند. این خدمات می‌تواند برای کاربران عادی، شرکت‌ها، دولت‌ها، نهادهای اروپایی و بخش‌های دفاعی مورد استفاده قرار گیرد.

خدمات Elveo Mobile با استفاده از فرکانس باند S در محدوده 2 گیگاهرتز ارائه می‌شود و بازار بالقوه آن تاکنون بیش از 1 میلیارد نفر اعلام شده است.

شرکت SES قصد دارد خدمات ارتباط مستقیم ماهواره‌ای Elveo Mobile را در سطح جهان نیز عرضه کند و این شبکه را در کنار ناوگان ماهواره‌ای خود، از جمله O3b mPOWER (شبکه ماهواره‌های مدار متوسط شرکت SES) توسعه دهد.

@iranopensource🌎
👍2
💎 شرکت های Viasat و Space42 برای اتصال گوشی‌ها به ماهواره همکاری می‌کنند

شرکت آمریکایی Viasat و شرکت ماهواره‌ای اماراتی Space42 از راه‌اندازی یک بستر ارتباطی جدید با نام Equatys خبر داده‌اند که امکان اتصال مستقیم گوشی‌های هوشمند به اینترنت ماهواره ای را فراهم می‌کند.

این دو شرکت در مجموع تا 1 میلیارد دلار برای این طرح سرمایه‌گذاری خواهند کرد. در مرحله نخست، هر شرکت 400 میلیون دلار سرمایه وارد پروژه می‌کند و Space42 نیز در مرحله بعد 200 میلیون دلار دیگر اختصاص خواهد داد.

شرکت Equatys با ترکیب شبکه‌های ماهواره‌ای و زمینی، به اپراتورهای تلفن همراه امکان می‌دهد خدمات مکالمه، پیام‌رسانی و انتقال داده را در مناطقی که پوشش تلفن همراه وجود ندارد، ارائه کنند.

این سامانه از گوشی‌های معمولی و دستگاه‌های اینترنت اشیا پشتیبانی خواهد کرد و با استفاده از زیرساخت ماهواره‌ای و ایستگاه‌های زمینی مشترک، هزینه توسعه را کاهش داده و امکان گسترش پوشش ارتباطی را فراهم می‌کند.

دو شرکت نخستین‌بار در مارس 2025 از این پروژه رونمایی کرده بودند.

@iranopwbsource🌎
👍2
💎 یک پنجم بریتانیایی‌ها برای دریافت اخبار از هوش مصنوعی استفاده می‌کنند

بر اساس گزارش سالانه آفکام، حدود 21 درصد از بزرگسالان بریتانیایی در ماه گذشته برای دنبال‌کردن اخبار از ابزارهای هوش مصنوعی استفاده کرده‌اند.

چت‌جی‌پی‌تی با سهم 13 درصدی، پرکاربردترین ابزار هوش مصنوعی برای دریافت اخبار بوده است.
همچنین بیش از 82 درصد از بزرگسالان اخبار را به‌صورت آنلاین دنبال کرده‌اند، در حالی که سهم تلویزیون 79 درصد بوده است. حدود 73 درصد نیز اخبار را از طریق شبکه‌های اجتماعی، پایگاه‌های ویدیویی، موتورهای جست‌وجو دریافت کرده‌اند.

با وجود افزایش استفاده از هوش مصنوعی، اعتماد به اخبار تولیدشده توسط آن همچنان محدود است. 56 درصد از افراد شرکت‌کننده در این بررسی گفته‌اند اعتماد کمتری به مطالب نوشته‌شده توسط هوش مصنوعی نسبت به مطالب تهیه‌شده توسط خبرنگاران دارند.

در میان شبکه‌های اجتماعی، فیس‌بوک با 39 درصد همچنان پرکاربردترین بستر برای دریافت اخبار در بریتانیا است و یوتیوب با 33 درصد در جایگاه بعدی قرار دارد.

@iranopensource🌎
👍1
💎 هر یک دستگاه ماینر معادل ۱۲ خانه برق مصرف می کند

الله داد مدیرعامل توانیر گفته مصرف برق ماینرهای غیرمجاز کشف‌شده‌ به‌اندازه دو برابر تولید نیروگاه بوشهر و معادل مصرف سه‌میلیون ششصدهزار خانه بوده است.

شش‌ ماه گذشته، ماه‌های گرم سال بوده‌اند که مصرف برق بالا بوده است. یعنی مراکز غیرمجاز کشف‌ شده (بدون توجه به‌ کشف‌ نشده‌ها) در اوج گرما به چنین دزدی‌ای مشغول بوده‌اند.
و جالب است که اگر نیمی‌از ۳۰۰ هزار ماینر در شش‌ماه از مدار خارج شوند، دیگر به برق تولیدی نیروگاه اتمی بوشهر نیازی نیست.


@iranopensource🌎
🤣1👀1
💎 کتاب +CompTIA Tech
Study Guide

📌 سال انتشار: 2025
📌تعداد صفحات: 771

@iranopensource🌎
👍1
💎 معماری امنیتی عامل‌های هوش مصنوعی: چرا روش‌های سنتی دیگر پاسخگو نیستند؟

🔹شرکت امنیتی CrowdStrike، یکی از پیشگامان جهانی در زمینه امنیت سایبری، اخیراً گزارشی تخصصی با عنوان «امنیت عامل هوش مصنوعی: معماری، سطح حمله و دفاع» منتشر کرده است.

🔹این گزارش به عنوان یک نقشه‌راه عملی ۹۰ روزه برای تأمین امنیت عامل‌های هوش مصنوعی (AI Agents) طراحی شده است.

🔹با توجه به سابقه درخشان CrodeStrick در کشف تهدیدات پیشرفته و ارائه راهکارهای نوین امنیتی، این گزارش از اعتبار و اهمیت بالایی در جامعه امنیت اطلاعات برخوردار است و می‌تواند نقطه عطفی در نحوه مواجهه سازمان‌ها با چالش‌های امنیتی این فناوری نوظهور محسوب شود.

🔹گزارش به‌صراحت اعلام می‌کند که ابزارهای سنتی امنیت برنامه‌های کاربردی (AppSec) برای محافظت از این سیستم‌ها ناکارآمد هستند. دلیل این ناکارآمدی، تفاوت بنیادین در ماهیت عملکرد عامل‌های هوش مصنوعی با برنامه‌های نرم‌افزاری سنتی است.

@iranopensource🌎
👍2❤1
💎 کپی ناشیانه ایتا از تلگرام؛ حتی نام «Telegram» هم جا ماند!

این تصویر مربوط به نسخه وب پیام‌رسان ایتا است که در شبکه‌های اجتماعی منتشر شده؛ جایی که هنگام پاک‌کردن سابقه جست‌وجو، پنجره‌ای با نام «Telegram» نمایش داده می‌شود!

ظاهرا کپی‌برداری از تلگرام چنان عجولانه و ناشیانه انجام شده که حتی زحمت تغییر نام آن را هم به خود نداده‌اند، یا شاید هم نمی‌دانستند این نام دقیقا کجای کد پنهان شده است!

پیام‌رسان‌های داخلی که سال‌ها با بودجه عمومی، تبلیغات حکومتی و محدودکردن رقبای خارجی به کاربران تحمیل شده‌اند، هنوز در ابتدایی‌ترین بخش‌های خود ردپای محصولی را نشان می‌دهند که قرار بود جایگزینش شوند.

ایتا قرار بود نمونه بومی تلگرام باشد، اما این اسکرین‌شات نشان می‌دهد ظاهرا پروژه بومی‌سازی در برخی بخش‌ها چیزی بیشتر از کپی‌کردن ظاهر و جاگذاشتن نام صاحب اصلی نبوده است. وقتی نام (Telegram) از داخل ایتا سر بیرون می‌آورد، دیگر چه نیازی به توضیح درباره میزان استقلال و توان فنی این پیام‌رسان‌هاست؟


@iranopensource🌎
🤣9
💎 آمریکا شبکه رمزارزی بابک زنجانی را تحریم کرد (صرافی بیت‌بانک و توسعه‌دهندگان آن توسط خزانه‌داری آمریکا تحریم شدن)

🔹وزارت خزانه‌داری آمریکا در دور جدید اقدامات خود علیه شبکه‌های مالی ایران، صرافی رمزارزی بیت‌بانک (BitBank) و شرکت توسعه‌دهنده نرم‌افزار آن را به اتهام نقش‌آفرینی در دور زدن تحریم‌ها و تسهیل انتقال صدها میلیون دلار تحریم کرد.

🔹طبق اطلاعیه اوفک (OFAC)، صرافی بیت‌بانک که به شبکه‌های مالی بابک زنجانی مرتبط است، وجوه کلانی را برای تامین امنیت تردد کشتی‌ها در تنگه هرمز و نهادی تحت عنوان «سازمان خدمات دریایی ایمن هرمز» جابه‌جا کرده است.

🔹در این اقدام، بازوهای فناوری و نرم‌افزاری این شبکه نیز زیر ذره‌بین قرار گرفته‌اند؛ به طوری که علاوه بر خود صرافی، شرکت «پیشتاز سیمرغ تجارت الکترونیک» به عنوان توسعه‌دهنده نرم‌افزاری و زیرساخت فناوری بیت‌بانک، به همراه سه نفر از افراد مرتبط با زنجانی در فهرست تحریم‌ها قرار گرفته‌اند.

@iranopensource🌎
👍3👏1