⭕️ امنیت AI Agent ها دیگر صرفاً به جلوگیری از Jailbreak محدود نیست؛ خطر اصلی زمانی است که Agent، محتوای غیرقابلاعتماد را بهعنوان دستور بپذیرد و با دسترسیهای سازمانی خود اجرا کند.
پژوهش Zenity Labs درباره توسعه پوشش MITRE ATLAS نشان میدهد چگونه Recon برای شناسایی Endpoint ها و قابلیتهای Agent، تزریق دستور از طریق Multimodal Inputs، نمایش محتوای مخرب اختصاصی به AI Client ها با AI Targeted Cloaking و آلودهسازی Persistent Memory میتوانند در یک Attack Chain به هم متصل شوند؛ حتی Automatic Image Loading و Link Preview نیز در شرایط خاص میتوانند مسیری برای Data Exfiltration ایجاد کنند.
در واقع میتوان گفت: Model-based Guardrails بهتنهایی کافی نیستند؛ Authorization مستقل در لایه Tooling، اجرای Least Privilege و Least Agency، کنترل Memory Write، اعمال Egress Control و ثبت Data Provenance باید بخشی از معماری Defense-in-Depth باشند.
باید فرض کرد Prompt Injection ممکن است رفتار مدل را منحرف کند؛ طراحی امن باید مانع تبدیل این انحراف به Unauthorized Action شود.
#AISecurity #MITREATLAS
@securation
پژوهش Zenity Labs درباره توسعه پوشش MITRE ATLAS نشان میدهد چگونه Recon برای شناسایی Endpoint ها و قابلیتهای Agent، تزریق دستور از طریق Multimodal Inputs، نمایش محتوای مخرب اختصاصی به AI Client ها با AI Targeted Cloaking و آلودهسازی Persistent Memory میتوانند در یک Attack Chain به هم متصل شوند؛ حتی Automatic Image Loading و Link Preview نیز در شرایط خاص میتوانند مسیری برای Data Exfiltration ایجاد کنند.
در واقع میتوان گفت: Model-based Guardrails بهتنهایی کافی نیستند؛ Authorization مستقل در لایه Tooling، اجرای Least Privilege و Least Agency، کنترل Memory Write، اعمال Egress Control و ثبت Data Provenance باید بخشی از معماری Defense-in-Depth باشند.
باید فرض کرد Prompt Injection ممکن است رفتار مدل را منحرف کند؛ طراحی امن باید مانع تبدیل این انحراف به Unauthorized Action شود.
#AISecurity #MITREATLAS
@securation
Zenity Labs
MITRE ATLAS Adds 11 AI Agent Attack Techniques | Zenity Labs
Zenity Labs worked with MITRE to add 11 ATLAS techniques covering how AI agents get discovered, manipulated, and abused in the wild.
🤣62👍12
⭕️زیرساخت OpenAI هک شد!
یک گزارش امنیتی جدید جزئیات حملهای به زیرساخت داخلی OpenAI را منتشر کرده است.
طبق این گزارش، مهاجمان از ترکیب یک آسیب پذیری Heap Overflow و SSO Misconfiguration استفاده کردند و توانستند به OpenAi نفوذ کنند.
این زنجیره آسیبپذیریها امکان دسترسی غیرمجاز به بخشهایی از زیرساخت داخلی را فراهم کرده است.
هدف اصلی حمله، دسترسی به Repositoryهای داخلی OpenAI عنوان شده است.
در بخش اول، یک نقص مربوط به مدیریت حافظه (Heap Overflow) مورد سوءاستفاده قرار گرفته است.
سپس یک پیکربندی نادرست در سیستم Single Sign-On (SSO) برای افزایش سطح دسترسی مورد استفاده قرار گرفته است.
در نهایت، مهاجم توانسته به منابع و مخازن کد داخلی دسترسی پیدا کند.
این گزارش نمونهای از اهمیت زنجیرهکردن چند ضعف امنیتی با شدتهای متفاوت را نشان میدهد.
https://www.hacktron.ai/blog/hacking-openai
#news #hack #ai #openai
@securation
یک گزارش امنیتی جدید جزئیات حملهای به زیرساخت داخلی OpenAI را منتشر کرده است.
طبق این گزارش، مهاجمان از ترکیب یک آسیب پذیری Heap Overflow و SSO Misconfiguration استفاده کردند و توانستند به OpenAi نفوذ کنند.
این زنجیره آسیبپذیریها امکان دسترسی غیرمجاز به بخشهایی از زیرساخت داخلی را فراهم کرده است.
هدف اصلی حمله، دسترسی به Repositoryهای داخلی OpenAI عنوان شده است.
در بخش اول، یک نقص مربوط به مدیریت حافظه (Heap Overflow) مورد سوءاستفاده قرار گرفته است.
سپس یک پیکربندی نادرست در سیستم Single Sign-On (SSO) برای افزایش سطح دسترسی مورد استفاده قرار گرفته است.
در نهایت، مهاجم توانسته به منابع و مخازن کد داخلی دسترسی پیدا کند.
این گزارش نمونهای از اهمیت زنجیرهکردن چند ضعف امنیتی با شدتهای متفاوت را نشان میدهد.
https://www.hacktron.ai/blog/hacking-openai
#news #hack #ai #openai
@securation
Hacktron AI
Hacking OpenAI
A heap overflow and SSO misconfiguration to compromise OpenAI internal repositories
❤20😁9
⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستمهای اداره تحقیقات فدرال (FBI) نفوذ کرده و اطلاعات شخصی مربوط به تقریباً تمام مأموران فعلی و سابق، و همچنین متقاضیان استخدام را سرقت کرده است.
این گروه اعلام کرده است که این حمله، انتقامی است در پاسخ به اطلاعیهای که اداره تحقیقات فدرال در ماه مه منتشر کرد و در آن، روشهای این گروه تشریح شده بود. این گروه نمونهای از دادههای سرقتشده را منتشر کرده و از یک صفحه نمایشی (اسکرینشات) از وبسایت استخدام اداره تحقیقات فدرال که به نظر میرسید دچار اختلال شده است، نیز منتشر کرده است.
خبرگزاری رویترز، اطلاعات شخصی را در حداقل نه مورد تأیید کرد، اما نتوانست مشخص کند که آیا این دادهها از سیستمهای اداره تحقیقات فدرال سرقت شدهاند یا خیر. اداره تحقیقات فدرال هنوز در مورد این ادعاها اظهار نظر نکرده است.
@securation
❤21💩13
خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر و هیچ توضیحی بستن:)
اگر میخواید بدونید چرا هکرهای نسل قدیم هیچکدوم اهل باگ بانتی نیستند ، بخاطر همین مسائل هست که ارزش یک کار رو میارن پایین و توجیهی هم نداره کسی از اینها دفاع کنه، بهترین کار اینه هروقت آسیب پذیری زیرودی کشف میکنید توی بازار سیاه بفروشید.
هرکسی هم گفت اخلاقی نیست ، قهوه ایش کنید.
#Apple #0day
@securation
اگر میخواید بدونید چرا هکرهای نسل قدیم هیچکدوم اهل باگ بانتی نیستند ، بخاطر همین مسائل هست که ارزش یک کار رو میارن پایین و توجیهی هم نداره کسی از اینها دفاع کنه، بهترین کار اینه هروقت آسیب پذیری زیرودی کشف میکنید توی بازار سیاه بفروشید.
هرکسی هم گفت اخلاقی نیست ، قهوه ایش کنید.
#Apple #0day
@securation
🔥93👍65
⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی بهروزرسانیهای هسته لینوکس روی آورده ، بخاطر اینکه هوش مصنوعی آسیبپذیریها و باگها رو در لینوکس سریعتر از اون چیزی که شرکت Canonical میتونه وصلههای لازم را ارائه دهد، شناسایی میکنه.
#AI #Kernel #Linux
@securation
#AI #Kernel #Linux
@securation
👏13👍5
AI Reverse Engineering with OpenClaw, Codex, Claude and MCP.7z
1.8 GB
⭕️مهندسی معکوس و دور زدن محدودیتهای نرمافزاری با OpenClaw و Codex
این منابع راهنمای جامع دکتر Paul Qin برای استفاده از OpenClaw و پروتکل MCP در فرآیند مهندسی معکوس هستند. این آموزشها نحوه اتصال هوش مصنوعی به ابزارهای تخصصی مانند x64dbg، Ghidra و dnSpy را برای خودکارسازی تحلیل فایلهای باینری، غیرفعال کردن مکانیسمهای امنیتی (مانند ASLR) و دور زدن محدودیتهای نرمافزاری شرح میدهند. نویسنده مراحل نصب محیطهای آزمایشی در ماشین مجازی، پیکربندی مدلهای زبانی مانند GPT-5.4 و ایجاد Skill Files برای ثبت حافظه کاری هوش مصنوعی را آموزش میدهد. در نهایت، کاربرد عملی این ابزارها در تحلیل استاتیک و داینامیک، ساخت Keygen، حذف صفحات تبلیغاتی (Nag Screens) و کرک کردن برنامههای مختلف نمایش داده شده است.
#AI #Reverse
@securation
این منابع راهنمای جامع دکتر Paul Qin برای استفاده از OpenClaw و پروتکل MCP در فرآیند مهندسی معکوس هستند. این آموزشها نحوه اتصال هوش مصنوعی به ابزارهای تخصصی مانند x64dbg، Ghidra و dnSpy را برای خودکارسازی تحلیل فایلهای باینری، غیرفعال کردن مکانیسمهای امنیتی (مانند ASLR) و دور زدن محدودیتهای نرمافزاری شرح میدهند. نویسنده مراحل نصب محیطهای آزمایشی در ماشین مجازی، پیکربندی مدلهای زبانی مانند GPT-5.4 و ایجاد Skill Files برای ثبت حافظه کاری هوش مصنوعی را آموزش میدهد. در نهایت، کاربرد عملی این ابزارها در تحلیل استاتیک و داینامیک، ساخت Keygen، حذف صفحات تبلیغاتی (Nag Screens) و کرک کردن برنامههای مختلف نمایش داده شده است.
#AI #Reverse
@securation
🔥23🤯4
Audio
⭕️ارتباطات ماهوارهای استارلینک و فناوریهای سلولی
منابع ارائه شده به بررسی جامع فناوری ارتباط مستقیم ماهوارهای با تلفنهای همراه (Direct-to-Cell) توسط سیستم استارلینک میپردازند و نشان میدهند که چگونه سیگنالهای سلولی میتوانند بدون نیاز به تجهیزات تخصصی با ماهوارههای مستقر در مدار پایین زمین ارتباط برقرار کنند. این متون بر پایه تحقیقات تجربی و تحلیلهای مهندسی توضیح میدهند که غلبه بر چالشهایی نظیر افت شدید مسیر آزاد، تاخیر زمانی و اثرات داپلر از طریق بهکارگیری آنتنهای آرایهای فازی با قابلیت هدایت الکترونیکی پرتو و تنظیم دقیق شبکه امکانپذیر شده است. همچنین، مقایسهای میان این فناوری و سیستمهای راداری نظامی AESA انجام گرفته تا اشتراکات و تفاوتهای بنیادین آنها در زمینه پردازش سیگنال و مدیریت طیف فرکانسی مشخص شود. در نهایت، منابع به نقش مکمل این فناوری برای پوششدهی مناطق دورافتاده و همگرایی رو به رشد میان ارتباطات و سامانههای سنجش از دور اشاره دارند.
#starlink #AESA
@securation
منابع ارائه شده به بررسی جامع فناوری ارتباط مستقیم ماهوارهای با تلفنهای همراه (Direct-to-Cell) توسط سیستم استارلینک میپردازند و نشان میدهند که چگونه سیگنالهای سلولی میتوانند بدون نیاز به تجهیزات تخصصی با ماهوارههای مستقر در مدار پایین زمین ارتباط برقرار کنند. این متون بر پایه تحقیقات تجربی و تحلیلهای مهندسی توضیح میدهند که غلبه بر چالشهایی نظیر افت شدید مسیر آزاد، تاخیر زمانی و اثرات داپلر از طریق بهکارگیری آنتنهای آرایهای فازی با قابلیت هدایت الکترونیکی پرتو و تنظیم دقیق شبکه امکانپذیر شده است. همچنین، مقایسهای میان این فناوری و سیستمهای راداری نظامی AESA انجام گرفته تا اشتراکات و تفاوتهای بنیادین آنها در زمینه پردازش سیگنال و مدیریت طیف فرکانسی مشخص شود. در نهایت، منابع به نقش مکمل این فناوری برای پوششدهی مناطق دورافتاده و همگرایی رو به رشد میان ارتباطات و سامانههای سنجش از دور اشاره دارند.
#starlink #AESA
@securation
🤣20👎8👌3👍1
⭕️ خطرات امنیتی پنهان در فناوری Direct-to-Cell (D2C)
فناوری Direct-to-Cell این امکان را فراهم میکند که گوشیهای معمولی مستقیماً و بدون تجهیزات اضافی به ماهواره متصل شوند. قابلیتی بسیار مهم برای مناطق دورافتاده و شرایط بحرانی.
اما پشت این فناوری، چالشهای امنیتی جدی وجود دارد:
-مورد اول Spaceborne IMSI Catcher (ایستگاه پایه جعلی در فضا)
برخی تحقیقات نشان دادهاند که مهاجم میتواند با سوءاستفاده از پدیده Doppler Shift و ضعفهای احراز هویت، ماهواره یا ایستگاه جعلی شبیهسازی کند و زمینه حملات MITM و استخراج شناسههای کاربران را فراهم کند.
- ردگیری موقعیت بدون GPS
برخی پژوهشها نشان دادهاند که اطلاعاتی مانند Timing Advance و مشخصات سیگنالهای ماهوارهای میتوانند برای تخمین موقعیت مکانی کاربران مورد استفاده قرار گیرند. در یک پژوهش مستقل، تحلیل سیگنالهای Starlink Direct-to-Cell برای موقعیتیابی با دقت حدود ۲.۷ متر نیز نشان داده شده است؛ البته این عدد مربوط به موقعیتیابی با سیگنالهای DTC است و نباید آن را بهمعنای توانایی مهاجم برای ردیابی مستقیم هر گوشی با دقت ۲.۷ متر تفسیر کرد.
- حمله SatOver
این حمله میتواند ارتباطات ماهوارهای Direct-to-Cell را در یک محدوده مختل کند؛ موضوعی که در زمان زلزله، جنگ یا سایر بحرانها میتواند بسیار خطرناک باشد، چون D2C ممکن است تنها مسیر ارتباطی باقیمانده باشد.
- متادیتا؛ حتی بدون شکستن رمزنگاری
برای ردیابی کاربران الزاماً نیازی به شنود محتوای مکالمات نیست. اطلاعاتی مانند IMSI، Timing Advance، الگوی ترافیک و Beam Handover میتوانند برای ساخت الگوی جابهجایی کاربران استفاده شوند؛ مخصوصاً وقتی با سیستمهای تحلیل مبتنی بر AI ترکیب شوند.
مشکل اصلی: سیستمهای بسته و اختصاصی
استفاده از پیادهسازیهای Proprietary و فاصله گرفتن از استانداردهای امنیتی باز، ممیزی مستقل و کشف آسیبپذیریها را دشوارتر میکند.
جمعبندی :
فناوری Direct-to-Cell میتواند انقلابی در پوشش ارتباطی ایجاد کند، اما در کنار مزایای آن، ریسکهای جدی در زمینه احراز هویت، حریم خصوصی، مکانیابی و اختلال ارتباطات وجود دارد. توسعه استانداردهای امن NTN و ممیزی مستقل برای این فناوری حیاتی است.
منابع معتبر جهت مطالعه و تحقیقات :
link 1-:
https://www.ion.org/gnss/abstracts.cfm?paperID=17169&sessionID=2135
link 2 -:
https://ieeexplore.ieee.org/document/10646850
link 3-:
https://ieeexplore.ieee.org/document/11023341
#D2C #Security #Privacy #IMSI
@securation
فناوری Direct-to-Cell این امکان را فراهم میکند که گوشیهای معمولی مستقیماً و بدون تجهیزات اضافی به ماهواره متصل شوند. قابلیتی بسیار مهم برای مناطق دورافتاده و شرایط بحرانی.
اما پشت این فناوری، چالشهای امنیتی جدی وجود دارد:
-مورد اول Spaceborne IMSI Catcher (ایستگاه پایه جعلی در فضا)
برخی تحقیقات نشان دادهاند که مهاجم میتواند با سوءاستفاده از پدیده Doppler Shift و ضعفهای احراز هویت، ماهواره یا ایستگاه جعلی شبیهسازی کند و زمینه حملات MITM و استخراج شناسههای کاربران را فراهم کند.
- ردگیری موقعیت بدون GPS
برخی پژوهشها نشان دادهاند که اطلاعاتی مانند Timing Advance و مشخصات سیگنالهای ماهوارهای میتوانند برای تخمین موقعیت مکانی کاربران مورد استفاده قرار گیرند. در یک پژوهش مستقل، تحلیل سیگنالهای Starlink Direct-to-Cell برای موقعیتیابی با دقت حدود ۲.۷ متر نیز نشان داده شده است؛ البته این عدد مربوط به موقعیتیابی با سیگنالهای DTC است و نباید آن را بهمعنای توانایی مهاجم برای ردیابی مستقیم هر گوشی با دقت ۲.۷ متر تفسیر کرد.
- حمله SatOver
این حمله میتواند ارتباطات ماهوارهای Direct-to-Cell را در یک محدوده مختل کند؛ موضوعی که در زمان زلزله، جنگ یا سایر بحرانها میتواند بسیار خطرناک باشد، چون D2C ممکن است تنها مسیر ارتباطی باقیمانده باشد.
- متادیتا؛ حتی بدون شکستن رمزنگاری
برای ردیابی کاربران الزاماً نیازی به شنود محتوای مکالمات نیست. اطلاعاتی مانند IMSI، Timing Advance، الگوی ترافیک و Beam Handover میتوانند برای ساخت الگوی جابهجایی کاربران استفاده شوند؛ مخصوصاً وقتی با سیستمهای تحلیل مبتنی بر AI ترکیب شوند.
مشکل اصلی: سیستمهای بسته و اختصاصی
استفاده از پیادهسازیهای Proprietary و فاصله گرفتن از استانداردهای امنیتی باز، ممیزی مستقل و کشف آسیبپذیریها را دشوارتر میکند.
جمعبندی :
فناوری Direct-to-Cell میتواند انقلابی در پوشش ارتباطی ایجاد کند، اما در کنار مزایای آن، ریسکهای جدی در زمینه احراز هویت، حریم خصوصی، مکانیابی و اختلال ارتباطات وجود دارد. توسعه استانداردهای امن NTN و ممیزی مستقل برای این فناوری حیاتی است.
منابع معتبر جهت مطالعه و تحقیقات :
link 1-:
https://www.ion.org/gnss/abstracts.cfm?paperID=17169&sessionID=2135
link 2 -:
https://ieeexplore.ieee.org/document/10646850
link 3-:
https://ieeexplore.ieee.org/document/11023341
#D2C #Security #Privacy #IMSI
@securation
👎8👌8👍3❤1🤣1
میدونستید اگر باگ بانتی ایرانی کار کنید هر مبلغی که دریافت میکنید باید یکسال یا دوسال یا حتی سه سال بعد بابتش مالیات پرداخت کنید؟
امروز اظهارنامه مالیاتی واسم اومده مثلا پارسال درگاه پرداخت بلو بانک رو هک کردم الان بابتش مالیات اومده.
یا مثلا زیرودی به کافه بازار گزارش داده بودم الان بابت بانتی که گرفته بودم مالیات بهم اضافه شده و همینطور هر جایی که بانتی دریافت شده تقریبا میشه گفت برای همشون یه tax صادر شده که باید به همشون رسیدگی کنم.
@securation
امروز اظهارنامه مالیاتی واسم اومده مثلا پارسال درگاه پرداخت بلو بانک رو هک کردم الان بابتش مالیات اومده.
یا مثلا زیرودی به کافه بازار گزارش داده بودم الان بابت بانتی که گرفته بودم مالیات بهم اضافه شده و همینطور هر جایی که بانتی دریافت شده تقریبا میشه گفت برای همشون یه tax صادر شده که باید به همشون رسیدگی کنم.
@securation
🤬50🤣39👍6🖕3🤯2😭1
حماقت بزرگی است که آدمی به منظور برنده شدن در بیرون، در درون ببازد، یعنی برای شوکت، مقام، تجملات، عنوان و آبرو، آرامش، اوقات فراغت و استقلال خود را به طور کامل یا بطور عمد فدا کند.
#آرتور_شوپنهاور
@securation
حماقت بزرگی است که آدمی به منظور برنده شدن در بیرون، در درون ببازد، یعنی برای شوکت، مقام، تجملات، عنوان و آبرو، آرامش، اوقات فراغت و استقلال خود را به طور کامل یا بطور عمد فدا کند.
#آرتور_شوپنهاور
@securation
👌22🤣5👍2❤1
⭕️تحلیل آسیب پذیری تلگرام
تلگرام scheme مربوط به
بعد process دوم، لینک رو از طریق یک socket محلی به instance در حال اجرا میده؛ دستورها با
اول: یک
دستور
دوم: تابع
فایل instruction مهاجم بهخاطر auto-download در مسیر
تحویل لینک با یک https معمولی و 302
با یک کلیک سه فایل session لو میره: key_datas، فایل authorization و فایل index.
چون local passcode پیشفرض نیست، کلید KEK از یک empty string ساخته میشه و همین برای decrypt کل session کافیه.
مهاجم فایلها رو در tdata تازه میریزه و وارد اکانت قربانی میشه.
@securation
تلگرام scheme مربوط به
tg:// رو در سیستمعامل register میکنه؛ کلیک روی چنین لینکی وقتی برنامه بازه، یک process دوم میسازه.بعد process دوم، لینک رو از طریق یک socket محلی به instance در حال اجرا میده؛ دستورها با
; جدا میشن ولی escape نمیشن.اول: یک
; داخل لینک، یک دستور رو به چند دستور تبدیل میکنه ( IPC Injection).دستور
OPEN:هر schemeای رو بدون filter قبول میکنه، از جمله scheme داخلی interpret:.دوم: تابع
InterpretSendPath یک فایل دلخواه رو از روی disk میخونه و بدون confirmation به یک chat میفرسته Arbitrary File Read)فایل instruction مهاجم بهخاطر auto-download در مسیر
Downloads\Telegram Desktop\ میشینه؛ با relative path نیازی به username هم نیست.تحویل لینک با یک https معمولی و 302
redirect به tg:// مخرب انجام میشه.با یک کلیک سه فایل session لو میره: key_datas، فایل authorization و فایل index.
چون local passcode پیشفرض نیست، کلید KEK از یک empty string ساخته میشه و همین برای decrypt کل session کافیه.
مهاجم فایلها رو در tdata تازه میریزه و وارد اکانت قربانی میشه.
@securation
❤15🤔2👎1👨💻1