برچسب: امنیت سایبری

  • هشدار کارشناسان امنیت سایبری: خطرات پنهان در کمین کاربران تلفن‌های هوشمند هنگام نصب اپلیکیشن‌ها

    کارشناسان امنیت سایبری همواره به کاربران تلفن‌های هوشمند هشدار می‌دهند که پیش از نصب هرگونه نرم‌افزار، دسترسی‌های درخواستی آن را به دقت ارزیابی کنند. بسیاری از برنامه‌ها در بدو نصب، خواستار دسترسی به اطلاعات حساسی نظیر فهرست مخاطبان، تصاویر و ویدئوها می‌شوند؛ در این شرایط کاربران باید منطقی بودن این درخواست‌ها را با کارکرد اصلی برنامه بسنجند. اگرچه برخی ابزارها مانند نرم‌افزارهای بانکی برای کارکردهایی نظیر اسکن بارکد به دوربین نیاز دارند، اما دسترسی‌های غیرضروری در سایر برنامه‌ها می‌تواند زنگ خطری جدی برای حریم خصوصی باشد.

    یکی از باورهای نادرست در میان کاربران این است که تعداد بالای دانلود یا محبوبیت یک اپلیکیشن، لزوماً نشان‌دهنده امنیت کامل آن است. شواهد تاریخی خلاف این ادعا را اثبات می‌کند؛ به عنوان نمونه، بدافزار معروف “گوست پوش” (Ghost Push) با آلوده کردن حدود ۶۰۰ برنامه اندرویدی و روت کردن دستگاه‌ها، توانست حدود سه درصد از کاربران ایرانی را درگیر کند. پاکسازی این ویروس به قدری دشوار بود که حتی بازگشت به تنظیمات کارخانه نیز کارساز نبوده و کاربران ناچار به نصب مجدد کامل سیستم‌عامل اندروید شدند.

    برای مقابله با این تهدیدات، تحلیلگران حوزه فناوری بر استفاده از فروشگاه‌های معتبر عرضه اپلیکیشن و نصب یک آنتی‌ویروس باکیفیت و به‌روز روی تلفن‌های همراه تأکید می‌کنند. علاوه بر خطرات ناشی از سرقت اطلاعات و بدافزارها، برنامه‌های مخرب یا نامناسب می‌توانند با مصرف غیربهینه منابع سخت‌افزاری، به سرعت شارژ باتری گوشی را تخلیه کرده و طول عمر مفید دستگاه را کاهش دهند. از این رو، بررسی رفتار برنامه‌ها پس از نصب نیز از اهمیت بالایی برخوردار است.

    در نهایت، شرکت‌های پیشرو در امنیت دیجیتال مانند “ترند میکرو” همواره در حال توسعه فناوری‌های نوین برای شناسایی و خنثی‌سازی این تهدیدات هستند. تکنولوژی‌هایی نظیر “شبکه حفاظت هوشمند” (Smart Protection Network) و “اعتبارسنجی اپلیکیشن‌های موبایل” (Mobile App Reputation) نمونه‌هایی از این ابزارهای حفاظتی هستند که به ارزیابی خودکار برنامه‌ها می‌پردازند. با این حال، آگاهی خود کاربران و رعایت اصول اولیه امنیت دیجیتال، همچنان مؤثرترین سد دفاعی در برابر نفوذ بدافزارها به حریم خصوصی است.

  • حمله گسترده زنجیره تأمین به پروژه‌های متن‌باز؛ نفوذ هکرها به زیرساخت‌های OpenAI و علی‌بابا

    شرکت‌های امنیت سایبری استپ‌سکیوریتی و سیف‌دپ به‌تازگی درباره موج جدیدی از حملات موسوم به «زنجیره تأمین» هشدار داده‌اند که پروژه‌های محبوب متن‌باز را در سراسر جهان هدف قرار داده است. در این حملات، هکرها با نفوذ به حساب کاربری توسعه‌دهندگان اصلی، کدهای مخرب را در قالب به‌روزرسانی‌های رسمی به کاربران نهایی منتقل می‌کنند. این استراتژی هوشمندانه به مهاجمان اجازه می‌دهد تا با بهره‌گیری از اعتماد موجود در اکوسیستم‌های نرم‌افزاری، به زیرساخت‌های گسترده‌ای در سطح بین‌المللی دسترسی پیدا کرده و امنیت میلیون‌ها کاربر را به خطر بیندازند.

    گزارش‌های منتشر شده نشان می‌دهد که مهاجمان در یک اقدام برق‌آسا، با در اختیار گرفتن حساب کاربری یک توسعه‌دهنده، موفق شدند تنها در مدت ۲۰ دقیقه بیش از ۶۳۰ نسخه مخرب را در ۳۱۷ بسته نرم‌افزاری مختلف منتشر کنند. هدف اصلی این کارزار سایبری، سرقت اطلاعات حساس و اعتبارنامه‌های امنیتی از جمله رمزهای عبور ذخیره‌شده در نرم‌افزارهای مدیریت گذرواژه است. این داده‌های به سرقت رفته متعاقباً برای نفوذ عمیق‌تر به شبکه‌های سازمانی، جاسوسی صنعتی و گسترش بیشتر بدافزارها در محیط‌های هدف مورد استفاده قرار می‌گیرند.

    در میان پروژه‌های آسیب‌دیده، نام کتابخانه «Antv» متعلق به شرکت بزرگ علی‌بابا نیز به چشم می‌خورد که نشان‌دهنده ابعاد نگران‌کننده و سطح بالای این تهدیدات است. محققان امنیتی این کارزار را «Mini Shai-Hulud» نام‌گذاری کرده‌اند و اشاره دارند که هکرها حتی از پلتفرم گیت‌هاب برای انتشار مستقیم نسخه‌های آلوده استفاده کرده‌اند. این حملات بخشی از یک روند فزاینده است که به جای حمله مستقیم به دیواره‌های آتش سازمان‌ها، اجزای سازنده و بنیادین نرم‌افزارهایی را که توسط توسعه‌دهندگان در پروژه‌های مختلف به کار می‌روند، هدف قرار می‌دهد.

    پیامدهای این حملات دامن‌گیر شرکت‌های پیشرو در حوزه هوش مصنوعی همچون OpenAI نیز شده است؛ به طوری که اخیراً مشخص شد رایانه‌های دو تن از کارکنان این شرکت پس از نفوذ هکرها به کتابخانه متن‌باز TanStack مورد سوءاستفاده قرار گرفته است. این حادثه به وضوح نشان می‌دهد که حتی پیشرفته‌ترین شرکت‌های فناوری جهان نیز در برابر آسیب‌پذیری‌های موجود در زنجیره تأمین نرم‌افزار مصونیت کامل ندارند. کارشناسان در پایان بر ضرورت بازنگری در پروتکل‌های امنیتی و نظارت دقیق‌تر بر بسته‌های نرم‌افزاری شخص ثالث تأکید ورزیده‌اند.

  • آندری کارپاتی، چهره سرشناس هوش مصنوعی، به تیم تحقیقاتی آنتروپیک پیوست

    آندری کارپاتی، پژوهشگر برجسته هوش مصنوعی و از بنیان‌گذاران سابق OpenAI که پیش‌تر هدایت بخش هوش مصنوعی تسلا را بر عهده داشت، رسماً به شرکت آنتروپیک ملحق شد. کارپاتی با انتشار پیامی در شبکه اجتماعی ایکس، ضمن ابراز هیجان از بازگشت به حوزه تحقیق و توسعه، سال‌های پیش‌ رو را دورانی سرنوشت‌ساز برای مدل‌های زبانی بزرگ توصیف کرد. او قرار است در تیم پیش‌آموزش (Pre-training) تحت مدیریت نیک جوزف فعالیت خود را آغاز کند.

    طبق گزارش‌های منتشر شده، کارپاتی مسئولیت تشکیل تیمی را بر عهده خواهد داشت که تمرکز اصلی آن استفاده از مدل هوش مصنوعی «کلود» برای سرعت بخشیدن به تحقیقات پیش‌آموزش است. این اقدام نشان‌دهنده استراتژی جدید آنتروپیک برای حفظ رقابت با غول‌هایی نظیر گوگل و OpenAI است؛ راهبردی که به جای اتکای صرف به قدرت پردازشی کلان، بر تحقیقات بهینه‌سازی شده توسط هوش مصنوعی تأکید دارد.

    کارنامه حرفه‌ای کارپاتی شامل تجربیات ارزشمندی در شرکت‌های پیشرو است؛ او پس از خروج از OpenAI در سال ۲۰۱۷، به تسلا رفت و برنامه‌های رانندگی خودکار (FSD) را رهبری کرد. وی پس از بازگشتی کوتاه به OpenAI، استارتاپ آموزشی «یورکا لبز» را تأسیس نمود. اگرچه او همچنان بر اشتیاق خود به حوزه آموزش تأکید دارد، اما حضور در آنتروپیک را فرصتی مغتنم برای پیشبرد مرزهای دانش در زمینه مدل‌های زبانی می‌داند.

    همزمان با این جابجایی بزرگ، آنتروپیک کریس رولف، کارشناس کهنه‌کار امنیت سایبری با سابقه فعالیت در متا و یاهو را نیز برای تقویت تیم امنیتی خود جذب کرده است. این استخدام‌های استراتژیک نشان‌دهنده تلاش آنتروپیک برای تقویت همزمان توانمندی‌های فنی و امنیتی مدل‌های خود در برابر تهدیدات پیشرفته است. کارپاتی با دانش عمیق خود در پیوند میان تئوری و اجرای مدل‌های مقیاس‌بزرگ، نقشی کلیدی در آینده این شرکت ایفا خواهد کرد.