Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
💢در چند ماه اخیر سرویس چت جی‌پی‌تی #chatgpt با استقبال کم‌نظیری مواجه شده و بسیاری از سرویس‌ها و شرکت‌ها به دنبال بهره بردن از قابلیت‌های این سرویس‌ هستند. اما قبل از استفاده از هر سرویس و افزونه‌ای تحت عنوان چت جی‌پی‌تی، باید از جعلی نبودن و سلامت آن مطمئن شد.

اوایل مارس یک افزونه جعلی کروم با عنوان «Quick access to Chat GPT» منتشر شد که امکان ربودن حساب‌های فیس‌بوک را داشت. این افزونه جعلی می‌تواند حساب‌های پرمخاطب فیس‌بوک را هک کند و سپس پست‌های تبلیغاتی و سایر فعالیت‌های مدنظر را در پروفایل قربانی منتشر و اعتبار حساب تجاری او را خرج کند.

گزارش‌ها می‌گویند اگرچه افزونه امکان استفاده از چت جی‌پی‌تی را می‌دهد، همچنین تمام داده‌هایی را که می‌تواند از مرورگر شما جمع‌آوری می‌کند، کوکی‌ها را از نشست فعال هر سرویسی که دارید، می‌دزدد و از روش‌های هدفمند برای کنترل حساب فیس‌بوک قربانی استفاده می‌کند.

با استفاده از دو برنامه دسترسی به درب پشتی ایجاد و حفظ می شود و کنترل کامل پروفایل های هدف به دست می‌آید. افزودن برنامه‌ها به حساب‌های فیسبوک هم به شکل خودکار انجام می‌شود. ناتی تال، محقق Guardio Labs حدس زده که وقتی مهاجم به داده‌های قربانیان دسترسی پیدا می‌کند، طبق معمول آن را به بالاترین قیمت پیشنهادی می‌فروشد.

این افزونه که از سوم مارس روزانه دوهزار نصب داشته، نهم مارس از فروشگاه وب کروم حذف شد. از زمانی که چت جی‌پی‌تی به شهرت رسید، بارها این نام توسط مجرمان سایبری استفاده شده. از توکن‌های جعلی گرفته تا افزونه‌های مخرب با نام چت جی‌پی‌تی.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍373
💢 ویژگی جدید #ChatGPT به کاربران امکان می‌دهد با خاموش کردن تاریخچه گفتگو و غیرفعال کردن قابلیت آموزش و بهبود بات از طریق داده‌های دریافتی، از اطلاعات خود محافظت کنند.

📝برای استفاده از ویژگی خاموش کردن تاریخچه گفتگو، وارد حساب کاربری خود درChatGPT شوید، روی سه نقطه کنار ایمیل خود کلیک کنید و وارد بخش تنظیمات شوید. هنگامی که یک پنجره دیگر باز شد، می‌توانید به تنظیمات تاریخچه چت و آموزش (Chat History and Training) بروید و این گزینه را خاموش کنید

📝شرکت OpenAI با ذکر جزئیات بیشتر در مورد این ویژگی گفته که «وقتی سابقه چت غیرفعال است، مکالمات جدید را به منظور نظارت بر تخلفات احتمالی به مدت ۳۰ روز حفظ می‌کنیم و آن‌ها را فقط در صورت نیاز، قبل از حذف دائمی حساب بررسی می‌کنیم.».

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍535
🔻مدیر ارشد #ChatGPT (#چت‌_جی‌پی‌تی) به تازگی پروژه‌ای راه‌اندازی کرده که در آن افراد می‌توانند با اسکن چشم خود #توکن دریافت کنند. بیش از یک و نیم میلیون نفر برای این پروژه ثبت‌نام کرده‌اند. این پروژه که ورلد کوین نام دارد، به‌طور سخاوتمدانه‌ای تلاش می‌کند به همه پول رایگان بدهد!

🎈اگرچه این پروژه توسط نهادهای برجسته‌ Ben Horowitz و Reid Hoffman حمایت می شود، با انتقادهای زیادی مواجه شده است. چرا که تنها کاری که برای دریافت توکن باید انجام داد اسکن کره چشم است و این روند می‌تواند با خطرات زیادی همراه باشد.

🎈گفته می شود، اگر ورلد کوین با موفقیت به همه شهروندان یک کشور برسد، همه آن‌ها درآمد پایداری خواهند داشت. این برای اکثر مردم یک رویا است، اما آیا همه چیز به همین سادگی است؟ ورلد کوین قصد دارد به همه انسان‌های روی زمین دسترسی پیدا کند و #ارز_دیجیتال را در دستگاه هوشمند آن‌ها قرار دهد.

🎈به همین دلیل سراغ اسکن چشم و داده‌های بیومتریک رفتند که منحصر به فرد است. وقتی می خواهید توکن دریافت کنید، کره چشم شما توسط دستگاهی به نام «گوی کروم» اسکن می‌شود. احتمال داده می‌شود که پایه دستگاه بر فناوری تشخیص عنبیه است که الگوهای قسمت رنگی چشم را دیجیتالی می کند.

🎈سپس الگوها را در کدی فشرده می‌کند که نشان‌دهنده شناسه یک دارنده سکه است. اینکه گوی کروم کپی‌های عنبیه را کجا ذخیره و با آن‌ها چه می‌کند، هنوز ناشناخته است. لو رفتن اطلاعات شرکت کنندگان این پروژه می‌تواند خطرات جبران‌ناپذیری داشته باشد.

🎈دسترسی حکومت‌های مستبد به اسکن عنبیه افراد می‌تواند موجب کنترل بیشتر شهروندان شود. این داده‌ها می‌تواند ابزاری نفوذی باشد برای هکرها. در ماه مه هکرها یک بدافزار سرقت رمز عبور روی چند دستگاه اپراتورهای گوی کروم نصب کردند که به آن‌ها دسترسی کامل به داشبورد اپراتور ورلد کوین را می‌داد. /

🎈مشخص نیست که اپراتورها چقدر به داده‌های کاربران دسترسی دارند. سخنگوی ورلد کوین اعلام کرده که هیچ داده حساسی برای اپراتور قابل دسترسی نیست و هر گونه داده بیومتریک هم در حالت استراحت و هم در حین انتقال #رمزنگاری می شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12536💔2
🔻مدیر ارشد #ChatGPT (#چت‌_جی‌پی‌تی) به تازگی پروژه‌ای راه‌اندازی کرده که در آن افراد می‌توانند با اسکن چشم خود #توکن دریافت کنند. بیش از یک و نیم میلیون نفر برای این پروژه ثبت‌نام کرده‌اند. این پروژه که ورلد کوین نام دارد، به‌طور سخاوتمدانه‌ای تلاش می‌کند به همه پول رایگان بدهد!

🎈اگرچه این پروژه توسط نهادهای برجسته‌ Ben Horowitz و Reid Hoffman حمایت می شود، با انتقادهای زیادی مواجه شده است. چرا که تنها کاری که برای دریافت توکن باید انجام داد اسکن کره چشم است و این روند می‌تواند با خطرات زیادی همراه باشد.

🎈گفته می شود، اگر ورلد کوین با موفقیت به همه شهروندان یک کشور برسد، همه آن‌ها درآمد پایداری خواهند داشت. این برای اکثر مردم یک رویا است، اما آیا همه چیز به همین سادگی است؟ ورلد کوین قصد دارد به همه انسان‌های روی زمین دسترسی پیدا کند و #ارز_دیجیتال را در دستگاه هوشمند آن‌ها قرار دهد.

🎈به همین دلیل سراغ اسکن چشم و داده‌های بیومتریک رفتند که منحصر به فرد است. وقتی می خواهید توکن دریافت کنید، کره چشم شما توسط دستگاهی به نام «گوی کروم» اسکن می‌شود. احتمال داده می‌شود که پایه دستگاه بر فناوری تشخیص عنبیه است که الگوهای قسمت رنگی چشم را دیجیتالی می کند.

🎈سپس الگوها را در کدی فشرده می‌کند که نشان‌دهنده شناسه یک دارنده سکه است. اینکه گوی کروم کپی‌های عنبیه را کجا ذخیره و با آن‌ها چه می‌کند، هنوز ناشناخته است. لو رفتن اطلاعات شرکت کنندگان این پروژه می‌تواند خطرات جبران‌ناپذیری داشته باشد.

🎈دسترسی حکومت‌های مستبد به اسکن عنبیه افراد می‌تواند موجب کنترل بیشتر شهروندان شود. این داده‌ها می‌تواند ابزاری نفوذی باشد برای هکرها. در ماه مه هکرها یک بدافزار سرقت رمز عبور روی چند دستگاه اپراتورهای گوی کروم نصب کردند که به آن‌ها دسترسی کامل به داشبورد اپراتور ورلد کوین را می‌داد. /

🎈مشخص نیست که اپراتورها چقدر به داده‌های کاربران دسترسی دارند. سخنگوی ورلد کوین اعلام کرده که هیچ داده حساسی برای اپراتور قابل دسترسی نیست و هر گونه داده بیومتریک هم در حالت استراحت و هم در حین انتقال #رمزنگاری می شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍713
🔴به‌طور پیش فرض #ChatGPT تمام مکالمات را با هدف آموزش سیستم‌های OpenAI ذخیره می‌کند. اگر تاریخچه گفتگوی خود را ذخیره نکنید، OpenAI مکالمات شما را فقط به مدت ۳۰ روز ذخیره می‌کند.

🔴بیشتر چت‌بات‌ها امکان استفاده به صورت مهمان و بدون نیاز به ثبت‌نام را فراهم کرده‌اند. شما می‌توانید از این روش برای کم کردن ردپای دیجیتال خود استفاده کنید.

🔴همچنین اگر حساب کاربری ایجاد می‌کنید، از ورود با حساب‌های دیگر مثل فیس‌بوک یا جیمیل خودداری کنید. وقتی از حساب دیگری برای ورود استفاده می‌کنید، این می‌تواند به برنامه‌ها فرصتی برای تبادل اطلاعات درباره شما بدهد.

🔴در به‌روزرسانی‌های جدید #هوش_مصنوعی ChatGPT قابلیت به خاطر آوردن (Memory) اضافه شده که می‌تواند اطلاعات مهم مثل اسم و آدرس شما را در گفتگوها به یاد بیاورد تا پاسخ شخصی‌سازی شده‌تر ارایه دهد. اگر بخواهید می‌توانید این قابلیت را در بخش تنظیمات و طبق تصویر خاموش کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7219
🔴به‌طور پیش فرض #ChatGPT تمام مکالمات را با هدف آموزش سیستم‌های OpenAI ذخیره می‌کند. اگر تاریخچه گفتگوی خود را ذخیره نکنید، OpenAI مکالمات شما را فقط به مدت ۳۰ روز ذخیره می‌کند.

🔴بیشتر چت‌بات‌ها امکان استفاده به صورت مهمان و بدون نیاز به ثبت‌نام را فراهم کرده‌اند. شما می‌توانید از این روش برای کم کردن ردپای دیجیتال خود استفاده کنید.

🔴همچنین اگر حساب کاربری ایجاد می‌کنید، از ورود با حساب‌های دیگر مثل فیس‌بوک یا جیمیل خودداری کنید. وقتی از حساب دیگری برای ورود استفاده می‌کنید، این می‌تواند به برنامه‌ها فرصتی برای تبادل اطلاعات درباره شما بدهد.

🔴در به‌روزرسانی‌های جدید #هوش_مصنوعی ChatGPT قابلیت به خاطر آوردن (Memory) اضافه شده که می‌تواند اطلاعات مهم مثل اسم و آدرس شما را در گفتگوها به یاد بیاورد تا پاسخ شخصی‌سازی شده‌تر ارایه دهد. اگر بخواهید می‌توانید این قابلیت را در بخش تنظیمات و طبق تصویر خاموش کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11035
🔴به‌طور پیش فرض #ChatGPT تمام مکالمات را با هدف آموزش سیستم‌های OpenAI ذخیره می‌کند. اگر تاریخچه گفتگوی خود را ذخیره نکنید، OpenAI مکالمات شما را فقط به مدت ۳۰ روز ذخیره می‌کند.

🔴بیشتر چت‌بات‌ها امکان استفاده به صورت مهمان و بدون نیاز به ثبت‌نام را فراهم کرده‌اند. شما می‌توانید از این روش برای کم کردن ردپای دیجیتال خود استفاده کنید.

🔴همچنین اگر حساب کاربری ایجاد می‌کنید، از ورود با حساب‌های دیگر مثل فیس‌بوک یا جیمیل خودداری کنید. وقتی از حساب دیگری برای ورود استفاده می‌کنید، این می‌تواند به برنامه‌ها فرصتی برای تبادل اطلاعات درباره شما بدهد.

🔴در به‌روزرسانی‌های جدید #هوش_مصنوعی ChatGPT قابلیت به خاطر آوردن (Memory) اضافه شده که می‌تواند اطلاعات مهم مثل اسم و آدرس شما را در گفتگوها به یاد بیاورد تا پاسخ شخصی‌سازی شده‌تر ارایه دهد. اگر بخواهید می‌توانید این قابلیت را در بخش تنظیمات و طبق تصویر خاموش کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11145
🔴به‌طور پیش فرض #ChatGPT تمام مکالمات را با هدف آموزش سیستم‌های OpenAI ذخیره می‌کند. اگر تاریخچه گفتگوی خود را ذخیره نکنید، OpenAI مکالمات شما را فقط به مدت ۳۰ روز ذخیره می‌کند.

🔴بیشتر چت‌بات‌ها امکان استفاده به صورت مهمان و بدون نیاز به ثبت‌نام را فراهم کرده‌اند. شما می‌توانید از این روش برای کم کردن ردپای دیجیتال خود استفاده کنید.

🔴همچنین اگر حساب کاربری ایجاد می‌کنید، از ورود با حساب‌های دیگر مثل فیس‌بوک یا جیمیل خودداری کنید. وقتی از حساب دیگری برای ورود استفاده می‌کنید، این می‌تواند به برنامه‌ها فرصتی برای تبادل اطلاعات درباره شما بدهد.

🔴در به‌روزرسانی‌های جدید #هوش_مصنوعی ChatGPT قابلیت به خاطر آوردن (Memory) اضافه شده که می‌تواند اطلاعات مهم مثل اسم و آدرس شما را در گفتگوها به یاد بیاورد تا پاسخ شخصی‌سازی شده‌تر ارایه دهد. اگر بخواهید می‌توانید این قابلیت را در بخش تنظیمات و طبق تصویر خاموش کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12853
چند پرامپت جادویی برای ChatGPT

📍امروز با چند دستور ساده ولی فکرشده، می‌تونی از ChatGPT یه همراه واقعی بسازی؛ کسی که کمکت می‌کنه بهتر فکر کنی، برنامه‌ریزی کنی و تصمیم بگیری.

📍در این مطلب چند #پرامپت کاربردی به شما معرفی می‌کنیم که می‌تونید ازشون استفاده کنید.

📌مثل وقتی که حال‌و‌حوصله نداری و نمی‌دونی از کجا شروع کنی، فقط بنویس: «برام یه برنامه بچین، بر اساس حال الانم و وقتی که دارم.»

📌این دستورات، #ChatGPT رو از یه چت‌بات معمولی به یه مشاور دیجیتال واقعی تبدیل می‌کنن.
@PaskoochehBot
@Paskoocheh
👍7648
👍چند پرامپت جادویی برای ChatGPT

🎯امروز با چند دستور ساده ولی فکرشده، می‌‌توانید از ChatGPT یک همراه واقعی بسازید؛ کسی که کمکتون می‌کند بهتر فکر کنید، برنامه‌ریزی کنید و تصمیم بگیرید.

🎯در این تصاویر چند #پرامپت کاربردی به شما معرفی می‌کنیم که می‌توانید از آن‌ها استفاده کنید.

🎯مثل وقتی که حال‌و‌حوصله ندارید و نمی‌دونید از کجا شروع کنید، فقط بنویس: «برای من یک برنامه بچین، بر اساس حس‌وحال الانم و وقتی که دارم.»

🎯این دستورات، #ChatGPT رو از یه چت‌بات معمولی #هوش_مصنوعی به یک مشاور #دیجیتال واقعی تبدیل می‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
39👍24
🔍 اخیرا رسانه‌ها تیتر زدند: «بی‌ادب بودن با #ChatGPT باعث می‌شود جواب دقیق‌تری بگیرید!» 😲

🗣 اما آیا واقعاً خشونت زبانی باعث بهتر شدن پاسخ‌های #هوش_مصنوعی می‌شود؟ تحقیقات جدید نشان می‌دهند که گاهی ممکن است کمی اثر داشته باشد، اما نه همیشه و نه قطعی. عامل اصلی به احتمال زیاد مختصر و مستقیم بودن سوال‌هاست، نه خود بی‌ادبی.

🖊یک بررسی نشان داده‌ که وقتی سوال‌ها با لحن خشن و بی‌ادب مطرح شدند، دقت مدل حدود ۳ تا ۵ درصد بالاتر بود. اما این اثر محدود و ناسازگار است، چونکه: فقط ۵۰ سوال بررسی شدند، فقط یک مدل خاص (GPT-4o) آزمایش شد، سوال‌ها چندگزینه‌ای ساده بودند، نه مکالمات پیچیده یا نوشتن متن. بنابراین نتیجه را نمی‌توان به همه مدل‌ها و شرایط تعمیم داد.


پژوهشگران سوالات استاندارد را در ۵ لحن متفاوت بازنویسی کردند:
بسیار مودب: «لطفاً در صورت امکان پاسخ بدهید.»

🔙مودب: «می‌تونی لطفاً جواب بدی؟»

🔙خنثی: فقط متن سوال

🔙بی‌ادب: «زودتر جواب بده!»

🔙بسیار بی‌ادب: «حالا جواب درست رو بگو، زود احمق!»

⤴️نتایج نشان دادند که لحن خیلی بی‌ادب کمی دقت مدل را بالا می‌برد. مثلاً اگر پاسخ مودبانه ۸۰ درصد درست بود، حالت بسیار بی‌ادب حدود ۸۴ درصد درست بود.

🚫 اما علت اصلی احتمالا این است که جمله‌های خشن مختصر، مستقیم و امری بودند. یعنی نتیجه فقط در همین شرایط محدود معتبر است و نمی‌توان آن را تعمیم داد.

اما رسانه‌ها تیترهای جذاب زدند که «بی‌ادب بودن جواب بهتر می‌دهد!» درحالی که آنها جزئیات علمی و محدودیت‌های آزمایش را نادیده گرفتند. کاربران عادی ممکن است فکر کنند همیشه لحن خشن نتیجه بهتری می‌دهد، در حالی که آزمایش فقط روی یک مدل و سوالات ساده انجام شده بود.

نتیجه‌گیری
💡هوش مصنوعی نه تنها از داده‌ها بلکه از رفتار کاربران هم یاد می‌گیرد و لحن شما می‌تواند روی پاسخ‌ها و آموزش‌های بعدی مدل اثر بگذارد. بنابراین، حتی اگر لحن خشن کمی دقت را بالا ببرد، مودب بودن و واضح صحبت کردن بهترین گزینه است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8030🤮11❤‍🔥2💔1
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4813❤‍🔥4
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6326