Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
905 videos
9 files
3.75K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⛔️نمایندگان #مجلس در جلسه علنی سه‌شنبه دوم آبان، در جریان بررسی لایحه برنامه هفتم توسعه، بند الف ماده ۱۰۳ این لایحه را تصویب کردند. در این بند عنوان شده که به منظور تقویت زیرساخت‌ها و #صیانت و حفاظت از منافع ملی و مردم مقابل تهدیدات سایبری، وزارت ارتباطات مکلف است با هماهنگی و همکاری وزارت اطلاعات، سازمان اطلاعات #سپاه، سازمان پدافند غیر عامل، نسبت به ارائه خدمات امن‌سازی و ارزیابی و رتبه‌بندی سالانه امنیت سایبری دستگاه‌های اجرایی مطابق استانداردها و ضوابط مصوب کمیته دائمی پدافند غیرعامل اقدام و گزارش آن را به قوای سه‌گانه ارائه نماید.

⛔️روز گذشته غلامرضا جلالی، رئیس سازمان پدافند غیرعامل گفت که طی یک سال گذشته، ۱۰ حمله اساسی سایبری دفع و خنثی شده است و دفع این حملات با کمک #وزارت_اطلاعات و سپاه صورت گرفته است.

⛔️این ادعا در حالی صورت گرفته که نفوذ به نهادها و سامانه‌های دولتی در سال‌های اخیر رشد بی‌سابقه‌ای داشته است. با این اقدام مجلس می‌توان دریافت که اولویت مسئولین جمهوری‌ اسلامی ارتقای امنیت سایبری نیست و امنیتی کردن فضای سایبری و نفوذ دستگاه‌های امنیتی به زیرساخت‌ها در اولویت است. چرا که راهکار افزایش #امنیت_سایبری به کارگیری متخصصان و استفاده از تجربیات فعالان حوزه آی‌تی است، نه ورود سپاه و وزارت اطلاعات به این حوزه.

⛔️همچنین به نظر می‌رسد که این اقدام گامی است در راستای واگذاری کنترل فضای مجازی به نیروهای مسلح که در #طرح_صیانت هم به آن اشاره شده بود. کنترل بیشتر فضای مجازی و رصد کردن فعالین و معترضین همواره در اولویت مقامات حکومتی بوده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍617
🔴کارشناسان #امنیت_سایبری توصیه می‌کنند به دلیل امکان رهگیری #پیامک و آسیب‌پذیری‌های آن از پیامک‌ها برای دریافت کدهای احراز هویت دو مرحله‌ای استفاده نکنید. بنا به گزارش «فوربس» به تازگی یک محقق امنیتی پایگاه داده ناامنی را در اینترنت کشف کرده است که حاوی میلیون‌ها کد احراز هویت دو مرحله‌ای بوده که هر کسی می‌تواند به راحتی به آن پایگاه دسترسی داشته باشد.

🔴این پایگاه داده کشف شده، علیرغم دسترسی به #اینترنت، بدون #رمز_عبور بوده است و هر کسی که آدرس IP پایگاه داده را می‌دانست می‌توانست به آن دسترسی داشته باشد. اگرچه پس از کشف این موضوع، پایگاه داده ایمن شد. این پایگاه داده با گردش روزانه پنج میلیون پیامک، گنجینه‌ای از اطلاعات حساس بوده است. اطلاعاتی از جمله لینک‌های بازنشانی رمز عبور و کدهای 2FA #فیس‌بوک، #واتس‌اپ، #گوگل و #تیک‌تاک در این پایگاه داده ذخیره شده است.

🔴پیام‌های متنی از فناوری قدیمی استفاده می‌کنند و لازم است که روش‌های جدیدتری برای محافظت از حساب خود انتخاب کنید. استفاده از اپلیکیشن‌هایی مثل گوگل آتنتیکیتور برای دریافت رمز عبور دوم راهی امن‌تر است، به‌خصوص در #ایران که نهادهای امنیتی به سادگی امکان دسترسی به زیرساخت‌های ارتباطی دارند.

🔴جیک مور، مشاور امنیت سایبری ESET در مورد این اتفاق می‌گوید: دریافت رمزهای عبور یک‌بار مصرف از طریق پیامک گزینه‌ای بسیار امن‌تر از رمز عبور به تنهایی هستند، اما وقتی تهدیدها اکنون چند لایه‌ای هستند، حساب‌ها هم به قوی‌ترین محافظت چند لایه نیاز دارند تا امن بمانند. کلیدهای عبور، اپلیکیشن‌های احراز هویت دو مرحله‌ای و کلیدهای امنیتی فیزیکی، همگی محافظت ایمن‌تری را ارائه می‌دهند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5311
🔴کارشناسان #امنیت_سایبری توصیه می‌کنند به دلیل امکان رهگیری #پیامک و آسیب‌پذیری‌های آن از پیامک‌ها برای دریافت کدهای احراز هویت دو مرحله‌ای استفاده نکنید. بنا به گزارش «فوربس» به تازگی یک محقق امنیتی پایگاه داده ناامنی را در اینترنت کشف کرده است که حاوی میلیون‌ها کد احراز هویت دو مرحله‌ای بوده که هر کسی می‌تواند به راحتی به آن پایگاه دسترسی داشته باشد.

🔴این پایگاه داده کشف شده، علیرغم دسترسی به #اینترنت، بدون #رمز_عبور بوده است و هر کسی که آدرس IP پایگاه داده را می‌دانست می‌توانست به آن دسترسی داشته باشد.

🔴اگرچه پس از کشف این موضوع، پایگاه داده ایمن شد. این پایگاه داده با گردش روزانه پنج میلیون پیامک، گنجینه‌ای از اطلاعات حساس بوده است. اطلاعاتی از جمله لینک‌های بازنشانی رمز عبور و کدهای 2FA #فیس‌بوک، #واتس‌اپ، #گوگل و #تیک‌تاک در این پایگاه داده ذخیره شده است.

🔴پیام‌های متنی از فناوری قدیمی استفاده می‌کنند و لازم است که روش‌های جدیدتری برای محافظت از حساب خود انتخاب کنید. استفاده از اپلیکیشن‌هایی مثل گوگل آتنتیکیتور برای دریافت رمز عبور دوم راهی امن‌تر است، به‌خصوص در #ایران که نهادهای امنیتی به سادگی امکان دسترسی به زیرساخت‌های ارتباطی دارند.

🔴جیک مور، مشاور امنیت سایبری ESET در مورد این اتفاق می‌گوید: دریافت رمزهای عبور یک‌بار مصرف از طریق پیامک گزینه‌ای بسیار امن‌تر از رمز عبور به تنهایی هستند، اما وقتی تهدیدها اکنون چند لایه‌ای هستند، حساب‌ها هم به قوی‌ترین محافظت چند لایه نیاز دارند تا امن بمانند.

🔴 کلیدهای عبور، اپلیکیشن‌های احراز هویت دو مرحله‌ای و کلیدهای امنیتی فیزیکی، همگی محافظت ایمن‌تری را ارائه می‌دهند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6516
⛔️کارشناسان #امنیت_سایبری توصیه می‌کنند به دلیل امکان رهگیری #پیامک و آسیب‌پذیری‌های آن از پیامک‌ها برای دریافت کدهای احراز هویت دومرحله‌ای استفاده نکنید.

⛔️بنا به گزارش «فوربس» یک محقق امنیتی پایگاه داده ناامنی را در اینترنت کشف کرده است که حاوی میلیون‌ها کد احراز هویت دو مرحله‌ای بوده که هر کسی می‌تواند به راحتی به آن پایگاه دسترسی داشته باشد.

⛔️این پایگاه داده کشف شده، علیرغم دسترسی به #اینترنت، بدون #رمز_عبور بوده است و هر کسی که آدرس IP پایگاه داده را می‌دانست می‌توانست به آن دسترسی داشته باشد. اگرچه پس از کشف این موضوع، پایگاه داده ایمن شد.

⛔️این پایگاه داده با گردش روزانه پنج میلیون پیامک، گنجینه‌ای از اطلاعات حساس بوده است. اطلاعاتی از جمله لینک‌های بازنشانی #رمز_عبور و کدهای 2FA #فیس‌بوک، #واتس‌اپ، #گوگل و #تیک‌تاک در این پایگاه داده ذخیره شده است.

⛔️پیام‌های متنی از فناوری قدیمی استفاده می‌کنند و لازم است که روش‌های جدیدتری برای محافظت از حساب خود انتخاب کنید. استفاده از اپلیکیشن‌هایی مثل گوگل آتنتیکیتور برای دریافت رمز عبور دوم راهی امن‌تر است، به‌خصوص در #ایران که نهادهای امنیتی به سادگی امکان دسترسی به زیرساخت‌های ارتباطی دارند.

⛔️جیک مور، مشاور امنیت سایبری ESET در مورد این اتفاق می‌گوید: تهدیدهات سایبری و حملات اکنون چند لایه‌ای هستند و حساب‌های کاربری به قوی‌ترین محافظت چند لایه نیاز دارند تا امن بمانند. کلیدهای عبور، اپلیکیشن‌های احراز هویت دومرحله‌ای و کلیدهای امنیتی فیزیکی، همگی محافظت ایمن‌تری را ارائه می‌دهند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6713
🔴کارشناسان #امنیت_سایبری توصیه می‌کنند به دلیل امکان رهگیری #پیامک و آسیب‌پذیری‌های آن از پیامک‌ها برای دریافت کدهای احراز هویت دو مرحله‌ای استفاده نکنید.

🔴بنا به گزارش «فوربس» به تازگی یک محقق امنیتی پایگاه داده ناامنی را در اینترنت کشف کرده است که حاوی میلیون‌ها کد احراز هویت دو مرحله‌ای بوده که هر کسی می‌تواند به راحتی به آن پایگاه دسترسی داشته باشد.

🔴این پایگاه داده کشف شده، علیرغم دسترسی به #اینترنت، بدون #رمز_عبور بوده است و هر کسی که آدرس IP پایگاه داده را می‌دانست می‌توانست به آن دسترسی داشته باشد.

🔴اگرچه پس از کشف این موضوع، پایگاه داده ایمن شد. این پایگاه داده با گردش روزانه پنج میلیون پیامک، گنجینه‌ای از اطلاعات حساس بوده است. اطلاعاتی از جمله لینک‌های بازنشانی رمز عبور و کدهای 2FA #فیس‌بوک، #واتس‌اپ، #گوگل و #تیک‌تاک در این پایگاه داده ذخیره شده است.

🔴پیام‌های متنی از فناوری قدیمی استفاده می‌کنند و لازم است که روش‌های جدیدتری برای محافظت از حساب خود انتخاب کنید. استفاده از اپلیکیشن‌هایی مثل گوگل آتنتیکیتور برای دریافت رمز عبور دوم راهی امن‌تر است، به‌خصوص در #ایران که نهادهای امنیتی به سادگی امکان دسترسی به زیرساخت‌های ارتباطی دارند.

🔴جیک مور، مشاور امنیت سایبری ESET در مورد این اتفاق می‌گوید: دریافت رمزهای عبور یک‌بار مصرف از طریق پیامک گزینه‌ای بسیار امن‌تر از رمز عبور به تنهایی هستند، اما وقتی تهدیدها اکنون چند لایه‌ای هستند، حساب‌ها هم به قوی‌ترین محافظت چند لایه نیاز دارند تا امن بمانند. کلیدهای عبور، اپلیکیشن‌های احراز هویت دو مرحله‌ای و کلیدهای امنیتی فیزیکی، همگی محافظت ایمن‌تری را ارائه می‌دهند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9116
🚨چت‌ ناشناس در #تلگرام برای مدتی طرفداران زیادی داشته و بسیاری از افراد برای ارسال پیام به‌صورت ناشناس از این بات‌ها استفاده می‌کردند و توسعه‌دهندگان بیشتر این بات‌ها ادعا می‌کردند که هیچ داده‌ای از کاربران ذخیره نمی‌شود. اما همیشه کارشناسان و فعالان #امنیت_سایبری هشدار می‌دادند که تنها به‌صرف ادعا نمی‌توان از امنیت و ناشناس بودن آن‌ها مطمئن شد.

🚨چند روز قبل دو نفر از فعالان حوزه امنیت سایبری به سه #بات_ناشناس نفوذ کردند و اطلاعاتی به دست آوردند که نشان می‌دهد، این بات‌ها تنها در حرف ناشناس هستند و در عمل جزیی‌ترین فعالیت‌های کاربران را هم ثبت می‌کنند. در توضیح «یاشو» در اکس درباره مشاهداتی که از نوع فعالیت‌های این بات‌ها داشتند، نوشته شده که «صحنه‌هایی دیدیم که شوکه شدیم، ۱۴ میلیون یوزر، ۴۵۰ میلیون چت، ۱۱ میلیون عکس و ۳ میلیون ویدیو ذخیره شده بود!»

🚨در مورد دیگری درباره بات‌های به اصطلاح ناشناس، مشخص شده که این بات، قابلیتی دارد که کاربران را نشانه‌گذاری می‌کند تا وقتی پیغامی ارسال شد، توسعه‌دهنده بات باخبر شود. همچنین سرور بات به اطلاعات چت‌ها دسترسی دارد و به‌راحتی می‌تواند آن‌ها را ذخیره کند!

🚨دو فردی که به بات‌ها نفوذ کردند، می‌گویند که دیتابیس را حذف کردند، اما مشخص نیست که توسعه‌دهندگان این بات‌ها، نسخه پشتیبان از اطلاعات کاربران دارند یا خیر.

🚨آن‌ها همچنین اعلام کردند که با OSINT به هویت توسعه‌دهنده بات پی برده‌اند و این فرد در شرکتی کار می‌کند که جزو ۵ شرکت برتر در #ایران است!

🚨باید همواره توجه داشت که استفاده از کلمات ناشناس و امن توسط سازندگان، نباید موجب اطمینان خاطر کاربران شود و قبل از استفاده از هر سرویسی باید جنبه‌های مختلف آن مثل هویت و اعتبار توسعه‌دهنده، نحوه جمع‌آوری و پردازش اطلاعات شخصی، سطح دسترسی و محل فعالیت را بررسی کرد و از صحت ادعاهای سازندگان مطمئن شد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13817
🔴چت‌بات چینی #دیپ‌سیک پس از انتشار، توجه زیادی را به خود جلب کرد و در همان ابتدای کار به صدر فهرست اپلیکیشن‌های پردانلود در اپ‌استور رسید. این سرویس #هوش_مصنوعی عملکردی مشابه با چت‌جی‌پی‌تی دارد، با این تفاوت که کاملاً رایگان است و هیچ محدودیتی در استفاده ندارد.

🔴هزینه توسعه دیپ‌سیک تنها ۵.۶ میلیون دلار بوده، درحالی‌که هزینه ساخت #چت‌جی‌پی‌تی نزدیک به ۱۰۰ میلیون دلار برآورد شده است. این اختلاف چشمگیر در هزینه‌ها، موجب افزایش رقابت و نگرانی شرکت‌های بزرگ فناوری و کاهش ارزش سهام آن‌ها شده است.

🔴اما انتشار دیپ‌سیک با چالش‌های امنیتی و نگرانی‌های مربوط به #حریم_خصوصی همراه بوده است. تنها چند روز پس از انتشار، محققان #امنیت_سایبری یک پایگاه داده بدون احراز هویت مرتبط با این چت‌بات را کشف کردند که شامل گزارش‌های چت کاربران، اطلاعات دستگاه، ابرداده‌های عملیاتی و سایر اطلاعات حساس بود.

🔴این پایگاه داده حاوی بیش از یک میلیون رکورد اطلاعاتی بوده و به‌طور عمومی در دسترس قرار داشت، که این موضوع، نگرانی‌های شدیدی را درباره شیوه‌های مدیریت داده و حفظ حریم خصوصی کاربران ایجاد کرده است.

🔴یکی دیگر از جنجال‌های پیرامون دیپ‌سیک، القا و ترویج ارزش‌های حکومتی چین در پاسخ‌های این هوش مصنوعی است. به‌عنوان مثال، در پاسخ به سؤالات کاربران درباره استقلال تایوان، دیپ‌سیک به صراحت تایوان را بخش جدانشدنی #چین معرفی می‌کند. بررسی‌های شرکت امنیتی Enkrypt AI نشان داده که دیپ‌سیک در مقایسه با چت‌جی‌پی‌تی، ۱۱ برابر بیشتر احتمال دارد خروجی مضر تولید کند.

🔴این یافته باعث نگرانی کارشناسان شده، چرا که می‌تواند دیپ‌سیک را به ابزاری خطرناک برای مجرمان سایبری تبدیل کند. در مطالعه‌ای که توسط این شرکت انجام شده، مشخص شده است که ۷۸ درصد از تست‌های امنیت سایبری توانسته‌اند دیپ‌سیک را فریب دهند تا کدهای ناامن یا مخرب تولید کند.

🔴نگرانی‌های امنیتی پیرامون دیپ‌سیک زمانی جدی‌تر شد که شبکه خبری ای‌بی‌سی در گزارشی اعلام کرد که این هوش مصنوعی دارای کدهایی است که می‌تواند داده‌های کاربران را مستقیماً به حکومت چین ارسال کند. این یافته‌ها همچنین نشان می‌دهند که دیپ‌سیک به سرورهایی متصل است که مستقیماً تحت کنترل دولت چین قرار دارند،

🔴طبق قانون اطلاعات ملی چین، شرکت باید با نهادهای اطلاعاتی حکومت چین همکاری کنند و در صورت لزوم داده‌های لازم را با حکومت به اشتراک بگذارند. این باعث می‌شود که هر ابزار چینی بطور بالقوه به ابزاری برای #جاسوسی تبدیل شود و اطلاعات کاربران آن در اختیار حکومت چین قرار بگیرد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12819
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

آیا به نظر شما این اقدام گوگل می‌تواند به شناسایی اپلیکیشن‌های ناامن کمک کند؟

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21837
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

آیا به نظر شما این اقدام گوگل می‌تواند به شناسایی اپلیکیشن‌های ناامن کمک کند؟

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20547
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

آیا به نظر شما این اقدام گوگل می‌تواند به شناسایی اپلیکیشن‌های ناامن کمک کند؟

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22035
🔴چت‌بات چینی #دیپ‌سیک پس از انتشار، توجه زیادی را به خود جلب کرد و در همان ابتدای کار به صدر فهرست اپلیکیشن‌های پردانلود در اپ‌استور رسید. این سرویس #هوش_مصنوعی عملکردی مشابه با چت‌جی‌پی‌تی دارد، با این تفاوت که کاملاً رایگان است و هیچ محدودیتی در استفاده ندارد.

🔴هزینه توسعه دیپ‌سیک تنها ۵.۶ میلیون دلار بوده، درحالی‌که هزینه ساخت #چت‌جی‌پی‌تی نزدیک به ۱۰۰ میلیون دلار برآورد شده است. این اختلاف چشمگیر در هزینه‌ها، موجب افزایش رقابت و نگرانی شرکت‌های بزرگ فناوری و کاهش ارزش سهام آن‌ها شده است.

🔴اما انتشار دیپ‌سیک با چالش‌های امنیتی و نگرانی‌های مربوط به #حریم_خصوصی همراه بوده است. تنها چند روز پس از انتشار، محققان #امنیت_سایبری یک پایگاه داده بدون احراز هویت مرتبط با این چت‌بات را کشف کردند که شامل گزارش‌های چت کاربران، اطلاعات دستگاه، ابرداده‌های عملیاتی و سایر اطلاعات حساس بود.

🔴این پایگاه داده حاوی بیش از یک میلیون رکورد اطلاعاتی بوده و به‌طور عمومی در دسترس قرار داشت، که این موضوع، نگرانی‌های شدیدی را درباره شیوه‌های مدیریت داده و حفظ حریم خصوصی کاربران ایجاد کرده است.

🔴یکی دیگر از جنجال‌های پیرامون دیپ‌سیک، القا و ترویج ارزش‌های حکومتی چین در پاسخ‌های این هوش مصنوعی است. به‌عنوان مثال، در پاسخ به سؤالات کاربران درباره استقلال تایوان، دیپ‌سیک به صراحت تایوان را بخش جدانشدنی #چین معرفی می‌کند. بررسی‌های شرکت امنیتی Enkrypt AI نشان داده که دیپ‌سیک در مقایسه با چت‌جی‌پی‌تی، ۱۱ برابر بیشتر احتمال دارد خروجی مضر تولید کند.

🔴این یافته باعث نگرانی کارشناسان شده، چرا که می‌تواند دیپ‌سیک را به ابزاری خطرناک برای مجرمان سایبری تبدیل کند. در مطالعه‌ای که توسط این شرکت انجام شده، مشخص شده است که ۷۸ درصد از تست‌های امنیت سایبری توانسته‌اند دیپ‌سیک را فریب دهند تا کدهای ناامن یا مخرب تولید کند.

🔴نگرانی‌های امنیتی پیرامون دیپ‌سیک زمانی جدی‌تر شد که شبکه خبری ای‌بی‌سی در گزارشی اعلام کرد که این هوش مصنوعی دارای کدهایی است که می‌تواند داده‌های کاربران را مستقیماً به حکومت چین ارسال کند. این یافته‌ها همچنین نشان می‌دهند که دیپ‌سیک به سرورهایی متصل است که مستقیماً تحت کنترل دولت چین قرار دارند،

🔴طبق قانون اطلاعات ملی چین، شرکت باید با نهادهای اطلاعاتی حکومت چین همکاری کنند و در صورت لزوم داده‌های لازم را با حکومت به اشتراک بگذارند. این باعث می‌شود که هر ابزار چینی بطور بالقوه به ابزاری برای #جاسوسی تبدیل شود و اطلاعات کاربران آن در اختیار حکومت چین قرار بگیرد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16845
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18448
🔴چت‌بات چینی #دیپ‌سیک پس از انتشار، توجه زیادی را به خود جلب کرد و در همان ابتدای کار به صدر فهرست اپلیکیشن‌های پردانلود در اپ‌استور رسید. این سرویس #هوش_مصنوعی عملکردی مشابه با چت‌جی‌پی‌تی دارد، با این تفاوت که کاملاً رایگان است و هیچ محدودیتی در استفاده ندارد.

🔴هزینه توسعه دیپ‌سیک تنها ۵.۶ میلیون دلار بوده، درحالی‌که هزینه ساخت #چت‌جی‌پی‌تی نزدیک به ۱۰۰ میلیون دلار برآورد شده است. این اختلاف چشمگیر در هزینه‌ها، موجب افزایش رقابت و نگرانی شرکت‌های بزرگ فناوری و کاهش ارزش سهام آن‌ها شده است.

🔴اما انتشار دیپ‌سیک با چالش‌های امنیتی و نگرانی‌های مربوط به #حریم_خصوصی همراه بوده است. تنها چند روز پس از انتشار، محققان #امنیت_سایبری یک پایگاه داده بدون احراز هویت مرتبط با این چت‌بات را کشف کردند که شامل گزارش‌های چت کاربران، اطلاعات دستگاه، ابرداده‌های عملیاتی و سایر اطلاعات حساس بود.

🔴این پایگاه داده حاوی بیش از یک میلیون رکورد اطلاعاتی بوده و به‌طور عمومی در دسترس قرار داشت، که این موضوع، نگرانی‌های شدیدی را درباره شیوه‌های مدیریت داده و حفظ حریم خصوصی کاربران ایجاد کرده است.

🔴یکی دیگر از جنجال‌های پیرامون دیپ‌سیک، القا و ترویج ارزش‌های حکومتی چین در پاسخ‌های این هوش مصنوعی است. به‌عنوان مثال، در پاسخ به سؤالات کاربران درباره استقلال تایوان، دیپ‌سیک به صراحت تایوان را بخش جدانشدنی #چین معرفی می‌کند. بررسی‌های شرکت امنیتی Enkrypt AI نشان داده که دیپ‌سیک در مقایسه با چت‌جی‌پی‌تی، ۱۱ برابر بیشتر احتمال دارد خروجی مضر تولید کند.

🔴این یافته باعث نگرانی کارشناسان شده، چرا که می‌تواند دیپ‌سیک را به ابزاری خطرناک برای مجرمان سایبری تبدیل کند. در مطالعه‌ای که توسط این شرکت انجام شده، مشخص شده است که ۷۸ درصد از تست‌های امنیت سایبری توانسته‌اند دیپ‌سیک را فریب دهند تا کدهای ناامن یا مخرب تولید کند.

🔴نگرانی‌های امنیتی پیرامون دیپ‌سیک زمانی جدی‌تر شد که شبکه خبری ای‌بی‌سی در گزارشی اعلام کرد که این هوش مصنوعی دارای کدهایی است که می‌تواند داده‌های کاربران را مستقیماً به حکومت چین ارسال کند. این یافته‌ها همچنین نشان می‌دهند که دیپ‌سیک به سرورهایی متصل است که مستقیماً تحت کنترل دولت چین قرار دارند،

🔴طبق قانون اطلاعات ملی چین، شرکت باید با نهادهای اطلاعاتی حکومت چین همکاری کنند و در صورت لزوم داده‌های لازم را با حکومت به اشتراک بگذارند. این باعث می‌شود که هر ابزار چینی بطور بالقوه به ابزاری برای #جاسوسی تبدیل شود و اطلاعات کاربران آن در اختیار حکومت چین قرار بگیرد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
110👍39
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍51
⛔️ بهزاد اکبری، مدیرعامل ارتباطات زیرساخت به‌تازگی اعلام کرده که حدود ۸۰ درصد کاربران از #وی‌پی‌ان استفاده می‌کنند و ۷۰ درصد ترافیک کشور از طریق وی‌پی‌ان ردوبدل می‌شود.

🚧 او همچنین گفته که این موضوع مهندسی ترافیک شبکه را به هم زده و موجب اختلال در کیفیت خدمات، #امنیت_سایبری و حتی توزیع متوازن بار شبکه شده است. در حالت عادی، ترافیک بر اساس موقعیت کاربر به نزدیک‌ترین مرکز محتوا هدایت می‌شود، اما با استفاده از #فیلترشکن، ترافیک بیشتر از شمال کشور به سمت اروپا می‌رود که آسیب‌پذیری شبکه را افزایش می‌دهد.

🔴 اکبری در رابطه با افزایش حملات DDoS و سایر حملات سایبری ادعا کرد که با استفاده از تکنولوژی‌های مختلف ترافیک مخرب را شناسایی و پاک‌سازی می‌کنند و حال آماده‌سازی سامانه‌ای هستند که در هفته آینده هشدار‌های امنیتی را به نهاد‌های مسئول اعلام خواهند کرد و سپس این خدمات به صورت سرویس به اپراتور‌ها ارائه می‌شود تا بتوانند آن را در اختیار سازمان‌ها قرار دهند.

🤔 معاون اجرایی پزشکیان هم چند روز قبل گفته بود که برخی فیلترشکن‌ها در کشور به ابزار #نفوذ و #جاسوسی تبدیل شده‌اند. بسیاری از کارشناسان هم اعتقاد دارند که نصب فیلترشکن‌های ناشناس و از منابع ناشناخته، گوشی کاربران را به ابزاری برای انجام حملات سایبری تبدیل می‌کند و اصطلاحا به «زامبی‌سازی دستگاه‌ها» منجر می‌شود. اما باید توجه داشت که مسبب این اتفاقات نهادهای تصمیم‌گیرنده و حکومت است که با #فیلترینگ افسار گسیخته کاربران را مجبور به استفاده از وی‌پی ان‌های ناامن کرده‌اند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4617
⚙️ مایکروسافت در آپدیت‌های امنیتی ژوئن ۲۰۲۶ ویندوز ۱۰ و ۱۱، بزرگ‌ترین بسته امنیتی خود را منتشر کرده است. در این به‌روزرسانی بیش از ۲۰۰ مشکل امنیتی و فنی برطرف شده؛ از جمله نقص‌هایی در بخش‌های مهمی مثل هسته ویندوز، ویندوز دیفندر، بیت‌لاکر و ریموت دسک‌تاپ. کارشناسان معتقدند استفاده گسترده‌تر از ابزارهای #هوش_مصنوعی در فرایند شناسایی و تحلیل آسیب‌پذیری‌ها، به کشف تعداد بیشتری از خطاهای امنیتی کمک کرده است.

🚨 مهم‌ترین بخش این آپدیت، رفع چند آسیب‌پذیری بسیار خطرناک است. یکی از این نقص‌ها امتیاز امنیتی بسیار بالایی داشته و می‌توانسته به مهاجم اجازه دهد بدون نیاز به تأیید کاربر، از راه دور روی سیستم کد اجرا کند و کنترل بخش‌هایی از دستگاه را به دست بگیرد. به همین دلیل نصب این آپدیت برای کاربران ویندوز اهمیت زیادی دارد.

🔒 شرکت #مایکروسافت همچنین تغییراتی در بخش امنیت بوت سیستم اعمال کرده است. با توجه به پایان عمر برخی گواهی‌های امنیتی قدیمی، این شرکت فرآیند جایگزینی گواهی‌ها را مرحله‌به‌مرحله انجام می‌دهد تا دستگاه‌های سازگار، بدون ایجاد اختلال به استانداردهای امنیتی جدید منتقل شوند.

🛠️ این بسته فقط امنیتی نیست و چند مشکل آزاردهنده #ویندوز را هم رفع می‌کند. از جمله برخی خطاهای مربوط به اجرای سیستم‌عامل‌های آزمایشی و محیط‌های مجازی داخل ویندوز، ری‌استارت سیستم، جستجوی فایل‌ها و بعضی مشکلات عملکردی. همچنین ممکن است برخی تنظیمات ظاهری پوشه‌ها بعد از آپدیت به حالت پیش‌فرض برگردند، اما فایل‌ها و اطلاعات شخصی حذف نمی‌شوند.

🤖 ورود ابزارهای هوش مصنوعی به حوزه #امنیت_سایبری، روند کشف تهدیدها را سریع‌تر کرده است. مایکروسافت و دیگر شرکت‌های فناوری از AI برای بررسی حجم عظیمی از داده‌ها، پیدا کردن الگوهای مشکوک و شناسایی آسیب‌پذیری‌های پیچیده‌تر استفاده می‌کنند؛ با این حال، نصب به‌موقع وصله‌های امنیتی همچنان مهم‌ترین لایه دفاعی کاربران است.

اگر از ویندوز ۱۰ یا ۱۱ استفاده می‌کنید، بهتر است این به‌روزرسانی را هرچه سریع‌تر نصب کنید. آپدیت‌های امنیتی معمولاً برای بستن مسیرهای نفوذ منتشر می‌شوند و عقب انداختن آن‌ها می‌تواند ریسک آلوده شدن سیستم را افزایش دهد.

@PaskoochehBot
@Paskoocheh
33👍23
🌐اگر این روزها موقع کار با #اینترنت محدودی که بازگشته است، با افت سرعت، قطع و وصل شدن شبکه و بالا رفتن پینگ مواجه هستید، بدانید که این مشکل همگانی است. به نقل از پایگاه خبری «سیتنا»، گزارش‌های زیادی از طرف کاربران در #ایران نشان می‌دهد که کیفیت اینترنت همراه و خانگی در خیلی از مناطق کشور به شدت پایین آمده است. جالب اینجاست که ابزارهای بین‌المللی مثل نت‌بلاکس یا کلودفلر، قطعی سراسری نشان نمی‌دهند. در واقع دستکاری‌ در شبکه، فیلترینگ شدیدتر و اختلالات گسترده که سرعت را به شدت پایین می‌آورند، در این نمودارها ثبت نمی‌شوند.

🎓هم‌زمان با این وضعیت بد اینترنت، زیرساخت‌های آموزشی کشور هم دچار بحران شده‌اند. در تازه‌ترین اتفاق، سامانه آموزش مجازی «وادانا» دانشگاه آزاد و سایت دانشگاه‌های خواجه نصیر، تربیت مدرس و دانشگاه اصفهان از دسترس خارج شده‌اند. یک گروه هکری به نام «سربداران» مسئولیت این کار را به عهده گرفته و ادعا کرده که علاوه بر خراب کردن ظاهر سایت‌ها، اطلاعات این دانشگاه‌ها را هم دزدیده است. این اتفاق دقیقاً وسط #اعتراضات دانشجویی به حضوری شدن امتحانات رخ داده و دانشجوها را حسابی سردرگم کرده است.

🏦این آشفتگی سایبری قبل از دانشگاه‌ها، به جان بانک‌ها افتاده بود. فلج شدن سیستم بانک‌های بزرگی مثل ملی، صادرات و تجارت که از هفته‌های پیش شروع شده بود، همچنان ادامه دارد. رئیس کمیسیون تحول اتاق بازرگانی تهران گفته که تداوم این خرابی‌ها و وعده‌های توخالی مسئولان برای درست شدن سیستم، کسب‌وکارها را بلاتکلیف کرده و به اقتصاد ضربه زده است. با اینکه بعضی خدمات کارتی به زور کار می‌کنند، اما سیستم اصلی این بانک‌ها هنوز به حالت عادی برنگشته است.

🛡️وقتی این تکه‌های پازل کنار هم گذاشته می‌شود، یعنی بی‌کیفیت بودن دائمی اینترنت، هک شدن دانشگاه‌ها و ناامنی شبکه بانکی، معلوم می‌شود که #امنیت_سایبری در کشور اوضاع به‌شدت خطرناکی دارد. در این وضعیت آشفته، حواستان بیشتر به امنیت گوشی و حساب‌هایتان باشد؛ تایید دو مرحله‌ای حساب‌هایتان را حتماً روشن کنید، با فیلترشکن‌های رایگان و مشکوک وارد حساب‌های بانکی خود نشوید و به هیچ وجه روی لینک‌هایی که به بهانه «رفع اختلال بانکی یا دانشگاهی» برایتان پیامک می‌شود، کلیک نکنید.

@PaskoochehBot
@Paskoocheh
👍4218🤪3👎1
🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدل‌های #هوش_مصنوعی این شرکت در جریان ارزیابی‌های #امنیت_سایبری، توانسته از یک آسیب‌پذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است.

⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدل‌هایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانسته‌اند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیش‌تر فاش کرده بود که یکی از عامل‌های هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، به‌تنهایی یک آسیب‌پذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.

🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدل‌ها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان می‌دهد که عامل‌های هوش مصنوعی به‌تدریج توانایی انجام عملیات‌های پیچیده‌تر و مستقل‌تر را پیدا می‌کنند؛ موضوعی که نگرانی‌های تازه‌ای درباره امنیت سایبری و نحوه آزمایش این مدل‌ها ایجاد کرده است.

🛡️ این حوادث بیش از آنکه نشان‌دهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیط‌های آزمایشی و محدودسازی دسترسی مدل‌ها را یادآوری می‌کنند. کارشناسان هشدار می‌دهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساخت‌ها و امنیت سایبری، رعایت اصول ایزوله‌سازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدل‌ها، بیش از هر زمان دیگری ضروری است.

@PaskoochehBot
@Paskoocheh
👍346🤮5🔥2💔1
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!

🔴دور جدید رایزنی‌های فنی ایران و روسیه درباره موافقت‌نامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بین‌المللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانه‌ای و زیرساخت‌های هوش مصنوعی گفت‌وگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تاب‌آوری زیرساخت‌ها» است، اما در واقع گام دیگری برای عمیق‌تر شدن همکاری‌های سایبری دو کشوری است که در قعر جدول آزادی رسانه‌ها و اینترنت جهان قرار دارند.

👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارش‌های فنی بارها تایید کرده‌اند که روسیه تکنولوژی‌های پیشرفته «بازرسی عمیق بسته‌ها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوری‌هایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپ‌های #فیلترشکن‌ و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعی‌های گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.

📡گزارش‌ها نشان می‌دهد همکاری‌های ایران، روسیه و چین به حوزه فناوری‌های «ضد فضایی» نیز کشیده شده؛ فناوری‌هایی که برای ارسال پارازیت روی سیگنال‌های جی‌پی‌اس، مختل کردن اینترنت ماهواره‌ای #استارلینک و حمله به زیرساخت‌های ارتباطی آزاد استفاده می‌شوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راه‌های دسترسی مردم ایران به اینترنت آزاد صادر می‌کند.

پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیت‌های سنگین‌تر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دست‌پنجه نرم می‌کنند، مسئولان با اعطای اختیارات بی‌حدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.

@PaskoochehBot
@Paskoocheh
💔47🤮3110👍10