Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
📊موسسه سرف‌شارک که هر سال آمار #کیفیت_زندگی_دیجیتال در کشورهای مختلف را منتشر می‌کند، امسال ایران را در رده ۱۰۰ کیفیت زندگی دیجیتال قرار داده است. در این بررسی ۱۲۱ کشور مورد تحقیق قرار گرفتند. فنلاند، آلمان و دانمارک در رتبه‌های اول تا سوم این بررسی قرار دارند.

🔴قزاقستان، آذربایجان و قرقیزستان، بالاتر از ایران در رتبه‌های ۶۶، ۶۹ و ۷۶ قرار دارند. سنگال و آنگولا هم بالاتر از ایران در رتبه ۸۹ و ۹۴ هستند.

📢شاخص کیفیت زندگی دیجیتال با بررسی تاثیر پنج رکن اصلی مقرون به صرفه بودن اینترنت، #کیفیت_اینترنت، زیرساخت الکترونیکی، امنیت الکترونیک و #هوش_مصنوعی محاسبه شده است.

💰در شاخص مقرون به صرفه بودن اینترنت، ایران در رده ۹۱ دنیا قرار دارد و در شاخص کیفیت اینترنت در رتبه ۱۱۰ است. رتبه ایران در زمینه زیرساخت دیجیتال ۸۱، در زمینه هوش مصنوعی ۸۱ و در زمینه امنیت دیجیتال در رده ۱۱۹ است؛ به این معنی که در کشورهای مورد بررسی فقط ۲ کشور در دنیا هستند که امنیت دیجیتال بدتر از ایران دارند و این دو کشور گواتمالا و یمن هستند!

🌐در شاخص سرعت اینترنت ثابت، ایران در رده ۱۰۲ است و در سرعت اینترنت همراه، در رده ۷۵ است که نسبت سال ۲۰۲۴ دو رده و نسبت به سال ۲۰۲۳ نه رده سقوط کرده است.

جالب است که طبق این بررسی، مصرف اینترنت در ایران کم شده است! در شاخص مصرف اینترنت، سال ۲۰۲۵ ایران در رده ۸۰ دنیا قرار گرفته، حال آنکه در سال ۲۰۲۴ در رتبه ۶۷ و در سال ۲۰۲۳ در رتبه ۳۸ بوده است.
در شاخص #امنیت_دیجیتال امسال ایران در رده ۱۱۴ قرار گرفته که نسبت به سال ۲۰۲۴ سه رتبه سقوط کرده ولی نسبت به سال ۲۰۲۳ دو پله صعود داشته است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤮117💔5🔥2🤪1
🤖 اپلیکیشن Perplexity یک سرویس #هوش_مصنوعی پیشرفته است که به کاربران امکان می‌دهد پاسخ سوالات خود را به‌سرعت و با دقت بالا دریافت کنند.

📚 بر خلاف موتورهای جستجوی معمول، Perplexity تلاش می‌کند اطلاعات را نه تنها سریع، بلکه با منابع دقیق ارائه دهد تا کاربر بتواند صحت پاسخ‌ها را بررسی کند.

خودکارسازی وظایف، تجزیه‌وتحلیل بلادرنگ داده‌ها، شخصی‌سازی نتایج و تحلیل‌های پیشرفته از جمله مواردی است که این سرویس هوش مصنوعی را از بقیه رقیبان متمایز می‌کند.

👈 نسخه اندروید از طریق اپ #پس‌کوچه

👈 نسخه آی‌او‌اس

👈نسخه ویندوز

👈نسخه مک

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍19👎1💔1
🖥شرکت Open AI به‌تازگی #مرورگر ChatGPT Atlas را منتشر کرده است؛ ابزاری که #هوش_مصنوعی را مستقیم در همه تعاملات شما با وب‌سایت‌ها ادغام می‌کند و وعده می‌دهد که هنگام وب‌گردی به کمک شما بیاید و صفحات را بخواند و درخواست‌های شما را اجرا کند.

❗️اما این راحت‌ کردن کارها با نگرانی‌های #حریم_خصوصی همراه است. ChatGPT Atlas دو ویژگی اصلی دارد: «browser memories» که سایت‌هایی را که می‌بینید و نحوه تعامل‌تان را ذخیره می‌کند، و «agent mode» که به هوش مصنوعی اجازه می‌دهد خودش صفحات را باز کرده، فرم‌ها را پر کند و کارها را پیش ببرد.

با این دو قابلیت، مرورگر دقیقا می‌داند تو چطور رفتار می‌کنی و آن را به خاطر می‌سپارد! همه این داده‌های ثبت شده، می‌تواند تبدیل به اطلاعات بسیار دقیق درباره شخصیت، وضعیت مالی، سِمَت شغلی، روابط، آسیب‌پذیری‌ها و نیازهای شما شود. این داده‌ها می‌تواند برای «پروفایل‌سازی» به‌منظور #هدف‌گیری_تبلیغاتی یا بسیاری از اهداف دیگر استفاده شود.

در سندهای رسمی، OpenAI می‌گوید: داده‌های مرورگر می‌توانند برای بهبود مدل‌ها به کار روند و برخی داده‌ها «ممکن است» به اشتراک گذاشته شوند. هنوز شفافیت کاملی درباره اینکه چه چیز، دقیقا کِی و با چه کسانی به اشتراک گذاشته می‌شود وجود ندارد.

کارشناسان پروتون درباره استفاده از Atlas پیشنهاد کرده‌اند که از مرورگر Atlas را فقط برای کارهای عمومی و آزمایشی استفاده کنید، برای فعالیت‌های حساس از مرورگر امن‌تر استفاده کنید و قبل از استفاده از Atlas، تنظیمات آن را بررسی کنید؛ به خصوص #تنظیمات_حافظه_مرورگر و تنظیمات داده‌های شخصی.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍299🤮6
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍16🔥2💔1
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4813❤‍🔥4
📈بر اساس گزارش جدید شرکت Cloudflare، اگرچه غول‌های قدیمی دنیای تکنولوژی یعنی #گوگل، فیس‌بوک و #اینستاگرام همچنان جایگاه خود را به عنوان محبوب‌ترین مقاصد اینترنتی جهان حفظ کرده‌اند، اما رشد انفجاری و بلوغ سریع #هوش_مصنوعی مولد بسیار قابل توجه قرار گرفته است.

🤖نماد اصلی این تغییر بزرگ، ChatGPT است. این ابزار که تنها در اواخر سال ۲۰۲۲ راه‌اندازی شد، حالا با سرعتی خیره‌کننده به جمع ۴۰ وب‌سایت پربازدید جهان راه پیدا کرده است. طبق آمارهای منتشر شده، #چت‌جی‌پی‌تی تا ماه سپتامبر توانسته حدود ۷۰۰ میلیون کاربر فعال جذب کند؛ عددی که نشان می‌دهد هوش مصنوعی از یک ابزار سرگرمی عبور کرده و به بخش جدایی‌ناپذیری از فعالیت‌های روزمره کاربران آنلاین تبدیل شده است.

🔴در کنار اوج‌گیری هوش مصنوعی، گزارش‌ها نشان می‌دهد که ترافیک کلی #اینترنت در جهان نیز امسال ۱۹ درصد افزایش داشته است. این آمار که بر اساس داده‌های DNS کلادفلر به دست آمده، نشان‌دهنده وابستگی روزافزون مردم به تکنولوژی برای ارتباطات، کار و سرگرمی است و ثابت می‌کند که دنیای دیجیتال شلوغ‌تر و پویاتر از همیشه شده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3513👎2💔1
🌐گوگل اخیرا قابلیت جدیدی به جمینای اضافه کرده که به کاربران اجازه می‌دهد اصالت ویدیوها را بررسی کنند. این فناوری که بر پایه ابزارهای پیشرفته تشخیص «واترمارک‌های نامرئی» بنا شده، برای شناسایی محتواهایی طراحی شده است که توسط مدل‌های #هوش_مصنوعی گوگل تولید یا ویرایش شده‌اند. هدف اصلی این اقدام، مقابله با انتشار اطلاعات نادرست و ایجاد ابزاری برای اعتبارسنجی محتوا در عصر «دیپ‌فیک‌ها» است.

💥هسته اصلی این سیستم را فناوری SynthID تشکیل می‌دهد که توسط بازوی هوش مصنوعی گوگل، یعنی DeepMind، توسعه یافته است. برخلاف واترمارک‌های سنتی که به صورت بصری روی تصویر قرار می‌گیرند و به سادگی قابل حذف هستند، SynthID سیگنال‌های دیجیتالی بسیار ظریفی را مستقیما در پیکسل‌های ویدیو و لایه‌های صوتی آن جاسازی می‌کند. این سیگنال‌ها برای چشم و گوش انسان غیر قابل تشخیص هستند و تاثیری بر کیفیت خروجی ندارند، اما از نظر فنی به گونه‌ای طراحی شده‌اند که حتی پس از ویرایش‌های رایج مانند تغییر اندازه، فشرده‌سازی ویدیو یا اعمال فیلترهای مختلف، همچنان توسط موتورهای پردازشگر جمینای قابل شناسایی باقی بمانند.

💬با این قابلیت، کاربران می‌توانند ویدیوی مورد نظر خود (تا سقف ۱۰۰ مگابایت) را در #جمینای آپلود کرده و از آن بپرسند: «آیا این ویدیو با هوش مصنوعی ساخته شده است؟». در این مرحله، هوش مصنوعی جمینای با دقت فنی بالا فریم به فریم ویدیو و طول موج‌های صوتی را اسکن می‌کند. تحلیل ارائه شده شامل جزئیات زمانی است؛ به عنوان مثال، ممکن است اعلام کند که بخش‌های بصری واقعی هستند اما صدا در بازه زمانی ثانیه ۱۰ تا ۲۰ با استفاده از هوش مصنوعی تولید شده است.
باید توجه داشت که این ابزار فعلا تنها قادر به شناسایی واترمارک‌های SynthID است که توسط ابزارهای خود گوگل مانند مدل ویدیوئی Veo یا تولیدگر تصویر Imagen ایجاد شده‌اند. این یعنی اگر ویدیویی با ابزارهای شرکت‌هایی غیر از گوگل مانند Sora (متعلق به OpenAI) ساخته شده باشد، جمینای ممکن است قادر به تشخیص قطعی آن نباشد. البته گوگل اعلام کرده است که در آینده قصد دارد از استانداردهای باز و صنعتی مانند C2PA (ائتلاف برای منشا و اصالت محتوا) پشتیبانی کند تا بتواند منشا محتواهای ساخته شده در خارج از اکوسیستم خود را نیز ردیابی و تایید کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4714🔥3👎2❤‍🔥1
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5012🤪9💔1
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6326
🚨رسانه‌های دولتی چین و حساب‌های کاربری و کمپین‌های شبکه‌های اجتماعی تحت حمایت دولت چین شروع به انتشار اخبار دروغ با هدف تقویت متحد خود، جمهوری اسلامی کرده‌اند و بی‌اعتمادی به غرب را ترویج می‌دهند.

🔴به گزارش نیوزگارد، با ورود به هفته سوم جنگ، #چین به طور فزاینده‌ای در حال انتشار اطلاعات نادرست در مورد شکست‌ نظامی ایالات متحده و موفقیت‌های ایران است.

❗️ایران جت آمریکایی را سرنگون کرد؟ رسانه‌های دولتی چین به دروغ ادعا می‌کنند که نیروی پدافند هوایی جمهوری اسلامی در دوم مارس یک جت جنگنده آمریکایی را در نزدیکی مرز ایران با کویت سرنگون کرده است. در دوم مارس، رسانه‌های دولتی جمهوری اسلامی گزارش دادند که یک جت جنگنده اف-۱۵ آمریکایی را سرنگون کرده است.

نیوزگارد ۴۸ مورد از رسانه‌های دولتی چین را که به سرعت این ادعا را تکرار می‌کردند، پیدا کرده که در عرض دو روز ۱.۴ میلیون بازدید در پلتفرم رسانه اجتماعی چینی ویبو و ۱.۱ میلیون لایک در دویین، نسخه چینی تیک‌تاک، به دست آورد. مقامات آمریکایی و کویتی گفتند که ایران هیچ هواپیمای آمریکایی را سرنگون نکرده است، بلکه سه هواپیما به طور تصادفی توسط کویت سرنگون شده‌اند.

نتانیاهو فرار کرد؟ حساب‌های کاربری طرفدار چین در شبکه‌های اجتماعی به دروغ ادعا می‌کنند که «#نتانیاهو، نخست وزیر اسرائیل، در آغاز جنگ از اسرائیل به آلمان گریخته است. درحالی که خامنه‌ای خانواده‌اش هرگز از به خارج از کشور فرار نکردند و در اقامتگاه رسمی خود و برای آرمان خود جان باختند.» اما در واقع نتانیاهو از اسرائیل فرار نکرده است.

💠 نیوزگارد نوشته که چین از #هوش_مصنوعی برای القای ادعاهای دروغین به مخاطبان تایوانی استفاده می‌کنند تا تایوانی‌ها را قانع کند که امریکا نمی‌تواند کمکی به شما بکند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍6🤮6👎1💔1
🚨گزارش‌های فنی و مستندات دریافتی از فعالان حقوق بشر و روزنامه‌نگاران شناخته‌شده ایرانی نشان می‌دهد که ارتش #سایبری جمهوری اسلامی موج جدید و پیچیده‌ای از حملات #هک و تصاحب حساب‌های کاربری را علیه جامعه مدنی و رسانه‌ای آغاز کرده است. ویژگی منحصربه‌فرد و خطرناک این کارزار سایبری، استفاده از پیام‌های صوتی شبیه‌سازی‌شده با #هوش_مصنوعی برای اولین بار جهت اعتمادسازی و فریب قربانیان است. مهاجمان در این سناریو با جعل هویت مدیران و سردبیران ارشد رسانه‌های مطرحی چون #ایران_اینترنشنال، فایل‌های صوتی را ارسال می‌کنند که نه تنها لحن و صدا، بلکه تکه کلام‌ها و ادبیات شخصی فرد مورد نظر را تقلید می‌کند تا بدگمانی قربانی را کاملاً از بین ببرد.

🔴شگرد این حمله بر پایه یک سناریوی مهندسی اجتماعی دو مرحله‌ای چیده شده است؛ ابتدا فردی به عنوان «معرف» با لحنی محترمانه در پلتفرم‌هایی مثل واتس‌اپ ارتباط برقرار کرده و ادعا می‌کند که می‌خواهد هماهنگی‌های لازم را برای یک نشست خبری یا مصاحبه با سردبیر انجام دهد. سپس فرد دوم با یک شماره‌ جدید و تصویر پروفایل جعلی وارد شده و فایل صوتی ساخته‌شده با هوش مصنوعی را ارسال می‌کند. هدف نهایی این بازیگری، کشاندن قربانی به یک «لینک گروه خصوصی تلگرام» است. این لینک‌ها از ترفند جعل بصری یا دامنه‌های هوموگراف استفاده می‌کنند؛ به عنوان مثال با جایگزین کردن حرف بزرگ به جای حرف کوچک ، دامنه را به صورت ظاهری شبیه به تلگرام رسمی نشان می‌دهند.

تحلیل‌های فنی نشان می‌دهد که این بات‌های سرقت حساب به صورت بلادرنگ عمل می‌کنند و حتی توانایی عبور از رمز دو مرحله‌ای را نیز دارند. تله‌ اصلی در این سایت‌های جعلی، درخواست وارد کردن «کد ورود به نشست یا جلسه» است. کارشناسان امنیت دیجیتال هشدار می‌دهند که این کد، هیچ وجود خارجی ندارد و در واقع همان کد لاگین واقعی تلگرام شماست که مهاجمان با وارد کردن شماره‌تان در اپلیکیشن خود، سیستم را وادار به ارسال آن کرده‌اند؛ به محض اینکه این کد را در سایت جعلی وارد کنید، حساب شما به طور کامل در اختیارشان خواهد بود.

🔔اگر پیام مشابهی دریافت کردید، به هیچ عنوان به فایل‌های صوتی اعتماد نکنید، روی لینک‌ها کلیک نکرده و هویت شخص را از یک کانال امن و مستقل دیگر (مثل تماس تلفنی مستقیم یا سیگنال) راستی‌آزمایی کنید. در صورتی که پیش از این روی لینک کلیک کرده‌اید اما کدی وارد نکرده‌اید، فوراً صفحه را ببندید. اما اگر کد را وارد کرده‌اید، بدون فوت وقت به بخش Settings > Devices در تلگرام خود رفته و تمامی جلسات (Sessions) ناشناس و مشکوک را با گزینه Terminate قطع کنید، رمز دو مرحله‌ای خود را تغییر دهید و تنظیمات ایمیل بازیابی خود را بررسی کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
38👍28❤‍🔥1👎1
⚙️ مایکروسافت در آپدیت‌های امنیتی ژوئن ۲۰۲۶ ویندوز ۱۰ و ۱۱، بزرگ‌ترین بسته امنیتی خود را منتشر کرده است. در این به‌روزرسانی بیش از ۲۰۰ مشکل امنیتی و فنی برطرف شده؛ از جمله نقص‌هایی در بخش‌های مهمی مثل هسته ویندوز، ویندوز دیفندر، بیت‌لاکر و ریموت دسک‌تاپ. کارشناسان معتقدند استفاده گسترده‌تر از ابزارهای #هوش_مصنوعی در فرایند شناسایی و تحلیل آسیب‌پذیری‌ها، به کشف تعداد بیشتری از خطاهای امنیتی کمک کرده است.

🚨 مهم‌ترین بخش این آپدیت، رفع چند آسیب‌پذیری بسیار خطرناک است. یکی از این نقص‌ها امتیاز امنیتی بسیار بالایی داشته و می‌توانسته به مهاجم اجازه دهد بدون نیاز به تأیید کاربر، از راه دور روی سیستم کد اجرا کند و کنترل بخش‌هایی از دستگاه را به دست بگیرد. به همین دلیل نصب این آپدیت برای کاربران ویندوز اهمیت زیادی دارد.

🔒 شرکت #مایکروسافت همچنین تغییراتی در بخش امنیت بوت سیستم اعمال کرده است. با توجه به پایان عمر برخی گواهی‌های امنیتی قدیمی، این شرکت فرآیند جایگزینی گواهی‌ها را مرحله‌به‌مرحله انجام می‌دهد تا دستگاه‌های سازگار، بدون ایجاد اختلال به استانداردهای امنیتی جدید منتقل شوند.

🛠️ این بسته فقط امنیتی نیست و چند مشکل آزاردهنده #ویندوز را هم رفع می‌کند. از جمله برخی خطاهای مربوط به اجرای سیستم‌عامل‌های آزمایشی و محیط‌های مجازی داخل ویندوز، ری‌استارت سیستم، جستجوی فایل‌ها و بعضی مشکلات عملکردی. همچنین ممکن است برخی تنظیمات ظاهری پوشه‌ها بعد از آپدیت به حالت پیش‌فرض برگردند، اما فایل‌ها و اطلاعات شخصی حذف نمی‌شوند.

🤖 ورود ابزارهای هوش مصنوعی به حوزه #امنیت_سایبری، روند کشف تهدیدها را سریع‌تر کرده است. مایکروسافت و دیگر شرکت‌های فناوری از AI برای بررسی حجم عظیمی از داده‌ها، پیدا کردن الگوهای مشکوک و شناسایی آسیب‌پذیری‌های پیچیده‌تر استفاده می‌کنند؛ با این حال، نصب به‌موقع وصله‌های امنیتی همچنان مهم‌ترین لایه دفاعی کاربران است.

اگر از ویندوز ۱۰ یا ۱۱ استفاده می‌کنید، بهتر است این به‌روزرسانی را هرچه سریع‌تر نصب کنید. آپدیت‌های امنیتی معمولاً برای بستن مسیرهای نفوذ منتشر می‌شوند و عقب انداختن آن‌ها می‌تواند ریسک آلوده شدن سیستم را افزایش دهد.

@PaskoochehBot
@Paskoocheh
33👍23
🍏همزمان با معرفی نسخه‌های جدید سیستم‌عامل‌های اپل در کنفرانس پاییزی این شرکت، ۱۶ دستگاه #اپل دیگر آپدیت‌های بزرگ نرم‌افزاری را دریافت نخواهند کرد و از چرخه پشتیبانی اصلی خارج می‌شوند. با این حال، این تغییر شامل آیفون‌ها نمی‌شود؛ دستگاه‌هایی که اکنون iOS 26 را اجرا می‌کنند، در پاییز امسال امکان ارتقا به iOS 27 را خواهند داشت. البته برخی قابلیت‌های پیشرفته هوش مصنوعی اپل فقط برای #آیفون ۱۵ پرو و مدل‌های جدیدتر فعال خواهد بود.

📱 اپل در پاییز امسال پشتیبانی نرم‌افزاری چند نسل از ساعت‌های هوشمندش را متوقف می‌کند؛ مدل‌هایی مانند اپل‌واچ سری ۶، ۷، ۸، اولترا نسل اول و SE 2 دیگر به‌روزرسانی‌های اصلی watchOS 27 را دریافت نخواهند کرد. این تصمیم برای بسیاری از کاربران غافلگیرکننده است، چون برخی از این مدل‌ها هنوز چندان قدیمی نیستند. اپل با افزایش نیازهای سخت‌افزاری، مسیر تمرکز روی نسل‌های جدیدتر و اجرای قابلیت‌های پیشرفته‌تر را دنبال می‌کند؛ بنابراین برای دسترسی به امکانات جدیدتر، ارتقای دستگاه ممکن است ضروری شود.

🔴در بخش تبلت‌ها هم iPadOS 27 با افزایش پیش‌نیازهای سخت‌افزاری، پشتیبانی از پنج مدل محبوب را متوقف می‌کند. آی‌پد پروهای ۲۰۱۸، آی‌پد ایر ۳، آی‌پد مینی ۵ و آی‌پد نسل ۸ دیگر آپدیت‌های اصلی دریافت نخواهند کرد. این تغییر نشان می‌دهد اپل در حال تمرکز بیشتر روی مدل‌های جدیدتر و مجهز به پردازنده‌های قوی‌تر برای قابلیت‌های پیشرفته، به‌خصوص #هوش_مصنوعی، است.

💻این اتفاق را می‌توان پایان رسمی دوران مک‌های مجهز به پردازنده‌های اینتل دانست؛ چرا که macOS 27 Golden Gate فقط روی مک‌های دارای تراشه‌های اختصاصی اپل اجرا خواهد شد. مدل‌هایی مانند مک‌بوک پرو ۲۰۱۹ و ۲۰۲۰، آی‌مک ۲۰۲۰ و مک‌پرو ۲۰۱۹ دیگر آپدیت‌های اصلی را دریافت نمی‌کنند. در کنار آن، دستگاه‌هایی مانند Apple TV HD و نسل اول Apple TV 4K نیز از فهرست پشتیبانی tvOS 27 خارج شده‌اند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍7💔7🤮3👎1🤪1
🍎 شرکت #اپل به‌تازگی یک به‌روزرسانی امنیتی مهم منتشر کرده و بیش از ۳۰ آسیب‌پذیری خطرناک را برطرف کرده است. بخش قابل‌توجهی از این باگ‌ها به موتور مرورگر WebKit مربوط می‌شوند؛ همان موتوری که نه‌تنها سافاری، بلکه کروم، فایرفاکس و اِج روی #آیفون و آیپد هم مجبورند از آن استفاده کنند. یعنی فرقی نمی‌کند از چه مرورگری استفاده کنید، این آسیب‌پذیری‌ها می‌توانستند همه کاربران آیفون و آیپد را تحت تأثیر قرار دهند. در صورت سوءاستفاده از این باگ‌ها، هکرها می‌توانستند با ترکیب چند آسیب‌پذیری، بدون انجام کار خاصی از طرف کاربر، به اطلاعات دستگاه دسترسی پیدا کنند.

🤖 نکته جالب این به‌روزرسانی، نقش ابزارهای هوش مصنوعی مثل Claude و OpenAI Codex در شناسایی بخشی از این باگ‌های پیچیده است. این ابزارها توانسته‌اند آسیب‌پذیری‌هایی مانند خطاهای حافظه را پیدا کنند. اپل می‌گوید هنوز مدرکی از سوءاستفاده گسترده از این باگ‌ها دیده نشده، اما از آنجا که نسخه‌های آزمایشی این سیستم‌عامل‌ها مدت‌ها در اختیار توسعه‌دهندگان و کاربران بوده، جزئیات برخی از این ضعف‌ها از قبل منتشر شده و همین موضوع می‌تواند کار هکرها را برای ساخت ابزارهای نفوذ ساده‌تر کند.

⚠️ اپل اعلام کرده که با پیشرفت #هوش_مصنوعی، فاصله بین کشف یک باگ و تبدیل آن به یک ابزار #هک، از چند هفته به چند ساعت رسیده است. به همین دلیل این شرکت تصمیم گرفته وصله‌های امنیتی را خیلی سریع‌تر از گذشته منتشر کند تا قبل از اینکه هکرها یا گروه‌های باج‌افزاری از این آسیب‌پذیری‌ها سوءاستفاده کنند، کاربران فرصت محافظت از دستگاه‌های خود را داشته باشند.

🛡️ برای حفظ امنیت اطلاعات شخصی، رمزهای عبور، داده‌های بانکی و فایل‌های مهم، بهتر است این به‌روزرسانی را به تعویق نیندازید. در آیفون و آیپد از مسیر Settings > General > Software Update نسخه جدید را نصب کنید و مطمئن شوید به‌روزرسانی خودکار هم فعال است. در مک نیز از مسیر Apple Menu > System Settings > General > Software Update آخرین نسخه را دریافت کنید. با نصب این آپدیت، سافاری هم به‌صورت خودکار ایمن خواهد شد. در دوره‌ای که هوش مصنوعی سرعت ساخت ابزارهای هک را چند برابر کرده، حتی چند روز تأخیر در به‌روزرسانی می‌تواند ریسک‌های امنیتی ایجاد کند.

@PaskoochehBot
@Paskoocheh
👍3110🤪1
📱 شرکت #گوگل در چهارمین دور از به‌روزرسانی‌های خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیت‌های جدیدی را برای دستگاه‌های اندرویدی ارائه کرده است. این به‌روزرسانی‌ها به‌صورت خودکار در پس‌زمینه دانلود می‌شوند و پس از راه‌اندازی مجدد دستگاه روی بخش‌های مختلفی مثل گوگل‌پلی استور، خدمات #گوگل‌پلی، #اندروید تی‌وی و سایر پلتفرم‌ها اعمال می‌گردند.

🔐 در بخش خدمات گوگل‌پلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیون‌های اندرویدی از ابزار مدیریت اعتبار برای ورود آسان‌تر با گذرواژه‌ها و کلیدهای عبور از طریق گوشی، و همچنین بهینه‌سازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگل‌ولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنش‌ها بهبود یافته است.

🛍️ فروشگاه گوگل‌پلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرس‌وجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه می‌دهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامه‌ها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.

🛡️ در لایه‌های زیرین و امنیتی نیز به‌روزرسانی‌هایی در Android WebView برای مدیریت بهتر کش و لینک‌ها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایل‌های کاری صورت گرفته است تا پایداری و امنیت دستگاه‌ها در بالاترین سطح حفظ شود.

@PaskoochehBot
@Paskoocheh
42👍17
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومت‌ها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان می‌دهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روش‌های قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانه‌ای و مهندسی افکار عمومی، استفاده کرده است.

🎣 یکی از مهم‌ترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیام‌هایی که قبلاً به‌خاطر ترجمه ضعیف یا اشتباهات نگارشی به‌راحتی قابل تشخیص بودند، حالا می‌توانند کاملاً طبیعی، شخصی‌سازی‌شده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیام‌های صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که می‌تواند تشخیص پیام‌های جعلی را برای کاربران بسیار سخت‌تر کند.

💻 این گزارش همچنین می‌گوید گروه‌های هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آماده‌سازی حملات استفاده کرده‌اند. البته پژوهشگران تأکید می‌کنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.

📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایت‌ها و عملیات روانی دیده می‌شود. تولید سریع تصاویر، ویدیوها، متن‌ها و حساب‌های کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایت‌های هدفمند بسیار ساده‌تر و ارزان‌تر از گذشته شود. این محتواها می‌توانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.

🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحله‌ای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایل‌ها یا لینک‌های ناشناس، مهم‌تر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهم‌ترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.

@PaskoochehBot
@Paskoocheh
👍4219💔4
🧠بر اساس تازه‌ترین گزارش نظرسنجی مرکز ایسپا، هنوز بخش مهمی از کاربران در #ایران فاصله زیادی با ابزارهای جدید فناوری دارند؛ به‌طوری که ۳۷.۶ درصد از کاربران اینترنت اصلاً با ابزارهای #هوش_مصنوعی آشنا نیستند و ۲۵.۴ درصد نیز تنها نام آن‌ها را شنیده‌اند. در این میان، ۲۹ درصد از کاربران در حد نیازهای اولیه امکان استفاده از این ابزارها را دارند و سهم کاربرانی که به شکل تخصصی و حرفه‌ای از تکنولوژی‌های هوش مصنوعی بهره می‌برند، تنها به ۷.۹ درصد می‌رسد.

🔔در میان همان دسته از کاربرانی که از هوش مصنوعی کمک می‌گیرند، #چت‌جی‌پی‌تی با سهم بالای ۹۰.۳ درصدی، پرکاربردترین و محبوب‌ترین ابزار در ایران است و با فاصله‌ای زیاد از رقبای خود نظیر جمنای (۱۶.۴٪)، دیپ‌سیک (۱۳.۲٪)، ابزارهای داخلی (۱۲.۵٪)، گروک (۶.۶٪)، کوپایلوت (۶.۲٪) و کلود (۵٪) قرار دارد. همچنین بررسی هدف کاربران نشان می‌دهد که ۵۱.۱ درصد برای کسب اطلاعات عمومی، ۴۴.۱ درصد برای آموزش و مهارت‌آموزی، ۳۸.۷ درصد برای تولید و تدوین عکس و ویدیو و ۳۰.۵ درصد برای امور مربوط به زبان و ترجمه به سراغ دستیارهای هوش مصنوعی می‌روند.

@PaskoochehBot
@Paskoocheh
💔3918👍6
🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدل‌های #هوش_مصنوعی این شرکت در جریان ارزیابی‌های #امنیت_سایبری، توانسته از یک آسیب‌پذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است.

⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدل‌هایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانسته‌اند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیش‌تر فاش کرده بود که یکی از عامل‌های هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، به‌تنهایی یک آسیب‌پذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.

🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدل‌ها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان می‌دهد که عامل‌های هوش مصنوعی به‌تدریج توانایی انجام عملیات‌های پیچیده‌تر و مستقل‌تر را پیدا می‌کنند؛ موضوعی که نگرانی‌های تازه‌ای درباره امنیت سایبری و نحوه آزمایش این مدل‌ها ایجاد کرده است.

🛡️ این حوادث بیش از آنکه نشان‌دهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیط‌های آزمایشی و محدودسازی دسترسی مدل‌ها را یادآوری می‌کنند. کارشناسان هشدار می‌دهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساخت‌ها و امنیت سایبری، رعایت اصول ایزوله‌سازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدل‌ها، بیش از هر زمان دیگری ضروری است.

@PaskoochehBot
@Paskoocheh
👍345🤮5🔥2💔1
🤖 شرکت #آنتروپیک، سازنده مدل‌های هوش مصنوعی کلود، رسماً به «کد رفتاری ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا» پیوست. بر اساس این توافق، تمام مدل‌های جدید کلود که از آگوست ۲۰۲۶ ارائه می‌شوند، خروجی‌های متنی و فایل‌های تولیدشده خود را به‌طور خودکار نشانه‌گذاری می‌کنند تا مشخص شود این محتواها توسط هوش مصنوعی پردازش یا تولید شده‌اند. این ویژگی نه‌تنها در وب‌سایت اصلی کلود، بلکه روی تمام ابزارها مثل API، Claude Code و حتی سرویس‌های ابری طرف قرارداد مثل گوگل کلود و آمازون در سراسر جهان فعال خواهد شد.

🔐 طرز کار این نشانه‌گذاری هوشمندانه است و به دو روش انجام می‌شود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته می‌شود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمی‌دهد و حتی با کپی‌پیست کردن متن هم همراه آن منتقل می‌شود. در روش دوم، برای فایل‌های تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه می‌شود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر.

⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیت‌های فنی این ابزارها نیز اشاره کرده است. وجود این نشانه‌ها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصه‌سازی نوشته‌های خودشان استفاده می‌کنند و متن باز هم نشانه‌گذاری می‌شود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرین‌شات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد.

🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است به‌زودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامه‌نویسان بتوانند به‌راحتی ردپای کلود را در متون و فایل‌ها تشخیص دهند.

@PaskoochehBot
@Paskoocheh
25👍18🤮2
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!

🚨 شرکت #اپل به‌تازگی بسته‌های به‌روزرسانی جدیدی را برای سیستم‌های عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیب‌پذیری امنیتی خطرناک را برطرف می‌کنند. آسیب‌پذیری‌های کشف‌شده طیف وسیعی از خطرات را شامل می‌شوند؛ از امکان شنود و دور زدن رمزنگاری در تماس‌های تلفنی گرفته تا کدهای مخربی که می‌توانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.

🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیب‌پذیری‌ها در موتور WebKit بوده است؛ موضوعی که نشان می‌دهد اپل چطور از #هوش_مصنوعی برای یافتن آسیب‌پذیری‌هایش کمک می‌گیرد. اپل در این آپدیت اضطراری مجبور شده آسیب‌پذیری‌هایی را برطرف کند که پیش‌تر فقط در نسخه‌های بتای iOS 27 وجود داشتند!

⚔️ پژوهشگران سایبری نشان داده‌اند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرم‌افزارها توسط مدل‌های هوش مصنوعی، می‌توانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیب‌پذیری‌ها در نسخه بتای نسل بعدی، دستگاه‌های فعلی را به هدف‌های آسیب‌پذیر و دستی برای هکرها تبدیل کرده بود.

🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچ‌کدام از این حفره‌های امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفته‌اند، اما با علنی شدن لیست آسیب‌پذیری‌ها، خطرات سایبری برای کسانی که به‌روزرسانی نکرده‌اند، بیشتر می‌شود. حتی اگر از آیفون‌ها و آیپدهای قدیمی‌تر استفاده می‌کنید که امکان ارتقا به نسخه جدید را ندارند، اپل به‌روزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین به‌روزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.

@PaskoochehBot
@Paskoocheh
16👍8🤮1