🔵 عنوان مقاله
Bringing the Cybersecurity Capabilities of Claude Mythos 5 to More Defenders (4 minute read)
🟢 خلاصه مقاله:
شرکت آنتروپیک بهروزرسانیهایی را در ابزارهای اسکن امنیت سایبری کلود مایثوس ۵ ارائه کرده است تا توانمندیهای دفاعی این فناوری پیشرفته را برای تیمهای دفاعی بیشتری در دسترس قرار دهد. این نسخه جدید از مدل مایثوس ۵ در سطح مرزهای فناوری قرار دارد و به منظور افزایش امنیت پلتفرم، نتایج خام مدل به کاربران ارائه نمیشود. در عوض، تیمهای امنیتی به نتیجهگیریهای قابل اقدام و آسیبپذیریهایی که برچسبگذاری شده با دستهبندیهای CWE، امتیاز اعتماد و میزان خطر، در دسترس قرار میگیرند. این فرآیند کمک میکند تا تیمها بتوانند سریعتر و بهتر آسیبپذیریهای سیستمهایشان را شناسایی و برطرف کنند.
علاوه بر ارتقاء در قابلیتهای اسکن، آنتروپیک اعلام کرد که یک صندوق حمایتی به ارزش ۳۵ میلیون دلار با عنوان «صندوق برتری مدافعان» راهاندازی کرده است. هدف از این اقدام، پشتیبانی از پروژههای متنباز در حوزه اصلاح نقاط ضعف امنیتی و توسعه ابزارهای جدید است که به جامعه امنیت سایبری کمک میکند تا سیستمهای خود را بهتر محافظت کنند و نقصهای امنیتی را سریعتر برطرف سازند. این اقدامات نشان میدهد که آنتروپیک در مسیر توسعه فناوریهای امنیتی پیشرفته و حمایت از اکوسیستم امنیت سایبری قرار دارد، و با هدف تقویت دفاع در برابر تهدیدهای روزافزون، بهطور مداوم در حال نوآوری است.
در مجموع، این بهروزرسانیها و طرحهای جدید، سطح حفاظت و امنیت زیرساختهای دیجیتال را افزایش میدهند و امکان پاسخ سریعتر و مؤثرتر به تهدیدهای سایبری را فراهم میکنند، که این امر برای سازمانها در دنیای امروز حیاتی است.
#امنیت_سایبری #کلود_مایثوس #حمایت_از_پروژه_های_باز #توسعه_امنیت
🟣لینک مقاله:
https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Bringing the Cybersecurity Capabilities of Claude Mythos 5 to More Defenders (4 minute read)
🟢 خلاصه مقاله:
شرکت آنتروپیک بهروزرسانیهایی را در ابزارهای اسکن امنیت سایبری کلود مایثوس ۵ ارائه کرده است تا توانمندیهای دفاعی این فناوری پیشرفته را برای تیمهای دفاعی بیشتری در دسترس قرار دهد. این نسخه جدید از مدل مایثوس ۵ در سطح مرزهای فناوری قرار دارد و به منظور افزایش امنیت پلتفرم، نتایج خام مدل به کاربران ارائه نمیشود. در عوض، تیمهای امنیتی به نتیجهگیریهای قابل اقدام و آسیبپذیریهایی که برچسبگذاری شده با دستهبندیهای CWE، امتیاز اعتماد و میزان خطر، در دسترس قرار میگیرند. این فرآیند کمک میکند تا تیمها بتوانند سریعتر و بهتر آسیبپذیریهای سیستمهایشان را شناسایی و برطرف کنند.
علاوه بر ارتقاء در قابلیتهای اسکن، آنتروپیک اعلام کرد که یک صندوق حمایتی به ارزش ۳۵ میلیون دلار با عنوان «صندوق برتری مدافعان» راهاندازی کرده است. هدف از این اقدام، پشتیبانی از پروژههای متنباز در حوزه اصلاح نقاط ضعف امنیتی و توسعه ابزارهای جدید است که به جامعه امنیت سایبری کمک میکند تا سیستمهای خود را بهتر محافظت کنند و نقصهای امنیتی را سریعتر برطرف سازند. این اقدامات نشان میدهد که آنتروپیک در مسیر توسعه فناوریهای امنیتی پیشرفته و حمایت از اکوسیستم امنیت سایبری قرار دارد، و با هدف تقویت دفاع در برابر تهدیدهای روزافزون، بهطور مداوم در حال نوآوری است.
در مجموع، این بهروزرسانیها و طرحهای جدید، سطح حفاظت و امنیت زیرساختهای دیجیتال را افزایش میدهند و امکان پاسخ سریعتر و مؤثرتر به تهدیدهای سایبری را فراهم میکنند، که این امر برای سازمانها در دنیای امروز حیاتی است.
#امنیت_سایبری #کلود_مایثوس #حمایت_از_پروژه_های_باز #توسعه_امنیت
🟣لینک مقاله:
https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Claude
Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders | Claude by Anthropic
We’re sharing an update on our efforts to help more teams leverage frontier capabilities for cyber defense.
🔵 عنوان مقاله
I'm Worried About a Prompt Injection Worm (2 minute read)
🟢 خلاصه مقاله:
در دنیای فناوریهای هوشمند امروز، نگرانیهایی درباره وجود نوع خاصی از بدافزارها به نام "دروغافکنهای تزریق دستورات" یا همان worms وجود دارد. این نوع ویروسها میتوانند از طریق دستکاری در ورودیهای خارجی، مانند ایمیلها، به سیستمهای هوش مصنوعی نفوذ پیدا کنند و اطلاعات حساس را سرقت نمایند. پس از نفوذ، این Wormها قادرند از طریق کانالهای ارتباطی قربانیان، به سرعت گسترش یابند و آسیبهای جدی به سیستمها وارد کنند.
این تهدید جدید میتواند سازمانها را وادار کند تا در زمینه امنیت سایبری، تدابیری جدی بیندیشند. یکی از اقدامات کلیدی، نقشهبرداری دقیق از ارتباطات و ادغامهای هوش مصنوعی در بخشهای مختلف سازمان است. شناختن سطح دسترسیهای مدلهای هوش مصنوعی و محدود کردن آنها میتواند راهی موثر برای کاهش ریسک باشد. علاوه بر این، توسعه برنامههای پاسخ سریع به حوادث سایبری مخصوص هوش مصنوعی، ضروری است تا در صورت بروز چنین حملاتی، سازمان بتواند به سرعت واکنش نشان دهد و از خسارات بیشتر جلوگیری کند.
در نتیجه، توجه ویژه به امنیت هوش مصنوعی و制定 سیاستهای مقاومتی، بخش مهمی از استراتژیهای سایبری مدرن محسوب میشود. با آگاهیرسانی و آمادهسازی مناسب، میتوان از نفوذ و گسترش Wormهای تزریق دستورات جلوگیری کرد و سیستمهای هوشمند خود را در برابر تهدیدات مخرب حفظ نمود.
#امنیت_سایبری #هوش_مصنوعی #حفاظت_اطلاعات #امنیت_اطلاعات
🟣لینک مقاله:
https://danielmiessler.com/blog/prompt-injection-worm?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
I'm Worried About a Prompt Injection Worm (2 minute read)
🟢 خلاصه مقاله:
در دنیای فناوریهای هوشمند امروز، نگرانیهایی درباره وجود نوع خاصی از بدافزارها به نام "دروغافکنهای تزریق دستورات" یا همان worms وجود دارد. این نوع ویروسها میتوانند از طریق دستکاری در ورودیهای خارجی، مانند ایمیلها، به سیستمهای هوش مصنوعی نفوذ پیدا کنند و اطلاعات حساس را سرقت نمایند. پس از نفوذ، این Wormها قادرند از طریق کانالهای ارتباطی قربانیان، به سرعت گسترش یابند و آسیبهای جدی به سیستمها وارد کنند.
این تهدید جدید میتواند سازمانها را وادار کند تا در زمینه امنیت سایبری، تدابیری جدی بیندیشند. یکی از اقدامات کلیدی، نقشهبرداری دقیق از ارتباطات و ادغامهای هوش مصنوعی در بخشهای مختلف سازمان است. شناختن سطح دسترسیهای مدلهای هوش مصنوعی و محدود کردن آنها میتواند راهی موثر برای کاهش ریسک باشد. علاوه بر این، توسعه برنامههای پاسخ سریع به حوادث سایبری مخصوص هوش مصنوعی، ضروری است تا در صورت بروز چنین حملاتی، سازمان بتواند به سرعت واکنش نشان دهد و از خسارات بیشتر جلوگیری کند.
در نتیجه، توجه ویژه به امنیت هوش مصنوعی و制定 سیاستهای مقاومتی، بخش مهمی از استراتژیهای سایبری مدرن محسوب میشود. با آگاهیرسانی و آمادهسازی مناسب، میتوان از نفوذ و گسترش Wormهای تزریق دستورات جلوگیری کرد و سیستمهای هوشمند خود را در برابر تهدیدات مخرب حفظ نمود.
#امنیت_سایبری #هوش_مصنوعی #حفاظت_اطلاعات #امنیت_اطلاعات
🟣لینک مقاله:
https://danielmiessler.com/blog/prompt-injection-worm?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Danielmiessler
I'm Worried About a Prompt Injection Worm
What happens when everyone has AI parsing their email at the same time
🔵 عنوان مقاله
Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection (7 minute read)
🟢 خلاصه مقاله:
پروژه CAV3RN همچنان در جریان است: استفاده از اسکریپتهای گوگل اپس به عنوان میانافزار C2 و انتخاب کانال کنترل و فرمان بر پایه DNS
محققان شرکت کسپرسکی موفق به کشف نسخه بهروز شدهای از چارچوب جاسوسی پروژه CAV3RN شدهاند که هدف گذاری آن سازمانهای اسرائیلی است. این جاسوسی با استفاده از روشی هوشمندانه، ترافیک کنترل و فرمان (C2) را به صورت دینامیکی مسیریابی میکند. روش آن به این صورت است که پاسخهای رکورد DNS نوع A را بررسی میکند و بر اساس آن، تصمیم میگیرد که آیا از اتصال مستقیم HTTPS استفاده کند یا به واسطه اسکریپتهای گوگل اپس (Google Apps Script) این مسیر را طی کند. این تکنیک فریبکارانه به مهاجم اجازه میدهد تا ترافیک مخرب خود را به صورت کاملاً طبیعی و همپوشان با ترافیک مشروع در بستر اینترنت مخفی کند.
این استراتژی موجب میشود تا ترافیک مخرب به سختی قابل تشخیص باشد، زیرا قبل از تحویل به واسط آژانس کنترل و فرمان (rnp.dll) که وظیفه مدیریت و اجرای ماژولهای مخرب را دارد، مخلوط با ترافیک عادی اینترنت است. این تکنیک نه تنها دشواری تشخیص آن را زیاد میکند، بلکه به مهاجم این امکان را میدهد که ارتباط خود را پنهانسازی کند و از دید رصدگران و ابزارهای امنیتی فرار کند. برای مقابله با این فعالیت، مدیران امنیت باید اقداماتی کارآمد انجام دهند که شامل تحلیل دقیق ترافیک DNS و تشخیص الگوهای غیرمعمول در پاسخهای A-record باشد و راهکارهای خاصی مانند بررسی روابط میان درخواستها و پاسخها، را پیادهسازی کنند تا بتوانند این نوع فعالیت مخفی را شناسایی و متوقف سازند.
#امنیت_شبکه #پروژه_CAV3RN #کنترل_و_فرمان #امنیت_سایبری
🟣لینک مقاله:
https://securelist.com/project-cav3rn-continues/120991/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection (7 minute read)
🟢 خلاصه مقاله:
پروژه CAV3RN همچنان در جریان است: استفاده از اسکریپتهای گوگل اپس به عنوان میانافزار C2 و انتخاب کانال کنترل و فرمان بر پایه DNS
محققان شرکت کسپرسکی موفق به کشف نسخه بهروز شدهای از چارچوب جاسوسی پروژه CAV3RN شدهاند که هدف گذاری آن سازمانهای اسرائیلی است. این جاسوسی با استفاده از روشی هوشمندانه، ترافیک کنترل و فرمان (C2) را به صورت دینامیکی مسیریابی میکند. روش آن به این صورت است که پاسخهای رکورد DNS نوع A را بررسی میکند و بر اساس آن، تصمیم میگیرد که آیا از اتصال مستقیم HTTPS استفاده کند یا به واسطه اسکریپتهای گوگل اپس (Google Apps Script) این مسیر را طی کند. این تکنیک فریبکارانه به مهاجم اجازه میدهد تا ترافیک مخرب خود را به صورت کاملاً طبیعی و همپوشان با ترافیک مشروع در بستر اینترنت مخفی کند.
این استراتژی موجب میشود تا ترافیک مخرب به سختی قابل تشخیص باشد، زیرا قبل از تحویل به واسط آژانس کنترل و فرمان (rnp.dll) که وظیفه مدیریت و اجرای ماژولهای مخرب را دارد، مخلوط با ترافیک عادی اینترنت است. این تکنیک نه تنها دشواری تشخیص آن را زیاد میکند، بلکه به مهاجم این امکان را میدهد که ارتباط خود را پنهانسازی کند و از دید رصدگران و ابزارهای امنیتی فرار کند. برای مقابله با این فعالیت، مدیران امنیت باید اقداماتی کارآمد انجام دهند که شامل تحلیل دقیق ترافیک DNS و تشخیص الگوهای غیرمعمول در پاسخهای A-record باشد و راهکارهای خاصی مانند بررسی روابط میان درخواستها و پاسخها، را پیادهسازی کنند تا بتوانند این نوع فعالیت مخفی را شناسایی و متوقف سازند.
#امنیت_شبکه #پروژه_CAV3RN #کنترل_و_فرمان #امنیت_سایبری
🟣لینک مقاله:
https://securelist.com/project-cav3rn-continues/120991/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (2 minute read)
🟢 خلاصه مقاله:
در نسخههای پیش از 0.23.15، مشکلی در نرمافزار Marimo شناسایی شده بود که با بهرهبرداری از آن، مهاجمان قادر بودند کنترل سرور MCP را در حین اجرای نوتبوکهای ویرایششده به دست آورند. این آسیبپذیری قادر بود در حالت ویرایش نوتبوکها، قبل از اجرای هر سلول، فرمانهای مخرب را به صورت خودکار اجرایی کند و کنترل سیستم قربانی را در دست بگیرد. خوشبختانه، تیم توسعه Marimo با عرضه نسخه 0.24.0، این مشکل را برطرف کرد و امنیت کاربران را بهبود بخشید. بنابراین، کاربران باید حتماً نسخه نرمافزار خود را به جدیدترین نسخه بهروزرسانی کنند تا از خطرات احتمالی و حملات احتمالی جلوگیری کنند و تجربهای امنتر در کار با نوتبوکها داشته باشند.
#امنیت_سایبری #نوتبوک #حفاظت_اطلاعات #مرینو
🟣لینک مقاله:
https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (2 minute read)
🟢 خلاصه مقاله:
در نسخههای پیش از 0.23.15، مشکلی در نرمافزار Marimo شناسایی شده بود که با بهرهبرداری از آن، مهاجمان قادر بودند کنترل سرور MCP را در حین اجرای نوتبوکهای ویرایششده به دست آورند. این آسیبپذیری قادر بود در حالت ویرایش نوتبوکها، قبل از اجرای هر سلول، فرمانهای مخرب را به صورت خودکار اجرایی کند و کنترل سیستم قربانی را در دست بگیرد. خوشبختانه، تیم توسعه Marimo با عرضه نسخه 0.24.0، این مشکل را برطرف کرد و امنیت کاربران را بهبود بخشید. بنابراین، کاربران باید حتماً نسخه نرمافزار خود را به جدیدترین نسخه بهروزرسانی کنند تا از خطرات احتمالی و حملات احتمالی جلوگیری کنند و تجربهای امنتر در کار با نوتبوکها داشته باشند.
#امنیت_سایبری #نوتبوک #حفاظت_اطلاعات #مرینو
🟣لینک مقاله:
https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon