Software Engineer
716 subscribers
60 photos
6 videos
6 files
1.58K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Bringing the Cybersecurity Capabilities of Claude Mythos 5 to More Defenders (4 minute read)

🟢 خلاصه مقاله:
شرکت آنتروپیک به‌روزرسانی‌هایی را در ابزارهای اسکن امنیت سایبری کلود مایثوس ۵ ارائه کرده است تا توانمندی‌های دفاعی این فناوری پیشرفته را برای تیم‌های دفاعی بیشتری در دسترس قرار دهد. این نسخه جدید از مدل مایثوس ۵ در سطح مرزهای فناوری قرار دارد و به منظور افزایش امنیت پلتفرم، نتایج خام مدل به کاربران ارائه نمی‌شود. در عوض، تیم‌های امنیتی به نتیجه‌گیری‌های قابل اقدام و آسیب‌پذیری‌هایی که برچسب‌گذاری شده با دسته‌بندی‌های CWE، امتیاز اعتماد و میزان خطر، در دسترس قرار می‌گیرند. این فرآیند کمک می‌کند تا تیم‌ها بتوانند سریع‌تر و بهتر آسیب‌پذیری‌های سیستم‌هایشان را شناسایی و برطرف کنند.

علاوه بر ارتقاء در قابلیت‌های اسکن، آنتروپیک اعلام کرد که یک صندوق حمایتی به ارزش ۳۵ میلیون دلار با عنوان «صندوق برتری مدافعان» راه‌اندازی کرده است. هدف از این اقدام، پشتیبانی از پروژه‌های متن‌باز در حوزه اصلاح نقاط ضعف امنیتی و توسعه ابزارهای جدید است که به جامعه امنیت سایبری کمک می‌کند تا سیستم‌های خود را بهتر محافظت کنند و نقص‌های امنیتی را سریع‌تر برطرف سازند. این اقدامات نشان می‌دهد که آنتروپیک در مسیر توسعه فناوری‌های امنیتی پیشرفته و حمایت از اکوسیستم امنیت سایبری قرار دارد، و با هدف تقویت دفاع در برابر تهدیدهای روزافزون، به‌طور مداوم در حال نوآوری است.

در مجموع، این به‌روزرسانی‌ها و طرح‌های جدید، سطح حفاظت و امنیت زیرساخت‌های دیجیتال را افزایش می‌دهند و امکان پاسخ سریع‌تر و مؤثرتر به تهدیدهای سایبری را فراهم می‌کنند، که این امر برای سازمان‌ها در دنیای امروز حیاتی است.

#امنیت_سایبری #کلود_مایثوس #حمایت_از_پروژه_های_باز #توسعه_امنیت

🟣لینک مقاله:
https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
I'm Worried About a Prompt Injection Worm (2 minute read)

🟢 خلاصه مقاله:
در دنیای فناوری‌های هوشمند امروز، نگرانی‌هایی درباره وجود نوع خاصی از بدافزارها به نام "دروغ‌افکن‌های تزریق دستورات" یا همان worms وجود دارد. این نوع ویروس‌ها می‌توانند از طریق دستکاری در ورودی‌های خارجی، مانند ایمیل‌ها، به سیستم‌های هوش مصنوعی نفوذ پیدا کنند و اطلاعات حساس را سرقت نمایند. پس از نفوذ، این Wormها قادرند از طریق کانال‌های ارتباطی قربانیان، به سرعت گسترش یابند و آسیب‌های جدی به سیستم‌ها وارد کنند.

این تهدید جدید می‌تواند سازمان‌ها را وادار کند تا در زمینه امنیت سایبری، تدابیری جدی بیندیشند. یکی از اقدامات کلیدی، نقشه‌برداری دقیق از ارتباطات و ادغام‌های هوش مصنوعی در بخش‌های مختلف سازمان است. شناختن سطح دسترسی‌های مدل‌های هوش مصنوعی و محدود کردن آنها می‌تواند راهی موثر برای کاهش ریسک باشد. علاوه بر این، توسعه برنامه‌های پاسخ سریع به حوادث سایبری مخصوص هوش مصنوعی، ضروری است تا در صورت بروز چنین حملاتی، سازمان بتواند به سرعت واکنش نشان دهد و از خسارات بیشتر جلوگیری کند.

در نتیجه، توجه ویژه به امنیت هوش مصنوعی و制定 سیاست‌های مقاومتی، بخش مهمی از استراتژی‌های سایبری مدرن محسوب می‌شود. با آگاهی‌رسانی و آماده‌سازی مناسب، می‌توان از نفوذ و گسترش Wormهای تزریق دستورات جلوگیری کرد و سیستم‌های هوشمند خود را در برابر تهدیدات مخرب حفظ نمود.

#امنیت_سایبری #هوش_مصنوعی #حفاظت_اطلاعات #امنیت_اطلاعات

🟣لینک مقاله:
https://danielmiessler.com/blog/prompt-injection-worm?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection (7 minute read)

🟢 خلاصه مقاله:
پروژه CAV3RN همچنان در جریان است: استفاده از اسکریپت‌های گوگل اپس به عنوان میان‌افزار C2 و انتخاب کانال کنترل و فرمان بر پایه DNS

محققان شرکت کسپرسکی موفق به کشف نسخه به‌روز شده‌ای از چارچوب جاسوسی پروژه CAV3RN شده‌اند که هدف گذاری آن سازمان‌های اسرائیلی است. این جاسوسی با استفاده از روشی هوشمندانه، ترافیک کنترل و فرمان (C2) را به صورت دینامیکی مسیریابی می‌کند. روش آن به این صورت است که پاسخ‌های رکورد DNS نوع A را بررسی می‌کند و بر اساس آن، تصمیم می‌گیرد که آیا از اتصال مستقیم HTTPS استفاده کند یا به واسطه اسکریپت‌های گوگل اپس (Google Apps Script) این مسیر را طی کند. این تکنیک فریبکارانه به مهاجم اجازه می‌دهد تا ترافیک مخرب خود را به صورت کاملاً طبیعی و هم‌پوشان با ترافیک مشروع در بستر اینترنت مخفی کند.

این استراتژی موجب می‌شود تا ترافیک مخرب به سختی قابل تشخیص باشد، زیرا قبل از تحویل به واسط آژانس کنترل و فرمان (rnp.dll) که وظیفه مدیریت و اجرای ماژول‌های مخرب را دارد، مخلوط با ترافیک عادی اینترنت است. این تکنیک نه تنها دشواری تشخیص آن را زیاد می‌کند، بلکه به مهاجم این امکان را می‌دهد که ارتباط خود را پنهان‌سازی کند و از دید رصدگران و ابزارهای امنیتی فرار کند. برای مقابله با این فعالیت، مدیران امنیت باید اقداماتی کارآمد انجام دهند که شامل تحلیل دقیق ترافیک DNS و تشخیص الگوهای غیرمعمول در پاسخ‌های A-record باشد و راهکارهای خاصی مانند بررسی روابط میان درخواست‌ها و پاسخ‌ها، را پیاده‌سازی کنند تا بتوانند این نوع فعالیت مخفی را شناسایی و متوقف سازند.

#امنیت_شبکه #پروژه_CAV3RN #کنترل_و_فرمان #امنیت_سایبری

🟣لینک مقاله:
https://securelist.com/project-cav3rn-continues/120991/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (2 minute read)

🟢 خلاصه مقاله:
در نسخه‌های پیش از 0.23.15، مشکلی در نرم‌افزار Marimo شناسایی شده بود که با بهره‌برداری از آن، مهاجمان قادر بودند کنترل سرور MCP را در حین اجرای نوت‌بوک‌های ویرایش‌شده به دست آورند. این آسیب‌پذیری قادر بود در حالت ویرایش نوت‌بوک‌ها، قبل از اجرای هر سلول، فرمان‌های مخرب را به صورت خودکار اجرایی کند و کنترل سیستم قربانی را در دست بگیرد. خوشبختانه، تیم توسعه Marimo با عرضه نسخه 0.24.0، این مشکل را برطرف کرد و امنیت کاربران را بهبود بخشید. بنابراین، کاربران باید حتماً نسخه نرم‌افزار خود را به جدیدترین نسخه به‌روزرسانی کنند تا از خطرات احتمالی و حملات احتمالی جلوگیری کنند و تجربه‌ای امن‌تر در کار با نوت‌بوک‌ها داشته باشند.

#امنیت_سایبری #نوت‌بوک #حفاظت_اطلاعات #مرینو

🟣لینک مقاله:
https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html?utm_source=tldrinfosec


👑 @software_Labdon