گزارش ها

هشدار ترلیکس درباره ابزارهای تهاجمی مبتنی بر AI

شرکت ترلیکس در پژوهشی فعالیت مجرمان سایبری در حوزه هوش مصنوعی را در انجمن‌های زیرزمینی و کانال‌های ارتباطی مجرمان بررسی کرده است. یافته‌های ترلیکس نشان می‌دهد مجرمان سایبری دیگر فقط درباره کاربردهای آینده هوش مصنوعی صحبت نمی‌کنند. آن‌ها اکنون ابزارها و خدمات مبتنی بر AI را تبلیغ، خریدوفروش و در عملیات واقعی استفاده می‌کنند.

هوش مصنوعی و چالش اثبات آسیب‌پذیری‌ها

هوش مصنوعی در امنیت سایبری سرعت کشف آسیب‌پذیری‌ها و انجام تست‌های امنیتی را افزایش داده است. ابزارهای مبتنی بر AI می‌توانند کد را سریع بررسی کنند، سطح حمله را تحلیل کنند، Payload بسازند و کارهای تکراری را انجام دهند. با این حال، یک اصل مهم در امنیت تهاجمی همچنان پابرجاست: پیدا کردن یک باگ با اثبات آن تفاوت دارد.
موسسه SANS در مقاله‌ای درباره نقش AI در امنیت تهاجمی، روی همین تفاوت تمرکز می‌کند. این مقاله توضیح می‌دهد که هوش مصنوعی می‌تواند کشف آسیب‌پذیری‌ها را سریع‌تر کند، اما متخصص امنیت باید هر یافته را در محیط واقعی آزمایش کند. تیم امنیتی نیز باید شواهد کافی برای اثبات آسیب‌پذیری، امکان بهره‌برداری و اثر آن جمع‌آوری کند.

گزارش بیت‌دیفندر: شکاف میان آگاهی و اقدام، مهم‌ترین چالش جدید امنیت سایبری

گزارش امنیت سایبری ۲۰۲۶ بیت‌دیفندر نشان می‌دهد سازمان‌ها با وجود شناخت بهتر تهدیدات، هنوز در مدیریت Shadow AI، کاهش سطح حمله، مقابله با حملات LOTL و گزارش‌دهی رخدادهای امنیتی با چالش روبه‌رو هستند.

Bind Link؛ تکنیک‌های جدید برای دور زدن EDR

شرکت بیت‌دیفندر در یک مقاله تحقیقاتی، سه تکنیک جدید برای سوءاستفاده از قابلیت Bind Link در Windows معرفی کرده است؛ تکنیک‌هایی که می‌توانند امکان دور زدن برخی سازوکارهای امنیتی، از جمله راهکارهای EDR را برای مهاجمان فراهم کنند.

پنج اصل بنیادین برای ساخت آینده‌ای تاب‌آور در برابر تهدیدات سایبری

آنچه سازمان‌ها را در برابر تهدیدات آینده مقاوم می‌کند، داشتن یک استراتژی امنیت سایبری منعطف، هوشمند و آینده‌نگر است. شرکت سوفوس به‌عنوان یکی از پیشگامان جهانی حوزه امنیت سایبری، در تازه‌ترین تحلیل خود پنج اصل بنیادین را برای ساخت آینده‌ای «Cyber-Resilient» یا تاب‌آور در برابر حملات سایبری معرفی کرده است.

هشدار ترلیکس درباره ابزارهای تهاجمی مبتنی بر AI

شرکت ترلیکس در پژوهشی فعالیت مجرمان سایبری در حوزه هوش مصنوعی را در انجمن‌های زیرزمینی و کانال‌های ارتباطی مجرمان بررسی کرده است. یافته‌های ترلیکس نشان می‌دهد مجرمان سایبری دیگر فقط درباره کاربردهای آینده هوش مصنوعی صحبت نمی‌کنند. آن‌ها اکنون ابزارها و خدمات مبتنی بر AI را تبلیغ، خریدوفروش و در عملیات واقعی استفاده می‌کنند.

هوش مصنوعی و چالش اثبات آسیب‌پذیری‌ها

هوش مصنوعی در امنیت سایبری سرعت کشف آسیب‌پذیری‌ها و انجام تست‌های امنیتی را افزایش داده است. ابزارهای مبتنی بر AI می‌توانند کد را سریع بررسی کنند، سطح حمله را تحلیل کنند، Payload بسازند و کارهای تکراری را انجام دهند. با این حال، یک اصل مهم در امنیت تهاجمی همچنان پابرجاست: پیدا کردن یک باگ با اثبات آن تفاوت دارد.
موسسه SANS در مقاله‌ای درباره نقش AI در امنیت تهاجمی، روی همین تفاوت تمرکز می‌کند. این مقاله توضیح می‌دهد که هوش مصنوعی می‌تواند کشف آسیب‌پذیری‌ها را سریع‌تر کند، اما متخصص امنیت باید هر یافته را در محیط واقعی آزمایش کند. تیم امنیتی نیز باید شواهد کافی برای اثبات آسیب‌پذیری، امکان بهره‌برداری و اثر آن جمع‌آوری کند.

گزارش بیت‌دیفندر: شکاف میان آگاهی و اقدام، مهم‌ترین چالش جدید امنیت سایبری

گزارش امنیت سایبری ۲۰۲۶ بیت‌دیفندر نشان می‌دهد سازمان‌ها با وجود شناخت بهتر تهدیدات، هنوز در مدیریت Shadow AI، کاهش سطح حمله، مقابله با حملات LOTL و گزارش‌دهی رخدادهای امنیتی با چالش روبه‌رو هستند.

Bind Link؛ تکنیک‌های جدید برای دور زدن EDR

شرکت بیت‌دیفندر در یک مقاله تحقیقاتی، سه تکنیک جدید برای سوءاستفاده از قابلیت Bind Link در Windows معرفی کرده است؛ تکنیک‌هایی که می‌توانند امکان دور زدن برخی سازوکارهای امنیتی، از جمله راهکارهای EDR را برای مهاجمان فراهم کنند.

پنج اصل بنیادین برای ساخت آینده‌ای تاب‌آور در برابر تهدیدات سایبری

آنچه سازمان‌ها را در برابر تهدیدات آینده مقاوم می‌کند، داشتن یک استراتژی امنیت سایبری منعطف، هوشمند و آینده‌نگر است. شرکت سوفوس به‌عنوان یکی از پیشگامان جهانی حوزه امنیت سایبری، در تازه‌ترین تحلیل خود پنج اصل بنیادین را برای ساخت آینده‌ای «Cyber-Resilient» یا تاب‌آور در برابر حملات سایبری معرفی کرده است.