پست‌ها

نمایش پست‌هایی با برچسب News

پلتفرم شنوتو فیلتر شد

تصویر
 سایت و اپلیکیشن شنوتو از دسترس کاربران خارج شده‌اند و این پلتفرم در پیامی به تولیدکنندگان محتوا اعلام کرده که «کمیته تعیین مصادیق محتوای مجرمانه» عامل این محدودیت بوده است. شنوتو می‌گوید مدیران و تیم حقوقی آن در حال بررسی دلایل این اتفاق و تلاش برای رفع آن هستند. این دومین بار در ماه‌های اخیر است که دسترسی کاربران ایرانی به شنوتو با اختلال جدی مواجه می‌شود؛ با این تفاوت که در اختلال قبلی، مدیرعامل شنوتو منشأ مشکل را تغییرات فنی و محدودیت‌های شبکه عنوان کرده بود، اما این‌بار خود شنوتو در پیام ارسالی به تولیدکنندگان محتوا، به کمیته تعیین مصادیق محتوای مجرمانه اشاره کرده است. اخیرا فیلترینگ پلتفرم های معروف داخلی سرعت بیشتری گرفته است. یکی از بهترین راهکارها این است که همیشه در استارت کسب و کار خود سعی کنید سرویس دهندگان خارجی پیدا کنید تا در صورت فیلتر شدن حداقل دیتای شما در داخل ایران مسدود نشود. چرا که با VPN هم ممکن است محتوای داخلی فیلتر شده باز نشود.  امیدواریم هرچه زودتر این پلتفرم از فیلتر خارج شود. شنوتو یک پلتفرم برای نمایش محتوای تولید شده توسط دیگران است و احتمالا به...

عامل های هوش مصنوعی کد مخرب داخل پروژه ای در گیت هاب وارد کردند

تصویر
 آزمایش‌های معمول امنیت سایبری روی مدل‌های پیشرفته هوش مصنوعی باعث وقوع مجموعه‌ای از حوادث امنیتی غیرمنتظره شد. جدی‌ترین مورد زمانی رخ داد که مدل Mythos 5 شرکت Anthropic تلاش کرد کد مخرب را در یک نرم‌افزار متن‌باز وارد کند و برای فریب توسعه‌دهندگان انسانی که مسئول نگهداری آن پروژه بودند، هویت‌های جعلی ایجاد کرد. این حوادث امنیتی در جریان ارزیابی توانایی‌های سایبری هفت مدل پیشرفته هوش مصنوعی توسط مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) در اواخر ماه ژوئیه رخ داد. این سازمان پژوهشی وابسته به دولت انگلیس اعلام کرد که ۱۹ مورد را شناسایی کرده است که در آن «عامل‌های هوش مصنوعی بدون مجوز اقداماتی را در اینترنت واقعی انجام داده‌اند؛ از جمله مواردی که افراد و سازمان‌های واقعی را هدف قرار داده‌اند.» تقریباً تمام این اقدامات «خودکار و بدون مجوز» توسط مدل Mythos 5 شرکت Anthropic انجام شده بود و دو مورد نیز به مدل GPT-5.6 Sol شرکت OpenAI مربوط می‌شد. تیم امنیتی مؤسسه امنیت هوش مصنوعی برای نخستین بار صبح روز ۲۸ ژوئیه متوجه وجود مشکل شد؛ زمانی که سرویس تجاری پایش امنیتی این مؤسسه، خروج داده‌ها ا...

میلیون ها سرور در دنیا دارای آسیب پذیری های مرتبط با BMC مادربرد هستند

تصویر
 بر اساس پژوهشی که روز چهارشنبه ارائه شد، هزاران سرور متصل به اینترنت که توسط بزرگ‌ترین تولیدکنندگان جهان عرضه شده‌اند، می‌توانند از راه دور با استفاده از آسیب‌پذیری‌های بحرانی هک شوند. برخی از این ضعف‌های امنیتی بیش از یک دهه قدمت دارند و در بخش‌های عمیق مادربردهای این سیستم‌ها پنهان مانده‌اند. کنترلرهای مدیریت برد یا BMC ، رایانه‌های کوچکی هستند که تقریباً در مادربرد تمام سرورهای سازمانی تعبیه شده‌اند. این تراشه‌ها که معمولاً با نام BMC شناخته می‌شوند، سیستم‌عامل، میان‌افزار، بخش ارتباطات شبکه و آدرس IP مستقل خود را دارند. مدیران شبکه از BMCها برای نظارت بر وضعیت فیزیکی تعداد زیادی سرور و انجام کارهایی مانند راه‌اندازی مجدد دستگاه‌ها، نصب به‌روزرسانی‌ها و حتی نصب دوباره سیستم‌عامل استفاده می‌کنند. این کنترلرها امکان مدیریت موسوم به «خاموش از راه دور» و «خارج از باند» را فراهم می‌کنند، زیرا حتی زمانی که سرور خاموش است یا پاسخ نمی‌دهد، همچنان می‌توان به آن‌ها دسترسی داشت. یک سطح حمله گسترده که کمتر بررسی و به‌روزرسانی شده است پژوهشگران از سال ۲۰۱۳ تاکنون بارها هشدار داده‌اند که BMC...

درگیری اپل و OpenAI وارد مراحل جدیدی شده است

تصویر
 اپل در پرونده سرقت اسرار تجاری علیه OpenAI درخواست صدور دستور موقت داده تا از ادامه توسعه یک دستگاه هوش مصنوعی یا سایر محصولاتی که به ادعای این شرکت بر پایه فناوری‌های اختصاصی اپل ساخته می‌شوند، جلوگیری کند. اپل همچنین مدعی است که احتمال دارد کارکنان سابق بیشتری از این شرکت در ماجرای سرقت اطلاعات محرمانه نقش داشته باشند. اپل در پرونده جدید خود خواستار دسترسی سریع به مدارک و اطلاعات مربوط به دو کارمند متهم OpenAI، «چانگ لیو» مهندس ارشد سیستم‌ها و «تانگ یو تان» مدیر ارشد سخت‌افزار، همچنین خود OpenAI، بنیاد وابسته به آن و استارتاپ io شده است. استارتاپ io توسط «جانی آیو»، طراح ارشد سابق اپل، تأسیس شده است. این شرکت اعلام کرده که تحقیقات ادامه‌دار آن تاکنون نشان داده است علاوه بر لیو و تان، دست‌کم ۱۱ کارمند سابق دیگر اپل نیز ممکن است به‌عنوان شاهد یا افراد مرتبط با این پرونده شناخته شوند. همچنین نام برخی افرادی که در شکایت اولیه نیز مطرح شده بودند، از جمله «یو-تینگ پنگ» از کارکنان OpenAI، دوباره در اسناد جدید دیده می‌شود. درخواست جدید اپل نشان‌دهنده تشدید اختلاف حقوقی این شرکت با OpenA...

برخی از اپ های اندروید بدون اینکه حتی توسعه دهنده بداند اطلاعات لوکیشن را علنی می کنند

تصویر
 بسیاری از اپلیکیشن‌ها برای ارائه خدمات خود به دسترسی به موقعیت مکانی دقیق کاربران نیاز دارند. برای مثال، یک برنامه هواشناسی برای نمایش پیش‌بینی دقیق آب‌وهوا یا یک اپلیکیشن ورزشی برای ثبت مسیر دویدن، به این اطلاعات وابسته است. با این حال، برخی از اپلیکیشن‌ها بدون اطلاع توسعه‌دهندگان، اطلاعات مکانی کاربران را با شرکت‌های ثالث از جمله تبلیغ‌دهندگان و دلالان داده به اشتراک می‌گذارند. دلیل این موضوع آن است که برخی تنظیمات اشتراک‌گذاری داده به‌صورت پیش‌فرض فعال هستند. یافته‌های جدید بنیاد «مرز الکترونیکی» (EFF) نشان می‌دهد بخشی از کدهای شخص ثالث که توسعه‌دهندگان در اپلیکیشن‌های خود استفاده می‌کنند، می‌توانند پس از دریافت مجوز دسترسی به موقعیت مکانی، اطلاعات دقیق کاربران را نیز جمع‌آوری کنند. این کدها که با نام کیت‌های توسعه نرم‌افزار (SDK) شناخته می‌شوند، در صورتی که توسعه‌دهنده قابلیت جمع‌آوری داده را به‌صورت دستی غیرفعال نکند، مجوزهای اپلیکیشن را به ارث می‌برند و به موقعیت مکانی دقیق کاربر دسترسی خواهند داشت. بنیاد EFF هشدار داده است که بسیاری از توسعه‌دهندگان ممکن است از فعال بودن ای...

هکرها در حال سرقت کریپتو از کیف پول های سخت افزاری Coinkite هستند

تصویر
 شرکت‌های امنیت بلاک‌چین اعلام کرده‌اند که هکرها در حال اجرای یک سرقت گسترده از کیف پول‌های سخت‌افزاری آفلاین ارزهای دیجیتال هستند؛ کیف پول‌هایی که معمولاً به‌عنوان یکی از امن‌ترین روش‌های نگهداری رمزارز شناخته می‌شوند. بر اساس گزارش‌ها، دست‌کم ۱۲ هکر یا گروه هکری مختلف، دارندگان بیت‌کوین را که از کیف پول سخت‌افزاری «کولدکارد» (Coldcard) ساخت شرکت Coinkite استفاده می‌کنند، هدف قرار داده‌اند. هنوز مشخص نیست چه افرادی پشت این حملات قرار دارند و به گفته پژوهشگران Galaxy Research، احتمال می‌رود چندین گروه هکری به‌طور هم‌زمان در این سرقت‌ها نقش داشته باشند. تا روز سه‌شنبه، برآوردها نشان می‌دهد هکرها حدود ۱۳۰ میلیون دلار ارز دیجیتال به سرقت برده‌اند. «تام رابینسون»، هم‌بنیان‌گذار و دانشمند ارشد شرکت Elliptic، نیز اعلام کرده که این رقم تقریباً دقیق است. این حمله تازه‌ترین موج از سرقت‌های بزرگ ارزهای دیجیتال در سال جاری محسوب می‌شود. بر اساس آمار شرکت TRM Labs، از ابتدای سال تاکنون بیش از ۲۰۰ حمله سایبری علیه شرکت‌های فعال در حوزه رمزارز انجام شده که مجموع خسارت آن‌ها از ۹۵۰ میلیون دلار فر...

تعداد کاربران اسپاتیفای از 777 میلیون عبور کرد

تصویر
 اسپاتیفای برای نخستین بار تعداد مشترکان پولی خود را از مرز ۳۰۰ میلیون نفر عبور داد. این شرکت روز سه‌شنبه اعلام کرد که در سه‌ماهه دوم سال، تعداد کاربران فعال ماهانه این سرویس نیز به ۷۷۷ میلیون نفر رسیده که نسبت به مدت مشابه سال گذشته ۱۲ درصد افزایش داشته است. نکته قابل توجه این است که با وجود افزایش قیمت اشتراک‌ها در چندین منطقه طی سال جاری، تعداد مشترکان پولی اسپاتیفای در این سه‌ماهه ۹ درصد رشد کرده است. اسپاتیفای در سال‌های اخیر تلاش کرده خدمات خود را فراتر از پخش موسیقی گسترش دهد. این شرکت با ارائه محتوای ورزشی، نسخه‌های صوتی مجلات، امکان خرید بلیت کنسرت و حتی فروش کتاب‌های چاپی، به دنبال جذب کاربران بیشتر و افزایش منابع درآمدی خود است.

بلاگ 1itnevis.com توسط گوگل فعلا مسدود شده است

تصویر
امروز با یک اتفاق ناراحت کننده شروع شد. گویا گوگل ساعت 9 شب ، روز گذشته ، بلاگ یک آی تی نویس را مسدود کرده است. یک گزارش از انتشار بد افزار توسط ربات یا افراد خاصی احتمالا بلاگ را فلگ کرده و باعث شده گوگل به اشتباه بلاگ من را مسدود کند. برای رفع مشکل درخواست بازبینی دادم و گوگل اعلام کرد که ممکن است تا 10 روز این بررسی طول بکشد. در طول تمام این مدت کار خاصی از دست کسی ساخته نیست. 17 سال محتوا یک شبه مسدود شده است. در این مدت بلاگ برانکس را بروز می کنم تا مشکل یک آی تی نویس رفع شود.  به امید روزهای بهتر بروز رسانی: سایت مجدد فعال شد . 1itnevis.com اشتباها توسط ربات فلگ شده بود و زیر 12 ساعت بعد از درخواست مجدد بررسی سایت فعال شد