وبلاگ

Latest articles on AI, technology, and software development.

آژانس‌های پنج چشم: بیشتر استقرارهای AI عاملی از هم‌اکنون دسترسی‌های بیش از اندازه دارند
Security

آژانس‌های پنج چشم: بیشتر استقرارهای AI عاملی از هم‌اکنون دسترسی‌های بیش از اندازه دارند

نخستین راهنمای مشترک دولتی درباره امنیت AI عاملی، ریسک را به پنج دسته تقسیم می‌کند که هر کدام مستقیماً با اشتباهاتی مطابقت دارند که بیشتر تیم‌های استقراردهنده Agent هم‌اکنون مرتکب می‌شوند. در ادامه می‌خوانید که این راهنما در عمل چه الزاماتی دارد.

cybersecurityagentic-ai
دیگر سازمان‌ها نمی‌توانند عامل‌های هوش مصنوعی را از کارمندان خود تشخیص دهند
Security

دیگر سازمان‌ها نمی‌توانند عامل‌های هوش مصنوعی را از کارمندان خود تشخیص دهند

هویت‌های ماشینی اکنون در سازمان‌های مدرن تا ۵۰۰ به ۱ از انسان‌ها بیشترند و حدود ۹۹ درصد این هویت‌ها دسترسی بیش از نیازشان دارند. این شکاف به بزرگ‌ترین نقطه کور امنیت سازمانی تبدیل شده است.

ai-agentszero-trust
Nvidia و Azure، محاسبات محرمانه (Confidential Computing) را به جریان اصلی می‌آورند
Security

Nvidia و Azure، محاسبات محرمانه (Confidential Computing) را به جریان اصلی می‌آورند

استنتاج هوش مصنوعی روی کلاسترهای اشتراکی GPU، شرکت‌ها را فراتر از رمزگذاری داده‌ها در حالت سکون می‌برد. اکنون آنها به سمت محیط‌های اجرایی امن (TEE) با جداسازی سخت‌افزاری حرکت کرده‌اند. در ادامه مروری داریم بر آنچه تا سال ۲۰۲۶ آماده عرضه خواهد شد و همچنین مواردی که attestation هنوز نمی‌تواند تضمین کند.

confidential-computingcloud-security
استانداردهای NIST برای رمزنگاری پس‌کوانتومی نهایی شدند — ساعت مهاجرت شما به کار افتاد
Security

استانداردهای NIST برای رمزنگاری پس‌کوانتومی نهایی شدند — ساعت مهاجرت شما به کار افتاد

موسسه ملی استاندارد و فناوری آمریکا (NIST) در آگوست ۲۰۲۴ استانداردهای ML-KEM، ML-DSA و SLH-DSA را نهایی کرد. حملات «اکنون برداشت کن، بعداً رمزگشایی کن» پیش‌تر آغاز شده‌اند. در این مقاله بررسی می‌کنیم که توسعه‌دهندگان چه مواردی را باید در اولویت قرار دهند، کدام کتابخانه‌ها برای محیط production آماده‌اند، و چگونه می‌توان با یک تغییر ساده در پیکربندی، TLS مقاوم در برابر کوانتوم را همین امروز فعال کرد.

cybersecuritypost-quantum-cryptography
هوش مصنوعی اکنون در هر دو سوی جنگ سایبری قرار دارد — و مهاجمان سریع‌تر حرکت می‌کنند
Security

هوش مصنوعی اکنون در هر دو سوی جنگ سایبری قرار دارد — و مهاجمان سریع‌تر حرکت می‌کنند

مهاجمان از LLM برای تولید هزاران گونه بدافزار، ایجاد ایمیل‌های فیشینگ بی‌نقص و شبیه‌سازی صدای مدیران استفاده می‌کنند. مدافعان هم هوش مصنوعی دارند — اما عدم تقارن واقعی است و در حال رشد.

aicybersecurity
Rust اکنون در هسته لینوکس رسمی شد؛ ایمنی حافظه به سیاست امنیتی تبدیل می‌شود
Security

Rust اکنون در هسته لینوکس رسمی شد؛ ایمنی حافظه به سیاست امنیتی تبدیل می‌شود

در دسامبر ۲۰۲۵، Rust در هسته لینوکس از حالت آزمایشی به رسمی تغییر یافت. اندروید بیشتر کدهای جدید خود را به Rust می‌نویسد. مایکروسافت نیز در حال پذیرش آن در اجزای ویندوز است. حرکت به سوی ایمنی حافظه بزرگ‌ترین تغییر ساختاری امنیتی در سیستم‌عامل‌ها در دهه‌های اخیر است.

Rustcisa
سقوط LockBit، کلاهبرداری BlackCat و ظهور RansomHub — چگونه Ransomware در ۲۰۲۴ بازآرایی شد
Security

سقوط LockBit، کلاهبرداری BlackCat و ظهور RansomHub — چگونه Ransomware در ۲۰۲۴ بازآرایی شد

عملیات Cronos در فوریه ۲۰۲۴ زیرساخت LockBit را فلج کرد، ALPHV/BlackCat با کلاهبرداری خروجی ۲۲ میلیون دلاری چند هفته بعد فروپاشید، و RansomHub با جذب وابستگان آواره به فعال‌ترین گروه Ransomware سال ۲۰۲۴ تبدیل شد. این ضربه‌ها تهدید را کوچک نکردند — بلکه آن را ناپایدارتر و ردیابی‌ناپذیرتر کردند.

cybersecuritysecurity
سایه هوش مصنوعی: خطر امنیت داده‌ای که بیشتر شرکت‌ها به آن نپرداخته‌اند
Security

سایه هوش مصنوعی: خطر امنیت داده‌ای که بیشتر شرکت‌ها به آن نپرداخته‌اند

مهندسان سامسونگ در سال ۲۰۲۳ اسرار تجاری را در ChatGPT فاش کردند. سه سال بعد، ۵۵٪ از کارمندان همچنان از ابزارهای هوش مصنوعی تأیید نشده استفاده می‌کنند. در اینجا آنچه تیم‌های امنیتی باید اکنون انجام دهند، آورده شده است.

cybersecurityenterprise-security
استانداردهای پساکوانتومی NIST منتشر شدند. زیرساخت شما آماده نیست.
Security

استانداردهای پساکوانتومی NIST منتشر شدند. زیرساخت شما آماده نیست.

در آگوست ۲۰۲۴، مؤسسه ملی استاندارد و فناوری (NIST) سه استاندارد نهایی رمزنگاری پساکوانتومی (PQC) را منتشر کرد: FIPS 203 (ML-KEM مبتنی بر CRYSTALS-Kyber)، FIPS 204 (ML-DSA مبتنی بر CRYSTALS-Dilithium) و FIPS 205 (SLH-DSA مبتنی بر SPHINCS+). اینها ح...

cybersecurityquantum-computing
استانداردهای رمزنگاری پست-کوانتومی NIST نهایی شدند — جدول زمانی مهاجرتی که هر سازمانی باید بداند
Security

استانداردهای رمزنگاری پست-کوانتومی NIST نهایی شدند — جدول زمانی مهاجرتی که هر سازمانی باید بداند

NIST در اوت ۲۰۲۴ سه الگوریتم post-quantum cryptography را نهایی کرد — ML-KEM، ML-DSA و SLH-DSA — و سازمان‌ها با یک مهلت واقعی برای مهاجرت روبرو هستند: مدل تهدید harvest-now-decrypt-later به این معناست که دشمنانی که امروز داده‌های رمزنگاری‌شده را جمع‌آوری می‌کنند، می‌توانند پس از بلوغ سخت‌افزار quantum — احتمالاً ظرف ۵ تا ۱۰ سال آینده — آن‌ها را رمزگشایی کنند.

cybersecuritypost-quantum-cryptography
رمزنگاری پساکوانتومی دیگر نظری نیست: نقشه راه مهاجرت شما
Security

رمزنگاری پساکوانتومی دیگر نظری نیست: نقشه راه مهاجرت شما

مؤسسه ملی استاندارد و فناوری آمریکا (NIST) در سال ۲۰۲۴ نخستین استانداردهای نهایی رمزنگاری پساکوانتومی خود را منتشر کرد. این مطلب توضیح می‌دهد که این استانداردها چه مشخصاتی دارند، چرا تهدید «اکنون ذخیره کن، بعداً رمزگشایی کن» (harvest-now-decrypt-later) از هم‌اکنون واقعی است، و تیم‌های فناوری اطلاعات چه گام‌های مشخصی باید پیش از رسیدن رایانه‌های کوانتومی بردارند.

cybersecuritycryptography