اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

بک‌دور جدید macOS از سوی کره شمالی؛ پیام‌های خطای جعلی برای فریب ابزارهای امنیتی هوش مصنوعی
امنیت

بک‌دور جدید macOS از سوی کره شمالی؛ پیام‌های خطای جعلی برای فریب ابزارهای امنیتی هوش مصنوعی

محققان SentinelOne بدافزار جدیدی به نام Gaslight را شناسایی کرده‌اند. این بدافزار که با زبان Rust نوشته شده، به عوامل مرتبط با کره شمالی نسبت داده می‌شود. Gaslight شامل ۳۸ پیام سیستمی جعلی است که برای فریب تحلیل‌گرهای بدافزار مبتنی بر هوش مصنوعی طراحی شده‌اند. این پیام‌ها باعث می‌شوند ابزارهای تحلیلی فرآیند بررسی را متوقف یا به‌کلی رد کنند.</p><p>این بدافزار داده‌های مرورگر، اعتبارنامه‌های Keychain و تاریخچه ترمینال کاربران را سرقت می‌کند. انتقال داده‌ها از طریق یک کانال فرمان و کنترل (C2) در تلگرام انجام می‌شود که با پروتکل AES-GCM رمزگذاری شده است.

BleepingComputer
macosmalware
Google طی شش روز چهار محقق ارشد AI خود را به Anthropic و OpenAI از دست داد
هوش مصنوعی

Google طی شش روز چهار محقق ارشد AI خود را به Anthropic و OpenAI از دست داد

جان جامپر، برنده نوبل و رهبر پروژه AlphaFold، به Anthropic می‌رود. دو نفر دیگر از مشارکت‌کنندگان کلیدی Gemini—جوناس آدلر و الکساندر پریتسل—نیز به دنبال او خواهند رفت. نوام شزیر، کهنه‌کارترین متخصص هوش مصنوعی گوگل، هم به تازگی اعلام کرده که به OpenAI می‌پیوندد.

TechCrunch
OpenaiAnthropic
اپل با استناد به کمبود RAM و تعرفه‌ها، قیمت مک و آی‌پد را تا ۳۰۰ دلار افزایش داد.
رایانه و سخت‌افزار

اپل با استناد به کمبود RAM و تعرفه‌ها، قیمت مک و آی‌پد را تا ۳۰۰ دلار افزایش داد.

قیمت مک‌بوک ایر از ۱۰۹۹ دلار به ۱۲۹۹ دلار افزایش یافته است.<br/>آیپد پرو نیز ۲۰۰ دلار گران‌تر شده است.<br/>تیم کوک، مدیرعامل اپل، این افزایش هزینه حافظه را «اجتناب‌ناپذیر» خواند و دلیل آن را تقاضای بالای HBM از سوی مراکز داده هوش مصنوعی دانست که عرضه را تحت فشار قرار داده است.<br/>آیفون، اپل واچ و ایرپادز فعلاً از این افزایش قیمت‌ها در امان مانده‌اند.

9to5Mac
Appleconsumer-tech
کاخ سفید به دلیل نگرانی‌های امنیت سایبری از OpenAI خواست راه‌اندازی GPT-5.6 را به صورت مرحله‌ای و کنترل‌شده انجام دهد
هوش مصنوعی

کاخ سفید به دلیل نگرانی‌های امنیت سایبری از OpenAI خواست راه‌اندازی GPT-5.6 را به صورت مرحله‌ای و کنترل‌شده انجام دهد

دفتر مدیر ملی سایبری و دفتر سیاست علم و فناوری کاخ سفید به OpenAI دستور داده‌اند که GPT-5.6 را تنها در اختیار گروه کوچکی از شرکای تأییدشده قرار دهد. این محدودیت پیش از هرگونه انتشار عمومی اعمال می‌شود. این نخستین باری است که آژانس‌های مشخص آمریکا مستقیماً روی عرضه یک مدل پیشرو در حوزه هوش مصنوعی اثر می‌گذارند.

TechCrunch
Openaicybersecurity
ترامپ تهدید به اعمال تعرفه ۱۰۰ درصدی بر کشورهایی که از غول‌های فناوری آمریکا مالیات می‌گیرند
فناوری

ترامپ تهدید به اعمال تعرفه ۱۰۰ درصدی بر کشورهایی که از غول‌های فناوری آمریکا مالیات می‌گیرند

دونالد ترامپ در یک پست در شبکهٔ Truth Social، تهدید کرد که بر کالاهای هر کشوری که مالیات بر خدمات دیجیتال را علیه شرکت‌های فناوری آمریکایی اعمال کند، تعرفه ۱۰۰ درصدی وضع می‌کند. این اقدام تنش‌های تجاری را تشدید می‌کند که پیش از این نیز اتحادیه اروپا، بریتانیا، فرانسه، ایتالیا و اسپانیا را هدف قرار داده است. مهلت ۴ ژوئیه برای دستیابی به یک توافق تجاری نزدیک می‌شود.

CNBC
MetaGoogle
Anthropic علی‌بابا را به بزرگترین حمله تقطیر دانش علیه Claude متهم کرد: ۲۸.۸ میلیون درخواست از طریق ۲۵,۰۰۰ حساب جعلی

Anthropic علی‌بابا را به بزرگترین حمله تقطیر دانش علیه Claude متهم کرد: ۲۸.۸ میلیون درخواست از طریق ۲۵,۰۰۰ حساب جعلی

Anthropic در نامه‌ای به مقام‌های آمریکایی اعلام کرد که تیم‌های مرتبط با Qwen (آزمایشگاه هوش مصنوعی علی‌بابا) از طریق تقریباً ۲۵,۰۰۰ حساب جعلی، به ۲۸.۸ میلیون درخواست بدون مجوز علیه Claude دسترسی پیدا کردند.

The Next Web / Tom's Hardware / Bloomberg
اتحادیه اروپا AWS و Azure را دروازه‌بانان DMA اعلام کرد

اتحادیه اروپا AWS و Azure را دروازه‌بانان DMA اعلام کرد

کمیسیون اروپا اعلام کرد که به‌طور مقدماتی AWS و Azure را به‌عنوان دروازه‌بانان قانون بازارهای دیجیتال (DMA) در نظر می‌گیرد، اگرچه هیچ‌کدام از این سرویس‌ها آستانه‌های کمی DMA را برآورده نمی‌کنند.

The Next Web / European Commission
ناسا این هفته فضاپیمای LINK را برای نجات رصدخانه Swift پرتاب می‌کند
فضا و اکتشاف

ناسا این هفته فضاپیمای LINK را برای نجات رصدخانه Swift پرتاب می‌کند

برای نخستین بار در تاریخ فضانوردی، یک فضاپیمای روباتیک تجاری تلاش می‌کند یک ماهواره دولتی را پیش از سقوط به جو بگیرد و به مدار بالاتری منتقل کند تا مأموریت نجومی ۲۲ ساله Swift ادامه یابد.

Ars Technica
roboticssatellite-servicing
آسیب‌پذیری Cisco Unified CM با شناسه CVE-2026-20230 به‌طور فعالانه برای استقرار وب‌شل مورد بهره‌برداری قرار گرفته است
امنیت

آسیب‌پذیری Cisco Unified CM با شناسه CVE-2026-20230 به‌طور فعالانه برای استقرار وب‌شل مورد بهره‌برداری قرار گرفته است

سه هفته پس از انتشار وصله‌های امنیتی سیسکو برای یک نقص بحرانی SSRF در Unified Communications Manager، مهاجمان اکنون در حال استقرار وب‌شل‌ها در سیستم‌های تلفنی سازمانی از طریق جستجوهای خودکار مبتنی بر Tor هستند.

BleepingComputer
vulnerabilityenterprise-security
آسیب‌پذیری Cordyceps بیش از ۳۰۰ مخزن گیت‌هاب در مایکروسافت، گوگل و آپاچی را در معرض حملات زنجیره تامین قرار می‌دهد
امنیت

آسیب‌پذیری Cordyceps بیش از ۳۰۰ مخزن گیت‌هاب در مایکروسافت، گوگل و آپاچی را در معرض حملات زنجیره تامین قرار می‌دهد

پژوهشگران امنیتی Novee Security یک پیکربندی نادرست سیستماتیک در CI/CD کشف کردند که به هر فرد با یک حساب گیت‌هاب رایگان اجازه می‌دهد کد مخرب را در بسته‌های منتشر شده توسط شرکت‌های بزرگ فناوری تزریق کند.

The Hacker News
ci-cdsupply-chain