
متا درگیر نشت دادههای داخلی شد

هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس
به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساختها (CISA)، افبیآی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترلگرهای منطقی قابل برنامهریزی (PLC) سری S7 شرکت زیمنس خبر دادهاند.
بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپتهای بهرهبرداری استفاده میکنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار میدهند. این تجهیزات در بخشهایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار میگیرند.
مقامهای آمریکایی این فعالیت را یک «تهدید فعال» توصیف کردهاند و از اپراتورهای زیرساختهای حیاتی خواستهاند با فوریت، امنیت کنترلگرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.
نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی میتواند زمان و مهارت فنی مورد نیاز برای آمادهسازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گستردهتری از مهاجمان امکانپذیر کند.
با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیبپذیری ناشناخته جدیدی در کنترلگرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندیهایی مربوط میشود که پیشتر درباره آنها اطلاعرسانی شده بود.
این هشدار نشان میدهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و میتواند در حملات واقعی علیه زیرساختهای صنعتی و حیاتی مورد استفاده قرار گیرد.
انتهای پیام
هوش مصنوعی برای شناسایی آسیبپذیری شبکههای ماهوارهای به میدان آمد
به گزارش سیتنا به نقل از آسوشیتدپرس، شرکت امنیت سایبری آتالانتا ابزار «آرگو» را معرفی کرده است؛ سامانهای مبتنی بر ترکیب هوش مصنوعی و روشهای ریاضی پیشرفته که با هدف شناسایی جامعتر آسیبپذیریهای نرمافزارها و سامانههای متصل به اینترنت توسعه یافته است.
این فناوری در پی حمله سایبری سال ۲۰۲۲ به شبکه ارتباطات ماهوارهای ویاست مورد توجه قرار گرفته است. در جریان آن حمله که همزمان با آغاز جنگ روسیه علیه اوکراین رخ داد، هزاران مودم ماهوارهای در اوکراین و بخشهایی از اروپا از کار افتادند و ارتباطات را مختل کردند.
آتالانتا اعلام کرده فناوری بهکاررفته در «آرگو» برای تقویت امنیت شبکه ماهوارهای ویاست نیز استفاده شده و به این شرکت کمک کرده است تا مقاومت زیرساخت ارتباطی خود در برابر حملات احتمالی آینده را ارزیابی و تقویت کند.
نکته مهم این فناوری، استفاده از رویکردی موسوم به «درک نرمافزار» است که با ترکیب مدلهای ریاضی و هوش مصنوعی تلاش میکند رفتار و آسیبپذیریهای سامانههای نرمافزاری را به شکلی عمیقتر بررسی کند.
به گفته کارشناسان، چنین ابزارهایی میتوانند در آینده علاوه بر شبکههای ماهوارهای، برای حفاظت از زیرساختهای حیاتی مانند شبکههای انرژی، سامانههای آب و فاضلاب و دیگر تجهیزات متصل به اینترنت مورد استفاده قرار گیرند.
فناوری آتالانتا همچنین در پروژه «ماموریت جنسیس» وزارت انرژی آمریکا برای توسعه سامانههای خودکار مرتبط با راکتورهای هستهای به کار گرفته شده است. کارشناسان آزمایشگاه ملی آیداهو معتقدند ابزارهایی از این نوع ممکن است در آینده به بخشی از فرایند استاندارد توسعه و ارزیابی سامانههای حساس تبدیل شوند.
این تحول نشان میدهد که با افزایش وابستگی ارتباطات، ماهوارهها و زیرساختهای حیاتی به نرمافزار، استفاده از هوش مصنوعی برای شناسایی آسیبپذیریها پیش از بهرهبرداری مهاجمان میتواند به یکی از محورهای اصلی امنیت سایبری تبدیل شود.
انتهای پیام
حمله سایبری به شرکت آمریکایی هوش مصنوعی و مدیریت داده «الیشن»
به گزارش سیتنا به نقل از تککرانچ، شرکت «الیشن» اعلام کرد که یک فعالیت غیرمجاز در یکی از سامانههای این شرکت شناسایی شده و تیمهای امنیتی و فنی در حال بررسی ابعاد این رخداد هستند.
این شرکت هنوز جزئیات دقیقی درباره نحوه نفوذ، عامل یا عوامل احتمالی حمله و اینکه آیا اطلاعات مشتریان از سامانههای شرکت خارج شده است یا خیر، منتشر نکرده است.
الیشن که در زمینه مدیریت، جستوجو و تحلیل دادههای سازمانی فعالیت میکند، در سالهای اخیر تمرکز بیشتری بر استفاده از هوش مصنوعی برای دسترسی و تحلیل دادههای سازمانی داشته است.
این شرکت اعلام کرده است که رخداد شناساییشده باعث ایجاد اختلال کوتاهمدت در دسترسی برخی مشتریان به خدمات آن شده، اما این اختلال در مدت کوتاهی برطرف شده است.
اهمیت این حمله از آن جهت است که شرکتهای فعال در حوزه مدیریت داده و هوش مصنوعی معمولاً با حجم قابل توجهی از اطلاعات سازمانی و دادههای حساس مشتریان سروکار دارند و به همین دلیل، در صورت نفوذ، میتوانند به اهداف ارزشمندی برای مهاجمان سایبری تبدیل شوند.
الیشن اعلام کرده است تحقیقات درباره این حادثه ادامه دارد و در صورت بهدست آمدن اطلاعات بیشتر، جزئیات جدیدی درباره دامنه و پیامدهای این رخداد منتشر خواهد کرد.
این حادثه بار دیگر اهمیت حفاظت از زیرساختهای مرتبط با هوش مصنوعی و سامانههای مدیریت داده را برجسته میکند؛ بهویژه در شرایطی که سازمانها روزبهروز بخش بیشتری از دادههای عملیاتی خود را در اختیار سامانههای هوشمند قرار میدهند.
انتهای پیام

تاکسیهای بدون راننده تسلا راهی خیابان میشوند

کنکور ۱۴۰۵ در ایستگاه پایانی/ آزمون گروههای ریاضی و انسانی برگزار شد

آسیبپذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کردهاند

خشم بیدلیل را جدی بگیرید

جای زخم ۱۸متری ایلان ماسک بر چهره ماه

