یکدفعه همه در محل کار گوشی داشتند؛ایمیل سازمانی باز میکردند، فایل جابهجا میکردند و به سرویسهای مختلف وصل میشدند.
اما خیلی از سازمانها بعداً فهمیدند که برای این حجم از دسترسی، «سیاست مشخصی» نداشتند.
الان تقریباً در همان نقطهایم؛
فقط این بار اسمش هوش مصنوعی است.
هیچکدام قصد ندارند امنیت سازمان را به خطر بیندازند؛اما ریسک دقیقاً از همین استفادههای روزمره شروع میشود.
وقتی یک Agent به فایلها، APIها یا سرویسهای داخلی متصل باشد، ممکن است بر اساس سطح اختیاری که دارد تصمیم بگیرد، مسیر انتخاب کند و اقدام انجام دهد.
یعنی دیگر فقط درباره «ورود داده به یک ابزار» صحبت نمیکنیم؛بلکه درباره موجودیتی دارای دسترسی صحبت میکنیم.
۴۰۹
۹:۴۸
اما مسیری که از طریق آن وارد سازمان میشوند، لزوماً امن نیست.
اما چند سؤال مهم همچنان باقی میماند:
سامانهای برای ایجاد یک مسیر کنترلشده، قابلردیابی و قابلممیزی در ورود و خروج فایلهای سازمانی، همراه با احراز هویت کاربر، بررسی امنیتی فایل، اعمال سیاستها و ثبت رویدادها.
پیش از اعتماد به هر فایل، «مسیر ورود» آن را نیز بررسی کنید؛ زیرا فایلی با مسیر نامشخص، تنها یک فایل نیست، بلکه یک ریسک ناشناخته است.
۳۲۶
۱۰:۰۲
یه کمپانی به اسم ردهت (Red Hat)
همان شرکتی که RHEL آن یکی از شناختهشدهترین لینوکسهای سازمانی دنیاست، بهتازگی اعلام کرده:
"سیستمعامل RHEL رسماً به پلتفرمهای Tier 1 پشتیبانیشده برای فریمورک ROS 2 اضافه شده است."
همان ROS 2ای که در بسیاری از سامانهها و پروژههای رباتیک استفاده میشود.
حالا چرا این خبر از نظر «امنیت سایبری» مهم است؟
چون رباتها دیگر فقط در آزمایشگاه نیستند؛دارند وارد کارخانهها، بیمارستانها، مراکز لجستیکی و زیرساختهای واقعی میشوند.
و اینجا یک اتفاق مهم میافتد:
یک تصمیم دیجیتال
در دنیای رباتیک، رباتها، حسگرها و عاملهای هوش مصنوعی هم باید هویت، سطح دسترسی و محدوده تصمیمگیری مشخصی داشته باشند.
و شاید سؤال مهم امنیت سایبری در این فضا این باشد:
«اگر این سیستم هوشمند فریب بخورد یا کنترلش دستکاری شود، در دنیای واقعی چه اتفاقی میافتد؟»
۳۰۴
۱۰:۴۴
راکــــــــــــــــارد ۲ منتشر شد. 🥳
هر نسل تازه، از یک بازنگری جدی آغاز میشود؛و راکارد ۲ از «هستهای تازه» آغاز شده است.
نسلی سریعتر، منعطفتر و آماده برای آینده؛با پشتیبانی از ویندوز و لینوکس، معماری ۳۲ و ۶۴ بیتی، محیط خط فرمان و کنترل دسترسی به ترمینال بر پایه ACL.
اما این فقط یک انتشار جدید نیست... این آغاز فصل تازهای در مسیر توسعه راکارد است.🦾
فصلی که در ادامه، با رابط گرافیکی، انتقال فایل مستقل و قابلیتهای بیشتر کاملتر خواهد شد.
راکارد ۲ از راه رسیده؛نسل تازهای از آوید که آماده تجربه است.
۲۵۳
۹:۲۲
عاملهای هوش مصنوعی، AI Agentها، میتوانند فایل بخوانند، فرمان اجرا کنند، به سرویسها وصل شوند و از اعتبارنامهها استفاده کنند.
حالا فرض کنید همین ایجنت با یک ایمیل، سند یا صفحه آلوده فریب بخورد.
ماجرا دیگر یک جواب غلط نیست.ممکن است ایجنت واقعاً دست به کاری بزند که نباید. 🫢
دیگر فقط نمیپرسیم:«ایجنت چه جوابی میدهد؟»
سؤال مهمتر این است:«اصلاً اجازه دارد چه کاری انجام دهد؟»
اینجاست که NVIDIA OpenShell وارد ماجرا میشود.
ایجنت داخل یک محیط کنترلشده قرار میگیرد و سیاستهای زمان اجرا، Runtime Policy، تعیین میکنند:
رد هت هم میگوید یک لایه حفاظتی کافی نیست؛ خودِ محیط اجرا هم باید جدا و محدود باشد.
ایجنت میتواند فکر کند، تصمیم بگیرد و کار کند؛ اما نه هر کاری، نه هرجا و نه با هر دسترسی.
هدف این است که اگر ایجنت اشتباه کرد، اشتباهش نتواند آزادانه وارد زیرساخت شود.
۳۲۴
۱۰:۳۸
بعضی ایدهها آرامآرام شکل میگیرند... 
از یک نیاز واقعی شروع میشوند،بارها فکر میشوند، تغییر میکنند، کاملتر میشوندو بالاخره به چیزی تبدیل میشوند که میشود به آن افتخار کرد.
امروز یکی از همین ایدهها در آوید جان گرفته است...
سامانه آرتینکس
آرتینکس، مسیر تازه آوید برای ساختن یک ارتباط نزدیکتر، منظمتر و یکپارچهتر با کارفرمایان است.
فضایی که قرار است تعاملها را سادهتر کند،پیگیریها را شفافتر پیش ببرد،و ارتباط میان آوید و کارفرمایان را از یک فرآیند پراکنده، به تجربهای منسجمتر تبدیل کند.
برای ما، آرتینکس فقط یک سامانه جدید نیست؛بلکه قدمی دیگر در مسیری است که همیشه برایمان مهم بوده:
نزدیکتر بودن به کارفرما
همراهی بیشتر در طول مسیر
ارتباط شفافتر و ساختاریافتهتر
تجربهای سادهتر و سریعتر
آرتینکس تازه شروع شده...
و قرار است این مسیر، قدمبهقدم کاملتر شود.

آشنایی بیشتر با سامانه آرتینکس:https://clda.ir/ble31856
ارتباط با آوید:
09109100026
0353106
از یک نیاز واقعی شروع میشوند،بارها فکر میشوند، تغییر میکنند، کاملتر میشوندو بالاخره به چیزی تبدیل میشوند که میشود به آن افتخار کرد.
امروز یکی از همین ایدهها در آوید جان گرفته است...
آرتینکس، مسیر تازه آوید برای ساختن یک ارتباط نزدیکتر، منظمتر و یکپارچهتر با کارفرمایان است.
فضایی که قرار است تعاملها را سادهتر کند،پیگیریها را شفافتر پیش ببرد،و ارتباط میان آوید و کارفرمایان را از یک فرآیند پراکنده، به تجربهای منسجمتر تبدیل کند.
برای ما، آرتینکس فقط یک سامانه جدید نیست؛بلکه قدمی دیگر در مسیری است که همیشه برایمان مهم بوده:
آرتینکس تازه شروع شده...
و قرار است این مسیر، قدمبهقدم کاملتر شود.
۲۱۳
۷:۱۳
این یکی از یافتههای مهم Verizon 2026 DBIR است؛ برای نخستینبار در تاریخ این گزارش، بهرهبرداری از آسیبپذیریها از سرقت اعتبارنامه هم بهعنوان مسیر اولیه رخنه جلو زده است.
وقتی مرورگر روی همان سیستمی باز میشود که به شبکه داخلی دسترسی دارد، یک صفحه آلوده، فایل مخرب یا آسیبپذیری مرورگر تا کجا میتواند پیش برود؟
شاید مسئله دیگر فقط این نباشد که:
«کدام سایتها را ببندیم؟»
مسئله مهمتر این است:
اینترنت کجا اجرا میشود، فایل چگونه به شبکه داخلی برمیگردد و بین این دو محیط چه مرزی وجود دارد؟
اگر میخواهید دقیقتر ببینید این ریسک از کجا شروع میشود، ایزولهسازی چه نقشی دارد و چگونه میتوان دسترسی به اینترنت را بدون بازکردن مسیر مستقیم به شبکه داخلی مدیریت کرد، مقاله کامل را بخوانید:
https://clda.ir/ble31997
۲۶۰
۱۰:۵۸
آیا با سه تهدید متفاوت روبهرو هستیم؟
در بررسی تهدیدها، همیشه همهچیز با هش فایل مشخص نمیشود.گاهی چند فایل با هش متفاوت، در رفتار، مقصد ارتباطی، ساختار یا زمینه ورود به هم شباهت دارند و فقط وقتی کنار هم دیده میشوند، تصویر کاملتر میشود.
اینجاست که مفهوم الگویابی تهدید اهمیت پیدا میکند.
انتشار ابزار پژوهشی CAIRN از سوی Cisco Talos هم دقیقاً به همین موضوع نزدیک است؛رویکردی که بهجای تمرکز صرف بر یک نمونه، تلاش میکند ارتباط میان فایلها، فرادادهها و نشانههای رفتاری را بررسی کند.
در تبادل امن فایل هم همین نگاه میتواند مهم باشد:فقط اینکه یک فایل بهتنهایی مشکوک به نظر برسد یا نه، کافی نیست.
گاهی باید دید:
البته یک نکته مهم را نباید فراموش کرد:
شباهت فقط یک سرنخ برای بررسی بیشتر است؛ نه حکم نهایی.
۲۳۲
۱۱:۴۱
شمارههای قبلی همچنان فعال هستند و میتوانید مثل قبل از آنها استفاده کنید:
با اضافهشدن این شماره، یک مسیر ارتباطی پایدارتر هم در کنار شمارههای قبلی در دسترس شماست.
@cloudavid
۱۳۳
۱۴:۰۳
همهی بحرانها با یک هشدار امنیتی شروع نمیشوند!
گاهی ماجرا از آسمانی ناآرام، بارانی سنگین یا اختلالی آغاز میشود که چند ساعت بعد، ریتم عادی یک سازمان را بههم میزند.
وقتی رفتوآمد دشوار میشود، دورکاری ناگهان افزایش پیدا میکند و سرویسهای حیاتی زیر فشار قرار میگیرند، یک بحران طبیعی میتواند خیلی زود به یک چالش جدی برای IT و امنیت سایبری تبدیل شود.
در وبینار این ماه آوید، از النینو شروع میکنیم و به یک سؤال مهمتر میرسیم:چطور میتوان زیرساخت IT را برای روزهایی آماده کرد که طبق برنامه پیش نمیروند؟
از دورکاری امن و شناسایی نقاط شکست تا تداوم سرویس، Backup و Disaster Recovery.
ثبتنام رایگان از طریق لینک زیر امکانپذیر میباشد:
✦ برای روزهایی که قابل پیشبینی نیستند، از قبل آماده باشیم.
۹۳
۱۱:۲۷