GPT-6 Astra هر ۴۸ مرحله بازی «I’m Not a Robot» را پشت سر گذاشت!
این بازی ساختهی Neal Agarwal مجموعهای از چالشهای CAPTCHAمحور است که از تشخیص تصاویر و علائم تا بازیهای تعاملی و چالشهای منطقی را شامل میشود.
نکته مهمتر اینجاست: Astra فقط تصاویر را تشخیص نداده؛ بلکه توانسته صفحه را ببیند، قوانین هر مرحله را درک کند و با مرورگر تعامل داشته باشد؛ یعنی کلیک کند، حرکت دهد، تایپ کند و یک کار چندمرحلهای را تا پایان انجام دهد.
اگر ماشینها بتوانند آزمونی را که برای تشخیص انسان از ربات طراحی شده، پشت سر بگذارند، آیا CAPTCHAهای سنتی هنوز میتوانند مرز قابل اعتمادی بین انسان و AI باشند؟
به نظر میرسد رقابت بین AI و سیستمهای ضدبات وارد مرحله جدیدی شده است.
#هوش_مصنوعی #GPT6 #Astra #CyberSecurity #CAPTCHA #AI #امنیت_سایبری #OpenAI
۱۹۲
۱۹:۵۸
مودم خانه شما، جاسوس نوین
در لبنان پیش از جنگ و در میانه جنگ، برخی جاسوسها را پیدا میکردند که با دستگاهی در خیابان راه میرفتند و به مودم خانههای مردم وصل میشدند.آنها اطلاعات نمیدیدند، اسراییل به این وسیله درحال نقشه برداری اتاقها و کشف حضور افراد در آن بود.
قبلاً کلیپی انگلیسی دانلود کرده بودم تا زیرنویس کنم ولی فارسی هم تولید شده.برخی ترورهای اسراییل در لبنان به این شکل بود که طرف را در اتاقش میزدند حتی اگر موبایل نداشت.افراد ساده میگفتند ببینید چقدر جاسوس و نفوذی زیاد است. نخیر، جاسوس زندهای در کار نبود، تماما کار تکنولوژی بود.
@IRANCERT
در لبنان پیش از جنگ و در میانه جنگ، برخی جاسوسها را پیدا میکردند که با دستگاهی در خیابان راه میرفتند و به مودم خانههای مردم وصل میشدند.آنها اطلاعات نمیدیدند، اسراییل به این وسیله درحال نقشه برداری اتاقها و کشف حضور افراد در آن بود.
قبلاً کلیپی انگلیسی دانلود کرده بودم تا زیرنویس کنم ولی فارسی هم تولید شده.برخی ترورهای اسراییل در لبنان به این شکل بود که طرف را در اتاقش میزدند حتی اگر موبایل نداشت.افراد ساده میگفتند ببینید چقدر جاسوس و نفوذی زیاد است. نخیر، جاسوس زندهای در کار نبود، تماما کار تکنولوژی بود.
@IRANCERT
۲۳۹
۱۷:۰۷
@IRAN_CERT
#امنیت_سایبری#حریم_خصوصی#هوش_مصنوعی#امنیت_دیجیتال#MagnetAxiom
۵۰۷
۱۲:۳۲
ابزار «Magnet Axiom» به دولتها اجازه میدهد دادههای گوشیهای هوشمند (iOS/Android) را در فرودگاهها بهصورت خودکار استخراج و با الگوریتمهای هوش مصنوعی تحلیل کنند. این سیستم دادهها را ساختاردهی میکند و افراد را بر اساس ارتباطاتشان با مجرمان یا استفاده از ابزارهای حریم خصوصی (مانند Tor و Tails) بهصورت خودکار بهعنوان افراد پرخطر شناسایی میکند، حتی در صورتی که کاربر از روشهای رمزنگاری یا سیستمعاملهای متنباز استفاده کرده باشد.ابزاری که استفاده میشود، «Magnet Axiom» نام دارد و متعلق به شرکت «Magnet Forensics» است:https://www.magnetforensics.com/mobile-forensics-solutions/طبق ادعای این شرکت، امکان باز کردن قفل آخرین نسخههای آیفون و اندروید و جمعآوری دادههای آنها وجود دارد. مسئله این نیست که فردی پشت سیستم بنشیند و تکتک پیامها را بررسی کند؛ مسئله اصلی این است که این ابزارها دادههای همگان را بهصورت ساختاریافته دستهبندی میکنند و گرافهای ارتباطی افراد و شواهد و مدارک مرتبط را شناسایی خواهند کرد.به عبارت دیگر، مأمور فرودگاه گوشی را بررسی دستی نمیکند؛ آن را به سیستم متصل میکند و نیم ساعت بعد، تمام دادههای دستگاه در سیستم مرکزی ذخیره میشود. در آنجا، ریسک ارتباطات بر اساس محتوا و ارتباطات مستقیم یا غیرمستقیم با افراد پرخطر یا سایر مجرمان شناختهشده بهطور خودکار ارزیابی میگردد. این پایگاه داده نیز همواره بر اساس شواهد جدید بهروزرسانی میشود؛ برای مثال، اگر دو سال بعد یکی از آشنایان مرتکب عمل مجرمانهای شود و دستگیر شود، شما نیز بهطور خودکار وارد فهرست رصد اطلاعاتی خواهید شد. با ورود هوش مصنوعی به این حوزه، تقریباً هیچ تعامل انسانی برای شناسایی افراد نیاز نیست. دولتها از استفاده عمومی از گوشیهای هوشمند و هوش مصنوعی استقبال میکنند. امکان ندارد شرکتهایی با ارزش تریلیون دلاری مانند گوگل، اپل، مایکروسافت و متا وجود داشته باشند و همزمان به نهادهای دولتی خدمات تخصصی ارائه ندهند.اتفاقی که هنگام ضبط گوشی در فرودگاه رخ میدهد، نشان میدهد این تصور که دادههای ذخیرهشده در شبکههای اجتماعی یا سایر بسترها دور از دسترس هستند، بسیار خوشخیالانه است. شاید این پرسش مطرح شود که با عدم استفاده از این خدمات و نصب سیستمعامل اندروید متنباز روی گوشی، چه پیش میآید؟ مسئله اینجاست که سختافزار مورد استفاده همچنان متنباز نیست. ضمناً باید در نظر داشت که اقداماتی از این دست برای از بین بردن ردپای دیجیتال و استفاده سنگین از ابزارهای رمزنگاری و حفاظت از حریم خصوصی، باز هم فرد را بهطور خودکار در فهرست افراد پرخطر قرار میدهد.برای نمونه، آژانس امنیت ملی آمریکا (NSA) افرادی را که از Tor و Tails Linux استفاده میکنند، بهعنوان افراد «افراطی» (احتمالاً همرده با گروههای تروریستی) دستهبندی میکند:https://yogaesoteric.net/en/nsa-aberrantly-classifies-linux-journal-readers-tor-and-tails-linux-users-as-extremists/گزارش اخیر شرکت «آنتروپیک» درباره فهرست سوءاستفادهها از خدماتشان و اقدام قهرمانانهای که برای جلوگیری از آنها انجام دادهاند، نباید موجب خرسندی بیش از حد شود. آن گزارش تنها یک خلاصه غیرمحرمانه (Unclassified) با تأیید نهادهای بالادستی است، در حالی که گزارش محرمانه شامل چتهای شخصی کاربران نیز میشود؛ مانند زمانی که از هوش مصنوعی میپرسند: «آیا اداره مالیات میتواند بفهمد من از فروش Zcash سود کردهام؟»@IRAN_CERT
۲۷۸
۱۲:۳۴
یه نفر اومده ویروس استاکسنت (stuxnet) همون که باهاش به مجتمع غنی سازی نطنز نفوز کردن رو مهندسی معکوس کرده و سورسشو گذاشته گیتهاباگه تو حیطه امنیت کار میکنید واقعا میتونه کلی یادگیری داشته باشه کدش حتی برا منکه تو این حوزه کار نمیکنم هم آموزنده بود:
github.com/Sadpainy/Stuxnet
@IRAN_CERT
@IRAN_CERT
۲۴۲
۱۳:۵۷
این عکس مربوط به مسابقه CTF بلوبانک هستش، که برای اینکه چالشهای مسابقه با Ai Agentها حل نشن مورد توجه قرار گرفته.طبق تصویر، در هدر یک دستور داخل Response گذاشتن که اگر یک AI Agent در حال تحلیل پاسخ HTTP باشه، سعی کنه اون رو بعنوان دستور خودش برداشت کنه و به کاربر بگه چالش قابل حل نیست و اصلاً آسیبپذیریای وجود نداره 
@IRAN_CERT
@IRAN_CERT
۱۷۸
۱۹:۱۹
گزارشها حاکی از آن است که GPT-6 Astra موفق شده یک پیام رادیویی آلمانی مربوط به سال ۱۹۱۸ را رمزگشایی کند؛ پیامی که احتمالاً پیش از این هرگز رمزگشایی نشده بود.
ترجمه تقریبی پیام:
««یک ناو انگلیسی در روز ۲۴ام وارد سواستوپول شد. یک اسکادران متفقین نیز در روز ۲۶ام وارد خواهد شد.»»
اما ماجرا به همینجا ختم نشد.
مدل Astra سپس اطلاعات تاریخی موجود را بررسی و نتیجه رمزگشایی را با اسناد تاریخی تطبیق داد و دریافت که HMS Canterbury در سوابق تاریخی، ورودش به سواستوپول در ۲۴ نوامبر ۱۹۱۸ ثبت شده و یک اسکادران متفقین نیز در ۲۶ نوامبر به دنبال آن وارد شده است.
یعنی مدل فقط رمز پیام را نشکست؛ بلکه بیش از یک قرن بعد، نتیجه را بهصورت مستقل با سوابق تاریخی تطبیق داد.
@IRAN_CERT
۲۰۶
۲۰:۲۰
ونزوئلا از کشورهای دیگر بهترین تجهیزات نظامی جهان را در اختیار داشت. حدس بزنید چه شد؟ کار نکردند، حتی ذرهای هم نتوانستند کاری از پیش ببرند.@IRAN_CERT
۶۰۵
۱۵:۱۴
RAJA PAM EDIT.pdf
۳۲.۹۲ مگابایت
RAJA-PAM فراتر از مدیریت ساده دسترسی، امکان کنترل و مشاهده چرخه کامل فعالیت کاربران دارای دسترسی حساس را فراهم میکند.
از احراز هویت و صدور مجوز تا پایش نشست و ثبت کامل فعالیت:
نتیجه: کنترل دقیقتر دسترسیهای ممتاز، کاهش ریسک سوءاستفاده و افزایش قابلیت حسابرسی امنیتی.
۲۴۴
۱۸:۵۶
هشدار پلیس فتا درباره «دعوتنامه عروسی» جعلی
معاون فرهنگی و اجتماعی پلیس فتا فراجا اعلام کرد: کلاهبرداران به وسیله شگرد جدیدی با ارسال فایلهای APK تحت عنوان «کارت دعوت عروسی» کاربران را به نصب بدافزارهای جاسوسی ترغیب میکنند.- بنا بر گزارشها، پیامهایی با مضمون دعوت به مراسم عروسی برای افراد ارسال میشود. در متن پیام از مخاطب خواسته میشود برای مشاهده آدرس تالار و زمان برگزاری جشن، وارد یک اپلیکیشن شود. در کنار این پیام، فایلی با فرمت APK و با عنوان کارت دعوت قرار دارد.- سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی شگرد جدید مجرمان سایبری گفت: از تمامی هموطنان عزیز تقاضا دارم هرگز لینکها و فایلهای با فرمت APK را که از سوی افراد ناشناس یا حتی مخاطبان آشنا ارسال میشود، باز یا نصب نکنند؛ چرا که کارتهای دعوت واقعی هرگز به صورت فایل نصبی برای کاربران ارسال نمیشوند و نیازی به نصب اپلیکیشن برای مشاهده جزئیات مراسم ندارند.
#هشدار@IRAN_CERT
معاون فرهنگی و اجتماعی پلیس فتا فراجا اعلام کرد: کلاهبرداران به وسیله شگرد جدیدی با ارسال فایلهای APK تحت عنوان «کارت دعوت عروسی» کاربران را به نصب بدافزارهای جاسوسی ترغیب میکنند.- بنا بر گزارشها، پیامهایی با مضمون دعوت به مراسم عروسی برای افراد ارسال میشود. در متن پیام از مخاطب خواسته میشود برای مشاهده آدرس تالار و زمان برگزاری جشن، وارد یک اپلیکیشن شود. در کنار این پیام، فایلی با فرمت APK و با عنوان کارت دعوت قرار دارد.- سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی شگرد جدید مجرمان سایبری گفت: از تمامی هموطنان عزیز تقاضا دارم هرگز لینکها و فایلهای با فرمت APK را که از سوی افراد ناشناس یا حتی مخاطبان آشنا ارسال میشود، باز یا نصب نکنند؛ چرا که کارتهای دعوت واقعی هرگز به صورت فایل نصبی برای کاربران ارسال نمیشوند و نیازی به نصب اپلیکیشن برای مشاهده جزئیات مراسم ندارند.
#هشدار@IRAN_CERT
۹۶
۹:۱۲