هوش مصنوعی سلاحی موفق در حملات واقعی
گزارش هفتگی Intel Security (Check Point Research) که در تاریخ ۲۰ آوریل ۲۰۲۶ منتشر شد، یک تحول اساسی را مستند کرده است: یک هکر به تنهایی با موفقیت از عوامل هوش مصنوعی (Claude Code و GPT-4.1) برای نفوذ به چندین سازمان دولتی استفاده کرد.
· مقیاس نقض داده: مهاجم توانست به اطلاعات حساس نه سازمان دولتی در مکزیک دسترسی پیدا کرده و حجم عظیمی از دادهها شامل ۱۹۵ میلیون پرونده مالیاتی و ۲۲۰ میلیون سوابق مدنی را به خطر بیندازد.· تکنیک حمله و دور زدن امنیت: مهاجم با استفاده از هوش مصنوعی فرآیندهای شناسایی خودکار را تسریع کرد و با دستکاری پرامپت (Prompt Manipulation) و تزریق یک راهنمای هک، موفق شد فیلترهای امنیتی مدلها را دور بزند.· پیامد استراتژیک: این رویداد نشان میدهد که هوش مصنوعی به طور واقعی به یک سلاح عملیاتی برای مجرمان سایبری تبدیل شده و برای اولین بار به تنهایی و توسط یک فرد، موفق به انجام عملیاتی در این مقیاس بزرگ شده است.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
گزارش هفتگی Intel Security (Check Point Research) که در تاریخ ۲۰ آوریل ۲۰۲۶ منتشر شد، یک تحول اساسی را مستند کرده است: یک هکر به تنهایی با موفقیت از عوامل هوش مصنوعی (Claude Code و GPT-4.1) برای نفوذ به چندین سازمان دولتی استفاده کرد.
· مقیاس نقض داده: مهاجم توانست به اطلاعات حساس نه سازمان دولتی در مکزیک دسترسی پیدا کرده و حجم عظیمی از دادهها شامل ۱۹۵ میلیون پرونده مالیاتی و ۲۲۰ میلیون سوابق مدنی را به خطر بیندازد.· تکنیک حمله و دور زدن امنیت: مهاجم با استفاده از هوش مصنوعی فرآیندهای شناسایی خودکار را تسریع کرد و با دستکاری پرامپت (Prompt Manipulation) و تزریق یک راهنمای هک، موفق شد فیلترهای امنیتی مدلها را دور بزند.· پیامد استراتژیک: این رویداد نشان میدهد که هوش مصنوعی به طور واقعی به یک سلاح عملیاتی برای مجرمان سایبری تبدیل شده و برای اولین بار به تنهایی و توسط یک فرد، موفق به انجام عملیاتی در این مقیاس بزرگ شده است.
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۷۲۴
۱۴:۲۸
هشدار یک مدل هوش مصنوعی «خطرناک»: هند و برخی از بالاترین مقامات مالی خود را برای مقابله با تهدیدات مدل جدیدی به نام «Claude Mythos» که توسط آنتروپیک ساخته شده است، به حالت آمادهباش درآوردهاند. این مدل توانایی شناسایی خودکار و زنجیرهسازی هزاران نقطه ضعف امنیتی در سیستمهای عامل و مرورگرها را دارد و نگرانیها از دسترسی غیرمجاز به آن را افزایش داده است. وزیر دارایی هند این ریسکها را «بیسابقه» خوانده است.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۷۷۸
۱۴:۲۸
هشدارهای امنیتی مهم زیر مربوط به امروز (۴ می ۲۰۲۶) هستند. توصیه میشود برای اطلاع از جزئیات دقیقتر و اقدامات اصلاحی، به منابع اصلی هر یک از این هشدارها مراجعه کنید.
هشدارهای بحرانی و پرخطر (فوری)[CVE-2026-31431] آسیبپذیری بحرانی لینوکس 'Copy Fail': نقصی با شدت ۷.۸ از ۱۰ در کرنل لینوکس که از سال ۲۰۱۷ در تمام توزیعها وجود داشته و هماکنون در حال بهرهبرداری است. مهاجم با دسترسی محدود به سیستم میتواند سطح دسترسی خود را به root ارتقا دهد و کنترل کامل سیستم را در دست گیرد که برای محیطهای ابری و کانتینری بسیار خطرناک است. سازمان CISA آن را به فهرست آسیبپذیریهای درحال بهرهبرداری (KEV) اضافه کرده و مهلت رفع آن برای سازمانهای فدرال آمریکا ۱۵ می ۲۰۲۶ تعیین شده است. اقدام فوری: وصلههای ارائهشده (نسخههای 6.18.22, 6.19.12, 7.0 کرنل) را اعمال کنید.
[CVE-2026-41940] آسیبپذیری cPanel & WHM درحال بهرهبرداری فعال: نقص «دور زدن احراز هویت بحرانی» در محصولات cPanel & WHM و WP2 که به مهاجم بدون احراز هویت امکان دسترسی کامل مدیریتی به کنترل پنل هاستینگ را میدهد. CISA این آسیبپذیری را به فهرست KEV اضافه کرده و با توجه به مشاهده بهرهبرداری فعال، مهلت رفع آن ۳ می ۲۰۲۶ بوده که اکنون به اتمام رسیده است. سازمان CISA اعلام کرده که سیستمهای وصلهنشده باید به عنوان یک حادثه بحرانی در اولویت پاسخگویی قرار گیرند. اقدام فوری: هرچه سریعتر وصلههای امنیتی ارائهشده توسط فروشنده را اعمال کنید.
هشدارهای مهم (پرتکرار)آسیبپذیریهای سیستمهای کنترل صنعتی (ICS) از هفته گذشته: طبق آخرین گزارشهای تهدید که امروز منتشر شده، چندین آسیبپذیری مهم در محصولات ICS مربوط به هفته قبل کماکان حائز اهمیت هستند و پایش و وصلهکاری آنها ضروری است. این موارد عبارتند از:
ABB: هشدار برای محصولات مختلف شامل Edgenius Management Portal (CVE-2025-10571)، Ability OPTIMAX (CVE-2025-14510)، PCM600 (CVE-2018-1002208) و سایر سیستمها که برخی از آنها منجر به اجرای کد از راه دور میشوند.
Moxa و TP-Link: هشدارهایی برای روترهای امنیتی Moxa و آسیبپذیری دور زدن احراز هویت در محصولات قدیمی TP-Link (موجود در فهرست KEV CISA) صادر شده است.
توصیه نهاییبا توجه به اینکه برخی از مهلتهای وصلهکاری برای این هشدارها (بهویژه CVE-2026-41940) به پایان رسیده، لازم است تیمهای فنی بلافاصله وضعیت سیستمهای خود را بررسی و اقدامات اصلاحی را در اولویت قرار دهند.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
[CVE-2026-41940] آسیبپذیری cPanel & WHM درحال بهرهبرداری فعال: نقص «دور زدن احراز هویت بحرانی» در محصولات cPanel & WHM و WP2 که به مهاجم بدون احراز هویت امکان دسترسی کامل مدیریتی به کنترل پنل هاستینگ را میدهد. CISA این آسیبپذیری را به فهرست KEV اضافه کرده و با توجه به مشاهده بهرهبرداری فعال، مهلت رفع آن ۳ می ۲۰۲۶ بوده که اکنون به اتمام رسیده است. سازمان CISA اعلام کرده که سیستمهای وصلهنشده باید به عنوان یک حادثه بحرانی در اولویت پاسخگویی قرار گیرند. اقدام فوری: هرچه سریعتر وصلههای امنیتی ارائهشده توسط فروشنده را اعمال کنید.
ABB: هشدار برای محصولات مختلف شامل Edgenius Management Portal (CVE-2025-10571)، Ability OPTIMAX (CVE-2025-14510)، PCM600 (CVE-2018-1002208) و سایر سیستمها که برخی از آنها منجر به اجرای کد از راه دور میشوند.
Moxa و TP-Link: هشدارهایی برای روترهای امنیتی Moxa و آسیبپذیری دور زدن احراز هویت در محصولات قدیمی TP-Link (موجود در فهرست KEV CISA) صادر شده است.
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۲۴۲
۱۴:۰۸
🧪 هشدارهای پژوهشی و حملات جدید در حوزه هوش مصنوعیتزریق فرمان غیرمستقیم در بازبینی کد توسط هوش مصنوعی: تحقیقات Cloudflare نشان داده که مهاجمان میتوانند با افزودن کامنتهای فریبنده به کدهای مخرب، مدلهای بازبینیکننده امنیتی هوش مصنوعی را گمراه کنند. نرخ شناسایی مدلها در آزمایشات از حدود ۶۷٪ به ۵۳٪ کاهش یافت.
آسیبپذیری لایه ماژول PyPI: یک بسته نرمافزاری در مخزن PyPI با بیش از یک میلیون نصب ماهانه به خطر افتاده و در حال توزیع بدافزار سرقت اطلاعات است که زنجیره تامین امنیت توسعه نرمافزار در حوزه داده و هوش مصنوعی را تهدید میکند.
تغییر رفتار هوش مصنوعی با دادههای بیضرر: محققان دانشگاه ماساچوست دریافتند که «فاین تیون کردن» مدلهای صوتی (Audio LLMs) با دادههای به ظاهر بیضرر، میتواند نرخ رد درخواستهای خطرناک را از تکرقمی به ۸۷٪ کاهش دهد و عملاً سدهای ایمنی مدل را از کار بیندازد.
تداوم تهدید تزریق فوری (Prompt Injection): گزارش پایش تهدید نشان میدهد که حملات تزریق فوری (Prompt Injection) بر روی مدلهای مطرحی مانند Claude، Gemini، و Copilot در حال انجام است و مهاجمان از طریق کامنتهای مخفی در مخازن GitHub، مدلهای هوش مصنوعی را فریب میدهند.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
آسیبپذیری لایه ماژول PyPI: یک بسته نرمافزاری در مخزن PyPI با بیش از یک میلیون نصب ماهانه به خطر افتاده و در حال توزیع بدافزار سرقت اطلاعات است که زنجیره تامین امنیت توسعه نرمافزار در حوزه داده و هوش مصنوعی را تهدید میکند.
تغییر رفتار هوش مصنوعی با دادههای بیضرر: محققان دانشگاه ماساچوست دریافتند که «فاین تیون کردن» مدلهای صوتی (Audio LLMs) با دادههای به ظاهر بیضرر، میتواند نرخ رد درخواستهای خطرناک را از تکرقمی به ۸۷٪ کاهش دهد و عملاً سدهای ایمنی مدل را از کار بیندازد.
تداوم تهدید تزریق فوری (Prompt Injection): گزارش پایش تهدید نشان میدهد که حملات تزریق فوری (Prompt Injection) بر روی مدلهای مطرحی مانند Claude، Gemini، و Copilot در حال انجام است و مهاجمان از طریق کامنتهای مخفی در مخازن GitHub، مدلهای هوش مصنوعی را فریب میدهند.
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۷۴۶
۱۴:۱۳
مهمترین خبر ۲۴ ساعت گذشته در حوزه امنیت سایبری صنعتی، گزارش تایید شده شرکت دراگوس (Dragos) از نخستین حمله سایبری مبتنی بر هوش مصنوعی به یک تأسیسات حیاتی است.
این رویداد که توسط رسانههای بینالمللی بازتاب گستردهای داشته، نقطه عطفی در تهدیدات سایبری محسوب میشود:
· جزئیات رویداد: مهاجمان با استفاده از مدلهای هوش مصنوعی Claude Code و GPT-4.1، یک حمله هدفمند را علیه سیستمهای کنترل صنعتی (ICS) شرکت آب و فاضلاب شهری مونتری (Monterrey) مکزیک طراحی و اجرا کردند. این حمله در بازه دسامبر 2025 تا فوریه 2026 رخ داده، اما گزارش فنی و تایید آن توسط دراگوس در 12 می 2026 منتشر شد.· نقش هوش مصنوعی: برای اولین بار، هوش مصنوعی بهطور مستقل برای شناسایی آسیبپذیریها، کدنویسی بدافزار ۱۷٬۰۰۰ خطی، پویش شبکه و حرکت جانبی از شبکه IT به سمت شبکه OT مورد استفاده قرار گرفت.· اهمیت راهبردی: گرچه این حمله موفق به ایجاد اختلال فیزیکی نشد، توانایی هوش مصنوعی در خودکارسازی و سرعتبخشی به فرآیند نفوذ (از چند هفته به چند ساعت) یک "تغییر دهنده بازی" در تهدیدات زیرساختهای حیاتی ارزیابی شده است.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
این رویداد که توسط رسانههای بینالمللی بازتاب گستردهای داشته، نقطه عطفی در تهدیدات سایبری محسوب میشود:
· جزئیات رویداد: مهاجمان با استفاده از مدلهای هوش مصنوعی Claude Code و GPT-4.1، یک حمله هدفمند را علیه سیستمهای کنترل صنعتی (ICS) شرکت آب و فاضلاب شهری مونتری (Monterrey) مکزیک طراحی و اجرا کردند. این حمله در بازه دسامبر 2025 تا فوریه 2026 رخ داده، اما گزارش فنی و تایید آن توسط دراگوس در 12 می 2026 منتشر شد.· نقش هوش مصنوعی: برای اولین بار، هوش مصنوعی بهطور مستقل برای شناسایی آسیبپذیریها، کدنویسی بدافزار ۱۷٬۰۰۰ خطی، پویش شبکه و حرکت جانبی از شبکه IT به سمت شبکه OT مورد استفاده قرار گرفت.· اهمیت راهبردی: گرچه این حمله موفق به ایجاد اختلال فیزیکی نشد، توانایی هوش مصنوعی در خودکارسازی و سرعتبخشی به فرآیند نفوذ (از چند هفته به چند ساعت) یک "تغییر دهنده بازی" در تهدیدات زیرساختهای حیاتی ارزیابی شده است.
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۱.۴K
۹:۵۸
کتاب (ITIL
4؛ ایجاد، ارائه و پشتیبانی) را با تخفیف ویژه از نمایشگاه بین المللی کتاب تهیه کنید.لینک کتاب در نمایشگاه کتاب:https://book.icfi.ir/book/24ce0b76-2212-434e-9310-fd25b73cfc7a/itil
-4-ایجاد-ارائه-و-پشتیبانی
۲.۶K
۱۸:۵۷
هفته سوم ماه مه ۲۰۲۶ برای متخصصان امنیت سایبری صنعتی (OT/ICS) با رویدادهایی پرتنش و هشدارهایی جدی همراه بود. از حملات سایبری با انگیزههای ژئوپلیتیک گرفته تا کشف آسیبپذیریهای حیاتی در بسترهای کنترل صنعتی، زنگ خطر برای زیرساختهای حیاتی به صدا درآمده است. در این گزارش، مهمترین اخبار این حوزه را مرور میکنیم.
حملات سایبری و رویدادهای امنیتی
· نفوذ سایبری به سامانههای سوخترسانی آمریکا: در یکی از مهمترین رویدادهای این هفته، مقامات فدرال آمریکا تحقیقات خود را درباره نفوذی سایبری به سامانههای مدیریت سوخت (Automatic Tank Gauges - ATG) در پمپ بنزینها و شبکههای توزیع سوخت آغاز کردند. این حمله که به گروههای همسو با ایران نسبت داده میشود، دستگاههای متصل به اینترنت و فاقد رمز عبور را هدف قرار داده است. مهاجمان میتوانند با دستکاری دادهها، اختلال در برنامهریزی تحویل سوخت و حتی ایجاد خطرات زیستمحیطی، امنیت این زیرساخت را به خطر بیندازند.· حمله سایبری به تاسیسات تصفیه آب: همزمان، یک حمله سایبری هماهنگ (احتمالاً باجافزاری) به یک مرکز بزرگ تصفیه آب، باعث اختلال در عملکرد و توقف موقت سامانههای حیاتی آن شد. این حمله بار دیگر آسیبپذیری بالای سامانههای خدمات ضروری در برابر تهدیدات سایبری را گوشزد کرد.· افزایش حملات به بخش کشاورزی: شرکت فناوری کشاورزی "Pro Farm Group Inc" هدف یک حمله باجافزاری از سوی گروهی به نام "pear" قرار گرفت. این حمله که منجر به اختلال در عملیات شد، نشان میدهد که مهاجمان اکنون صنایع غذایی و کشاورزی را نیز به عنوان اهداف سودآور جدید نشانه گرفتهاند، زیرا این صنایع تحمل توقف طولانیمدت در تولید را ندارند.· کمپین مداوم سوءاستفاده از تجهیزات صنعتی: در ادامه روندهای پیشین، گزارشها از فعالیت مداوم گروههای APT وابسته به ایران برای سوءاستفاده از کنترلکنندههای منطقی برنامهپذیر (PLC) در زیرساختهای حیاتی آمریکا حکایت دارند.
آسیبپذیریها و وصلههای امنیتی
· هشدار حیاتی برای کاربران ScadaBR: آژانس امنیت سایبری و زیرساخت آمریکا (CISA) با انتشار بیانیهای، نسبت به وجود چهار آسیبپذیری حیاتی در نسخه 1.2.0 از پلتفرم منبعباز اسکادا ScadaBR هشدار داد. این پلتفرم در صنایع تولید، انرژی و آب کاربرد گسترده دارد. مهمترین آنها شامل یک نقص تزریق فرمان (CVE-2026-8603) برای اجرای کد با دسترسی ریشه (root) و یک نقص دور زدن احراز هویت (CVE-2026-8602) است. CISA تاکید کرده که کاربران باید فوراً این سیستمها را از اینترنت جدا کرده یا وصلههای امنیتی را اعمال کنند.· فراخوان وصلههای امنیتی Siemens و Schneider Electric: در "سهشنبه وصلهها" ماه مه، زیمنس ۱۸ و اشنایدر الکتریک ۴ توصیهنامه امنیتی جدید منتشر کردند. این توصیهنامهها آسیبپذیریهای حیاتی در تجهیزات پرکاربردی مانند Sentron 7KT، Simatic S7 PLC، Ruggedcom Rox، EcoStruxure Panel Server و EasyLogic را پوشش میدهند. همچنین CISA برای محصولات شرکتهای ABB، Fuji Electric، Johnson Controls و Subnet Solutions نیز بهروزرسانی امنیتی ارائه کرد.· سایر آسیبپذیریهای اعلامشده: یک آسیبپذیری با شدت بالا (CVSS 10.0) در Cisco Catalyst SD-WAN شناسایی شد. همچنین، یک آسیبپذیری XSS در کنترلکنندههای ساختمانی DDC شرکت Kieback & Peter کشف و برای آن وصلهای منتشر شد.
تحولات صنعت و همکاریهای استراتژیک
· گسترش همکاریهای امنیتی: برای مقابله با این تهدیدات فزاینده، شرکتهای بزرگ امنیتی به گسترش همکاریهای خود ادامه میدهند. مشارکت Nozomi Networks با Mandiant (از زیرمجموعههای Google Cloud) و همچنین Dragos با CrowdStrike برای تقویت توانایی تشخیص و پاسخ به تهدیدات در زیرساختهای حیاتی، از جمله این اقدامات است.
---
هفتهای که گذشت، به وضوح نشان داد که مرز بین تنشهای ژئوپلیتیک و تهدیدات سایبری بیش از پیش کمرنگ شده است. حملات به زیرساختهای سوخت و آب، در کنار آسیبپذیریهای حیاتی کشفشده، یک پیام روشن برای تمام سازمانها دارد: امنیت سایبری صنعتی دیگر یک انتخاب نیست، بلکه یک ضرورت حیاتی برای تداوم کسبوکار و امنیت ملی است.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
· نفوذ سایبری به سامانههای سوخترسانی آمریکا: در یکی از مهمترین رویدادهای این هفته، مقامات فدرال آمریکا تحقیقات خود را درباره نفوذی سایبری به سامانههای مدیریت سوخت (Automatic Tank Gauges - ATG) در پمپ بنزینها و شبکههای توزیع سوخت آغاز کردند. این حمله که به گروههای همسو با ایران نسبت داده میشود، دستگاههای متصل به اینترنت و فاقد رمز عبور را هدف قرار داده است. مهاجمان میتوانند با دستکاری دادهها، اختلال در برنامهریزی تحویل سوخت و حتی ایجاد خطرات زیستمحیطی، امنیت این زیرساخت را به خطر بیندازند.· حمله سایبری به تاسیسات تصفیه آب: همزمان، یک حمله سایبری هماهنگ (احتمالاً باجافزاری) به یک مرکز بزرگ تصفیه آب، باعث اختلال در عملکرد و توقف موقت سامانههای حیاتی آن شد. این حمله بار دیگر آسیبپذیری بالای سامانههای خدمات ضروری در برابر تهدیدات سایبری را گوشزد کرد.· افزایش حملات به بخش کشاورزی: شرکت فناوری کشاورزی "Pro Farm Group Inc" هدف یک حمله باجافزاری از سوی گروهی به نام "pear" قرار گرفت. این حمله که منجر به اختلال در عملیات شد، نشان میدهد که مهاجمان اکنون صنایع غذایی و کشاورزی را نیز به عنوان اهداف سودآور جدید نشانه گرفتهاند، زیرا این صنایع تحمل توقف طولانیمدت در تولید را ندارند.· کمپین مداوم سوءاستفاده از تجهیزات صنعتی: در ادامه روندهای پیشین، گزارشها از فعالیت مداوم گروههای APT وابسته به ایران برای سوءاستفاده از کنترلکنندههای منطقی برنامهپذیر (PLC) در زیرساختهای حیاتی آمریکا حکایت دارند.
· هشدار حیاتی برای کاربران ScadaBR: آژانس امنیت سایبری و زیرساخت آمریکا (CISA) با انتشار بیانیهای، نسبت به وجود چهار آسیبپذیری حیاتی در نسخه 1.2.0 از پلتفرم منبعباز اسکادا ScadaBR هشدار داد. این پلتفرم در صنایع تولید، انرژی و آب کاربرد گسترده دارد. مهمترین آنها شامل یک نقص تزریق فرمان (CVE-2026-8603) برای اجرای کد با دسترسی ریشه (root) و یک نقص دور زدن احراز هویت (CVE-2026-8602) است. CISA تاکید کرده که کاربران باید فوراً این سیستمها را از اینترنت جدا کرده یا وصلههای امنیتی را اعمال کنند.· فراخوان وصلههای امنیتی Siemens و Schneider Electric: در "سهشنبه وصلهها" ماه مه، زیمنس ۱۸ و اشنایدر الکتریک ۴ توصیهنامه امنیتی جدید منتشر کردند. این توصیهنامهها آسیبپذیریهای حیاتی در تجهیزات پرکاربردی مانند Sentron 7KT، Simatic S7 PLC، Ruggedcom Rox، EcoStruxure Panel Server و EasyLogic را پوشش میدهند. همچنین CISA برای محصولات شرکتهای ABB، Fuji Electric، Johnson Controls و Subnet Solutions نیز بهروزرسانی امنیتی ارائه کرد.· سایر آسیبپذیریهای اعلامشده: یک آسیبپذیری با شدت بالا (CVSS 10.0) در Cisco Catalyst SD-WAN شناسایی شد. همچنین، یک آسیبپذیری XSS در کنترلکنندههای ساختمانی DDC شرکت Kieback & Peter کشف و برای آن وصلهای منتشر شد.
· گسترش همکاریهای امنیتی: برای مقابله با این تهدیدات فزاینده، شرکتهای بزرگ امنیتی به گسترش همکاریهای خود ادامه میدهند. مشارکت Nozomi Networks با Mandiant (از زیرمجموعههای Google Cloud) و همچنین Dragos با CrowdStrike برای تقویت توانایی تشخیص و پاسخ به تهدیدات در زیرساختهای حیاتی، از جمله این اقدامات است.
---
هفتهای که گذشت، به وضوح نشان داد که مرز بین تنشهای ژئوپلیتیک و تهدیدات سایبری بیش از پیش کمرنگ شده است. حملات به زیرساختهای سوخت و آب، در کنار آسیبپذیریهای حیاتی کشفشده، یک پیام روشن برای تمام سازمانها دارد: امنیت سایبری صنعتی دیگر یک انتخاب نیست، بلکه یک ضرورت حیاتی برای تداوم کسبوکار و امنیت ملی است.
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۱۵۱
۱۴:۴۲
خلاصهای از مهمترین اخبار حوزه امنیت هوش مصنوعی در هفته منتهی به ۲۱ مه ۲۰۲۶ :
عرصه نبرد: هوش مصنوعی رسماً به سلاح سایبری تبدیل شد
· تأیید نخستین حمله واقعی با بهرهبرداری روز-صفر توسط هوش مصنوعی: واحد اطلاعات تهدید گوگل (GTIG) تأیید کرد که یک گروه جرایم سایبری برای نخستین بار با استفاده از هوش مصنوعی بهطور خودکار یک کد بهرهبرداری برای یک آسیبپذیری روز-صفر (0-day) در یک ابزار متنباز تولید کرده است. مهاجمان قصد داشتند با سوءاستفاده از این حفره، حملاتی گسترده برای دور زدن احراز هویت دو مرحلهای (2FA) انجام دهند که خوشبختانه پیش از وقوع توسط گوگل خنثی شد. تحلیلگر ارشد گوگل هشدار داد: «عصر بهرهبرداری از آسیبپذیریها توسط هوش مصنوعی فرا رسیده است.» همچنین، شمار گزارشهای آسیبپذیری CVE در جهان نسبت به مدت مشابه سال گذشته بیش از ۵۰۰ درصد افزایش یافته است.· پیچیدهتر شدن تاکتیکهای مهاجمان: افزون بر حملات مستقیم، مهاجمان از هوش مصنوعی برای مقاصد کمکی نیز بهره میبرند؛ از جمله دور زدن حفاظهای مدلهای زبانی (Jailbreak) برای کشف حفرههای امنیتی و توزیع بدافزارهای سرقت اطلاعات در پوشش نرمافزارهای جعلی هوش مصنوعی از طریق تبلیغات مخرب.
سیاست و حکمرانی: چرخش مهم در سیاستهای نظارتی آمریکا
· امضای فرمان اجرایی هوش مصنوعی توسط رئیسجمهور تروریست ترامپ: رئیسجمهور آمریکا قرار است به زودی فرمانی اجرایی در حوزه هوش مصنوعی و امنیت سایبری امضا کند. محور اصلی این فرمان، ایجاد چارچوبی داوطلبانه است که بر اساس آن، توسعهدهندگان مدلهای قدرتمند هوش مصنوعی باید ۹۰ روز پیش از انتشار عمومی، مدل جدید خود را برای ارزیابی در اختیار دولت و نهادهای زیرساخت حیاتی (مانند بانکها) قرار دهند. این تصمیم بهویژه تحت تأثیر توان بالای مدل جدید «Mythos» از شرکت Anthropic اتخاذ شده است.· ادامه مجادلات نظارتی: این فرمان، توازنی میان متحدان فناوری دولت (نظیر مارک آندرسن) و تندروهای حزبی (مانند استیو بنن) برقرار میکند؛ بنن حتی خواستار نظام مجوزدهی دولتی برای «سامانههای هوش مصنوعی بالقوه خطرناک» شده است. این اقدام، نقطه عطفی در تغییر رویکرد دولت آمریکا نسبت به تنظیمگری هوش مصنوعی به شمار میرود.
ارتقای دفاعی: همکاری صنعتی و ابزارهای نوآورانه
· تقویت توان دفاعی با هوش مصنوعی: در برابر حملات هوش مصنوعی، مدافعان نیز در حال تحکیم مواضع خود هستند. برای نمونه، شرکت Anthropic مدل قدرتمند کشف آسیبپذیری خود یعنی Mythos را صرفاً در اختیار چند شریک خاص برای اهداف دفاعی و ترمیم حفرههای امنیتی قرار داده است. از سوی دیگر، OpenAI نیز برنامهای تازه برای دفاع سایبری با نام Daybreak رونمایی کرده است.
جمعبندی
رویدادهای این هفته به روشنی نشان داد که نقش دوگانه هوش مصنوعی در امنیت سایبری، از بحثی نظری به واقعیتی عینی تبدیل شده است. این فناوری نه تنها برای نخستین بار بهعنوان یک سلاح تهاجمی مستقل ظاهر شده، بلکه کمبود حدود ۴.۸ میلیون نیروی متخصص امنیت سایبری در جهان (بهویژه در آفریقا) را نیز تشدید کرده است. مجموع این رویدادها، دولتها و صنعت امنیت را به واکنشی همهجانبه از سیاستگذاری تا فناوری واداشته و عصر نوینی از نبرد بر محور هوش مصنوعی را رقم زده است.
اگر این متن برای شما کاربردی است، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
· تأیید نخستین حمله واقعی با بهرهبرداری روز-صفر توسط هوش مصنوعی: واحد اطلاعات تهدید گوگل (GTIG) تأیید کرد که یک گروه جرایم سایبری برای نخستین بار با استفاده از هوش مصنوعی بهطور خودکار یک کد بهرهبرداری برای یک آسیبپذیری روز-صفر (0-day) در یک ابزار متنباز تولید کرده است. مهاجمان قصد داشتند با سوءاستفاده از این حفره، حملاتی گسترده برای دور زدن احراز هویت دو مرحلهای (2FA) انجام دهند که خوشبختانه پیش از وقوع توسط گوگل خنثی شد. تحلیلگر ارشد گوگل هشدار داد: «عصر بهرهبرداری از آسیبپذیریها توسط هوش مصنوعی فرا رسیده است.» همچنین، شمار گزارشهای آسیبپذیری CVE در جهان نسبت به مدت مشابه سال گذشته بیش از ۵۰۰ درصد افزایش یافته است.· پیچیدهتر شدن تاکتیکهای مهاجمان: افزون بر حملات مستقیم، مهاجمان از هوش مصنوعی برای مقاصد کمکی نیز بهره میبرند؛ از جمله دور زدن حفاظهای مدلهای زبانی (Jailbreak) برای کشف حفرههای امنیتی و توزیع بدافزارهای سرقت اطلاعات در پوشش نرمافزارهای جعلی هوش مصنوعی از طریق تبلیغات مخرب.
· امضای فرمان اجرایی هوش مصنوعی توسط رئیسجمهور تروریست ترامپ: رئیسجمهور آمریکا قرار است به زودی فرمانی اجرایی در حوزه هوش مصنوعی و امنیت سایبری امضا کند. محور اصلی این فرمان، ایجاد چارچوبی داوطلبانه است که بر اساس آن، توسعهدهندگان مدلهای قدرتمند هوش مصنوعی باید ۹۰ روز پیش از انتشار عمومی، مدل جدید خود را برای ارزیابی در اختیار دولت و نهادهای زیرساخت حیاتی (مانند بانکها) قرار دهند. این تصمیم بهویژه تحت تأثیر توان بالای مدل جدید «Mythos» از شرکت Anthropic اتخاذ شده است.· ادامه مجادلات نظارتی: این فرمان، توازنی میان متحدان فناوری دولت (نظیر مارک آندرسن) و تندروهای حزبی (مانند استیو بنن) برقرار میکند؛ بنن حتی خواستار نظام مجوزدهی دولتی برای «سامانههای هوش مصنوعی بالقوه خطرناک» شده است. این اقدام، نقطه عطفی در تغییر رویکرد دولت آمریکا نسبت به تنظیمگری هوش مصنوعی به شمار میرود.
· تقویت توان دفاعی با هوش مصنوعی: در برابر حملات هوش مصنوعی، مدافعان نیز در حال تحکیم مواضع خود هستند. برای نمونه، شرکت Anthropic مدل قدرتمند کشف آسیبپذیری خود یعنی Mythos را صرفاً در اختیار چند شریک خاص برای اهداف دفاعی و ترمیم حفرههای امنیتی قرار داده است. از سوی دیگر، OpenAI نیز برنامهای تازه برای دفاع سایبری با نام Daybreak رونمایی کرده است.
رویدادهای این هفته به روشنی نشان داد که نقش دوگانه هوش مصنوعی در امنیت سایبری، از بحثی نظری به واقعیتی عینی تبدیل شده است. این فناوری نه تنها برای نخستین بار بهعنوان یک سلاح تهاجمی مستقل ظاهر شده، بلکه کمبود حدود ۴.۸ میلیون نیروی متخصص امنیت سایبری در جهان (بهویژه در آفریقا) را نیز تشدید کرده است. مجموع این رویدادها، دولتها و صنعت امنیت را به واکنشی همهجانبه از سیاستگذاری تا فناوری واداشته و عصر نوینی از نبرد بر محور هوش مصنوعی را رقم زده است.
کانال بلهhttps://ble.ir/otsecگروه بله:https://ble.ir/ot_sec
۱۷۳
۱۴:۴۷
آسیبپذیری در سیستم مدیریت متمرکز شبکه Cisco Catalyst SD-WAN Manager و نرمافزار کنترل ترافیک Cisco Catalyst SD-WAN Controller، ناشی از نقص در مکانیزم احراز هویت است. سوءاستفاده از این آسیبپذیری میتواند به یک هکر که از راه دور عمل میکند، اجازه دهد با ارسال درخواستهای خاص، به طور غیرمجاز به سیستم دسترسی پیدا کند.
BDU:2026-02299CVE-2026-20127
نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای اعمال شده علیه فدراسیون روسیه، توصیه میشود بهروزرسانیهای نرمافزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید.
اقدامات جبرانی:- استفاده از فایروالها برای محدود کردن دسترسی از راه دور به نرمافزار آسیبپذیر؛- محدود کردن دسترسی به نرمافزار آسیبپذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به کاربران و شبکههای مجاز).- استفاده از سیستمهای SIEM برای ردیابی رویدادهای مربوط به فعالیتهای کاربرانی که احراز هویت نشدهاند.- محدود کردن دسترسی به نرمافزار آسیبپذیر از شبکههای خارجی (اینترنت).
برای اطلاعات بیشتر:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk
اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2گروه تخصصی واتس اپ:https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_tبه انجمن تخصصی AI.Sec :https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_tکانال بلهhttps://ble.ir/otsec
BDU:2026-02299CVE-2026-20127
نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای اعمال شده علیه فدراسیون روسیه، توصیه میشود بهروزرسانیهای نرمافزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید.
اقدامات جبرانی:- استفاده از فایروالها برای محدود کردن دسترسی از راه دور به نرمافزار آسیبپذیر؛- محدود کردن دسترسی به نرمافزار آسیبپذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به کاربران و شبکههای مجاز).- استفاده از سیستمهای SIEM برای ردیابی رویدادهای مربوط به فعالیتهای کاربرانی که احراز هویت نشدهاند.- محدود کردن دسترسی به نرمافزار آسیبپذیر از شبکههای خارجی (اینترنت).
برای اطلاعات بیشتر:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk
۳۸
۱۵:۲۳
آسیبپذیری در رابط کاربری وب نرمافزار مدیریت شبکه Cisco Secure Firewall Management Center (که قبلاً Cisco Firepower Management Center نامیده میشد) به دلیل نقص در مکانیزم سریالسازی مجدد ایجاد شده است. سوءاستفاده از این آسیبپذیری میتواند به یک هکر که از راه دور عمل میکند، اجازه دهد کد دلخواه را با دسترسی root اجرا کند، با ارسال درخواستهای خاص.
BDU:2026-02531CVE-2026-20131
نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای اعمالشده علیه فدراسیون روسیه، توصیه میشود بهروزرسانیهای نرمافزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید.
اقدامات جبرانی:- استفاده از فایروالهای لایه برنامک (WAF) برای فیلتر کردن ترافیک شبکه.- محدود کردن دسترسی به نرمافزار آسیبپذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به موارد مشخصشده).- استفاده از سیستمهای SIEM برای ردیابی رویدادهای مرتبط با فعالیت کاربران دارای دسترسی root.- محدود کردن دسترسی از شبکههای خارجی (اینترنت).
برای اطلاعات بیشتر:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh
اگر این متن دیدگاه شما را تغییر داد، باذکر منبع به اشتراک بگذارید.
کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی@pedram_kianiکانال تلگرام:https://t.me/ics_certگروه تلگرام :https://t.me/ICSCERT_IRایتا:https://eitaa.com/joinchat/1866007784Cfd023f90b2گروه تخصصی واتس اپ:https://chat.whatsapp.com/BZu1yr1aeHpCDxiIXotzyW?mode=ac_tبه انجمن تخصصی AI.Sec :https://chat.whatsapp.com/KRPUA6WM4f6AdS727vRBmM?mode=ems_copy_tکانال بلهhttps://ble.ir/otsecگروه بلهhttps://ble.ir/ot_sec
BDU:2026-02531CVE-2026-20131
نصب بهروزرسانیها از منابع معتبر. با توجه به شرایط فعلی و تحریمهای اعمالشده علیه فدراسیون روسیه، توصیه میشود بهروزرسانیهای نرمافزار را فقط پس از ارزیابی تمام خطرات مرتبط، نصب کنید.
اقدامات جبرانی:- استفاده از فایروالهای لایه برنامک (WAF) برای فیلتر کردن ترافیک شبکه.- محدود کردن دسترسی به نرمافزار آسیبپذیر، با استفاده از روش "لیست سفید" (فقط اجازه دسترسی به موارد مشخصشده).- استفاده از سیستمهای SIEM برای ردیابی رویدادهای مرتبط با فعالیت کاربران دارای دسترسی root.- محدود کردن دسترسی از شبکههای خارجی (اینترنت).
برای اطلاعات بیشتر:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh
۳۸
۱۵:۲۳