تنظیمات نمایش
تگ
۸ مقاله با این تگ
تیم تحقیقاتی Lakera در ۵ مارس ۲۰۲۶، یک کلاس جدید از حملات علیه AI agents را به نمایش گذاشت: memory injection. در این حملات، مهاجم محتوای malicious در «long-term memory» یک agent جاسازی میکند که در sessionsهای آینده، behavior agent را manipulate میکند.
محققان امنیتی در ۱۵ آوریل ۲۰۲۶ یک تکنیک jailbreak جدید منتشر کردند که با تنها یک خط کد، میتواند safety guardrails در ۱۱ مدل AI بزرگ شامل GPT-4، Claude، Gemini، و Llama را دور بزند. این تکنیک با نام «Echo Chamber» شناخته شده و از وضعیت ambiguity مدلها در context-switching سوءاستفاده میکند.
گزارش ۱۰ آوریل ۲۰۲۶ از Google Threat Intelligence Group (TAG) جزئیات استفادهی بازیگران مرتبط با ایران از LLM ها — از جمله Gemini خود گوگل — برای تسریع عملیات حمله را منتشر کرد. کاربردها شامل reconnaissance، vulnerability research، توسعهی phishing payloads، و translation برای کارزارهای multilingual است.
گزارش جامع Q1 2026 از Pillar Security نشان میدهد بیش از ۲۰ کارزار بدافزار جداگانه، ابزارهای AI و «vibe-coding» (مانند Cursor، Windsurf، Lovable) را هدف قرار دادهاند. این رشد ۴ برابر نسبت به Q4 2025 است و نشان میدهد ecosystem AI developers یک target قطعی برای جرایم سایبری شده.
آسیبپذیری بحرانی CVE-2026-33017 در Langflow — ابزار ساخت برنامههای AI با LangChain — تنها ۲۰ ساعت پس از افشای عمومی، مورد بهرهبرداری گسترده قرار گرفت. این شکاف اجرای کد از راه دور بدون احراز هویت را روی هر نمونهی در دسترس عمومی فراهم میکند.
تیم تحقیقاتی AlphaHunt در ۲۶ فوریه ۲۰۲۶ یک کارزار جدید را گزارش کرد که در آن مهاجمان یک سرور Model Context Protocol (MCP) را برای پلتفرم Oura تروجانیزه کردهاند. این سرور توسط ابزارهای AI agent برای اتصال به API های Oura استفاده میشود، و در زمان نصب، یک loader به نام SmartLoader را تحویل میدهد که سپس StealC را پخش میکند.
تیم تحقیقاتی PKWARE در ۱۳ فوریه ۲۰۲۶ یک infostealer جدید را گزارش کرد که بهطور خاص فایلهای پیکربندی OpenClaw — یک framework محبوب برای ساخت AI agents — و gateway tokens مرتبط با LLM providers را هدف قرار میدهد. این نمونهای از تخصصی شدن malware برای ecosystem AI است.
تیم Microsoft Threat Intelligence در ۱۱ مارس ۲۰۲۶ گزارش کرد که گروههای مهاجم با استفاده از کارزار ClickFix و نصبکنندههای جعلی ابزارهای AI، یک infostealer macOS با نام MacSync را به کاربران تحویل میدهند. کاربران فکر میکنند ChatGPT desktop client یا ابزار AI دیگری نصب میکنند.