امنیت

امنیت

هویت دیجیتال، حریم خصوصی، ریسک سایبری و فناوری دفاعی.

analysis

GPT-Red چیست؟ OpenAI می‌خواهد قبل از هکرها، ضعف مدل‌هایش را پیدا کند

تحلیل GPT-Red، red-teaming خودکار، prompt injection، امنیت agentها و اینکه چرا اعتماد به AI از این به بعد با تست جدی ساخته می‌شود.

آخرین مقاله‌ها

GPT-Red چیست؟ OpenAI می‌خواهد قبل از هکرها، ضعف مدل‌هایش را پیدا کند
امنیت

GPT-Red چیست؟ OpenAI می‌خواهد قبل از هکرها، ضعف مدل‌هایش را پیدا کند

تحلیل GPT-Red، red-teaming خودکار، prompt injection، امنیت agentها و اینکه چرا اعتماد به AI از این به بعد با تست جدی ساخته می‌شود.

۲۵ تیر ۱۴۰۵ · 4 min

مدل‌های AI قبل از انتشار باید تست شوند؟ بحث نهاد ناظر تازه جدی شده است
امنیت

مدل‌های AI قبل از انتشار باید تست شوند؟ بحث نهاد ناظر تازه جدی شده است

تحلیل اینکه چرا تست مدل‌های frontier قبل از انتشار مهم شده، چه چیزهایی باید ارزیابی شود و کسب‌وکارها چطور برای ریسک مدل‌های بزرگ آماده شوند.

۲۴ تیر ۱۴۰۵ · 5 min

طرح تازه اروپا برای امنیت سایبریِ هوش مصنوعی؛ چرا آزمون مدل‌ها از خود مدل مهم‌تر می‌شود
امنیت

طرح تازه اروپا برای امنیت سایبریِ هوش مصنوعی؛ چرا آزمون مدل‌ها از خود مدل مهم‌تر می‌شود

برنامه ۷ ژوئیه کمیسیون اروپا نشان می‌دهد امنیت سایبریِ AI فقط دفاع در برابر حمله نیست؛ باید مدل‌ها، دسترسی‌ها و مسیر اقدام عامل‌ها نیز پیش از رخداد واقعی آزمایش شوند.

۱۹ تیر ۱۴۰۵ · 5 min

عامل‌های مرورگر هوش مصنوعی وب را به مرز تازه امنیت تبدیل می‌کنند
امنیت

عامل‌های مرورگر هوش مصنوعی وب را به مرز تازه امنیت تبدیل می‌کنند

عامل‌های مرورگر هوش مصنوعی وب را هم کاربردی‌تر می‌کنند و هم پرریسک‌تر. مرورگر دارد به لایه مجوز، مرز امنیتی و آزمون اعتماد تبدیل می‌شود.

۱۸ تیر ۱۴۰۵ · 6 min

پوشیدنی‌های هوش مصنوعی برگشته‌اند؛ مسئله اصلی این است چه کسی ضبط می‌شود
امنیت

پوشیدنی‌های هوش مصنوعی چیستند و چرا حریم خصوصی در آن‌ها مهم است؟

راهنمای ساده پوشیدنی‌های هوش مصنوعی؛ از کاربرد عینک و دستیار AI تا نکات مهم درباره دوربین، میکروفون و حریم خصوصی.

۱۵ تیر ۱۴۰۵ · 9 min

مقابله Reddit با اسپم هوش مصنوعی یعنی جنگ تازه برای گفت‌وگوی انسانی
امنیت

مقابله Reddit با اسپم هوش مصنوعی یعنی جنگ تازه برای گفت‌وگوی انسانی

تحلیلی درباره اینکه چرا مبارزه Reddit با اسپم AI فقط مسئله moderation نیست، بلکه مسئله اعتماد، هویت و اصالت در جامعه‌های آنلاین است.

۱۵ تیر ۱۴۰۵ · 8 min

مرورگرهای Agentic AI آن‌قدر مفید شده‌اند که به مسئله امنیتی تبدیل می‌شوند
امنیت

مرورگرهای Agentic AI آن‌قدر مفید شده‌اند که به مسئله امنیتی تبدیل می‌شوند

مرورگرهای Agentic AI می‌توانند زمان ذخیره کنند، اما prompt injection، نشست‌های لاگین‌شده، پرداخت، افشای داده و کلیک‌های برگشت‌ناپذیر را هم به ریسک واقعی تبدیل می‌کنند.

۱۲ تیر ۱۴۰۵ · 4 min

ایمنی چت‌بات‌های AI برای نوجوانان به آزمون اعتماد همه پلتفرم‌ها تبدیل شده است
امنیت

ایمنی چت‌بات‌های AI برای نوجوانان به آزمون اعتماد همه پلتفرم‌ها تبدیل شده است

گزارش پروژه تست چت‌بات‌ها با هویت نوجوان، سؤال مهم‌تری را جلو می‌آورد: پلتفرم‌ها چطور باید سناریوهای پرریسک نوجوانان را تست کنند بدون اینکه از مرز اخلاقی عبور کنند؟

۱۱ تیر ۱۴۰۵ · 4 min

Passkey آماده ورود عمومی است؛ آزمون واقعی، بازیابی حساب است
امنیت

Passkey آماده ورود عمومی است؛ آزمون واقعی، بازیابی حساب است

Passkey می‌تواند phishing و خستگی رمز عبور را کم کند، اما پذیرش عمومی به بازیابی حساب، جابه‌جایی دستگاه و پشتیبانی شفاف بستگی دارد.

۱۱ تیر ۱۴۰۵ · 5 min

امنیت Agentic AI از یک سؤال شروع می‌شود: عامل اجازه دارد چه کاری انجام دهد؟
امنیت

امنیت Agentic AI از یک سؤال شروع می‌شود: عامل اجازه دارد چه کاری انجام دهد؟

عامل‌های AI با دسترسی به ابزار، prompt injection، اختیار واگذارشده و زنجیره‌های پنهان عمل ریسک تازه می‌سازند.

۱۱ تیر ۱۴۰۵ · 5 min

مهاجرت Post-Quantum یک ضرب‌الاجل آرام دارد: قبل از اضطراب، همه چیز را فهرست کنید
امنیت

مهاجرت Post-Quantum یک ضرب‌الاجل آرام دارد: قبل از اضطراب، همه چیز را فهرست کنید

مهاجرت به رمزنگاری post-quantum با inventory رمزنگاری، آمادگی vendor و rollout مرحله‌ای شروع می‌شود، نه تعویض عجولانه الگوریتم.

۱۱ تیر ۱۴۰۵ · 5 min

مدل‌های Open-Weight زنجیره تامین AI را به سطح حمله امنیتی تبدیل می‌کنند
امنیت

مدل‌های Open-Weight زنجیره تامین AI را به سطح حمله امنیتی تبدیل می‌کنند

تحلیل بلند درباره امنیت مدل‌های open-weight، AI SBOM، artifact آلوده، adapterها، اتصال ابزارها و کنترل deployment در سازمان.

۱۱ تیر ۱۴۰۵ · 5 min

مرورگرهای عامل‌محور قبل از دسترسی به حساب واقعی، طراحی مجوز می‌خواهند
امنیت

مرورگرهای عامل‌محور قبل از دسترسی به حساب واقعی، طراحی مجوز می‌خواهند

تحلیلی درباره ریسک مرورگرهای agentic، prompt injection، دسترسی حساب‌ها و قواعدی که قبل از استفاده واقعی باید در محصول ساخته شود.

۱۰ تیر ۱۴۰۵ · 4 min

اصالت محتوای هوش مصنوعی به لایه تازه اعتماد در وب تبدیل می‌شود
امنیت

اصالت محتوای هوش مصنوعی به لایه تازه اعتماد در وب تبدیل می‌شود

تحلیلی عملی درباره اصالت محتوای هوش مصنوعی؛ با تمرکز بر ریسک اجرا، اعتماد کاربر، زیرساخت و استراتژی محصول.

۹ تیر ۱۴۰۵ · 4 min

مرکز عملیات امنیت عامل‌محور قبل از خودمختاری به گاردریل نیاز دارد
امنیت

مرکز عملیات امنیت عامل‌محور قبل از خودمختاری به گاردریل نیاز دارد

تحلیلی عملی درباره SOC عامل‌محور و عملیات امنیت؛ با تمرکز بر ریسک اجرا، اعتماد کاربر، زیرساخت و استراتژی محصول.

۹ تیر ۱۴۰۵ · 4 min

رمزنگاری پساکوانتومی دیگر موضوع آزمایشگاهی نیست؛ یک مهلت مهاجرت است
امنیت

رمزنگاری پساکوانتومی دیگر موضوع آزمایشگاهی نیست؛ یک مهلت مهاجرت است

راهنمایی عملی برای آماده‌شدن شرکت‌ها برای رمزنگاری پساکوانتومی؛ از فهرست‌برداری و TLS ترکیبی تا سؤال‌های درست از فروشندگان و خطر ذخیره امروز، رمزگشایی فردا.

۸ تیر ۱۴۰۵ · 4 min

عامل‌های مرورگری AI قبل از گرفتن کلید وب، کمربند ایمنی می‌خواهند
امنیت

عامل‌های مرورگری AI قبل از گرفتن کلید وب، کمربند ایمنی می‌خواهند

تحلیلی کاربردی درباره اینکه چرا عامل‌های مرورگری AI قبل از اجرای کارهای واقعی باید مجوز محدود، sandbox، ثبت لاگ و مسیر برگشت داشته باشند.

۸ تیر ۱۴۰۵ · 4 min

هشدار Five Eyes: ریسک سایبری هوش مصنوعی از اتاق سرور به اتاق هیئت‌مدیره رسید
امنیت

هشدار Five Eyes: ریسک سایبری هوش مصنوعی از اتاق سرور به اتاق هیئت‌مدیره رسید

تحلیل فارسی هشدار Five Eyes درباره ریسک سایبری هوش مصنوعی و اینکه چرا مدیران باید تاب‌آوری، دسترسی، وصله‌کردن و آمادگی حادثه را جدی‌تر کنند.

۶ تیر ۱۴۰۵ · 5 min

امنیت سایبری و تجربه کاربر؛ وقتی امنیت را سریع‌تر کنیم سرعت کمتر می‌شود
امنیت

امنیت سایبری و تجربه کاربر؛ وقتی امنیت را سریع‌تر کنیم سرعت کمتر می‌شود

مقاله‌ای عملی برای طراحی تجربه کاربری امن که امنیت را از یک مانع صرف به بخشی از جریان روزمره محصول تبدیل می‌کند و هزینه‌های حادثه و نارضایتی را هم‌زمان کاهش می‌دهد.

۵ تیر ۱۴۰۵ · 4 min