مجرمان سایبری

استفاده هکرهای دولتی روسیه از هوش مصنوعی Claude برای بازسازی بدافزار

شرکت Anthropic اعلام کرد کارزاری از یک گروه جاسوسی سایبری وابسته به دولت روسیه را متوقف کرده که از هوش مصنوعی Claude برای توسعه بدافزار و دور زدن سیستم‌های شناسایی استفاده می‌کرد. این گروه با نام GTG-20006 شناخته شده و گفته می‌شود با خوشه فعالیت شناخته‌شده‌ای مرتبط است.

منبع: The Hacker News

شرکت Anthropic روز پنج‌شنبه فاش کرد که یک عملیات جاسوسی سایبری متعلق به گروهی وابسته به دولت روسیه را شناسایی و متوقف کرده است. بر اساس این گزارش، مهاجمان از مدل هوش مصنوعی Claude برای ساخت یک روند کاری هوشمند استفاده می‌کردند تا بدافزار خود را پس از شناسایی توسط ابزارهای امنیتی، به‌سرعت بازسازی و اصلاح کنند و از دید سامانه‌های تشخیص مخفی بمانند. این گروه که Anthropic آن را با نام رمز GTG-20006 (مخفف Generative Threat Group) معرفی کرده، گفته می‌شود با خوشه‌ای شناخته‌شده به نام Midnight در گزارش‌های پیشین امنیتی هم‌پوشانی دارد. این رویداد نشان می‌دهد که ابزارهای هوش مصنوعی مولد می‌توانند توسط مهاجمان پیشرفته برای تسریع چرخه توسعه و فرار از شناسایی بدافزار به کار گرفته شوند، موضوعی که نگرانی‌های تازه‌ای درباره سوءاستفاده از این فناوری‌ها در حملات سایبری ایجاد کرده است.

این خلاصه به‌صورت خودکار و به زبان فارسی بازنویسی شده است. متن و منبع کامل خبر متعلق به منبع اصلی است؛ Ismail_Cyberworld صرفاً خلاصه و ارجاع می‌دهد.

خواندن کامل در The Hacker News

خبرهای دیگر

بدافزار

سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go

محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کرده‌اند که از طریق دو ماژول Go و دو ارائه‌دهنده Terraform در رجیستری HashiCorp توزیع می‌شده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کرده‌اند.

منبع: The Hacker News
آسیب‌پذیری

افشای آدرس ایمیل خصوصی GitLab به مهاجمان اجازه پوش کد و اجرای CI/CD را می‌دهد

محققان نشان داده‌اند که آدرس ایمیل خصوصی مخصوص ثبت ایشو در GitLab عملاً یک اعتبارنامه حساس است. هر کسی که این آدرس را به‌دست آورد می‌تواند با ارسال ایمیل، پچی را به نام کاربر قربانی و حتی روی شاخه اصلی پروژه کامیت کند و اجرای وظایف CI/CD را به نام او آغاز کند.

منبع: The Hacker News
آسیب‌پذیری

سوءاستفاده از آسیب‌پذیری روزصفر در سرور مدیریت Check Point در حملات هدفمند

شرکت Check Point اعلام کرد مهاجمان در ۲۳ ژوئیه از یک آسیب‌پذیری ناشناخته در سرور مدیریت امنیتی این شرکت در چند حمله هدفمند سوءاستفاده کرده‌اند. این نقص با شناسه CVE-2026-93616 امکان اجرای اسکریپت بدون نیاز به احراز هویت را برای مهاجم فراهم می‌کرد.

منبع: The Hacker News