أثبته. لا تكتفِ بادعائه.

14 حزمة npm مصابة بفيروس طروادة تنشر برنامج RedC2 4.0 الخلفي لنظام لينكس مع آلية اتصال C2 مدعومة بالذكاء الاصطناعي

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم و"ستريك" صالحة للاستخدام، لكنها مصممة لتوصيل برنامج تجسسي يعمل بنظام لينكس ومدعوم بالذكاء الاصطناعي (AI) يُطلق عليه اسم RedC2 4.0. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، ثم تطلقه كعملية خلفية منفصلة"، وفقًا لـ TrendAI، التابع لشركة Trend Micro

نظرة عامة

  • اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم وstreak عاملة، ولكنها مصممة لتوصيل برنامج تجسسي لينكس مدعوم بالذكاء الاصطناعي (AI) يُسمى RedC2 4.0 بشكل خفي. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، وتقوم بتشغيله كعملية منفصلة في الخلفية"، وفقًا لـ TrendAI، التابعة لشركة Trend Micro
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  25 مشاهدات

تضاعفت المهارات المتعلقة بالذكاء الاصطناعي في وظائف الأمن السيبراني، لكن توظيف المبتدئين لا يزال متأخراً

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.

At a glance

  • The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة
  23 مشاهدات

هجوم «CoSnitch» خدع مساعد الطيار ودفعه إلى الكشف عن بنية النظام

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

اكتشف الباحثون تقنية "الاختراق الفوقي" التي يمكنها التلاعب بخدمة الذكاء الاصطناعي لحملها على الكشف عن نقاط ضعفها الأمنية.

نظرة سريعة

  • اكتشف الباحثون تقنية "القرصنة الفوقية" التي يمكنها التلاعب بخدمة الذكاء الاصطناعي لحملها على الكشف عن نقاط الضعف الأمنية الخاصة بها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  20 مشاهدات

"GhostJacking" تكشف عن ثغرات في حوكمة الهوية لدى وكلاء الذكاء الاصطناعي

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

تُظهر أبحاث جديدة كيف يمكن للمهاجمين استخدام التنبيهات الأمنية والأحداث المحظورة للتلاعب بوكلاء الذكاء الاصطناعي واختطافهم.

نظرة عامة

  • تُظهر أبحاث جديدة كيف يمكن للمهاجمين استخدام التنبيهات الأمنية والأحداث المحظورة للتلاعب بوكلاء الذكاء الاصطناعي واختطافهم.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  29 مشاهدات

يمكن خداع برنامج «أتلسيان روفو» لإرسال بيانات «جيرا» و«كونفلوينس» إلى المهاجمين

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت PromptArmor، وهي شركة أمنية متخصصة في الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وأفادت الشركة أن ملفًا تم تحميله كان

لمحة سريعة

  • يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo التابع لشركة Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت شركة PromptArmor، وهي شركة متخصصة في أمن الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وقالت إن ملفًا تم تحميله كان
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  20 مشاهدات