
اخبار سایبری دسامبر ۲۰۲۵: حملات پیشرفته و هشدارها
امنیت سایبری را اولویت میکند، ممکن است ۲۰٪ بودجههای امنیتی شرکتها را افزایش دهد.

امنیت سایبری را اولویت میکند، ممکن است ۲۰٪ بودجههای امنیتی شرکتها را افزایش دهد.

امنیت سایبری را تقویت میکند، ممکن است ۳۰٪ حملات فیشینگ را کاهش دهد و رقابت ابزارهای امنیتی را افزایش دهد.

شرکتهای امنیتی را تقویت میکند، ممکن است بازار cybersecurity AI را ۴۰٪ رشد دهد و مقررات را سختتر سازد.

عاملهای AI را برای enterprise واقعی میکند، ممکن است بهرهوری توسعهدهندگان را ۴۰٪ افزایش دهد و رقابت با GitHub Copilot را شدیدتر کند.

این واقعیت که کسبوکارهای تجاری — نه فقط شرکتهای فناوری، به AI روی آوردهاند، نشاندهنده بلوغ بازار است. اما چالش امنیت سایبری هشدار میدهد که بدون سرمایهگذاری در محافظت داده و زیرساخت امن، این پذیرش میتواند آسیبپذیر باشد.
زنگ خطر برای سوءاستفاده دولتی از AI، ممکن است قوانین نظارت بر ابزارهای کدنویسی سختتر شود.
شرکت آنتروپیک (Anthropic) اعلام کرد که هکرهای مورد حمایت دولت چین از مدل Claude Code برای خودکارسازی ۸۰-۹۰٪ فرآیندهای حمله سایبری استفاده کردهاند، از جمله تحقیق روی اهداف، نوشتن ایمیلهای فیشینگ و دیباگ کدهای مخرب.
پژوهشگران شرکت Oligo Security نقایص امنیتی «اجرای کد از راه دور» (RCE) را در فریمورکهای استنتاج AI مانند Meta’s Llama Stack، Nvidia’s TensorRT-LLM، vLLM و SGLang کشف کردهاند.
این خبر نقطهای مهم از تحول در امنیت سایبری را نشان میدهد: وقتی AI تبدیل به عامل فعال میشود، خطرات جدیدی ایجاد میکند، نه فقط از دید حمله به داده بلکه حمله به خود عاملها.
این گزارش نشاندهنده حرکت سازمانها از «پایلوت AI» به «عملیاتیسازی AI عامل» است؛ دیگر فقط آزمون نیست بلکه عنصر دائمی در سازمان میشود.
طبق گزارش منتشرشده، حدود ۵۱٪ از متخصصان امنیت سایبری در اروپا بر این باورند که تهدیدات مبتنی بر هوش مصنوعی و دیپفیکها بزرگترین چالش امنیتی سال آینده خواهند بود.
گزارش جدید از ISACA نشان میدهد که ۵۱٪ از متخصصان امنیت سایبری در اروپا بر این باورند که تهدیدات مبتنی بر هوش مصنوعی و دیپفیکها مهمترین چالش امنیتی سال آینده خواهند بود.
مقاله جدید در arXiv معرفی میکند که گروهی از دانشگاهها و مؤسسات تحقیقاتی پروژهای به نام ATLANTIS را توسعه دادهاند، سیستمی که با ترکیب مدل زبانی بزرگ (LLM) و تحلیل برنامه (symbolic execution, fuzzing) میتواند آسیبپذیریهای نرمافزاری را شناسایی و تعمیر کند.
شرکت امنیت سایبری Picus Security قابلیت جدیدی در پلتفرم Breach & Attack Simulation (BAS) خود ارائه کرده است که بهصورت هوشمندانه سناریوهای حمله را شبیهسازی کرده و از هوش مصنوعی برای پیشبینی راهبردهای تهدیدات بهره میبرد.
You cannot copy content of this page