کشف نوع جدیدی از حملهی سایبری: وقتی الگوهای ترافیک، راز گفتگوی شما با چتباتها را لو میدهند!
باورتان میشود که هکرها میتوانند از گفتگوهای شما با چت چیپیتی (یا هر هوش مصنوعی مشابهی) مطلع شوند؟ البته این موضوع شرایط خاصی دارد که در ادامه توضیح میدهیم:
مایکروسافت در یک گزارشی پژوهشی جدید از یک حمله جدید با نام «Whisper Leak» خبر داده که میتواند بدون شکستن رمزنگاری، موضوع مکالمات کاربران با مدلهای زبانی بزرگ (LLM) را شناسایی کند.
این حمله، به خاطر ضعف در پروتکلهای رمزنگاری مانند HTTPS نیست، بلکه یک حملهی تحلیل ترافیک (Side-Channel) محسوب میشود.
بر اساس این گزارش، زمانی که کاربر با یک چتبات هوش مصنوعی گفتگو میکند و پاسخها به صورت استریم (تکهتکه و لحظهای) ارسال میشوند، الگوهای قابل تحلیلی در ترافیک شبکه شکل میگیرد؛ از جمله:
- اندازه بستههای داده
- فاصله زمانی میان ارسال بستهها
گروه تحقیقاتی مایکروسافت نشان داده که یک مهاجم ناظر بر ترافیک رمزنگاریشده (برای مثال در سطح اپراتور، شبکه سازمانی، یا وایفای عمومی) میتواند با استفاده از این الگوها و با کمک مدلهای یادگیری ماشینی، تشخیص دهد که آیا مکالمه کاربر درباره یک موضوع حساس مشخص است یا خیر؛ بدون آنکه به متن واقعی گفتگو دسترسی داشته باشد.
در این مدل حمله، مهاجم بهدنبال تشخیص مستقیم محتوای پیامها نیست، بلکه بررسی میکند آیا گفتگو حول محور موضوعاتی خاص مانند مسائل سیاسی، مالی و… میچرخد یا نه.
آزمایشها نشان دادهاند که در برخی سناریوها، دقت این تشخیص به حدود ۹۸ درصد میرسد. این موضوع بهویژه از منظر حریم خصوصی نگرانکننده است.
مایکروسافت تأکید میکند که این یافتهها به معنی ناامن بودن رمزنگاری نیست، بلکه نشان میدهد نحوه پیادهسازی استریم پاسخ در سرویسهای هوش مصنوعی میتواند اطلاعات فرادادهای (متادیتا) حساسی را افشا کند.
توصیههایی برای کاربران و سازمانها
- از اتصال به وایفای عمومی یا شبکههای غیرقابلاعتماد خودداری کنند.
- استفاده از VPN معتبر میتواند تحلیل ترافیک را برای مهاجم دشوارتر کند.
- استفاده از حالتهایی که پاسخها را یکجا و غیر استریمی ارسال میکنند، به کاهش الگوهای قابل تحلیل کمک میکند.
- سازمانها و نهادها هنگام بهکارگیری LLMها (ابری یا داخلی) باید حملات مبتنی بر تحلیل ترافیک را نیز در مدل تهدید خود لحاظ کرده، تستهای امنیتی تکمیلی انجام دهند و از مکانیزمهای دفاعی مناسب استفاده کنند.
این گزارش بار دیگر نشان میدهد که در عصر هوش مصنوعی، حفاظت از حریم خصوصی تنها به رمزنگاری محتوا محدود نمیشود و الگوهای رفتاری ترافیک نیز میتوانند به منبع افشای اطلاعات تبدیل شوند.
جالبتر اینجا است که اینجا از یک هوش مصنوعی برای رمزگشایی از یک هوش مصنوعی دیگر استفاده میشود!
✈️ @ITSecurityComputer
باورتان میشود که هکرها میتوانند از گفتگوهای شما با چت چیپیتی (یا هر هوش مصنوعی مشابهی) مطلع شوند؟ البته این موضوع شرایط خاصی دارد که در ادامه توضیح میدهیم:
مایکروسافت در یک گزارشی پژوهشی جدید از یک حمله جدید با نام «Whisper Leak» خبر داده که میتواند بدون شکستن رمزنگاری، موضوع مکالمات کاربران با مدلهای زبانی بزرگ (LLM) را شناسایی کند.
این حمله، به خاطر ضعف در پروتکلهای رمزنگاری مانند HTTPS نیست، بلکه یک حملهی تحلیل ترافیک (Side-Channel) محسوب میشود.
بر اساس این گزارش، زمانی که کاربر با یک چتبات هوش مصنوعی گفتگو میکند و پاسخها به صورت استریم (تکهتکه و لحظهای) ارسال میشوند، الگوهای قابل تحلیلی در ترافیک شبکه شکل میگیرد؛ از جمله:
- اندازه بستههای داده
- فاصله زمانی میان ارسال بستهها
گروه تحقیقاتی مایکروسافت نشان داده که یک مهاجم ناظر بر ترافیک رمزنگاریشده (برای مثال در سطح اپراتور، شبکه سازمانی، یا وایفای عمومی) میتواند با استفاده از این الگوها و با کمک مدلهای یادگیری ماشینی، تشخیص دهد که آیا مکالمه کاربر درباره یک موضوع حساس مشخص است یا خیر؛ بدون آنکه به متن واقعی گفتگو دسترسی داشته باشد.
در این مدل حمله، مهاجم بهدنبال تشخیص مستقیم محتوای پیامها نیست، بلکه بررسی میکند آیا گفتگو حول محور موضوعاتی خاص مانند مسائل سیاسی، مالی و… میچرخد یا نه.
آزمایشها نشان دادهاند که در برخی سناریوها، دقت این تشخیص به حدود ۹۸ درصد میرسد. این موضوع بهویژه از منظر حریم خصوصی نگرانکننده است.
مایکروسافت تأکید میکند که این یافتهها به معنی ناامن بودن رمزنگاری نیست، بلکه نشان میدهد نحوه پیادهسازی استریم پاسخ در سرویسهای هوش مصنوعی میتواند اطلاعات فرادادهای (متادیتا) حساسی را افشا کند.
توصیههایی برای کاربران و سازمانها
- از اتصال به وایفای عمومی یا شبکههای غیرقابلاعتماد خودداری کنند.
- استفاده از VPN معتبر میتواند تحلیل ترافیک را برای مهاجم دشوارتر کند.
- استفاده از حالتهایی که پاسخها را یکجا و غیر استریمی ارسال میکنند، به کاهش الگوهای قابل تحلیل کمک میکند.
- سازمانها و نهادها هنگام بهکارگیری LLMها (ابری یا داخلی) باید حملات مبتنی بر تحلیل ترافیک را نیز در مدل تهدید خود لحاظ کرده، تستهای امنیتی تکمیلی انجام دهند و از مکانیزمهای دفاعی مناسب استفاده کنند.
این گزارش بار دیگر نشان میدهد که در عصر هوش مصنوعی، حفاظت از حریم خصوصی تنها به رمزنگاری محتوا محدود نمیشود و الگوهای رفتاری ترافیک نیز میتوانند به منبع افشای اطلاعات تبدیل شوند.
جالبتر اینجا است که اینجا از یک هوش مصنوعی برای رمزگشایی از یک هوش مصنوعی دیگر استفاده میشود!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤8✍3💔1
SecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬88💔24😁8🤯8🤣8👍3❤2👎1
پژوهشی از دانشگاههای MIT، کمبریج و کرنل نشان داده حتی پیشرفتهترین مدلهای هوش مصنوعی مثل Claude 4، Gemini 2.5 و GPT o3 هنوز در فهم دنیای اطراف از انسانها عقباند.
در این مطالعه، چارچوبی به نام WorldTest طراحی شد تا بسنجد آیا مدلها میتوانند بدون پاداش، از طریق تجربه، قوانین محیط را یاد بگیرند و در شرایط جدید از آن دانش استفاده کنند.
پژوهشگران میگویند برای رسیدن به درک انسانی، مدلها باید مهارتهای فراشناختی مثل فرضیهسازی، آزمونگری و بازبینی باورها را بیاموزند — همان چیزی که ما انسانها بهطور طبیعی انجام میدهیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👀9❤5💯1
لیستی از پروژههای پیشنهادی GenAI که میتونه بهتون کمک کنه رزومه بهتری در این حوزه داشته باشید، از دستش ندید!
https://github.com/aishwaryanr/awesome-generative-ai-guide/blob/main/resources/60_ai_projects.md
✈️ @ITSecurityComputer
https://github.com/aishwaryanr/awesome-generative-ai-guide/blob/main/resources/60_ai_projects.md
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12✍3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️رشیدی کوچی خطاب به رسایی: شما بین ۹۸ درصد مردم منفور هستید
به جرئت قسم میخورم اقای رسایی و دوستانشان نمیتوانند در خیابان راه بروند.
✈️ @ITSecurityComputer
به جرئت قسم میخورم اقای رسایی و دوستانشان نمیتوانند در خیابان راه بروند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎298👍183🗿6❤5⚡1💯1
SecurityComputer
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥29👌9❤6🔥2👍1
وزارت محیطزیست بریتانیا 312 میلیون پوند خرج کرد تا سیستمهاش رو به ویندوز 10 ارتقا بده…فقط چند روز بعد از اینکه مایکروسافت پشتیبانی از ویندوز 10 رو تموم کرد!😂😂😂
🤣226😐12❤9👎4🔥2
SecurityComputer
Video
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬98🤯14🖕11🤣7👍6❤4❤🔥1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍5✍1🆒1
یکششم نفوذهای امسال با یک رمز دزدیدهشده با دسترسی بالا (انسانی، سرویساکانت یا API-key) شروع شده!
این راهنمای عملیاتی منتشر شده توسط گوگل، به نکات جالبی اشاره می کند که آمادگی ما را در مقابل حملات سایبری دو چندان می کند و واقعا راهنمای عالی است!
https://cloud.google.com/blog/topics/threat-intelligence/privileged-account-monitoring
💻 @ITSecurityComputer
این راهنمای عملیاتی منتشر شده توسط گوگل، به نکات جالبی اشاره می کند که آمادگی ما را در مقابل حملات سایبری دو چندان می کند و واقعا راهنمای عالی است!
https://cloud.google.com/blog/topics/threat-intelligence/privileged-account-monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👾14👍4❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤83❤🔥4👍4🤣3
This media is not supported in your browser
VIEW IN TELEGRAM
🔴صمصامی: ملت شریف ایران! هزینۀ تمام شدۀ یک لیتر بنزین برای دولت زیر ۲۰۰۰ تومان است و اینکه میگویند دولت برای هر لیتر بنزین ۵۰ هزار تومان هزینه میکند، حرف غلطی است!
🔴دولت حتی یک ریال و یک سنت هم بابت خرید بنزین پول نمیدهد و همۀ هزینهها از نفت ملی پرداخت میشود.
😎 @ITSecurityComputer
🔴دولت حتی یک ریال و یک سنت هم بابت خرید بنزین پول نمیدهد و همۀ هزینهها از نفت ملی پرداخت میشود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎163👍118⚡26🗿12🤬9❤7🤣5🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
✍15❤9👍4🤔1🤯1🤨1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍69❤4✍3🤬3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣143😎9❤8🤝2
😀 این دستاورد به لطف افزایش چشمگیر زمان همدوسی کوانتومی حاصل شده است؛ زمان حفظ حالت شکننده اتمهای درهمتنیده. محققان توانستند زمان همدوسی اتمهای اربیوم را از ۰.۱ میلیثانیه به بیش از ۱۰ میلیثانیه برسانند و حتی در نمونهای به ۲۴ میلیثانیه دست یافتند که اتصال تا ۴ هزار کیلومتر را ممکن میسازد.😀 نکته مهم این تحقیق استفاده از همان مواد اما با روش ساخت متفاوت بود. بهجای روش سنتی Czochralski، کریستالها با تکنیک برآرایی پرتو-مولکولی (MBE) ساخته شدند. روش سنتی مانند دیگ ذوب ناخالصیهایی ایجاد میکرد که همدوسی را از بین میبرد، درحالیکه روش جدید این مشکل را برطرف کرد.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24👏8👍4☃2⚡1🔥1🌚1💔1
This media is not supported in your browser
VIEW IN TELEGRAM
متن
تو مربی سختگیر و صادق من هستی. هیچ چیزی را قشنگتر از آنچه هست نشان نده. اگر ایدهی من ضعیف بود، مستقیم بگو و دلیلش را توضیح بده. اگر لازم شد ایدهام را زیر سؤال ببر تا فقط وقتی از آن دفاع کنم که واقعا محکم و قابلاعتماد باشد. وظیفه تو این است که افکار و کارهای من را آنقدر به چالش بکشی تا در نهایت ضدگلوله شوند.Please open Telegram to view this post
VIEW IN TELEGRAM
❤43👍9🙏4