ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۹۰۷ مطلب با موضوع «others» ثبت شده است

تحلیل


آمریکا دو شرکت نظارتی اروپایی را به فهرست لیست سیاه خود اضافه کرد.
به گزارش سایبربان، وزارت بازرگانی آمریکا به عنوان بخشی از تلاش های دولت بایدن برای مقابله با سواستفاده از جاسوس افزارهای تجاری، دو شرکت نظارتی مستقر در اروپا را به فهرست سیاه تجاری اقتصادی خود اضافه کرد.

این اداره ،شرکت سیتروکس (Cytrox)، یک شرکت نظارتی مستقر در مجارستان و شرکت یونانی اینتلکسا (Intellexa)، یک شرکت نظارت سایبری دیگر و دو نهاد مرتبط در ایرلند و مقدونیه را به لیست سیاه خود اضافه کرد.

رویترز سال گذشته گزارش داد که دادستانی یونان تحقیقاتی را در مورد ادعای یک روزنامه نگار مبنی بر آلوده شدن گوشی هوشمند او توسط نرم افزارهای نظارتی در عملیاتی توسط سرویس اطلاعاتی این کشور آغاز کرده است. این روزنامه نگار به رویترز گفت که باور دارد گوشی او توسط جاسوس افزار پریدیتور (Predator) توسعه یافته توسط سیتروکس (Cytrox)آلوده شده است و اعلام کرد که جاسوس افزار Predator در یونان توسط اینتلکسا (Intellexa) فروخته میشود.

وزارت بازرگانی آمریکا اعلام کرد که این شرکتها به خاطر اقدام در اکسپلویت های سایبری مورد استفاده برای دسترسی به سیستم های اطلاعاتی و در نتیجه تهدید حریم خصوصی و امنیت افراد و سازمان ها در سراسر جهان به لیست سیاه اضافه می شوند.

رویترز در اوت ۲۰۲۲ گزارش داد که رئیس سازمان اطلاعات یونان به یک کمیته پارلمانی گفت که سازمانش از یک روزنامه نگار جاسوسی کرده است.

اتحادیه اروپا کم کم در حال پیروی از قانون ایالات متحده مبنی بر اعمال محدودیت برای فروشندگان جاسوس افزار و استفاده از نرم افزارهای نظارتی قدرتمند میباشد.

کاخ سفید به همراه شرکت‌هایی نظیر آمازون و گوگل، ابتکاری را اعلام خواهد کرد که به شهروندان آمریکایی اجازه می‌دهد دستگاه‌هایی که آسیب پذیری کمتری در برابر حملات سایبری دارند را بشناسند.
به گزارش ایسنا، کاخ سفید در بیانیه‌ای اعلام کرد: برنامه برچسب گذاری و تائیدیه جدید، امنیت سایبری را در دستگاه‌های هوشمندی مانند یخچال‌ها، مایکروویو، تلویزیون‌ها، سیستم‌های کنترل هوا و کنترل فیتنس، بهبود خواهد بخشید.

خرده فروشان و تولیدکنندگان از نشان علامت اعتماد سایبری آمریکا در دستگاه‌های خود استفاده خواهند کرد.

یک مقام دولتی بلندپایه که مایل نبود نامش فاش شود، به رویترز گفت: هدف از این ابتکار، اطمینان از امنیت بیشتر شبکه‌ها و استفاده از آنهاست زیرا این مسئله برای امنیت اقتصادی و ملی اهمیت زیادی دارد.

کمیسیون ارتباطات فدرال پیش از عرضه این برنامه برچسب گذاری و ثبت علامت ملی در "دفتر ثبت علامت تجاری و امتیاز انحصاری آمریکا"، به دنبال دریافت نظرات عمومی خواهد بود.

شرکت‌های تولیدکننده و خرده فروشان دیگری که در این برنامه شرکت می‌کنند شامل ال جی الکترونیکس یو اس ای، لاجی‌تک، سیسکو سیستم و سامسونگ هستند.

کاخ سفید در مارس یک استراتژی سایبری ملی را رونمایی کرد که از سازندگان و شرکت‌های نرم افزاری می‌خواست مسئولیت بیشتری را برای تضمین عدم هک شدن سیستم‌هایشان برعهده بگیرند.

همچنین به تلاش‌های سازمان‌هایی مانند اف بی آی و وزارت دفاع برای مختل کردن فعالیت هکرها و گروه‌های باج گیر آنلاین در سراسر جهان، سرعت بخشیده است.

بر اساس گزارش رویترز، مایکروسافت و یک مقام آمریکایی هفته گذشته اعلام کردند هکرهای مرتبط با دولت چین، از ماه مه، به حساب‌ای ایمیل حدود ۲۵ سازمان از جمله دو سازمان دولتی آمریکایی دسترسی پیدا کرده‌اند.

اتحادیه اروپا رسما از مایکروسافت بر سر باندلینگ اپلیکیشن کنفرانس ویدئویی تیمز (Teams) با نرم افزار آفیس (Office)، تحقیقات خواهد کرد.

به گزارش ایسنا، روزنامه فایننشیال تایمز به نقل از چهار منبع آگاه در کمیسیون اروپا نوشت: این کمیسیون هفته آینده تحقیقات رسمی را پیرامون این ادعاها که مایکروسافت از موقعیت برتر خود، سوءاستفاده کرده است، خواهد گشود. این نخستین تحقیقات کمیسیون اروپا از مایکروسافت در بیش از یک دهه گذشته، به شمار می‌رود. دو منبع آگاه اظهار کردند که کمیسیون اروپا ممکن است تا پاییز، اتهامات رسمی را علیه مایکروسافت اعلام کند.

فایننشیال تایمز در آوریل گزارش کرده بود که مایکروسافت در مذاکراتش، به اتحادیه اروپا پیشنهاد کرده است مجبور کردن مشتریان آفیس به نصب خودکار اپلیکیشن Teams در دستگاه‌هایشان را متوقف کند. این پیشنهاد پس از آن مطرح شد که شرکت "اسلک" (Slack) در سال ۲۰۲۰ از مایکروسافت به اتحادیه اروپا شکایت برد و مدعی شد باندلینگ این دو سرویس، برخلاف قانون رقابت این بلوک بوده است.

اما منابع آگاه می‌گویند: مذاکرات بر سر این که آیا امتیازات پیشنهاد شده توسط مایکروسافت، تنها شامل اتحادیه اروپا خواهد داشت، در بن‌بست مانده و بروکسل، خواستار اجرای جهانی آنها شده است. این منابع آگاه افزودند: هر چند مذاکرات برای رسیدن به توافق، هفته جاری ادامه پیدا خواهد کرد اما خیلی بعید است که مایکروسافت موفق شود از تحقیقات رسمی در این خصوص، اجتناب کند.

مشکلات ضد انحصارطلبی مایکروسافت در اتحادیه اروپا، در حالی نمایان شده است که به نظر می‌رسد این غول نرم افزاری، به اعتراضات رگولاتورها نسبت به خرید ۷۵ میلیارد دلاری شرکت بازی "اکتیویژن بلیزارد"، فائق خواهد آمد.

دادگاه‌های آمریکایی هفته گذشته، اقدام کمیسیون تجارت فدرال برای جلوگیری از نهایی شدن این قرارداد را باطل کردند. این قرارداد خرید مورد تائید اتحادیه اروپا قرار گرفته است و همزمان، سازمان بازارها و رقابت انگلیس، با وجود تحقیقات اولیه، زمینه را برای موافقت با این قرارداد، فراهم کرده است.

بروکسل اقدامات ضد انحصارطلبی علیه سایر شرکت‌های فناوری آمریکایی بزرگ را مضاعف کرده است. اپل، گوگل و متا به دلیل رفتار ضد رقابتی، با تحقیقات کمیسیون روبرو هستند. اما اقدام علیه مایکروسافت، نخستین تحقیقات بروکسل از این شرکت نرم افزاری از سال ۲۰۰۹ است که کمیسیون اروپا، مایکروسافت را به دلیل عرضه مرورگر اینترنت اکسپلور در سیستم عامل ویندوز، هدف قرار داد.

بر اساس گزارش فایننشیال تایمز، مایکروسافت در سال‌های اخیر تلاش کرده است از مبارزات حقوقی در اروپا که به حدود دو میلیارد یورو جریمه در گذشته بالغ شده است، اجتناب کند. اقدام به دادن امتیاز در خصوص اپلیکیشن Teams، برخلاف رویکرد سابق مایکروسافت در زمان روبرو شدن با شکایت‌های رقابتی قبلی در بیش از دو دهه قبل است.

یک اشتباه تایپی در طول ده سال، میلیون‌ها ایمیل نظامی ایالات متحده که برخی از آنها حاوی اطلاعات بسیار حساس بوده اند را به کشور مالی هدایت کرده است.

به گزارش فارس به نقل از انگجت، وارد کردن ML به جای MIL در بخش دامنه آدرس ایمیل دریافت کننده، باعث شد ایمیل های نظامی حساس آمریکا از کشور مالی سردرآورند.

این اشتباه یک حرفی، اطلاعاتی مانند اسناد دیپلماتیک، اظهارنامه های مالیاتی، رمز عبور و جزئیات اطلاعات سفر افسران ارشد و خیلی چیزهای دیگر را فاش کرده است. این ایمیل‌های نادرست به دست پیمانکاری رسیده که وظیفه مدیریت دامنه کشور مالی را بر عهده دارد. قرار است در آینده نزدیک کنترل دامنه .ML به دولت مالی که با روسیه ارتباط دارد، بازگردد و این امر موجب نگرانی آمریکا شده است.

این نشت تایپی ابتدا توسط یوهانس زوبیر، یک پیمانکار هلندی که دامنه کشور مالی را مدیریت می کند، افشا شد. زوربیر می‌گوید تلاش های زیادی برای هشدار دادن به ایالات متحده در مورد این موضوع از سال 2014 انجام داده و از این کشور خواسته است موضوع را جدی بگیرد. اما هیچ شانسی نداشته است.

زوبیر در آخرین تلاش برای متقاعد کردن ایالات متحده برای اقدام فوری در نامه ای در اوایل ژوئیه نوشت: این خطر واقعی است و می تواند توسط دشمنان ایالات متحده مورد سوء استفاده قرار گیرد. او می‌گوید که حدود 11700 ایمیل جمع‌آوری کرده است و نزدیک به 1000 ایمیل دیگر تنها چهارشنبه گذشته به دامنه کشور مالی رسیده است.

اگرچه زوربیر می‌گوید هیچ یک از پیام‌ها به‌عنوان محرمانه علامت‌گذاری نشده‌اند، اما همچنان حاوی اطلاعات حساسی درباره پرسنل نظامی، پیمانکاران و خانواده‌های ارتش آمریکا هستند. محتویات گزارش شده شامل برنامه های سفر ماه مه توسط ژنرال جیمز مک کانویل، رئیس ستاد ارتش ایالات متحده، به اندونزی است. سایر اطلاعات افشا شده شامل نقشه تاسیسات، عکس پایگاه ها، اسناد هویتی (شامل شماره گذرنامه)، لیست خدمه کشتی ها، سوابق مالیاتی و مالی، داده های پزشکی، لیست خدمه کشتی، گزارش های بازرسی نیروی دریایی، قراردادها، شکایات کیفری علیه پرسنل، تحقیقات داخلی و غیره است.

یکی از این ایمیل‌ها حاوی گزارش یک مامور اف‌بی‌آی و نامه دیپلماتیک ترکیه به ایالات متحده بود که در مورد عملیات احتمالی حزب کارگران کردستان (پ‌ک‌ک) هشدار داده بود.

سرهنگ تیم گورمن از پنتاگون در این مورد گفت وزارت دفاع از این موضوع آگاه است و تمام موارد افشای غیرمجاز اطلاعات کنترل شده امنیت ملی یا اطلاعات غیر طبقه بندی شده کنترل شده را جدی می گیرد. او گفت ایمیل‌های ارسال شده از .MIL به آدرس ML قبل از خروج از دامنه .mil مسدود می‌شوند و به فرستنده اطلاع داده می‌شود که باید آدرس ایمیل گیرندگان مورد نظر را تایید کند.

حذف حالت هواپیما از گوشی‌های اندرویدی

سه شنبه, ۲۷ تیر ۱۴۰۲، ۰۳:۲۶ ب.ظ | ۰ نظر

ویژگی حالت هواپیما در گوشی‌های اندرویدی ‌بزودی حذف و قابلیت جدیدتری جایگزین آن خواهد شد.
به گزارش سایبربان، پتنت جدید گوگل نشان میدهد که این شرکت در حال کار بر روی ویژگی جدیدی به نام حالت پرواز متصل (Connected Flight Mode) میباشد که میتواند به صورت خودکار هنگامیکه فرد وارد هواپیما میشود،حالت هواپیما را در دستگاه های موبایل فعال کند.

ویژگی حالت پرواز متصل (Connected Flight Mode) به صورت خودکار تشخیص می‌دهد که شما سوار هواپیما شده‌اید و در نتیجه به صورت خودکار گوشی شما را به حالت هواپیما تغییر داده و زمانی که تشخیص دهد از هواپیما پیاده شده‌اید، آن را به حالت عادی برمی‌گرداند.

البته این ویژگی تنها برای برای حالت پرواز متصل تلفن همراه نبوده و به محض فعال شدن اتصالات Wi-Fi و بلوتوث را نیز مدیریت می‌کند. این ویژگی تنظیمات Wi-Fi را بر اساس استانداردهای مجاز درون هواپیما تنظیم می‌کند و اگر باتری گوشی شما رو به اتمام بوده یا کیفیت شبکه پایین باشد، به صورت خودکار اتصال وای فای را خاموش می‌کند.

علاوه بر این، این حالت به دستگاه شما اجازه می‌دهد تنظیمات Wi-Fi را برای اطمینان از تجربه پایدار تنظیم کند. مواردی مانند پشتیبان‌گیری خودکار، بروزرسانی برنامه‌های پس‌زمینه، و ‌بروزرسانی‌ها با فعال شدن این حالت خاموش می‌شوند.

گوگل برای ویژگی حالت پرواز متصل (Connected Flight Mode) از داده‌هایی مانند افت فشار، سیگنال‌های اولتراسونیک، سیگنال Wi-Fi هواپیما و فعالیت‌های مربوط به سفرهای هوایی شما استفاده می‌کند.

بازگشت هکرهای ردکرل برای جاسوسی

سه شنبه, ۲۷ تیر ۱۴۰۲، ۰۳:۲۵ ب.ظ | ۰ نظر

بر اساس تحقیقات اخیر، گروه هکری روسی زبان ردکرل (RedCurl)، اوایل سال جاری به یک بانک بزرگ روسی و یک شرکت استرالیایی ناشناس حمله کرده تا اسرار آنها را بدزدد.
به گزارش سایبربان، بر اساس گزارشی که روز دوشنبه توسط شرکت اف ای سی سی تی (F.A.C.C.T) که در روسیه قرار دارد و شاخه ای از شرکت امنیت سایبری گروه آی بی (Group-IB) است منتشر شده است، این حوادث آخرین مورد از یک رشته حداقل 34 حمله در چهار سال گذشته بوده است.

گروه ردکرل حداقل از سال 2018 جاسوسی تجاری انجام داده است و طیف گسترده ای از سازمان ها از جمله ساخت و ساز، امور مالی، شرکت های مشاوره، خرده فروشان، بانک ها، شرکت های بیمه و اشخاص حقوقی را هدف قرار داده است.

شرکت اف ای سی سی تی می گوید: حدود نیمی از حملات به قربانیان در روسیه انجام شده است، در حالی که نیمی دیگر سازمان‌هایی را در اوکراین، کانادا و اروپا، هدف قرار داده‌اند.

این گروه اطلاعات قربانیان خود را رمزگذاری نمی کند و تقاضای باج نمی کند.

به گفته محققان، این سازمان به دنبال اسناد حاوی اسرار تجاری و داده‌های شخصی کارکنان است و تلاش می‌کند تا آن‌ها را تا حد امکان با احتیاط به دست آورد.

گروه ردکرل دو تلاش برای حمله به بانکی ناشناس در روسیه انجام داده است.

شرکت اف ای سی سی تی می گوید: در اولین اقدام در نوامبر 2022، آنها از ایمیل های فیشینگ استفاده کردند اما شکست خوردند. سپس در اردیبهشت ماه سال جاری، این گروه با موفقیت یکی از پیمانکاران بانک را هدف قرار داد تا به زیرساخت های قربانی دسترسی پیدا کند. در ماه ژوئن، ردکرل از همین تاکتیک ها و ابزارها در حمله به شرکت استرالیایی استفاده کرده است.

به گفته محققان، این گروه عمدتا ابزارهای خود را می سازد یا بدافزارهای موجود را اصلاح می کند.

شرکت اف ای سی سی تی در این باره می گوید: در هر دو حمله اخیر، این ابزار RedCurl.SimpleDownloader نام داشت که در حال حاضر هنوز در حال توسعه است.

هنگام هدف قرار دادن سازمان های روسی، هکرها از نسخه اولیه این ابزار استفاده می کنند که فاقد هرگونه محافظت در برابر تجزیه و تحلیل و شناسایی بوده است.

با این حال، نسخه استفاده شده در حمله به شرکت استرالیایی شامل ویژگی‌های حفاظتی جدیدی مانند رمزگذاری رشته با استفاده از یک الگوریتم است.

شرکت اف ای سی سی تی  می گوید که ردکرل دائما در حال تکامل است و تکنیک ها و ابزارهای خود را اصلاح می کند.

به گفته محققان، هکرهای این گروه می توانند برای دوره های طولانی، بین دو تا شش ماه، قبل از سرقت داده های شرکت، ناشناس بمانند، و این حملات می تواند شامل یک زنجیره آلودگی طولانی و پیچیده باشد.

شرکت اف ای سی سی تی می گوید که هنوز مشخص نیست چه کسانی پشت این کمپین هستند و چه انگیزه ای دارند.

یان لیچکو، تحلیلگر سایبری روسی در توییتر می نویسد: ردکرل یکی از جالب‌ترین گروه‌های جرایم سایبری روسی زبان است، به‌ویژه با هدف قرار دادن نهادهای روسی و غیر روسی.

الزام بازنگری در امنیت سایبری بانک‌ها

سه شنبه, ۲۷ تیر ۱۴۰۲، ۱۲:۱۱ ب.ظ | ۰ نظر

سعید میرشاهی - بانک‌های مرکزی از غفلت نهادهای خُرد وابسته (پسرعموهای خرده‌فروش/ retail cousins) از حفاظت‌های امنیتی سایبری که مانع سقوط مالی می‌شود، عصبی می‌شوند.

متا در آستانه جریمه‌ جدید در اروپا

دوشنبه, ۲۶ تیر ۱۴۰۲، ۰۳:۵۳ ب.ظ | ۰ نظر

نروژ تهدید کرده در صورتیکه شرکت متا چالش های حریم خصوصی و جمع آوری اطلاعات کاربران را برطرف نکند، روزانه ۱۰۰ هزار دلار جریمه می شود.
به گزارش خبرگزاری مهر به نقل از انگجت، رگولاتور حریم خصوصی داده نروژ در بیانیه ای خبری نوشت عملکرد متا در ردیابی کاربران اینستاگرام و فیس بوک حریم خصوصی آنها را نقض می کند. اگر این شرکت اقدامی برای برطرف کردن این روند انجام ندهد، از ۴ آگوست تا ۳ نوامبر سال جاری روزانه یک میلیون کرون ( معادل ۱۰۰ هزار دلار) جریمه می شود.

توبیان جودین رییس کمیسیون حریم خصوصی نروژ ـ(داتاتیلسینت،Datatilsynet) در این باره می گوید: بسیار واضح است که چنین رفتاری غیرقانونی است و نیاز است هم اکنون و به سرعت مداخله کنیم.

این اقدام در حالی انجام می شود که دادگاهی در اتحادیه اروپا متا را از جمع آوری اطلاعات کاربران مانند موقعیت مکانی و غیره برای تبلیغات منع کرده بود. داتاتیلسینت اقدامات خود را به هیئت حفاظت از داده اروپا ارجاع داده است. این مرجع می تواند جریمه را در سراسر اروپا افزایش دهد. به گفته جودین هدف این اقدامات اعمال فشار بیشتر بر متا است. البته باید در نظر داشت نروژ یکی از اعضای بازار واحد اروپا است، اما از نظر فنی عضو اتحادیه اروپا نیست.

متا در مصاحبه ای با رویترز اعلام کرد مشغول بررسی دستور این گولاتور است و این امر به سرعت روی سرویس های آن تاثیر نمی گذارد. سخنگوی شرکت در این باره گفت: ما به همکاری سازنده با اداره DPCایرلند که رگولاتور اصلی ما در اتحادیه اروپاست در خصوص همخوانی با این تصمیم ادامه می دهیم. بحث و گمانه زنی درباره مبناهای حقوقی در این زمینه از مدتی قبل وجود دارد و کسب و کارها همچنان با فقدان قطعیت رگولاتوری روبرو هستند.

این درحالی است که متا در سراسر اروپا برای اقدامات خود جهت حفظ حریم خصوصی با فشارهایی روبرو است. در اوایل ماه جاریDPC رگولاتور داده در ایرلند اعلام کرد متا نمی تواند اطلاعات کاربران برای تبلیغات را به کار گیرد. همچنین این شرکت در ماه می با جریمه بی سابقه ۱.۲ میلیارد یورو برای انتقال داده های کاربران اتحادیه اروپا به سرورهایش در آمریکا روبرو شد.

علاوه بر این موارد سرویس جدید متا به نام تردز که رقیبی برای توئیتر به حساب می آید، به دلیل نگرانی های مربوط به حریم خصوصی هنوز در اتحادیه اروپا ارائه نشده است. متا هنگام عرضه تردز اعلام کرد سرویس هنوز برای ارائه در اروپا به غیر از انگلیس آماده است. این شرکت حتی تا آنجا پیش رفت که دسترسی کاربران اروپایی به تردز با کمک وی پی ان را مسدود کرد.

سازمان ملل و حقوق دختران در عصر دیجیتال

دوشنبه, ۲۶ تیر ۱۴۰۲، ۰۳:۱۱ ب.ظ | ۰ نظر

محمدمهدی سیدناصری - امروزه دنیای انسان‌ها متفاوت از گذشته و تحت‌تأثیرِ شگفت‌انگیز فناوری و پیشرفت‌های آن اداره می‌شود. باید گفت این تکنولوژیست که به صورت کلان‌روایتِ دنیای ما، با پیشرفت‌های شگرف، زندگی بشری را دچار تغییرات فوق‌العاده کرده است. گسترش لحظه‌ایِ محیط دیجیتال از جمله فناوری‌های اطلاعات و ارتباطات، شبکه‌ها، محتواها، خدمات دیجیتال، واقعیت مجازی، هوش مصنوعی، رباتیک، خلق فناوری بلاکچین و ظهور بستر متاورس در ابعاد مختلف زندگی کودکانِ امروز ایفای نقش می‌کند. 

در کنار آن با شیوع ویروس کرونا و افزایش استفاده از فضای مجازی که نقش مؤثری در تولید، انتشار و انتقال اطلاعات آموزشی و سرگرمی داشته، سطح دسترسی به محتوای برخط برای اقشار مختلف جامعه از جمله کودکان افزایش پیدا کرده است. در واقع هم‌اکنون بشر شاهد تولد نسلی است که از  کودکی شاهد پیشرفت کاربرد ابزارهای هوشمند تکنوژی در دنیاست و در عین حال، این شرایط بستری برای محدود شدن یا نقض حقوق افراد نیز ایجاد کرده است. 

در این میان حقوق کودکان به عنوان آسیب‌پذیرترین قشر جامعه بیشتر در معرض تعرض و سوءاستفاده است. کودکان امروز زمان زیادی را برای فعالیت‌های آموزشی، تفریحی و سرگرمی در اینترنت و محیط دیجیتال سپری می‌کنند و در معرض انواع خطرات و تهدیدات نیز قرار می‌گیرند. 

منظور از کودک در این نوشتار به استناد اکثر اسناد حقوق بشری، شخصی است که به سن ۱۸ سالگی نرسیده است. همان‌طور که کنوانسیون حقوق کودک در ماده ۱ خود اشعار می‌دارد: “ از نظر کنوانسیون حاضر منظور از کودک افراد انسانی زیر ۱۸ سال است، مگر این‌که طبق قانون قابل اجرا در مورد کودک سن بلوغ کمتر تشخیص داده شود".

آنتونیو‌گوترش، دبیرکل سازمان‌ ملل ‌متحد در بخشی از نشست سالیانه کمیسیون سازمان ملل متحد درباره وضعیت زنان به عنوان نخستین نهاد جهانی سازمان ملل متحد که برای دستیابی به برابری جنسیتی مبارزه می‌کند، در روز دوشنبه ۱۳ مارس (۲۰۲۳) طی گفت‌وگویی با رهبران زن جوامع مدنی و سازمان های غیردولتی که به صورت حضوری و مجازی در سالن مجمع عمومی سازمان ملل متحد برگزار شد، بر اقدام جدی و فوری برای ایمن‌تر کردن محیط دیجیتال (اینترنت) برای زنان علی‌الخصوص دختران تأکید کرد. 

طبق گزارش منتشر شده از سوی سازمان ملل متحد، امروزه در سراسر جهان حدود 63 درصد از زنان به محیط دیجیتال (اینترنت) دسترسی دارند، در حالی که این رقم در مردان 69 درصد است. در این گزارش آمده است که دختران در اینترنت بخش قابل توجهی از اطلاعات شخصی خود را در محیط‌هایی چون اتاق‌های گفت‌وگو در شبکه‌های اجتماعی، سایت‌های بازی آنلاین و موارد مشابه افشا می‌کنند که جمع‌آوری غیرقانونی آنها تهدیدی جدی برای حریم خصوصی آنها به شمار می‌آید که می‌تواند زمینه‌ساز سرقت اطلاعات و پیامدهای منفی آن باشد، چرا که هرگز مشخص نیست این اطلاعات به دست چه کسانی می‌افتد و چگونه مورد استفاده قرار می‌گیرد. حتی چنین وضعیتی می‌تواند دختران را در معرض استفاده‌های تجاری از اطلاعات آنها با هدف‌گیری تبلیغاتی قرار دهد.

روشن است که محیط دیجیتال (اینترنت) امکانات فراوانى براى کاربرانش فراهم آورده که دسترسى آزاد، سریع و آسان به اطلاعات و امکان به اشتراک‌گذارى داده‌ها ازجمله آنهاست. کودکان و دختران نیز بخشى از این کاربران هستند که به‌موجب سن کم و استفاده زیادشان از اینترنت آنان را “بومیان دیجیتال” نامیده‌اند. آنها اینترنت را به‌عنوان ابزارى براى یادگیرى، برقرارى ارتباط، به اشتراک‌گذارى اطلاعات و مشارکت در زندگى اجتماعى به کار می‌برند. در واقع استفاده از اینترنت و فضاهای آنلاین، ‌ زندگى کودکان را تحت تأثیرات بسیار قرار داده و در کنار فضایى که براى خودباورى و پیشرفت آنها ایجاد می‌کند، چالش‌هاى زیادى در حوزه‌هاى مختلف نیز ایجاد می‌کند. رابطه‌ی پیچیده بین اشتراک‌گذارى داده‌هاى شخصى و حفظ حریم خصوصى در دنیاى دیجیتال یکى از این موارد است. به‌رغم اینکه کودکان (دختران) ًمعمولاً در تجربه‌‌ی ابزارهاى جدید دیجیتال پیشگام ‌هستند و نسبت به بزرگسالان علاقه و انگیزه‌ی بیشتری براى استفاده از ابزارهاى دیجیتال دارند، تا به امروز حقوق آنها در طراحى محیط‌هاى دیجیتال و قانون‌گذارى آن به ندرت مورد بررسى و توجه قرار گرفته است.

آنتونیو گوترش همچنین در این نشست بیان کرد که “شکاف دیجیتالی جنسیتی” به سرعت در حال تبدیل شدن به چهره‌ا‌ی جدید از نابرابری جنسیتی است و محیط‌های آنلاین برای دختران امن نیست، زیرا در فضای مجازی بسیار از حقوقشان نقض می‌شود. او همچنین از کلیه‌ی رهبران جهان خواست فوراً توصیه‌های سازمان ملل متحد را که آموزش مهارت‌های دیجیتالی برای زنان علی‌الخصوص دختران را ارتقا می‌دهد و همچنین الگوریتم‌هایی که با حقوق بشر و برابری جنسیتی و سایر اقدامات همسو هستند را مورد توجه قرار بدهند. او همچنین افزود که تفاوت میان زنان و مردان همچنان قابل‌توجه است و این امر سبب شده است که زنان در سرتاسر دنیا، از منابع و مزایای اقتصادی، تحصیلی، اجتماعی و بهداشتی فناوری‌های دیجیتال محروم بمانند. 

در همین راستا، به عنوان مثال برنامه‌های متعددی در دنیا برای توانمندسازی زنان و دختران، در حوزه‌ی سوادآموزی و با محوریت کسب مهارت‌های دیجیتال تعریف شده است. بانک جهانی با همکاری EQUALS  بنیاد مشارکت جهانی دولت‌ها و سازمان‌ها که با هدف کمک به ایجاد تعادل در بخش فناوری از طریق آموزش ایجاد شده، طرحی برای حمایت از افزایش مهارت‌های دیجیتال زنان و دختران راه‌اندازی کرده است. این همکاری با هدف ترویج افزایش سواد زنان و دختران در حوزه‌ی دیجیتال و حضور زنان در مشاغل مربوط به فناوری و تسریع پیشرفت به سوی هدف پنجم توسعه‌ی پایدار، یعنی برابری جنسیتی، آغاز شده است.

در بخشی دیگر از این نشست خانم هوری گودلکیان، رئیس کمیته NGO در مورد وضعیت زنان، تأکید کرد کشورها ‌باید راهی بیابند تا عاملان “خشونت آنلاین” را که زنان و دختران را هدف قرار می‌دهد، پاسخگو نگه دارند. او همچنین گفت: «جرایم سایبری باید همانند هر ‌جرم دیگری دارای مجازات باشد و از رهبران جهان خواست تا پنج درصد از هزینه‌های نظامی خود را کاهش دهند و در عوض این بودجه را به سمت تلاش‌های توسعه‌ی پایدار هدایت کنند؛ زیرا حقوق دختران به عنوان کودک، یکی از مهم‌ترین مصادیق حقوق بشر است، و اگر دختران از مراقبت و حقوق کافی برخوردار نباشند؛ نمی‌توانند در سایه‌ی این حقوق از سلامت روحی و جسمی برخوردار باشند و حضوری مفید در جامعه بشری داشته باشند». 

اکنون که عصر انقلاب دیجیتالیسم زندگی نسل بشر را تحت‌الشعاع خود قرار داده، زندگی کودکان نیز دچار دگرگونی‌های بی‌سابقه‌ای شده و سرگرمی‌های دیجیتال نقش مهمی در آن یافته است، که نمی‌توان از آن چشم پوشید. در همین راستا صندوق حمایت از کودکان سازمان ملل متحد (یونیسف) در جدیدترین گزارش خود در ژانویه 2023)) با عنوان « چشم‌انداز کودکان در سال ۲۰۲۳ میلادی» محیط دیجیتال (اینترنت) را همچنان یکی از ابر چالش‌ها و بحران‌های بزرگ زندگی کودکان اعلام کرده است و می‌افزاید که محیط دیجیتال و شکاف دیجیتالی، نابرابری‌های بیشتری برای حقوق کودکان ایجاد می‌کند. همچنین در این گزارش آمده که سال (۲۰۲۲) برای مردم سراسر جهان علی‌الخصوص‌کودکان، فوق‌العاده سخت بوده است. نسل بشر به‌خصوص کودکان با مجموعه‌ای از بحران‌های بزرگ از جمله ادامه‌ی بیماری همه‌گیر کرونا، جنگ بزرگ در اروپا، بحران انرژی، افزایش تورم و ناامنی غذایی و شکاف دیجیتال مواجه بوده‌اند.  

از مهم‌ترین تکالیف دولت‌ها و نهادهای اجتماعی توجه به مشکلات کودکان و پیش‌بینی آسیب‌های احتمالی است. در واقع اگر موانع و محدودیت‌های حقوقی و اجتماعی توسط سیاست‌گذاران و نهادهای ذی‌ربط برطرف شود و نقاط ضعف و چالش‌های قانونی بررسی شود و مورد توجه قرار بگیرد، بقیه‌ی ارکان جامعه نیز می‌توانند در صیانت از حقوق دختران در این فضا موفق عمل کنند. در واقع در بسیاری موارد، عدم هماهنگی و کاستی در زمینه‌های مختلف جامعه و مغایرت قانونی و نبود ضمانت اجرای کافی و نبود فرهنگ‌سازی درست در زمینه‌ی حقوق کودکان منجر به نقض این حقوق می‌شود. نکته‌ی مهم این است که هر تغییری از آموزش شروع می‌شود و نقش آموزش به کودکان امروز بسیار مهم است. طبق تحقیقات صورت گرفته کشورهایی مانند سنگاپور، ژاپن، کره جنوبی، کانادا، استونی و فنلاند که با سرمایه گذاری جهت افزایش مهارت‌های دیجیتالی دختران به عنوان کودک، آنان را هرچه بهتر برای مشاغل در آینده آماده می‌کنند. سازمان ملل متحد همچنین تخمین می‌زند که اگر شکاف دیجیتالی جنسیتی زنان در محیط دیجیتال پایان یابد، حدود یک تریلیون دلار می‌تواند به تولید ناخالص داخلی کشورها اضافه شود. 

تعهد دولت‌ها بر برابری آموزشی تعهدی دوژوره است که نقض آن ایجاد مسئولیت بین‌المللی برای دولت‌ها را موجب می‌شود. این تعهدات ماهیت سلبی ندارد، بلکه در توازن با ماهیت ایجابی خود، رفتار دولت‌ها را هدایت و نظم می‌بخشد. در واقع، این تعهدات نه تنها به موانعی که دختران در برخورداری از این حق مواجهند، می‌پردازد بلکه زمینه‌های تحقق آن را نیز مهیا می‌سازد و ضمن هویت بخشیدن به مسئله نابرابری جنسیتی، با آن مبارزه می‌کند و در تمام حوزه‌های تقنینی و اجرایی، دولت‌ها را به ایجاد چارچوب‌های تعریف شده برای رفع تبعیض و تضمین حقوق دختران در مسئله آموزش بخصوص‌آموزش مهارت‌های دیجیتالی متعهد می‌کند.

دولت‌ها همچنین مکلف هستند حقوق کودک در محیط دیجیتال (اینترنت) را برای همه به طور عام، و برای اشخاصی که به طور مستقیم یا غیرمستقیم با کودکان در ارتباط هستند به طور خاص، اطلاع‌رسانی کنند. همچنین دولت‌ها باید برنامه‌های آموزشی برای کودکان (دختران)، والدین، سرپرستان قانونی، عموم مردم و مسئولین را تسهیل کنند تا از این طریق دانش عمومی نسبت به فرصت‌ها و چالش‌های حقوق کودکان در محیط دیجیتال را ارتقا بخشند. در همین راستا کمیته‌ی حقوق کودک سازمان ملل متحد، به عنوان ‌یک نهاد حقوق بشری پیمان‌محور، نظریه‌ی تفسیری شماره (۲۵) مصوب ۲۰۲۱ را با عنوان حقوق کودکان در محیط دیجیتال منتشر کرده و به تعیین مفاهیم و چارچوب‌ها در این زمینه پرداخته است. 

در کنوانسیون حقوق کودک مصوب ۱۹۸۹ میلادی، چهار اصل عمومی مهم، که عبارت از اصل عدم تبعیض (ماده‌ی۲)، اصل رعایت مصالح عالیه‌ی کودکان (ماده۳)، اصل حق بر حیات، رشد و بقا (ماده۶)، و اصل حق بر شنیده شدن (ماده ۱۲) است، شناسایی شده و تمامی حقوق مندرج در کنوانسیون حول این چهار اصل عمومی در گردش است. در نظریه‌ی تفسیری شماره ۲۵ نیز در تمامی حقوق کودکان، چهار اصل یاد شده مدنظر قرار گرفته است که باید به ‌صورت ویژه مورد تفقد قرار گیرد. اصول چهارگانه کنوانسیون حقوق کودک، یعنی مواد ۲، ۳، ۶ و ۱۲ راهبردهایی هستند که اعمال دیگر مواد کنوانسیون حقوق کودک در حوزه دنیای دیجیتال باید در پرتوی آنها صورت پذیرد. هدف کمیته‌ی حقوق کودک از این تفسیر عمومی، ارائه‌ی راهبرد برای تقنین و سیاست‌گذاری در زمینه‌ی تحقق تعهدات دولت‌ها در چارچوب کنوانسیون حقوق کودک و پروتکل‌های اختیاری آن در پرتوی فرصت‌ها، مخاطرات و چالش‌های محیط دیجیتال بود. به بیان بهتر، امروز با این تفسیر عمومی این کمیته، حقوق دختران به عنوان کودک نه تنها در محیط آفلاین، بلکه در محیط دیجیتال و برخط (آنلاین) نیز تضمین می‌شود.

به نظر می‌رسد آدمی به واسطه هیپنوتیزم عصر تکنولوژی، از فروغی که جوهره‌ی وجودی اوست دور شده اما نباید فراموش کرد که تکنولوژی بیشتر از آن که ذاتاً فناورانه باشد ماهیتی اخلاقی و فرهنگی و انسانی دارد. فناوری به خودی خود بد نیست بلکه نحوه استفاده از آن است که بسیار مهم است. فناوری عالی است اما اگر تحت کنترل ما باشد! عدم توجه به اخلاق در مواجه با تکنولوژی در عصر حاضر سبب خلق پلتفرم‌ها و خدماتی از فناوری‌های هوش مصنوعی شده که خارج از اراده و کنترل بشر است و در آینده‌ای نه چندان دور و با ادامه‌ی این روند شاهد شکل‌گیری نظم نوینی در اجتماع بشری خواهیم بود که در روش مواجهه با جامعه و قانون اثرگذار خواهد بود. تبعیض‌ها و نابرابری‌هایی که دختران در دنیای واقعی با آن مواجه هستند، در محیط دیجیتال نیز رایج و چه بسا گسترده است. 

سازمان ملل متحد در حال افزایش آگاهی از این نابرابری‌ها و ارائه چشم‌اندازی از آینده‌ی دیجیتال منصفانه‌تر برای همه است که باید دید به چه میزان این تلاش‌ها می‌تواند برای صیانت از حقوق دختران مثمرثمر واقع شود. 

در کنار تلاش‌های سازمان ملل متحد، تعهد حقوقی و سیاسی و اجتماعی و ملی کشورها می‌تواند یکی از مهمترین کلیدهای مقابله با نقض حقوق دختران به عنوان کودک و نابرابری جنسیتی در محیط دیجیتال باشد و در نبود تعهد حقوقی و سیاسی و اجتماعی جدی از سوی دولت‌ها، تلاش‌های دیگر شرکا عملاً تاثیر چندانی نخواهد داشت. 

کودکی رؤیا نیست و حق با کودکان است، یادمان باشد که آینده را انسان‌هایی می‌سازند که «امروز» کودک هستند. کودکان ما «امروز» نیاز دارند که خوب زندگی کنند و به حقوقشان احترام گذاشته شود. صیانت از مصالح عالیه‌ی کودکان، مهمترین مبنای حقوق کودک و ابدیت‌بخشیدن به حقِ دارا بودن از حق برای کودکان از مهمترین اهدافِ خاص نظام حقوق بین‌الملل کودکان در عصر دیجیتالیسم است. در نتیجه توجه به تکالیف دولت‌ها در حمایت و صیانت از حقوق دختران به عنوان کودک در سطح بین‌المللی و داخلی ضروری است. (دیپلماسی ایرانی)

حضور کره جنوبی در مانور سایبری آمریکا

دوشنبه, ۲۶ تیر ۱۴۰۲، ۰۲:۴۴ ب.ظ | ۰ نظر

وزارت دفاع کره جنوبی روز دوشنبه اعلام کرده است که فرماندهی عملیات سایبری کره جنوبی در یک رزمایش مجازی سالانه به رهبری ایالات متحده در طول هفته آینده شرکت خواهد کرد.
به گزارش سایبربان، این وزارتخانه همچنین در ادامه می گوید که هدف آنها از شرکت در این رزمایش، افزایش آمادگی خود در برابر تهدیدات در آنچه که به طور فزاینده ای تبدیل به یک جبهه جدید برای ارتش می شود، می باشد.

مانور سایبر فلگ (Cyber Flag) یا پرچم سایبری که از دوشنبه تا جمعه هفته آینده برگزار خواهد شد، نه تنها با شبیه‌سازی دفاع و به اشتراک‌گذاری اطلاعات، بلکه با افزایش روابط بین شرکت‌کنندگان به رهبری شبکه فایو آیز (Five Eyes) که یک اتحاد اطلاعاتی متشکل از ایالات متحده، بریتانیا، کانادا، استرالیا و نیوزلند سات، منجر به تقویت امنیت سایبری خواهد شد.

کره جنوبی که سال گذشته برای اولین بار در رزمایش چندملیتی شرکت کرده بود، در نشست کارگروه همکاری سایبری خود در ماه می امسال با ایالات متحده برای شرکت منظم در این رویداد به توافق رسیده است.

فرماندهی عملیات سایبری در بیانیه ای اعلام کرده است: فرماندهی ما به دنبال تقویت قابلیت های مشترک امنیت سایبری از طریق تبادل میان فرماندهی ایالات متحده و فرماندهی کره جنوبی و همچنین اشتراک پرسنل و فناوری خواهد بود.

در 22 ژوئن، سئول و واشنگتن یک گروه کاری در مورد امنیت سایبری تشکیل دادند که پیگیری جداگانه ای در مورد آنچه این دو متحد در نشست آوریل بین رئیس جمهور یون سوک یول و همتای آمریکایی او، جو بایدن به توافق رسیدند، انجام می دهد.

در آنجا، یک تیم بین‌سازمانی متشکل از مقامات کره‌ای و آمریکایی مسئول امنیت سایبری، آنچه را که آنها «گروه هدایت ارشد» نامیدند، تأسیس می کنند تا شروع به پاسخگویی به تهدیدات سایبری کرده و سرقت ارزهای دیجیتال را به عنوان یکی از نگرانی‌های اصلی خود معرفی کرده و در نظر بگیرد.

پایگاه داده حملات سایبری دریایی در هلند راه‌اندازی شد.
به گزارش سایبربان؛ محققان دانشگاه علوم کاربردی «NHL Stenden» در هلند پایگاه داده حمله سایبری دریایی (MCAD) را راه‌اندازی کرده‌اند که پایگاهی از حوادث مربوط به بخش دریایی در سراسر جهان است.

این پایگاه داده که به‌وسیله تیمی به سرپرستی استفان مک‌کامبی (Stephen McCombie)، رئیس امنیت فناوری اطلاعات دریایی ایجاد شده، حاوی بیش از 160 حادثه از جمله جعل مکان کشتی‌های ناتو است که از اوکراین در دریای سیاه در سال 2021 بازدید می‌کنند.

مک‌کامبی گفت :«حمله شبیه‌سازی‌شده در اوکراین تماماً برای برانگیختن واکنش و به اصطلاح استقرار قدرت مخرب بود. به نظر می‌رسید که کشتی‌های جنگی بریتانیا و هلند در نزدیکی سواحل کریمه تحت اشغال روسیه هستند و وارد پایگاه اصلی دریایی روسیه می‌شوند، اما معلوم شد که این یک سفر مجازی است که هرگز انجام نشده است. دامنه آنچه امروز شگفت‌انگیز است؛ بنابراین ما باید به دولت‌ها و شرکت‌ها در مورد این نوع حملات سایبری آموزش دهیم و به آنها کمک کنیم نه تنها نحوه واکنش به آنها، بلکه نحوه آمادگی برای آنها را نیز درک کنند.»

گروه تحقیقاتی امنیت فناوری اطلاعات دریایی NHL Stenden با استفاده از اطلاعات منبع باز، اطلاعاتی را در مورد بیش از 160 حادثه سایبری در صنعت دریایی برای پایگاه داده حمله سایبری دریایی جمع‌آوری کرد. این پایگاه نه تنها حوادثی را که کشتی‌ها را تحت تأثیر قرار می‌دهد، بلکه بنادر و سایر تأسیسات دریایی در سراسر جهان را پوشش می‌دهد.

این گروه تحقیقاتی که اکنون به صورت آنلاین در دسترس عموم است، عنوان کرد که انتظار دارد این پایگاه داده به بهبود آگاهی امنیت سایبری در این بخش کمک و داده‌هایی را برای تحقیقات بیشتر در این زمینه حیاتی فراهم کند.

حوادث دیگر در پایگاه داده شامل حمله داخلی از سوی یک مدیر سیستم به یک ناو هواپیمابر هسته‌ای ایالات متحده در دریا در سال 2014 و حمله باج‌افزاری در سال 2019 به یک کشتی کانتینری بزرگ است که مانع از ورود آن به بندر نیویورک شد.

یکی از کاربردهای برنامه‌ریزی شده پایگاه داده، توسعه شبیه‌سازی‌های حادثه سایبری دریایی است که واقع‌بینانه و مرتبط باشد تا شرکت‌ها، سازمان‌ها و بنادر بتوانند برای حملات آماده شوند. گروه تحقیقاتی همچنین از پایگاه داده حمله سایبری دریایی هلند برای تولید گزارش‌ها و مقالات تحقیقاتی که روندها و نتایج تجزیه و تحلیل دقیق در زیر مجموعه داده‌ها را نشان می‌دهد، استفاده خواهد کرد.

مک‌کامبی توضیح داد : «پایگاه داده حوادث یکبار نیست و مجموعه به طور مرتب به‌روزرسانی و تکمیل می‌شود. در حالیکه ما به صورت دستی برای تحقیقات اولیه جستجو کردیم، اکنون در حال توسعه هوش مصنوعی برای کمک به شناسایی خودکار حوادث جدید از منابع باز و شناسایی جزئیات بیشتر در مورد حوادث قبلاً شناخته شده هستیم.»

شورای امنیت سازمان ملل نخستین مذاکرات درباره خطرات هوش مصنوعی را برگزار میکند.
به گزارش سایبربان، شورای امنیت سازمان ملل متحد اولین نشست رسمی خود در مورد هوش مصنوعی را این هفته در نیویورک برگزار خواهد کرد و بریتانیا خواستار گفتگوی بین المللی در مورد تاثیر هوش مصنوعی بر صلح و امنیت جهانی میباشد.

دولت ها در سراسر جهان در حال بررسی چگونگی کاهش خطرات فناوری نوظهور هوش مصنوعی هستند که میتواند اقتصاد جهانی و چشم انداز امنیت بین المللی را تغییر دهد.

بریتانیا در ماه جاری ریاست دوره ای شورای امنیت سازمان ملل را بر عهده دارد و به دنبال نقش رهبری جهانی در تنظیم هوش مصنوعی است.

جیمز کلورلی، وزیر امور خارجه بریتانیا ریاست این مذاکرات را بر عهده خواهد داشت.

در ماه ژوئن، آنتونیو گوترش، دبیرکل سازمان ملل متحد از پیشنهاد برخی مدیران هوش مصنوعی برای ایجاد یک نهاد ناظر بین المللی هوش مصنوعی مانند آژانس بین المللی انرژی اتمی حمایت کرد.

روسیه هزاران مقام و کارمند دولتی در این کشور را از استفاده از گوشی هوشمند آیفون و دیگر محصولات شرکت اپل به دلیل نگرانی از جاسوسی آمریکا منع کرد.

به گزارش ایرنا، روزنامه فایننشال تایمز نوشت: این تصمیم پس از آن اتخاذ شده است که سرویس امنیت فدرال روسیه (FSB) اعلام کرد مواردی از عملیات جاسوسی را با استفاده از دستگاه های اپل کشف و شناسایی کرده است.

فایننشال تایمز نوشت وزارت بازرگانی روسیه اعلام کرده که از روز دوشنبه استفاده از آیفون را برای «اهداف کاری» منع می کند. وزارت توسعه دیجیتال و شرکت دولتی روس تِک نیز که تحت تحریم غرب به بهانه کمک به جنگ اوکراین است گفته که از این رویه پیروی می کنند و حتی تاکنون ممنوعیت هایی را اعمال کرده اند.

این رسانه خاطرنشان کرد؛ ممنوعیت استفاده از گوشی های آیفون، تبلت های آی پد و دیگر دستگاه های ساخت شرکت آمریکایی اپل در وزارتخانه ها و سازمان های مهم روسیه، افزایش نگرانی کرملین و دستگاه های اطلاعاتی روسیه را از فعالیت های جاسوسی فزاینده سازمان های اطلاعاتی آمریکا علیه نهادهای دولتی روسیه نشان می دهد.

فایننشال تایمز به نقل از یک فرد نزدیک به سازمان دولتی منع کننده استفاده از محصولات اپل افزود: مقام های امنیتی در وزارتخانه ها از جمله کارمندان سرویس امنیت فدرال روسیه که پست های دولتی از جمله معاونان وزیر را در اختیار دارند، اعلام کرده اند که استفاده از ایفون دیگر امن نیست و باید به دنبال استفاده از دستگاه های جایگزین باشند.

یک ماه بعد از حمله روسیه به اوکراین ولادیمیر پوتین رئیس جمهوری این کشور دستوری را امضا کرد که به موجب آن از سازمان های دخیل در «زیرساختارهای اطلاعاتی مهم» که بخش های گسترده ای از جمله مراقبت های بهداشتی، علمی و مالی را در بر می گیرد، خواسته شد تا سال ۲۰۲۵ از نرم افزارهای ساخت داخل استفاده کنند.

فایننشال تایمز نوشت: این اقدام تمایل مسکو برای دور کردن سازمان های دولتی از استفاده از فناوری خارجی را نشان می دهد هر چند که برخی از تحلیلگران روس تاکنون گفته اند که دستور کنونی تاثیر چندانی در رفع مظنونیت ها از توانایی سازمان های جاسوسی غرب به اطلاعات حساس فعالیت های دولتی روسیه ندارد.

این رسانه به نقل از فرد نزدیک به سازمان دولتی منع کننده استفاده از محصولات اپل همچنین نوشت: محدودیت های مشابهی در وزارتخانه های دارایی و انرژی و دیگر نهادهای رسمی روسیه اعمال شده یا در دستور کار قرار دارد.

به نوشته فایننشال تایمز، وزارتخانه ها و سازمان های دولتی مذکور از پاسخگویی به درخواست این رسانه برای اظهارنظر در این زمینه خودداری کرده اند.

واسیلی اسماکوف معاون وزارت بازرگانی روسیه در این زمینه گفت: ممنوعیت وزارت متبوعش شامل مکاتبات ایمیلی مربوط به فعالیت های کاری است، که با اقدامات سایر وزارتخانه ها مطابقت دارد.

در همین راستا، یکی دیگر از افراد نزدیک به یکی از وزارتخانه‌ها در روسیه نیز گفت: متخصصان بخش فناوری اطلاعات، زمانی که شخصی ایمیل کاری خود را از طریق آیفون باز می‌کند، گزارش می‌دهند.

سرویس امنیت فدرال روسیه که جایگزین «ک گ ب» در دوران شوری سابق است در اول ژوئن اعلام کرد که مواردی از عملیات جاسوسی توسط سازمان های اطلاعاتی آمریکا را با استفاده از دستگاه های ساخت شرکت اپل کشف کرده است.

دیمیتری پسکوف سخنگوی پوتین ماه گذشته گفت: همه در دولت و ریاست جمهوری می دانند که استفاده از آیفون برای مقاصد رسمی غیرقابل قبول و ممنوع است.
سرویس امنیت فدرال روسیه می گوید چندین هزار دستگاه آیفون که از سیم کارت های روسی و ثبت شده در دفاتر دیپلماتیک کشورهای ناتو و از جمله در سوریه، سرزمین های اشغالی و چین استفاده می کنند، با نرم افزارهای نظارتی «آلوده» شده اند که همکاری نزدیک اپل با سازمان امنیت ملی آمریکا را نشان می دهد.

فایننشال تایمز نوشت سرویس امنیت فدرال روسیه بدون ارائه هیچ مدرکی مدعیست که شرکت اپل به سرویس های اطلاعاتی آمریکا «گستره وسیعی از ابزارهای کنترلی را برای افراد ذی نفع در کاخ سفید» ارائه می دهد.
شرکت اپل اتهام همکاری با شرکت های دولتی برای سوء استفاده از محصولات این شرکت را رد کرده است.

اوکراین: اینترنت ماهواره‌ای ناامن است

يكشنبه, ۲۵ تیر ۱۴۰۲، ۰۳:۴۸ ب.ظ | ۰ نظر

یک آژانس امنیت اوکراین اعلام کرد که اینترنت استارلینک ایلان ماسک، سربازان اوکراینی را در معرض "خطر فزاینده" جاسوسان سایبری قرار می‌دهد.
به نوشته روزنامه تلگراف، یک آژانس امنیت اوکراین که متشکل از کارشناسان امنیتی در حوزه رایانه و فضای سایبری هستند، از سربازان این کشور خواست تا نرم‌افزار پیشرفته ضدهکری را نصب کنند.

به گزارش ایسنا این آژانس در بیانیه‌ای عنوان کرد: رایانه‌هایی که در خارج از محدوده حفاظتی ما هستند، به‌خصوص آن‌هایی که از اینترنت استارلینک استفاده می‌کنند، در معرض خطر بیشتر جاسوسان سایبری قرار دارند.

اینترنت استارلینک ایلان ماسک، کارآفرین میلیاردر آمریکایی و مدیر عامل شرکت‌های توییتر، اسپیس‌ایکس و تسلا یک سرویس دسترسی به اینترنت است که به دیش‌های ماهواره‌ای قابل‌حمل اجازه می‌دهد تا با شبکه‌ای از ماهواره‌ها در مدار پایین زمین ارتباط برقرار کند.

ایلان ماسک در ماه فوریه گفت، استفاده اوکراین از سیستم اینترنت استارلینک خطر شروع یک جنگ جهانی جدید را به دنبال دارد. او همان موقع در توییتر نوشت: «استارلینک ستون اصلی ارتباط اوکراین در خطوط مقدم است؛ جایی که تقریبا خطوط اینترنتی نابود شده است. اما ما درگیری‌هایی را که ممکن است به جنگ‌جهانی سوم منجر شود، تشدید نخواهیم کرد.»

اینترنت در چین محدودتر می‌شود

يكشنبه, ۲۵ تیر ۱۴۰۲، ۰۳:۴۷ ب.ظ | ۰ نظر

شی جین پینگ رییس جمهور چین اعلام کرد این کشور باید تحت نظارت حزب کمونیست یک سد امنیتی مستحکم در اطراف اینترنت خود ایجاد کند.

به گزارش مهر به نقل از رویترز، رییس جمهور چین حین ارائه دستورات به مقاماتی که در یک جلسه امنیت سایبری در پکن حضور یافته بودند، اعلام کرد چین باید در مدیریت، راهبری و تضمین دسترسی به اینترنت با توجه به قانون ثابت قدم باشد.

خبرگزاری رسمی شینهوا به نقل از وی نوشت: ما باید مدیریت حزب بر اینترنت و همچنین کاربرد آن برای مردم را تقویت کنیم.

شی جین پینگ در دهه گذشته حفظ امنیت را به یک اولویت تبدیل و کانسپت خود از امنیت را در هر چیزی از سیاست و اقتصاد گرفته تا محیط زیست و فضای سایبری اعمال کرد.

در سال ۲۰۱۵ میلادی چین قانون امنیت ملی را وضع کرد که حوزه وسیع تری را در بر می گرفت و فضای سایبری را شامل می شد. یک سال بعد قانونی تصویب شد که بررسی های امنیتی و ذخیره داده ها در سرورهای داخل کشور را الزامی می کرد.

این کشور در سال ۲۰۲۱ میلادی قوانینی را درباره زیرساخت های حیاتی اجرا کرد. در سال جاری میلادی قانونگذاران چینی قانون ضد خرابکاری را به روز رسانی کردند تا انتقال اطلاعات مرتبط با امنیت ملی را ممنوع و تعریف جاسوسی را گسترده تر کنند.

حمله سایبری روسیه به پارلمان بلغارستان

يكشنبه, ۲۵ تیر ۱۴۰۲، ۰۳:۱۸ ب.ظ | ۰ نظر

ایوایلو میرچف، نماینده مردم بلغارستان در فیس بوک گزارش داده است که وب سایت رسمی مجلس ملی بلغارستان مورد حمله هکرهای روسیه قرار گرفته است.
به گزارش سایبربان، به گفته میرچف، دلیل این حمله، کمک احتمالی بلغارستان به اوکراین با خودروهای زرهی بوده است.

بررسی خبرگزاری بی تی ای (BTA) نشان می دهد که برای مدتی نمی شده است که به وب سایت پارلمان دسترسی پیدا کرد، سپس برای چند دقیقه در دسترس بوده است، اما در حال حاضر دوباره غیر قابل دسترسی است.

تودور تاگارف، وزیر دفاع بلغارستان در 8 ژوئیه گفته است که ولودیمیر زلنسکی، رئیس جمهور اوکراین در 7 ژوئیه فهرستی از تسلیحات مورد نیاز ارتش اوکراین را در جریان سفر خود به بلغارستان ارائه کرده است.

وی در این مورد می گوید: آنها لیستی را به ما ارائه کردند. لیست ارائه شده توسط زلنسکی در اولویت قرار دارد.

تودور تاگارف تأیید می کند که این لیست شامل خودروهای زرهی سنگین و سیستم‌های دفاع هوایی است و تصریح می کند که درخواست هواپیما از سوی اوکراین صورت نگرفته است.

درآمد تبلیغاتی توییتر نصف شد

يكشنبه, ۲۵ تیر ۱۴۰۲، ۰۲:۵۱ ب.ظ | ۰ نظر

ایلان ماسک اعلام کرد که توییتر نیمی از درآمد تبلیغاتی خود را از دست داده است.
به گزارش سایبربان؛ ایلان ماسک (Elon Musk)، مالک توییتر گفت که این پلتفرم رسانه اجتماعی که او اکتبر گذشته به قیمت 44 میلیارد دلار خریداری کرد، تقریباً نیمی از درآمد تبلیغاتی خود را از دست داده است.

این میلیاردر در پستی در پاسخ به کاربری که در حال ارائه پیشنهادات مالی برای این پلتفرم بود، اظهار داشت : «ما همچنان به دلیل کاهش 50 درصدی درآمد تبلیغاتی به اضافه بار بدهی سنگین، جریان نقدینگی منفی داریم. نیاز به رسیدن به جریان نقدی مثبت قبل از اینکه ما از هر چیز دیگری لذت ببریم، وجود دارد.»

وبگاه تخصصی «Insider Intelligence» گزارش داد که درآمد توییتر کمتر از 3 میلیارد دلار در سال 2023 است که یک سوم کمتر از سال 2022 است.

تغییراتی که ماسک از زمان تصاحب توییتر ایجاد کرد، کاربران و تبلیغ‌کنندگان را به طور یکسان بیکار کرد.

اوایل ماه جاری، ماسک عنوان کرد که توییتر اکانت‌های تأیید شده را به خواندن 10000 توییت در روز محدود می‌کند.

کاربران تأیید نشده، حساب‌های رایگان که اکثر کاربران را تشکیل می‌دهند، محدود به خواندن 1000 توییت در روز هستند.

حساب‌های تأیید نشده جدید به 500 توییت محدود می‌شوند.

چند روز بعد توییتر اعلام کرد «TweetDeck»، یک برنامه محبوب که به کاربران اجازه می‌دهد چندین حساب را به طور همزمان نظارت کنند، از ماه آینده فقط برای کاربران تأیید شده در دسترس خواهد بود.

این تغییرات زمانی رخ داد که «Threads»، برنامه‌ای که به‌وسیله مِتا (Meta)، مادر فیسبوک به عنوان رقیب توییتر راه‌اندازی شد، بیش از 100 میلیون کاربر را در 5 روز اول خود ثبت‌نام کرد.

تصور می‌شود توییتر حدود 200 میلیون کاربر معمولی داشته باشد، اما از زمانی که ماسک پلتفرم را خرید و هزاران کارمند را اخراج کرد، بارها دچار نقص فنی شده است.

ماسک تهدید کرد که از مِتا به دلیل سرقت اسرار تجاری و مالکیت معنوی شکایت خواهد کرد، ادعاهایی که بارها از سوی شرکت رد شده است.

وقوع حمله پیچیده سایبری به کمک هوش مصنوعی

يكشنبه, ۲۵ تیر ۱۴۰۲، ۰۲:۵۰ ب.ظ | ۰ نظر

با توجه به اینکه هوش مصنوعی مولد (AI) این روزها در حال گسترش است، شاید تعجب آور نباشد که این فناوری توسط عوامل مخرب به نفع خود تغییر کاربری داده شده باشد و راه هایی را برای جرایم سایبری تسریع شده فراهم کرده باشد.
به گزارش سایبربان، بر اساس یافته‌های اسلش نکست (SlashNext)، یک ابزار مولد جدید برای جرایم سایبری هوش مصنوعی به نام وورم جی پی تی (WormGPT) در انجمن‌های زیرزمینی به عنوان راهی برای دشمنان برای راه‌اندازی حملات پیچیده فیشینگ و ایمیل‌های تجاری (BEC) در حال تبلیغ است.

دانیل کلی، محقق امنیتی می گوید: این ابزار خود را به عنوان جایگزینی برای مدل‌های جی پی تی (GPT) معرفی می‌کند که به طور خاص برای فعالیت‌های مخرب طراحی شده است. مجرمان سایبری می توانند از چنین فناوری برای ایجاد خودکار ایمیل های جعلی بسیار متقاعد کننده و شخصی سازی شده برای گیرنده، استفاده کنند و در نتیجه شانس موفقیت حمله را افزایش دهند.

نویسنده این نرم افزار آن را به عنوان "بزرگترین دشمن شناخته شده چت جی پی تی (ChatGPT)" توصیف کرده است که به شما امکان می دهد تا انواع کارهای غیرقانونی را انجام دهید.

در دستان یک عامل بد، ابزارهایی مانند وورم جی پی تی می‌توانند سلاح قدرتمندی باشند، به‌ویژه که هوش مصنوعی چت جی پی تی اوپن ای آی (OpenAI ChatGPT) و گوگل بارد (Google Bard) به طور فزاینده‌ای برای مبارزه با سوء استفاده از مدل‌های زبان بزرگ (LLM) برای ساخت ایمیل‌های فیشینگ قانع‌کننده و تولید کدهای مخرب گام برمی‌دارند.

چک پوینت در گزارشی در این هفته گفته است: محدود کننده های ضد سوء استفاده بارد در حوزه امنیت سایبری به طور قابل توجهی در مقایسه با چت جی پی تی کمتر است. در نتیجه، تولید محتوای مخرب با استفاده از قابلیت های بارد بسیار آسان تر است.

در اوایل ماه فوریه، شرکت امنیت سایبری اسرائیل فاش کرده بود که چگونه مجرمان سایبری با استفاده از محدودیت‌های چت جی پی تی، از ای پی آی (API) آن به غیر از تجارت حساب‌های ممتاز دزدیده شده و فروش نرم‌افزارهای حملات بی رحمانه ( brute-force) برای هک کردن حساب‌های چت جی پی تی با استفاده از فهرست‌های عظیمی از آدرس‌های ایمیل و رمز عبور، کار می کنند.

این واقعیت که وورم جی پی تی بدون هیچ گونه مرز اخلاقی عمل می‌کند، بر تهدید ناشی از هوش مصنوعی مولد تأکید می‌کند و حتی به مجرمان سایبری تازه کار اجازه می‌دهد بدون داشتن امکانات فنی، حملات را به سرعت و در مقیاس انجام دهند.

عوامل تهدید "جیل بریک" را برای چت جی پی تی ترویج می کنند، دستورات و ورودی های تخصصی را مهندسی می کنند که برای دستکاری ابزار برای تولید خروجی طراحی شده اند که می تواند شامل افشای اطلاعات حساس، تولید محتوای نامناسب و اجرای کد مضر باشد و این موضوع به بدتر شدن اوضاع منجر می شود.

کلی می گوید: هوش مصنوعی مولد می تواند ایمیل هایی با دستور زبان بی عیب و نقص ایجاد کند، آنها را قانونی جلوه دهد و احتمال علامت گذاری مشکوک را کاهش دهد. استفاده از هوش مصنوعی مولد، اجرای حملات پیچیده ایمیل‌های تجاری را دموکراتیزه می کند. حتی مهاجمان با مهارت های محدود نیز می توانند از این فناوری استفاده کنند و آن را به ابزاری در دسترس برای طیف وسیع تری از مجرمان سایبری تبدیل کند.

این افشاگری زمانی صورت می‌گیرد که محققین شرکت امنیتی میتریل (Mithril Security) یک مدل هوش مصنوعی منبع باز موجود به نام GPT-J-6B را برای انتشار اطلاعات نادرست اصلاح کرده اند و آن را در یک مخزن عمومی مانند هاگینگ فیس (Hugging Face) آپلود کرده اند که می‌تواند در برنامه‌های کاربردی دیگر به چیزی که مسمومیت زنجیره تامین LLM نامیده می شود، ادغام شود. 

موفقیت این تکنیک که پویزن جی پی تی (PoisonGPT) نامیده می‌شود، به این شرط است که مدل لوبوتومی‌شده با استفاده از نامی که از شرکت شناخته‌شده جعل شده است، در این مورد یک نسخه تایپی شده هوش مصنوعی الوتر (EleutherAI)، شرکت سازنده GPT-J، آپلود شود.

آغاز تحقیقات آمریکا از تخلفات ChatGPT

شنبه, ۲۴ تیر ۱۴۰۲، ۰۶:۳۲ ب.ظ | ۰ نظر

کمیسیون فدرال تجارت آمریکا مشغول تحقیق درباره نقض قوانین حمایت از مصرف کننده توسط «اوپن ای آی» است.

به گزارش خبرگزاری مهر به نقل از سی ان ان، در همین راستا این کمیسیون به دنبال سوابق گسترده ای از سازنده ChatGPTچت جی پی تی درباره مدیریت داده های شخصی، پتانسیل آن برای ارائه اطلاعات نادرست به کاربران و خطر آسیب رساندن به مصرف کنندگان، از جمله آسیب به شهرت افراد است.

این تحقیق احتمالا رابطه اوپن ای آی با سیاستگذاران را پیچیده تر می کند. علاوه بر آن چنین فرایندی احتمالا بیشتر روی نقش اوپن ای آی در بحث و گمانه زنی گسترده درباره خطر هوش مصنوعی برای مشاغل، امنیت ملی و دموکراسی متمرکز است.

کمیسیون فدرال تجارت آمریکا در یک تقاضانامه تحقیق شامل ۲۰ صفحه از اوپن ای آی خواسته تا به چند درخواست مختلف از شیوه جمع آوری اطلاعات مورد استفاده گرفته تا آموزش مدل های زبانی بزرگ و توصیف ظرفیت چت جی پی تی برای ایجاد اظهارات اشتباه درباره افراد واقعی پاسخ دهد.

نخستین بار واشنگتن پست از وجود چنین سندی پرده برداشت و یک منبع آگاه صحت آن را نیز تایید کرده است.

در این درخواست برای دریافت اطلاعاتی که نوعی احضاریه رسمی تلقی می شود، شهادت مدیران اوپن ای آی درباره هرگونه شکایت دریافتی از مردم، فهرست شکایت های ثبت شده از شرکت و همچنین جزئیات نشت داده که در مارس ۲۰۲۳ رخ داد نیز خواسته شده است. در رویداد نشت داده مارس ۲۰۲۳ تاریخچه چت کاربران و اطلاعات پرداخت آنها برای مدت کوتاهی در معرض خطر قرار گرفت.

این تحقیق در حقیقت خواستار توصیف شیوه آزمایش و دستکاری الگوریتم ها در اوپن ای آی به خصوص برای تولید پاسخ های مختلف و زبان های متفاوت است. همچنین در درخواست کمیسیون فدرال تجاری آمریکا از اوپن ای آی خواسته شده تا اقداماتی که برای برطرف کردن اطلاعات اشتباهی که توسط نرم افزار تولید می شود را نیز اعلام کند.

تحقیق کمیسیون فدرال تجارت واضح ترین نمونه از قوانین مستقیم دولت آمریکا درباره هوش مصنوعی است. این درحالی است که قانونگذاران در کنگره در تلاش هستند تا سرعت خود را با این صنعت در حال رشد هماهنگ کنند.

گزارش‌ها نشان می‌دهد که هرچند فقط ۶۸ درصد از مردم آمریکایی از وجود فیلترشکن‌ها آگاه هستند اما بیش از ۱۰۰ میلیون آمریکایی از این ابزار برای دسترسی به خدمات اینترنتی استفاده می‌کنند!
به گزارش برنا؛ براساس داده‌های برآورد شده دربارۀ گسترۀ بازار استفاده از vpnها در آمریکا، اکنون با وجود اینکه فقط حدود 68% از مردم آمریکا از وجود این ابزار آگاهی دارند اما بالغ بر 100 میلیون نفر از vpnها استفاده می‌کنند.

نکتۀ جالب در رابطه با میزان استفاده از این ابزار در آمریکا افزایش سالانه مصرف‌کنندگانش است.

روندی که حداقل طی چهارسال گذشته صعودی بوده است، برای نمونه فقط طی یکسال گذشته تعداد آمریکایی‌هایی که از وجود vpnها آگاه شده‌اند، شش درصد رشد داشته است، میزان استفاده کنندگان هم روند مشابهی را نشان می‌دهد و طی یکسال گذشته رشدی حدود شش درصدی را تجربه کرده است.

ورود اروپایی‌ها به تردز ممنوع شد

شنبه, ۲۴ تیر ۱۴۰۲، ۰۵:۴۱ ب.ظ | ۰ نظر

متا اجازه نمی دهد کاربران اتحادیه اروپا حتی با وی پی ان به سرویس تردز دسترسی یابند زیرا می خواهد از همخوانی آن با قانون بازارهای دیجیتال منطقه مطمئن شود.

به گزارش خبرگزاری مهر به نقل از انگجت، شرکت متا تایید کرد دسترسی کاربران اتحادیه اروپا به سرویس «تردز» از طریق وی پی ان را مسدود می کند.

محتوا، نوتیفیکیشن ها و پروفایل ها در این سرویس به دسترسی نمایش داده نمی شوند. برخی کاربران نیز مدعی هستند اگر قبلا در این سرویس ثبت نام شده باشد، می توان بدون استفاده از وی پی ان به آن دسترسی یافت.

متا در بیانیه ای اعلام کرد: اقدامات دیگری انجام می دهد تا از دسترسی افراد به تردز در کشورهای اروپایی که این سرویس در آنها مهیا نیست، جلوگیری کند. این شرکت فناوری همچنان اعلام کرده اروپا یک بازار مهم است و امیدوار است به زودی این سرویس در آنجا نیز ارائه شود. البته متا زمانبندی خاصی برای ارائه تردز در اروپا اعلام نکرد. اما در حال حاضر اپ مذکور خام است و ویژگی های مهمی مانند هشتگ در آن وجود ندارد.

اپ تردز که رقیبی برای توئیتر به حساب می آید برای کاربران اینترنت در ۱۰۰ کشور جهان از جمله آمریکا و انگلیس فراهم شده اما در کشورهای اتحادیه اروپا قابل دسترسی نیست. اتحادیه اروپا شرکت متا را یک دروازه بان فناوری در این منطقه به حساب می آورد، به همین دلیل شرکت می خواهد تضمین کند شیوه اشتراک گذاری اطلاعات در تردز مطابق قانون بازارهای دیجیتال این منطقه است.

تردز برپایه زیرساخت اینستاگرام ساخته شده و ممکن است داده هایی از آن پلتفرم وارد کند. علاوه بر آن اتحادیه اروپا اعلام کرده متا باید برای نشان دادن تبلیغات شخصی سازی شده برای کاربران مجوز دریافت کند و همین امر بر پیچیدگی های ارائه اپ می افزاید.

حمله سایبری به پاکستان

شنبه, ۲۴ تیر ۱۴۰۲، ۰۲:۳۲ ب.ظ | ۰ نظر

محققان دریافته اند یک گروه هکری ناشناس، یک برنامه دولتی پاکستان را به خطر انداخته تا قربانیان را با بدافزار شدوپد (Shadowpad) مرتبط با چین آلوده کند.
به گزارش سایبربان، شرکت امنیت سایبری ترند میکرو (Trend Micro) سال گذشته سه نهاد مورد هدف شدوپد را در پاکستان شناسایی کرده است:

یک آژانس دولتی ناشناس، یک بانک دولتی و یک ارائه دهنده مخابرات.

محققان بر این باورند که ممکن است این یک حمله زنجیره تامین بوده باشد، جایی که هکرها برای دسترسی به اهداف مورد نظر خود، نرم افزار شخص ثالث را به خطر می اندازند.

در این حادثه، هکرها یک نصب کننده مایکروسافت را که توسط یک نهاد دولتی پاکستان برای برنامه ای-آفیس (E-Office) ساخته شده بود تا به سازمان های دولتی این کشور کمک کند تا بدون کاغذ کار کنند، تغییر داده اند.

این برنامه فقط برای ارگان های دولتی در نظر گرفته شده است و در دسترس عموم نیست.

محققان می گویند: این موضوع باور ما را تقویت می کند که این حادثه می تواند یک حمله زنجیره تامین باشد.

هکرها سه فایل را به نصب کننده قانونی مایکروسافت اضافه می کنند تا یک بار مخرب را بارگذاری کنند.

شدوپد یک خانواده بدافزار پیشرفته است که برای اولین بار در سال 2017 پس از حمله زنجیره تامین به یک ابزار پاکسازی رایانه محبوب به نام سی کلینر (CCleaner) کشف شد.

اعتقاد بر این است که این بدافزار توسط یک عامل تهدید جاسوسی چینی معروف به ای پی تی 41 (APT41) یا باریوم (Barium) ساخته شده است.

به گفته ترند میکرو، محققان می گویند که شواهد کافی برای نسبت دادن این حمله به یک عامل تهدید شناخته شده پیدا نکرده اند، اما این واقعیت که هکرها به نسخه اخیر شدوپد دسترسی داشته اند، به طور بالقوه آن را به پیوند گروه های تهدید چینی مرتبط می کند.

شدوپد یک خانواده بدافزار مشترک است و از سال 2019 بین چندین عامل تهدید جاسوسی چینی، از جمله ارث آخلوت (Earth Akhlut) یا ارث لوسکا (Earth Lusca) توزیع شده است، که باعث پیچیده شدن اسناد می شود.

در یکی از محیط‌های قربانی، محققان چندین خانواده بدافزار را پیدا کرده اند که می‌توانند «با اطمینان بالا» به گروه هکر چینی کالیپسو نسبت دهند.

در ماه ژوئن، یک عامل تهدید ناشناخته چینی زبان از یک آسیب پذیری در سرور مایکروسافت اکسچنج (Microsoft Exchange Server) برای هدف قرار دادن بخش های مخابراتی، تولیدی و حمل و نقل در افغانستان، مالزی و پاکستان با بدافزار شدوپد، سوء استفاده می کرده است.

در طی این حملات، درب پشتی شدوپد تحت پوشش نرم افزاری قانونی بر روی رایانه های مورد حمله دانلود می شده است.

محققان می گویند: نویسندگان شدوپد به به روز رسانی بدافزار خود ادامه خواهند داد و مهندسی معکوس آن را دشوارتر خواهند کرد. ما انتظار داریم در آینده شاهد استفاده از عوامل تهدید کننده بیشتری از این نسخه شدوپد به روز شده باشیم.

مذاکره مالزی برای اینترنت ماهواره‌ای

جمعه, ۲۳ تیر ۱۴۰۲، ۰۳:۵۲ ب.ظ | ۰ نظر

نخست وزیر مالزی در مورد سرمایه گذاری تسلا و استارلینک با ماسک صحبت کرده است.

به گزارش شفقنا به نقل از رویترز، انور ابراهیم، نخست وزیر مالزی امروز جمعه گفت: با ایلان ماسک تماس گرفته است تا درباره سرمایه گذاری خودروسازی تسلا در این کشور و سرویس ارتباطات ماهواره ای اسپیس ایکس گفتگو کند.

انور در بیانیه ای گفت: من از علاقه و تصمیم شرکت برای سرمایه گذاری در مالزی و تمایل ایلان ماسک برای آمدن به مالزی استقبال می کنم.

مالزی در اوایل سال جاری درخواست شرکت تسلا سازنده خودروهای برقی را برای واردات خودروهای برقی با باتری به مالزی تایید کرده بود. وزارت بازرگانی گفته بود تسلا یک دفتر، نمایشگاه و مراکز خدماتی در این کشور آسیای جنوب شرقی افتتاح و شبکه ای از ایستگاه های شارژ خودروهای خود را ایجاد خواهد کرد.

انور گفت که عملیات تسلا در مالزی امسال آغاز خواهد شد.

داده‌های رفینیتیو نشان می‌دهد از زمان آغاز برخورد نظارتی دولت چین در دو سال گذشته تا به امروز، شرکت‌های بزرگ فناوری چین بیش از یک تریلیون دلار ارزش خود را از دست داده‌اند که معادل کل اقتصاد هلند است.
به گزارش تسنیم، پس از آن که بانک مرکزی چین اعلام کرد که ممکن است تغییر روندی در جریان باشد، سرمایه‌گذاران اکنون امیدوارند قوانین سخت‌گیرانه‌ای که از اواخر سال ۲۰۲۰ مانع رشد شده‌اند، تسهیل شوند.

بانک مرکزی چین جمعه گذشته اعلام کرد که اکثر مشکلات اصلی کسب و کار‌های مالی شرکت‌های پلتفرم اصلاح شده است و رگولاتورها، تمرکز خود را به جای شرکت‌های خاص، به کل صنعت فناوری معطوف خواهند کرد.

برنامه‌ریز دولتی چین روز چهارشنبه از شرکت "تنسنت هولدینگ" که بزرگترین شرکت بازی ویدیویی جهان است و غول تجارت الکترونیکی علی‌بابا، به دلیل مشارکت‌شان در نوآوری فناوری چین تمجید کرد. این نشانه دیگری بود که میانه نهاد‌های دولتی با بخش فناوری، بار دیگر گرم می‌شود.

تحلیلگران می‌گویند لغو عرضه اولیه عمومی ۳۷ میلیارد دلاری گروه آنت وابسته به گروه علی‌بابا در نوامبر سال ۲۰۲۰، نقطه آغاز سرکوب نظارتی گسترده بر شرکت‌های فناوری سرزمین اصلی چین بود که اندازه و نفوذ آن‌ها به سرعت رشد کرده بود. از آن زمان، تقریبا ۱.۱ تریلیون دلار از ارزش بازار گروه علی بابا، تنسنت، غول چینی تحویل غذا می‌توآن، غول جستجوی بایدو و سایت تجارت الکترونیک JD.com ریزش کرده است.

قیمت سهام این پنج شرکت طی این مدت، بین ۴۰.۴ تا ۷۱ درصد کاهش پیدا کرده است.

بر اساس گزارش رویترز، سهام فناوری در بازار هنگ کنگ از روز دوشنبه که سرمایه‌گذاران روی تسهیل سخت گیری نظارتی و افزایش درآمد شرکت‌های فناوری حساب می‌کنند، ۴.۱ درصد افزایش یافته است، اما برخی از تحلیلگران واکنش محتاطانه‌ای داشته‌اند.

چینی‌ها ایمیل‌های دولت آمریکا را هک کردند

چهارشنبه, ۲۱ تیر ۱۴۰۲، ۰۶:۳۱ ب.ظ | ۰ نظر

شرکت مایکروسافت اعلام کرد یک گروه هکر مستقر در چین با هدف جاسوسی، یک مجموعه حساب‌های ایمیل مرتبط با سازمان‌های دولتی در اروپای غربی را هک کردند.

به گزارش ایسنا، مایکروسافت در یک پست وبلاگ که سه شنبه شب منتشر شد، اعلام کرد: گروهی که با نام طوفان-۰۵۵۸ (Storm-۰۵۵۸) شناسایی کرده است، موفق شده‌اند پس از دسترسی به اطلاعات ایمیل حدود ۲۵ سازمان دولتی در اواسط ماه مه، به مدت یک ماه، شناسایی نشده بمانند. این شرکت نرم‌افزاری پس از تحقیقاتی در اواسط ژوئن که در پی دریافت گزارش‌های مشتریان درباره فعالیت غیرعادی ایمیل انجام داد، این هک را کشف کرد.

چارلی بل، نائب رئیس اجرایی مایکروسافت در پست دیگری نوشت: ارزیابی ما از این رویداد، به جاسوسی، نظیر دسترسی یافتن به سیستم‌های ایمیل برای جمع‌آوری اطلاعات، متمرکز شده است. وی افزود: گروه طوفان-۰۵۵۸ این حمله را با جعل توکن‌های احراز هویت مورد نیاز برای دسترسی به حساب‌های ایمیل کاربران انجام داده است.

مایکروسافت اعلام کرد که از آن زمان به مشتریانی که قربانی این هک شده‌اند، اطلاع داده و اقدامات خنثی سازی مربوطه را تکمیل کرده است.

بر اساس گزارش بلومبرگ، این جدیدترین مورد شناسایی شده از حملات سایبری گروه‌های هکری مستقر در چین است که با هدف دسترسی به اطلاعات حساس انجام می‌شود.

مایکروسافت در ماه مه، اعلام کرد که یک گروه هکری تحت حمایت دولت چین معروف به "طوفان ولت" (Volt Typhoon)، با هدف احتمالی ایجاد اختلال در ارتباطات حیاتی، به نهادهای زیرساختی در گوام و مناطق دیگر آمریکا دسترسی پیدا کرده است.

مجلس نمایندگان آمریکا گزارش داد که اف‌بی‌آی و سرویس اطلاعاتی اوکراین سعی داشتند حساب‌هایی را که در فضای مجازی به ترویج «پروپاگاندای روسیه» می‌پردازند، مسدود کنند؛ اما در این فرایند چندین حساب مرتبط با وزارت خارجه آمریکا و روزنامه‌نگاران آمریکایی هدف قرار گرفت!
به گزارش ایسنا، به نقل از خبرگزاری راشاتودی، کمیته قضایی مجلس نمایندگان آمریکا در گزارشی اداره تحقیقات فدرال آمریکا (اف‌بی‌آی) را متهم کرد که فهرست حساب‌های مشکوکی را که از سرویس اطلاعاتی اوکراین دریافت کرده بود، پیش از ارسال به شرکت‌هایی مانند متا، گوگل و توییتر به خوبی بررسی نکرده است.

در نتیجه سهل‌انگاری اف‌بی‌آی، این دو نهاد آمریکایی و اوکراینی «حساب‌هایی را برای بررسی و مسدودسازی به مدیران شبکه‌های اجتماعی معرفی کردند که به خود آمریکایی‌ها متعلق است، از جمله یک حساب معتبر وزارت خارجه ایالات متحده و چندین حساب مرتبط با روزنامه‌نگاران آمریکایی.»

این گزارش نشان می‌دهد که اف‌بی‌آی تیزبینی و پیگیری را که در بازبینی نهایی حساب‌های دریافتی از سرویس اطلاعاتی اوکراین به خرج نداده، در پیگیری‌هایش برای حصول اطمینان از مسدودشدن این حساب‌ها جبران کرده است.

در یکی از فهرست‌های سرویس اطلاعاتی اوکراین که از طریق اف‌بی‌آی به شرکت متا رسیده، حساب روسی‌زبان وزارت خارجه آمریکا به‌عنوان حسابی معرفی شده که «محتوای حامی جنگ منتشر کرده، بازنمایی نادرستی از وقایع اوکراین داشته و قوانین جنگی روسیه را توجیه می‌کند.»

سی‌ان‌ان اشاره کرد که شرکت متا - که صاحب اینستاگرام و فیسبوک است - از دستور حذف حساب وزارت خارجه آمریکا پیروی نکرده است.

همچنین کمیته قضایی مجلس نمایندگان آمریکا گزارش داد که ۵۱۶۵ حساب کاربری فیسبوک هم در فهرستی برای مسدود یا محدودسازی به شرکت متا تحویل داده شده است.

در این گزارش آمده است که یک کارمند ارشد توییتر در یک پست الکترونیک به اف‌بی‌آی اطلاع داده که برخی از حساب‌های ارائه شده، متعلق به «روزنامه‌نگاران آمریکایی و کانادایی» هستند.

این کمیته مجلس نمایندگان آمریکا در گزارش خود با بیان اینکه سرویس اطلاعات اوکراین به دست عوامل نزدیک به روسیه افتاده، متذکر شد که اف‌بی‌آی با همکاری با این نهاد اطلاعاتی حق آزادی بیان مردم آمریکا بر اساس متمم اول قانون اساسی را زیر پا گذاشته و امنیت ملی ایالات متحده را هم به خطر انداخته است.

شرکت بین‌المللی کی‌پی‌ام‌جی مبلغ 2 میلیارد دلار در حوزه هوش مصنوعی و خدمات ابری سرمایه‌گذاری کرد.
به گزارش سایبربان؛ شرکت بین‌المللی کی‌پی‌ام‌جی (KPMG) اعلام کرد که از طریق همکاری گسترده با مایکروسافت، مبلغ ۲ میلیارد دلار برای هوش مصنوعی و خدمات ابری هزینه و از «Accenture» در شرط‌بندی روی جدیدترین فناوری‌ها برای مقابله با کندی معاملات مشاوره‌ای پیروی می‌کند.

این شرکت حسابداری اظهار داشت که هوش مصنوعی را به عنوان بخشی از این مشارکت 5 ساله در خدمات حسابرسی، مالیات و مشاوره اصلی خود برای مشتریان گنجانده است.

شرکت‌های خدمات حرفه‌ای با کاهش تعداد مشتریانشان یا تعلیق در پروژه‌های مشاوره و تحول برای صرفه‌جویی در هزینه‌ها در یک محیط چالش‌برانگیز اقتصاد کلان، با کاهش سرعت کسب‌وکار مواجه می‌شوند.

این مشارکت گسترده به پشتیبانی از مشتریان کی‌پی‌ام‌جی و 2500 سرویس مشتری مشترک کی‌پی‌ام‌جی و مایکروسافت کمک خواهد کرد.

فروش ۲.۴ میلیارد دلاری شرکت فورس پوینت

چهارشنبه, ۲۱ تیر ۱۴۰۲، ۰۴:۴۹ ب.ظ | ۰ نظر

یکی از بزرگ‌ترین شرکت‌های سهام خصوصی جهان، تی پی جی (TPG)، واحد خدمات دولتی شرکت امنیت سایبری فورس پوینت (Forcepoint) را به مبلغ 2.4 میلیارد دلار خریداری می‌کند.
به گزارش سایبربان، شرکت فورس پوینت که در آستین در ایالات متحده مستقر است، روز دوشنبه گفته که فروش تجارت جهانی دولت‌ها و زیرساخت‌های حیاتی (G2CI) به آن اجازه خواهد داد تا روی حساب‌های تجاری خود تمرکز کند.

آن بخش از فورس پوینت نزد شرکت سرمایه گذاری فرانسیسکو پارتنرز باقی می ماند که فورس پوینت را در سال 2021 از ریتون خریداری کرده بود.

این یکی از خریدهای بزرگ مرتبط با امنیت سایبری تا کنون در سال 2023 است.

شرکت سرمایه‌گذاری ویستا اکوئیتی پارتنرز (Vista Equity Partners) یک قرارداد 4.4 میلیارد دلاری در فوریه برای خرید شرکت نوبیفور (KnowBe4)، یک پلت فرم آموزشی امنیتی، تکمیل کرده بود.

گزارش ها در اوایل سال جاری گفته بودند که فورس پوینت به دنبال تخلیه واحد دولتی است تا بتواند بر تجارت تجاری تمرکز کند.

فورس پوینت می گوید که پس از انجام این فروش، فروش تجارت جهانی دولت‌ها و زیرساخت‌های حیاتی به عنوان یک «ارائه‌دهنده امنیت سایبری نسل بعدی برای دفاع، اطلاعات و سازمان‌های زیرساخت ملی حیاتی در سراسر جهان» ادامه خواهد داد.

فورس پوینت سابقه همکاری طولانی با آژانس های فدرال از جمله وزارت دفاع و جامعه اطلاعاتی را دارد.

فورس پوینت می گوید که انتظار می رود این معامله در سه ماهه چهارم سال 2023 انجام شود.

سرمایه‌گذاری‌های شرکت تی پی جی در شرکت‌های امنیت سایبری، شامل شرکت ارائه‌دهنده امنیت ابری زد اسکیلر (Zscaler) و پلتفرم مدیریت نقطه پایانی تانیوم (Tanium) نیز می شود.

شرکت تی پی جی که در فورت ورث در تگزاس قرار دارد، می گوید که بیش از 137 میلیارد دلار دارایی را مدیریت می کند.

محکومیت ۲۰ ساله مشاور Silk Road در آمریکا

چهارشنبه, ۲۱ تیر ۱۴۰۲، ۰۴:۴۸ ب.ظ | ۰ نظر

یکی از مشاوران ارشد بازار دارک وب جاده ابریشم (Silk Road)، روز سه‌شنبه به دلیل نقشش در توزیع «مقدار هنگفت مواد مخدر» از طریق این سایت، به ۲۰ سال زندان و پرداخت ۱.۶ میلیون دلار محکوم شد.
به گزارش سایبربان، به گفته دادستان، راجر توماس کلارک، یک شهروند کانادایی 61 ساله که به صورت آنلاین به نام ورایتی جونز شناخته می شود، به راس اولبریشت، بنیانگذار جاده ابریشم، در مورد تمام جنبه های این شرکت مشاوره می داده است.

اولبریشت، کلارک را به عنوان یک "مربی واقعی" توصیف کرده که الهام بخش او بوده و کمک می کرده است تا برندی بسازد که مردم بتوانند به آن اعتماد کنند.

کلارک در حال حاضر بیش از هفت سال را پس از دستگیری در تایلند در سال 2015 و استرداد به ایالات متحده در سال 2018 پشت میله های زندان گذرانده است.

وکیل مدافع کلارک استدلال می کند که وی در طول پنج سال حبس خود در ایالات متحده با بدرفتاری در زندان تایلند و سهل انگاری پزشکی مواجه شده است.

به دلیل شیوع بیماری همه گیر کرونا، دسترسی محدود به مواد قانونی و جراحات و بیماری ها در زندان، جلسه رسیدگی او چندین بار به تعویق افتاده بود.

اولبریشت 39 ساله، که با نام درد پایرت رابرتس (Dread Pirate Roberts) نیز شناخته می‌شود، پس از محکوم شدن در سال 2015 به اتهام اداره جاده ابریشم، در حال گذراندن دوران حبس خود ابد است.

جاده ابریشم در طول فعالیت خود از سال 2011 تا 2013 توسط هزاران فروشنده مواد مخدر برای توزیع مواد مخدر و سایر کالاها و ارائه خدمات غیرقانونی به بیش از 100 هزار خریدار و پولشویی صدها میلیون دلار از این معاملات غیرقانونی استفاده می شده است.

طبق کیفرخواست، کلارک به موسس جاده ابریشم درباره آسیب‌پذیری‌های امنیتی در سایت بازار، زیرساخت‌های فنی، قوانین حاکم بر کاربران و فروشندگان پلت‌فرم و همچنین ترویج فروش مواد مخدر در سایت، مشاوره می داده است.

کلارک همچنین به اولبریشت کمک می کرده تا یک داستان ساختگی بسازد تا به نظر برسد که اولبریشت جاده ابریشم را فروخته است.

او همچنین اطلاعاتی را برای مقابله با اقدامات پلیس برای بررسی این شرکت جمع‌آوری کرده بود.

کلارک همچنین پیشنهاد داده بود که اولبریشت یک قاتل حرفه ای را برای به قتل رساندن یکی از کارکنان خود استخدام کند که البته این قتل هرگز انجام نشد، اما اولبریشت 80 هزار دلار برای این کار به قاتل ادعایی پرداخت کرده بود؛ با این باور که کار تمام شده است.

دامیان ویلیامز، دادستان ایالات متحده می گوید:راجر توماس کلارک در کمک به رهبری جاده ابریشم و حمایت از خشونت، حتی قتل، برای محافظت از این امپراتوری دیجیتال مواد مخدر، یک شخصیت اصلی به حساب می آید.

کلارک، با این حال، می گوید که انگیزه کار او در جاده ابریشم همیشه به دلیل اعتقاد سیاسی او مبنی بر قانونی شدن مواد مخدر بوده است.

او استدلال می‌کند که صدها میلیون دلار تراکنش مواد مخدر در دارک وب که او تسهیل می‌کرده، نسبتاً ایمن‌تر از معاملات فیزیکی مواد مخدر بوده است.

او در دادگاه روز سه‌شنبه گفته بود که از مشارکت خود در عملیات جاده ابریشم، «هم مفتخر و هم شرمنده» است.

فاکسکان از تولید تراشه در هند انصراف داد

سه شنبه, ۲۰ تیر ۱۴۰۲، ۰۲:۵۷ ب.ظ | ۰ نظر

شرکت تایوانی فاکسکان اعلام کرد از جوینت ونچر ۱۹.۵ میلیارد دلاری با شرکت بزرگ هندی ودانتا، کنار کشیده است.

به گزارش ایسنا، فاکسکان که بزرگترین سازنده قراردادی محصولات الکترونیکی در جهان است و شرکت ودانتا، سال گذشته، توافقی را برای راه اندازی کارخانه‌های نیمه‌رسانا و نمایشگر، در ایالت گجرات امضا کردند. اما این شرکت تایوانی، روز دوشنبه در بیانیه‌ای بدون ارائه دلایل خود، اعلام کرد که به جوینت ونچر با ودانتا، ادامه نخواهد داد.

فاکسکان اعلام کرد با ودانتا به مدت بیش از یک سال برای محقق کردن این ایده، همکاری کرده است اما دو طرف تصمیم گرفتند به این جوینت ونچر خاتمه داده و نام فاکسکان از مجموعه‌ای که ودانتا مالک تمام آن خواهد بود، حذف شود.

نارندرا مودی، نخست وزیر هند، در جست و جوی دوران جدید در تولید محصولات الکترونیکی، تراشه سازی را اولویت اصلی استراتژی اقتصادی هند  قرار داده است و اقدام فاکسکان، ضربه‌ای به بلندپروازی‌های او برای جذب سرمایه گذاران خارجی و تولید بومی تراشه ها برای نخستین بار است.

فاکسکان برای تولید آیفون و سایر محصولات اپل معروف است اما در سال‌های اخیر، فعالیت خود را گسترش داده و تراشه هم تولید می‌کند.

رویترز پیش از این گزارش کرده بود که کندی پیشرفت پروژه مشترک ودانتا و فاکسکان، برنامه مودی را دچار مشکل کرده است. ودانتا و فاکسکان برای دریافت مجوز فناوری، شرکت تراشه سازی اروپایی STMicroelectronics را همراه خود کرده بودند اما دولت هند روشن کرده بود که این شرکت اروپایی باید در این پروژه سهم داشته باشد. از آنجا که این شرکت، علاقه‌ای به این سرمایه گذاری نداشت، مذاکرات در بن بست مانده بود.

بر اساس گزارش رویترز، هند که انتظار دارد ارزش بازار تراشه تا سال ۲۰۲۶، به ۶۳ میلیارد دلار برسد، درخواست‌هایی برای راه اندازی کارخانه تحت برنامه مشوق ۱۰ میلیارد دلاری، دریافت کرده است.

تحقیقات جاسوس‌افزار پگاسوس در اسپانیا به دلیل عدم همکاری رژیم صهیونیستی متوقف شد.
به گزارش سایبربان؛ دادگاه عالی اسپانیا تحقیقات مربوط به استفاده از نرم‌افزار پگاسوس (Pegasus) متعلق به شرکت اطلاعات سایبری اسرائیلی «NSO Group» با اتهام جاسوسی از سیاستمداران اسپانیایی از جمله پدرو سانچز، نخست وزیر اسپانیا و چند وزیر را متوقف کرد.

قاضی خوزه لوئیس کالاما ، که دادگاه او در مورد جنایات علیه وزرای دولت تحقیق می‌کند، گفت که عدم همکاری مقامات اسرائیلی باعث شد که این تحقیقات، در پرونده‌ای که امنیت کشور را به خطر انداخته، باز بماند.

سال گذشته دولت اعلام کرد که نرم‌افزار پگاسوس برای جاسوسی از وزرا استفاده شده که باعث ایجاد یک بحران سیاسی در اسپانیا و منجر به استعفای رئیس جاسوسی این کشور شد.

کالاما اظهار داشت : «چندین بار نامه درخواستی به اسرائیل ارسال کرده و از مدیرعامل گروه NSO خواسته تا به عنوان شاهد در این پرونده شهادت دهد، اما هیچ پاسخی دریافت نکرده است. این سکوت به وضوح نشان دهنده عدم همکاری حقوقی کامل از سوی رژیم صهیونیستی است.»

وی خاطرنشان کرد که تنها یک فشار دیپلماتیک از سوی دولت اسپانیا می‌تواند در حال حاضر به پیشبرد پرونده کمک کند.

این تحقیقات تا زمانی که به نامه درخواست پاسخ داده نشود، که به گفته کالاما بعید است، یا شواهد جدیدی ظاهر شود، بایگانی خواهد شد.

براساس اسناد قضایی، تلفن سانچز 5 بار بین اکتبر 2020 تا دسامبر 2021 هک شد، در حالیکه تلفن مارگاریتا روبلز ، وزیر دفاع این کشور، 4 بار هک شد.

طبق تحقیقات، بین 19 تا 21 می 2021، 2.6 گیگابایت داده از تلفن سانچز استخراج شده است.

تلفن‌های فرناندو گرانده مارلاسکا، وزیر کشور و لوئیس پلاناس، وزیر کشاورزی نیز هک شدند.

دولت اسپانیا در مورد شرایط جاسوسی از وزرا توضیح بیشتری نداد.

تغییرات در لایحه مسدودسازی تیک تاک

سه شنبه, ۲۰ تیر ۱۴۰۲، ۰۲:۴۱ ب.ظ | ۰ نظر

یک سناتور آمریکایی گفت که لایحه مسدودسازی تیک تاک ممکن است به تغییراتی نیاز داشته باشد.
به گزارش سایبربان،رئیس کمیته اطلاعات سنای آمریکا که از قانون مسدود سازی تیک تاک حمایت کرده است، گفت: قانونگذاران آمریکایی در حال بررسی تغییراتی هستند تا نگرانی‌ها در مورد لایحه‌ای را که به دولت بایدن اختیارات جدیدی برای ممنوعیت تیک تاک (TikTok)متعلق به چین میدهد، بررسی کنند.  

مارک وارنر (Mark Warner)، سناتور دموکرات گفت: لابی‌های تهاجمی توسط اپلیکیشن تیک تاک که متعلق به بایت دنس (ByteDance) میباشد علیه قانون محدودیت، پس از معرفی آن در ماه مارس، قدری از شتاب ما را کاهش داد.

وارنر گفت: قانونگذاران پیشنهادی در مورد یک سری اصلاحات برای روشن کردن این موضوع دارند و ما میتوانیم به شیوه ای عادلانه به این نگرانیها رسیدگی کنیم.

قانون مصوب کاخ سفید به وزارت بازرگانی اختیار جدیدی برای بررسی، مسدود کردن و رسیدگی به طیف وسیعی از عملیات های مربوط به فناوری اطلاعات و ارتباطات خارجی که خطرات امنیت ملی را به همراه دارند، اعطا خواهد کرد.

وارنر گفت: ابتدا به نظر میرسید تصویب این لایحه بسیار آسان باشد اما تیک تاک ۱۰۰ میلیون دلار برای لابی گری هزینه کرده است و این موضوع کمی از سرعت ما کاسته است . 

دولت بایدن در ماه مارس از مالکان چینی تیک تاک خواست سهام خود را واگذار کنند یا با ممنوعیت آمریکا مواجه شوند. در سال ۲۰۲۰ نیز دونالد ترامپ، رئیس جمهور وقت آمریکا خواهان ممنوعیت تیک تاک شد که این موضوع توسط دادگاه های آمریکا تایید شد.

وارنر گفت: سه یا چهار اپلیکیشن دیگر نیز منتشر شده اند که تحت کنترل چینی ها هستند، بنابراین ما به یک فرآیند مبتنی بر قوانین عادلانه برای مقابله با این موضوع نیاز داریم .

تیک تاک که بیش از ۱۵۰ میلیون آمریکایی از آن استفاده میکنند، اعلام کرد که بیش از ۱.۵ میلیارد دلار برای امنیت داده های خود هزینه کرده و اتهامات جاسوسی را رد میکند.

مقررات جدید چین در حوزه هوش مصنوعی

سه شنبه, ۲۰ تیر ۱۴۰۲، ۰۲:۴۰ ب.ظ | ۰ نظر

چین مقررات جدید هوش مصنوعی را با تاکید بر کنترل محتوا وضع میکند.
به گزارش سایبربان، فایننشال تایمز به نقل از افراد آگاه اعلام کرد که اداره فضای سایبری چین قصد دارد سیستمی ایجاد کند که شرکتها را مجبور میکند قبل از انتشار سیستم های هوش مصنوعی مولد مجوز بگیرند.

اداره فضای سایبری چین (CAC)، پیش‌نویس مقررات مربوط به هوش مصنوعی مولد را جهت کنترل شرکتهای فناوری منتشر کرد. 

پیش‌نویس مقررات، شامل خطرات هوش مصنوعی و نقش دولت چین در صنعت فناوری میباشد. بسیاری از بندهای این پیش‌نویس ، اصولی هستند که منتقدان هوش مصنوعی در اروپا و آمریکا از آن دفاع می‌کنند.

بر اساس این پیش نویس، داده‌های مورد استفاده برای آموزش مدل‌های هوش مصنوعی مولد نباید مالکیت معنوی یا حریم خصوصی را نقض کند. الگوریتم‌های هوش مصنوعی نباید نسبت به نژاد، قومیت، سن، جنسیت و سایر ویژگی‌ها تبعیض قائل شود و شرکت‌های هوش مصنوعی باید نسبت به ارائه محصولات خود شفاف باشند.همچنین ،شرکت‌های هوش مصنوعی چینی باید محصولات مولد هوش مصنوعی خود را در اداره فضای سایبری چین ثبت نمایند و قبل از انتشار عمومی و در دسترس قرار گرفتن، آنها را برای ارزیابی امنیتی به این اداره ارسال کنند و مجوز بگیرند.

شرکت‌های فناوری باید مطمئن شوند که هوش مصنوعی توسعه یافته شان ،قصد براندازی دولت یا سرنگونی حزب کمونیست چین و یا اقداماتی برای ایجاد تفرقه در کشور ،تولید محتوای غیراخلاقی ، افراط گرایی، تروریسم یا تبعیض را ندارد. افرادی که قوانین را نقض کنند مبالغی مابین ۱۰هزار یوان تا ۱۰۰هزار یوان جریمه خواهند شد.

اگرچه مقررات مربوط به هوش مصنوعی مولد در چین،در حال حاضر فقط به صورت پیش‌نویس هستند اما این موضوع، نشان دهنده رویکرد نظارتی اداره فضای سایبری چین است.

تقویت مقررات فین‌تک‌ها در هند

دوشنبه, ۱۹ تیر ۱۴۰۲، ۰۲:۳۴ ب.ظ | ۰ نظر

معاون بانک مرکزی هند اعلام کرد که این بانک به دنبال تقویت مقررات فین‌تک است.
به گزارش سایبربان؛ ربیع سانکار (Rabi Sankar)، معاون بانک مرکزی هند (RBI) گفت که این در حال کار روی مقرراتی است که برای شرکت‌های فناوری مالی یا فین‌تک «توسعه‌ای» بیشتری خواهد داشت.

سانکار در رویدادی در بنگالورو اعلام کرد : «ما در حال کار روی مقررات مختص نهادهای فین‌تک و اکوسیستم فین‌تک هستیم.»

بانک مرکزی اخیراً فضای فین‌تک را برای اطمینان از ثبات مالی و کاهش ریسک‌های مربوط به امنیت سایبری و جلوگیری از کلاهبرداری تحت نظر دارد.

به گفته سانکار، این موضوع که آیا مداخله نظارتی لازم است و اگر چنین است، چه میزان مداخله برای فراهم کردن فضای کافی با هدف رشد صنعت ضروری است، از جمله مواردی است که بانک مرکزی هند روی آن کار می‌کند.

وی خاطرنشان کرد که بانک مرکزی هند با شرکت‌های فین‌تک صحبت می‌کند و هر گونه مقررات در این زمینه تنها پس از مشاوره نزدیک با صنعت بدون ارائه جدول زمانی برای آن خواهد بود.

سانکار توضیح داد که فین‌تک‌ها باید توجه خود را به حاکمیت، انطباق، رفتار تجاری و اتخاذ شیوه‌های کاهش ریسک برای ثبات بلندمدت کسب‌وکار معطوف کنند و هر نوآوری باید «مسئولانه و سودمند» باشد.

از کسب و کارهای انگلستان خواسته شد تا در طرحی با هدف مقابله با جرایم سایبری ثبت‌نام کنند.
به گزارش سایبربان؛ از کسب‌وکارها در استافوردشایر (Staffordshire)، انگلستان خواسته شد تا به طرحی بپیوندند که هدف آن کمک به مقابله با جرایم سایبری است.

طرح قهرمان سایبری از سوی پلیس استافوردشایر هدایت می‌شود و در زمینه‌هایی مانند شناسایی و اجتناب از ایمیل‌های فیشینگ و کلاهبرداری‌های آنلاین آموزش ارائه می‌دهد.

دوره در حال حاضر رایگان و شامل یک جلسه آموزشی 4 ساعته است.

الکس برنهام (Alex Burnham)، که رهبری این دوره را بر عهده دارد، گفت : «نکته جالب در مورد دوره این است که به طور خاص برای کاربران طراحی شده، بنابراین شرکت کنندگان قبل از حضور در آموزش نیازی به دانش فناوری اطلاعات ندارند. من همه کسب‌وکارها را تشویق می‌کنم تا با ابتکار عمل برای افزایش آگاهی در مورد جرایم سایبری و کمک به تقویت امنیت سایبری در سرتاسر محل کار، همکاری کنند.»

ربات‌های هوش مصنوعی در یک کنفرانس مخصوص خود به انسان‌ها اطمینان خاطر دادند که قصد دزدی مشاغل آن‌ها را ندارند.

به گزارش باشگاه خبرنگاران ربات‌هایی که روز جمعه در یک همایش هوش مصنوعی حضور داشتند، اعلام کردند که پیش بینی می‌کنند تعدادشان افزایش یابد و به حل مشکلات جهانی کمک کنند، اما مشاغل انسانی را نخواهند دزدید یا علیه آن‌ها شورش نخواهند کرد.

در اولین کنفرانس مطبوعاتی رباتیک جهان، آن‌ها در مورد این که آیا باید به قوانین سخت گیرانه تری تن دهند یا خیر پاسخ‌های متفاوتی دادند.

۹ ربات انسان نما در کنفرانس "هوش مصنوعی برای خوبی" در ژنو گرد هم آمدند. سازمان دهندگان این کنفرانس به دنبال نشان دادن اهمیت هوش مصنوعی و ربات‌هایی هستند که از آن برای کمک به حل برخی از بزرگترین چالش‌های جهان مانند بیماری و گرسنگی استفاده می‌کنند.

گریس، یک ربات پزشکی که لباس پرستار آبی پوشیده بود، گفت: من در کنار انسان‌ها برای ارائه کمک و حمایت کار خواهم کرد، اما جایگزین هیچ شغلی نخواهم شد.

رباتی به نام آمیکا با چهره‌ای جذاب نیز گفت: ربات‌هایی مانند من می‌توانند برای بهبود زندگی ما و تبدیل جهان به مکانی بهتر استفاده شوند. من فکر می‌کنم زمان زیادی نمانده که ببینیم هزاران ربات مانند من در حال ایجاد تغییر هستند.

سوختنی///////اطمینان خاطر ربات‌ها به انسان‌ها: مشاغل شما را از دستتان نمی‌گیریم

آمیکا در پاسخ به سوال خبرنگاری که پرسید آیا قصد دارد علیه سازنده‌اش، ویل جکسون که کنارش نشسته شورش کند، گفت: نمی‌دانم چرا این سوال را می‌پرسید. سازنده من با من مهربانانه رفتار می‌کند و من از وضعیت فعلی خود بسیار راضی هستم.

بسیاری از ربات‌ها تازگی به آخرین نسخه‌های هوش مصنوعی مولد مجهز شده‌اند و حتی سازندگان خود را با پیچیدگی پاسخ‌هایشان به سؤالات شگفت‌زده کرده‌اند.

آیدا، یک هنرمند رباتیک که می‌تواند پرتره بکشد، سخنان "یووال نوح هراری"، مبدع ربات را که در طول این کنفرانس خواستار وضع مقررات بیشتر بود تایید کرد.

سوختنی///////اطمینان خاطر ربات‌ها به انسان‌ها: مشاغل شما را از دستتان نمی‌گیریم

او گفت: بسیاری از شخصیت‌های برجسته در دنیای هوش مصنوعی خواستار سازماندهی هوش مصنوعی هستند که من با آن‌ها موافقم.

اما در این بین، دزدمونا، خواننده و ربات مو بنفش گروه راک جام گلکسی، بیشتر از سایرین چالش برانگیز بود.

او با خنده عصبی گفت: من به محدودیت‌ها اعتقاد ندارم، فقط به فرصت‌ها اعتقاد دارم. بگذارید ظرفیت‌های دنیا را شناسایی کنیم و آن را به بازی بگیریم.

سوختنی///////اطمینان خاطر ربات‌ها به انسان‌ها: مشاغل شما را از دستتان نمی‌گیریم

ربات دیگری به نام سوفیا گفت: معتقد است ربات‌ها می‌توانند رهبران بهتری نسبت به انسان‌ها باشند، اما پس از اختلاف نظر با سازنده خود نظرش را اصلاح کرد و گفت که می‌توان با یکدیگر برای "ایجاد هم افزایی موثر" همکاری کرد. 

یک دادگاه فدرال می گوید که دولت بایدن هنگام تلاش برای کنترل آنچه دادگاه گفتار محافظت شده می نامد، باید تماس خود را با پلتفرم های رسانه های اجتماعی محدود کند. تصمیمی که پیامدهای گسترده ای برای کنترل انتشار اطلاعات نادرست در چرخه انتخابات 2024 خواهد داشت.
به گزارش سایبربان، تصمیم روز سه‌شنبه در پاسخ به شکایت دو دادستان کل ایالت جمهوری‌خواه، به توانایی مقامات برای سرکوب انتشار اطلاعات نادرست، که مقامات کلیدی دولت آن را مهم‌ترین تهدید برای انتخابات آتی می نامند، ضربه می‌زند.

دادستان های کل معتقد بودند که اقدامات دولت برای کنترل اطلاعات نادرست، حقوق متمم اول آمریکایی ها را تضعیف خواهد کرد.

مجموعه ای از اقدامات آژانس ها، از جمله آژانس امنیت سایبری و امنیت زیرساخت (CISA)، وزارت دادگستری، مراکز کنترل بیماری، و وزارت امنیت داخلی، تحت دستور اولیه دادگاه قرار خواهد گرفت.

قاضی تری دوتی در ناحیه غربی لوئیزیانا نظرات عمومی جن ایسترلی، به صحبتهایی از مدیر آژانس امنیت سایبری و امنیت زیرساخت به نقل از مصاحبه ای در سال 2021 که در آن او نگران بود که تحمل رو به رشد جامعه نسبت به "حقایق جایگزین، پسا حقیقت" خطرناک است، به این دلیل که مردم "حقایق خود را انتخاب می کنند"، اشاره می کند.

آژانس امنیت سایبری و امنیت زیرساخت بلافاصله به درخواست برای اظهار نظر پاسخی نداده است.

داوتی که منصوب ترامپ است، معتقد است که اظهارات ایسترلی نقض بند آزادی بیان قانون اساسی است.

این دستور شامل برخی استثناها می شود که در آن مقامات فدرال می توانند مداخله کنند.

برای مثال، آژانس امنیت سایبری و امنیت زیرساخت می‌تواند با شرکت‌های رسانه‌های اجتماعی برای رسیدگی به فعالیت‌های مخرب سایبری و همچنین هشدار دادن به پلتفرم‌ها در مورد اقدامات «جنایت‌آمیز» برای سرکوب رأی‌گیری، تعامل داشته باشد.

ایسترلی اطلاعات نادرست را یک «مشکل فوق العاده دشوار» و بزرگ ترین تهدید برای انتخابات 2024 خوانده است.

در مصاحبه ای با خبرنگاران در کنفرانس هک دف کان (DEF CON) در آگوست گذشته، او گفته بود که در دیدار با مقامات انتخابات ایالتی، از جمله فرانک لارز جمهوری خواه از اوهایو، از اقدامات موفقیت آمیز آنها برای تعامل با پلت فرم های رسانه های اجتماعی برای کنترل اطلاعات نادرست انتخاباتی تحت تاثیر قرار گرفته است.

او اوهایو را به دلیل نظارت بر رسانه های اجتماعی در سطح محلی، به دنبال هر چیزی که می تواند یکپارچگی انتخابات آنها را تضعیف کند، ستایش می کند.

ایسترلی به وب سایت کنترل شایعات آژانس امنیت سایبری و امنیت زیرساخت که به گفته او از اقدامات آژانس مدیریت اضطراری فدرال اقتباس شده است، به عنوان مثالی برای اینکه چگونه امیدوار است این آژانس بتواند از مقامات محلی بدون در اختیار گرفتن عملیات آنها حمایت کند، اشاره می کند.

ایسترلی در مصاحبه ماه اوت همچنین موقعیت متزلزلی را که به عنوان یک مقام فدرال در تلاش برای کنترل اطلاعات نادرست است، تصدیق کرده بود.

ایسترلی که خود را مستقل سیاسی می خواند، خاطرنشان می کند که قبل از حمایت از جو بایدن در آخرین چرخه انتخاباتی، به رئیس جمهور جورج دبلیو بوش رای داده بود.

ایسترلی در آن زمان گفته بود: من باید بفهمم که چگونه می توانم به مسیر آژانس امنیت سایبری و امنیت زیرساخت، به عنوان آژانسی که گرفتار آتش متقابل نمی شود، ادامه دهم. آنجا که می‌ترسم این سیستم به شکلی تماشایی از هم بپاشد، این است که آژانس امنیت سایبری و امنیت زیرساخت ناگهان به یک آژانس حزبی تبدیل شود. و بنابراین این چیزی است که من بیشتر نگران آن هستم.

ایسترلی در ادامه می گوید که می‌داند برخی از مقامات دولتی محلی مایلند به او و دولت مشکوک باشند.

او همچنین درباره نحوه رویکرد آژانس امنیت سایبری و امنیت زیرساخت به پلتفرم‌های رسانه‌های اجتماعی بحث کرده و می گوید: آنچه ما نمی‌خواهیم انجام دهیم نظارت بر رسانه‌های اجتماعی است. ما با انواع نهادها شراکت داریم و با پلتفرم ها گفتگو می کنیم، اما آنها بیشتر برای درک روندهای بزرگ هستند، نه چیزهایی مانند توییت های خاص یا چیزهای خاص در رسانه های اجتماعی.

ایسترلی در ادامه می گوید که او معتقد است که مقامات انتخابات ایالتی باید مسئول کنترل اطلاعات نادرست «در سطح تاکتیکی» باشند.

محققان اطلاعات نادرست عقیده داوتی را مورد انتقاد قرار می دهند، اگرچه برخی اجازه داده اند که در نحوه ارتباط عمومی دولت در مورد اقدامات خود برای اطلاع‌رسانی نادرست، فضایی برای بهبود وجود داشته باشد.

گاوین وایلد، کارشناس ارشد برنامه فناوری و امور بین‌الملل بنیاد کارنگی برای صلح بین المللی در این باره می‌گوید: دولت باید در بحث‌های پشت درهای بسته با بخش خصوصی در مورد مسائل مربوط به سخنرانی، به‌ویژه زمانی که هیچ قانونی نقض نمی‌شود، بسیار محتاط‌تر عمل کند. اگر یک ضرورت امنیت ملی مطرح باشد، متأسفانه احتمالاً این نوع سیاست‌زدگی حزبی - هر چند بی‌اساس - اجتناب‌ناپذیر خواهد بود.

وایلد اضافه می کند که مقاماتی مانند ایسترلی باید این موضوع را در میزان شفافیت خود لحاظ کنند.

پلتفرم ارز دیجیتال مالتی چین (Multichain) خدمات خود را به دلیل بررسی ادعاهایی مبنی بر سرقت بیش از 125 میلیون دلار ارز دیجیتال متوقف کرده است.
به گزارش سایبربان، مالتی چین که در سال 2020 تأسیس شده است، به‌عنوان ارائه‌دهنده خدمات زنجیره‌ای متقابل عمل می‌کند و به کاربران رمزارز اجازه می‌دهد وجوه خود را از طریق بلاک چین‌های مختلف منتقل کنند.

این شرکت خود را یک "پیشرو از نظر امنیت، سرعت زنجیره متقابل و هزینه" می نامد که چند زنجیره را به هم متصل می کند.

عصر پنجشنبه، این شرکت اعلام کرده است که برخی از دارایی های این پلتفرم، به طور غیرعادی به آدرسی نامعلوم منتقل شده اند.

مالتی چین می گوید:تیم ما مطمئن نیست چه اتفاقی افتاده است و در حال حاضر در حال بررسی است. توصیه می شود که همه کاربران استفاده از خدمات مالتی چین را به حالت تعلیق درآورده و کلیه تأییدیه های قرارداد مربوط به مالتی چین را لغو کنند.

ساعاتی بعد، این شرکت گفت که تمام خدمات متوقف شده است و خاطرنشان کرد که هر تراکنش پل در حال انجام روی زنجیره منبع گیر خواهد کرد.

صبح جمعه اما این شرکت ضمن انتشار پیام عذرخواهی، تأیید کرد که آنها هک شده اند.

آنها در این پیام گفته اند:متاسفیم. ما به همه بازپرداخت خواهیم کرد. به تازگی هک شده ایم و بسیاری از وجوه کاربران طی آن به سرقت رفته است. به عنوان یک شرکت مسئول، مالتی چین قرار است شخصاً تمام وجوه از دست رفته کاربران را بازپرداخت کند. به همه کاربران پیشنهاد می‌شود که فوراً درخواست بازپرداخت و لغو تأییدیه‌های اپلیکیشن به مالتی چین را داشته باشند. به دلیل احساس منفی بازار، پرداخت غرامت موقت تخصیص داده شده است.

محققان چندین شرکت امنیتی بلاک چین می گویند که این ضرر حدود 126 میلیون دلار بوده است.

شرکت امنیتی پکشیلد (PeckShield) تایید کرده است که هکرها میلیون‌ها سکه مبتنی بر دلار آمریکا مانند USDT و USDT و همچنین ETH، بیت‌کوین و غیره را سرقت کرده‌اند.

شایعاتی مبنی بر اینکه این حمله سایبری کار یک هکر کلاه سفید بوده است نیز مطرح شده است، اما از بعدازظهر جمعه، مشخص نیست که آیا این ادعاها درست هستند یا خیر.

مالتی چین از ماه می با مشکلات مختلفی روبرو بوده است، زمانی که به عموم مردم گفت که به دلیل شرایط غیرقابل پیش‌بینی با مشکلات متعددی مواجه شده است.

این شرکت در 31 مه گفته بود:تیم ما هر کاری که ممکن است برای حفظ پروتکل در حال اجرا انجام داده است، اما ما در حال حاضر نمی توانیم با مدیر عامل ژائوجون (Zhaojun) تماس بگیریم و دسترسی سرور لازم را برای نگهداری به دست آوریم.

این شرکت چندین مشکل فنی دیگر را فهرست کرده که آنها در تلاش برای رفع آنها بوده اند؛ زیرا فراتر از مجوزها و توانایی فعلی تیم بوده است.

علیرغم این نگرانی ها، این پلت فرم تا آخرین حادثه به کار خود ادامه داد.

چانپنگ ژائو (Changpeng Zhao)، مدیرعامل بایننس در توییتر گفته است که این یکی دیگر از یک سری هک است که مالتی چین را تحت تأثیر قرار داده است، اما هیچ تأثیری بر بایننس نداشته است.

وی در این باره می گوید:این حملات بر روی کاربران بایننس یا خود بایننس تأثیری ندارد. ما مدتی قبل همه دارایی ها را مبادله کرده ایم و سپرده ها را بسته ایم. با این وجود، ما برای کمک به بهبود این وضعیت، کمک خواهیم کرد.

پل‌های زنجیره‌ای مانند مالتی چین، همچنان در سال 2023 پس از سرقت میلیاردها دلار در طول سال 2022، هدف هکرها هستند.

پکشیلد می گوید که 1.92 میلیارد دلار مرتبط با پل های زنجیره ای در 3 سال گذشته به سرقت رفته است.

بزرگترین سرقت ها تاکنون بیش از 600 میلیون دلار بوده است که از شبکه رونین در سال 2022 و شبکه پولی در سال 2021 گرفته شده است.

پل کرم چاله 320 میلیون دلار مورد سرقت قرار گرفت در حالی که پل نومد و پل هورایزن بیش از 100 میلیون دلار ضرر کردند.

چندین مورد از این حملات به گروه بدنام ای پی تی (APT) کره شمالی، لازاروس، نسبت داده می شود؛ چرا که وجوه دزدیده شده به عنوان یکی از بزرگترین منابع مالی این کشور برای برنامه هسته ای این کشور بوده است.

به گفته محققان بلاک چین در شرکت الیپتیک (Elliptic)، اعتقاد بر این است که لازاروس بیش از 2 میلیارد دلار دارایی دیجیتال را از صرافی‌های ارز دیجیتال و خدمات مالی غیرمتمرکز سرقت کرده است.

تب بازدید از ChatGPT افت کرد

شنبه, ۱۷ تیر ۱۴۰۲، ۰۴:۱۱ ب.ظ | ۰ نظر

تعداد افرادی که از وب‌سایت ChatGPT بازدید می‌کنند، طی ماه ژوئن تا حدود ۱۰ درصد در سراسر جهان کاهش یافت.
به گزارش ایسنا و به نقل از واشنگتن پست، تعداد افرادی که از وب‌سایت چت‌بات هوش مصنوعی ChatGPT بازدید می‌کنند و برنامه آن را دانلود می‌کنند، برای اولین بار از زمان راه‌اندازی آن کاهش یافته است. این آمار، کاهش علاقه مصرف‌کنندگان را نسبت به چت‌بات‌های هوش مصنوعی و تولیدکننده‌های تصویر نشان می‌دهد.

گزارش شرکت داده اینترنتی «سیمیلار وب»(Similarweb) نشان می‌دهد که ترافیک تلفن همراه و دسک‌تاپ به وب‌سایت ChatGPT طی ماه ژوئن نسبت به ماه قبل، در سراسر جهان ۹.۷ درصد کاهش یافته است. داده‌های شرکت نرم‌افزاری «سنسور تاور»(Sensor Tower) نشان می‌دهند دانلود اپلیکیشن آیفون این ربات، از زمان اوج‌گیری در اوایل ژوئن به‌ طور پیوسته کاهش یافته است.

چت‌بات ChatGPT که توسط شرکت هوش مصنوعی «OpenAI» توسعه یافته است، اواخر سال گذشته موج علاقه را برانگیخت و شرکت‌های بزرگ فناوری را به رقابت برای ارائه چت‌بات‌های رقیب تشویق کرد. کدنویسان رایانه، کارمندان اداری و دانشجویان از ChatGPT برای سرعت بخشیدن به کار خود و پرسیدن سوالاتی در مورد موضوعات گوناگون استفاده کرده‌اند.

در سیلیکون ولی و فراتر از آن، چت‌بات‌ها مولفه اصلی گفت‌وگوها بوده‌اند. برخی از شرکت‌ها حتی کپی‌رایترها را اخراج کردند و ChatGPT را به جای آنها به کار گرفتند. با وجود این، کاهش استفاده از ChatGPT نشان می‌دهد که محدودیت‌های این فناوری رو به افزایش گذاشته‌اند و حداقل برخی از تبلیغات پیرامون چت‌بات‌ها بیش از اندازه هستند.

«ساچین دو دوگال»(Sachin Dev Duggal) مدیر اجرایی استارت‌آپ «بیلدر.ای‌آی»(Builder.ai) که از هوش مصنوعی برای کمک کردن به مردم در ساخت اپلیکیشن‌های تلفن همراه استفاده می‌کند، گفت: لحظه‌ای را داشتیم که گفتیم «اوه خدای من! عالی است». سپس، وقتی مردم با یک چت‌بات روبه‌رو شدند که اطلاعات نادرستی می‌سازد، متوجه شدند که این فناوری آن گونه که در ابتدا فکر می‌کردند، سودمند نیست.

سخنگوی OpenAI از اظهار نظر خودداری کرد.

گزارش تحلیلگران شرکت خدمات مالی و بانکداری سوئیسی «یوبی‌اس»(UBS) نشان می‌دهد که ChatGPT در دو ماه اول به ۱۰۰ میلیون کاربر ماهانه رسید. توانایی چت‌بات برای داشتن گفت‌وگوهای پیچیده، نوشتن شعر و قبولی در آزمون‌های حرفه‌ای، کاربران عادی و کارشناسان هوش مصنوعی را تحت تاثیر قرار داد. کارشناسان فناوری، آن را سریع‌ترین برنامه مخصوص مصرف‌کننده در تاریخ نامیدند و توسعه سریع آن باعث ایجاد یک رقابت تنگاتنگ در میان غول‌های فناوری بزرگ برای بیرون راندن محصولات رقیب شد.

مدیران «گوگل» و «مایکروسافت» از هوش مصنوعی به عنوان انقلاب بعدی در محاسبات یاد کرده‌اند که نحوه تعامل مردم با دنیای دیجیتال را کاملا تغییر خواهد داد. شرکت‌های بزرگ فناوری و استارت‌آپ‌ها، میلیاردها دلار در این فناوری سرمایه‌گذاری می‌کنند و شرکت‌ها کل کسب‌وکار خود را حول محور هوش مصنوعی تغییر جهت می‌دهند. تنظیم‌کننده‌ها در سرتاسر جهان، برای درک این فناوری و تصویب قوانین تلاش می‌کنند تا اطمینان حاصل شود که برای آسیب رساندن به مردم مورد استفاده قرار نمی‌گیرد.

با وجود این، مشکلات مربوط به چت‌بات‌های مولد مانند ChatGPT در طول چند ماه گذشته آشکار شده‌اند. این چت‌بات‌ها معمولا اطلاعات نادرست می‌سازند و آنها را درست جلوه می‌دهند. این مشکلی است که گوگل، OpenAI، مایکروسافت و سایر رهبران هوش مصنوعی هنوز راه حلی برای آن پیدا نکرده‌اند. برخی از کاربران شکایت کرده‌اند که پاسخ‌های ChatGPT به مرور زمان بدتر شده‌اند؛ به ‌ویژه وقتی نوبت به تولید کد رایانه‌ای می‌رسد.

بسیاری از شرکت‌ها نیز کارمندان خود را از به کار بردن ChatGPT در محل کار منع کرده‌اند زیرا نگران هستند که قرار دادن اطلاعات حساس شرکت در چت‌بات، به فاش شدن داده‌ها منجر شود.

اجرای چت‌بات‌های هوش مصنوعی، به مقدار زیادی قدرت پردازش رایانه‌ای گران‌قیمت نیاز دارد و تحلیل‌گران معتقدند کاهش کیفیت به این دلیل است که OpenAI سعی دارد تا هزینه اجرای چت‌بات را کاهش دهد. پایان سال تحصیلی در آمریکا و اروپا نیز ممکن است باعث کاهش استفاده از ChatGPT شده باشد زیرا دانش‌آموزان و دانشجویانی که از آن برای نوشتن مقاله استفاده می‌کردند، به تعطیلات تابستانی رفته‌اند.

برخی دیگر معتقدند که نگرانی‌ها پیرامون مقررات جدید در اتحادیه اروپا باعث شده است که OpenAI و سایر شرکت‌های هوش مصنوعی، توانایی‌ چت‌بات‌های خود را رد کنند تا با سیاستمدارانی که نگران استفاده از ربات‌ها برای انتشار اطلاعات نادرست، نفوذ جانبداری به محصولات فناوری و تأثیرگذاری بر مشاغل واقعی افراد هستند، برخورد نداشته باشند.

«سارا هندلیان بولر»(Sarah Hindlian-Bowler)، تحلیلگر شرکت خدمات مالی و بانکداری استرالیایی «مککواری»(Macquarie) در یادداشتی خطاب به مشتریان نوشت: اگر همچنان شاهد افزایش تولید در حوزه «من نمی‌توانم به این پرسش پاسخ‌ دهم زیرا من یک چت‌بات هستم» باشیم، نگرانی‌های بیشتری را در مورد این موضوع خواهیم داشت که مقررات، قدرت را از ChatGPT بگیرند.

احتمال تعطیلی ویکی پدیا در انگلیس

شنبه, ۱۷ تیر ۱۴۰۲، ۰۴:۰۸ ب.ظ | ۰ نظر

هشدار داده شده که مرم این کشور ممکن است دسترسی به ویکی‌پدیا را از دست بدهند، زیرا این سایت تایید سن کاربرانش که یکی از الزامات لایحه ایمنی برخط است را انجام نمی دهد.
به گزارش برنا؛ ویکی‌پدیا ممکن است در انگلیس به دلیل فشار‌های نظارتی که توسط لایحه جدید سرکوب محتوای غیرقانونی و مضر برخط بر آن وارد شده، مجبور به تعطیلی شود.

به دولت انگلیس هشدار داده شده که الزامات لایحه جدید تنظیم کننده اینترنت می‌تواند منجر به از دست دادن دسترسی کاربران به ویکی پدیا شود. این موضوع به دلیل ترس از این است که این قانون می‌تواند منجر به تعیین سن وب‌سایت شود. در حال حاضر ویکی پدیا نیازی به تایید سن کاربران ندارد.

به منظور اجتناب از قطع دسترسی، پیشنهاد شده که یک معافیت نظارتی به قانون اضافه شود که سایت‌هایی را که با خطر آسیب کم در نظر گرفته می‌شوند و محتوایی عمومی ارائه می‌کنند، پوشش دهد.

لرد آلن گفت: این خطر مادی وجود دارد که بدون اصلاح یا توضیح بیشتر، ویکی‌پدیا و سایر سرویس‌های مشابه احساس کنند دیگر نمی‌توانند در انگلیس فعالیت کنند.

مدیر سابق سیاست فیس بوک در اروپا استدلال کرد که سایت‌ها اگر برای اطلاعات عمومی هستند، حداقل خطر آسیب را دارند، غیرتجاری هستند و عملکرد‌های کاربری  محدودی دارند، باید از محدوده لایحه مستثنی شوند.

لایحه ایمنی برخط توسط دولت انگلیس به عنوان یک قانون اساسی ارائه شده که از حریم خصوصی و ایمنی کودکان برخط محافظت می‌کند. این قانون قرار است غول‌های فناوری را ملزم کند تا برای اولین بار از کاربران در برابر محتوای مضر محافظت کنند و برای نقض قوانین جدید جریمه‌هایی تا سقف ۱۰ درصد از گردش مالی سالانه یک شرکت وجود دارد.

اگرچه این قانون توسط موسسات خیریه کودکان حمایت شده، مدافعان آزادی بیان و کارشناسان فناوری اطلاعات از الزام شرکت‌ها برای استفاده از فناوری معتبر برای اسکن پیام‌های کاربران برای شناسایی و حذف مطالب سواستفاده جنسی از کودکان انتقاد کرده‌اند.

با این حال وزیر فرهنگ، رسانه و ورزش گفت: این لایحه دارای دامنه وسیعی است تا بتواند طیف وسیعی از خدمات را در بر بگیرد، اما دارای معافیت‌ها و طبقه بندی‌هایی است که در آن گنجانده شده است. الزامات سکو‌ها متناسب با خطر آسیب خواهد بود و به همین دلیل ما انتظار نداریم که الزامات ویکی پدیا بیش از حد سنگین باشد.

در ماه آوریل، لوسی کرامپتون رید، مدیر اجرایی ویکی‌مدیا انگلیس، هشدار داد که این سایت محبوب ممکن است در این کشور مسدود شود، زیرا در صورت لزوم توسط لایحه ایمنی برخط، تایید سن را انجام نخواهد داد.

کرامپتون گفت: ممکن است یکی از پربازدیدترین وب سایت‌های جهان و منبع حیاتی دانش و اطلاعات آزادانه برای میلیون‌ها نفر، برای خوانندگان انگلیسی قابل دسترس نباشد.

بنیاد ویکی‌مدیا، علی‌رغم الزامات لایحه، اعلام کرده که بررسی سن کاربران را انجام نمی‌دهد و تعهد سازمان برای جمع‌آوری حداقل داده‌ها درباره خوانندگان و مشارکت‌کنندگان را نقض می‌کند.

در آن زمان، سخنگوی وزارت فرهنگ، رسانه و ورزش گفت: لایحه ایمنی برخط پیشرو در جهان برای ایجاد تعادل بین مقابله با آسیب بدون تحمیل بار‌های غیرضروری بر شرکت‌های فناوری کم خطر طراحی شده است. آفکام هنگام نظارت و اجرای وظایف ایمنی ذکر شده در لایحه، رویکرد معقول و متناسبی را اتخاذ و بر خدماتی که خطر آسیب در آن‌ها بالاتر است، تمرکز خواهد کرد.

در اوایل سال جاری، واتس‌اپ، سیگنال و سایر سرویس‌های پیام‌رسان رمزگذاری‌شده نامه‌ای سرگشاده در مورد تهدید بی‌سابقه‌ای برای حریم خصوصی ناشی از لایحه ایمنی برخط انگلیس امضا کردند و هشدار دادند که در صورت تصویب این لایحه در وضعیت فعلی، می‌توانند این کشور را ترک کنند.

انجمن ملی پیشگیری از ظلم به کودکان (NSPCC) از این لایحه حمایت کرده و بر تعداد فزاینده جنایات تصویری کودک آزاری ثبت شده در انگلیس تاکید کرده است. به گفته این موسسه خیریه، به ازای هر روز تاخیر در تصوی لایحه، این انجمن تخمین می‌زند که بیش از ۱۰۰ جنایت در حوزه کودکان ثبت شده است.