ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۴ مطلب با موضوع «others» ثبت شده است

تحلیل


۶ پیش‌بینی از امنیت سایبری در سال ۲۰۲۳

چهارشنبه, ۱۲ بهمن ۱۴۰۱، ۰۱:۳۴ ب.ظ | ۰ نظر

سعید میرشاهی – همزمان با پایان سال 2022، اکنون زمان آن فرا رسیده که درباره 365 روز گذشته نتیجه‌گیری کنیم و نگاه دقیق‌تری به آنچه سال 2023 برای صنعت نرم‌افزارهای امنیتی به ارمغان خواهد آورد، بیندازیم.

در طول 12 ماه گذشته، روندها در حال رشد بوده و نگاه‌ها را به آینده امنیت سایبری در جهان جلب کرده است. در این میان، استفاده از خدمات VPN به طور تصاعدی به عنوان یک سلاح دفاعی در بین کاربران روزمره در دوره ناآرامی و جنگ در سراسر جهان رشد کرد؛ از جنگ در اوکراین گرفته تا اعتراضات در ایران و نیز درگیری دولت و شورشیان منطقه تیگرای در اتیوپی.

شهروندان برای دور زدن محدودیت‌های اینترنت و محافظت از ناشناس بودن آنلاین، بیشتر از همیشه به بهترین ارایه‌دهندگان VPN روی آوردند.

 همزمان، کار از راه دور همچنان به رشد بیشتر خود در بسیاری از سازمان‌ها ادامه می‌دهد. این موضوع، چالش‌های امنیتی جدیدی را ایجاد می‌کند که بسیاری از بخش‌ها اغلب در تلاش هستند تا با آنها مواجه شوند.

مجرمان سایبری نیز باهوش‌ترشده‌اند و این موضوع استراتژی دفاعی چندوجهی در برابر بدافزارها را برای کاربران و سازمان‌ها، به یک ضرورت واقعی تبدیل می‌کنند.

در همین زمینه، کیارا کاستر در ‌سایت تکرادار، شش پیش‌بینی برتر در حوزه امنیت سایبری در سال 2023 را واکاوی کرده است.

 

 

  • حرکت به سمت پایداری
    با توجه به افزایش مسائل مربوط به تغییرات آب و هوایی و بحران انرژی که بسیاری از کشورهای جهان به‌ویژه اروپا را فلج کرده، چرخش قوی‌تر علیه سیاست‌های پایدار، موضوعی است که در سال 2023 در هر نوع کسب‌وکاری گسترده‌تر خواهد شد. بخش امنیت سایبری نیز از این امر مستثنی نیست.

استیو سانتاماریا، مدیرعامل Folio Photonics می‌گوید: «تا سال 2025، مراکز داده بیش از 3 درصد از برق جهان را مصرف خواهند کرد و ذخیره‌سازی داده می‌تواند بین 10 تا 30 درصد از مصرف انرژی کلی یک مرکز داده را تشکیل دهد. این امر باعث ایجاد فشاری در صنعت به سمت فناوری‌های ذخیره‌سازی پایدار می‌شود که نسبت به سخت‌افزار قدیمی از نظر انرژی کارآمدتر هستند.»

این روند همچنین با این واقعیت تقویت می‌شود که اکثریت بزرگ مصرف‌کنندگان یعنی بیش از 80 درصد معتقدند احتمال بیشتری برای حمایت از مشاغل با شیوه‌های اجتماعی و زیست محیطی قوی وجود دارد.

 

 

  • افزایش راه‌حل‌های مبتنی بر ابر
    برایان داناگان، معاون مهندسی  Retrospectمی‌گوید: «آزادی و انعطاف‌پذیری، عملا به شعار هر متخصص حرفه‌ای مدیریت داده در سال آینده تبدیل خواهد شد.»

با افزایش روزافزون افرادی که از خانه کار می‌کنند، رایانش ابری به هسته اصلی اکثر زیرساخت‌های محل کار تبدیل شده است. این بدان معناست که فشار جدیدی برای به حداقل رساندن خطرات امنیتی این نوع محیط وجود دارد. همزمان، برخی کارشناسان نیز نیاز به بهبود بازار شبکه‌های ابری فعلی را برای واکنش موفقیت‌آمیز به تهدیدات سایبری جدیدی که کار از راه دور و ترکیبی ایجاد کرده، ابراز می‌کنند.

به همین دلیل راه‌حل‌های مش VPN جدید، مانند آنچه که توسط Netmaker ارایه شده، در تلاش برای بازسازی این صنعت هستند.

 

 

  • پایان محبوبیت VPNها نزد متخصصان IT
    در حالی که تعداد فزاینده‌ای از کاربران روزمره در طول سال گذشته، خدمات VPN ایمن را دانلود کرده‌اند، انتظار می‌رود کسب‌وکارها در 12 ماه آینده به سایر انواع نرم‌افزارهای امنیتی روی آورند.

دان باکسلی، مدیرعامل و یکی از بنیانگذاران DH2i می‌گوید: «VPNها، محبوبیت خود را از دست خواهند داد زیرا اکنون یک راه‌حل قابل اجرا وجود دارد که می‌تواند به متخصصان فناوری اطلاعات کمک کند تا بر چالش‌های ذاتی آن غلبه کنند.»

باکسلی پیش‌بینی می‌کند در سال 2023 محیط نرم‌افزاری ‌تعریف‌شده (SDP) جایگزین VPNها به عنوان فناوری غالب برای اتصال ایمن کاربران و دستگاه‌های راه دور مختلف خواهد شد. این روند رو به رشد، شرکت‌های فناوری اطلاعات را تقویت می‌کند که با جستجوی گزینه‌های جایگزین، به افزایش حملات مبتنی بر VPN تجاری، واکنش نشان دهند.

 

 

  • تهدید رو به رشد باج افزارها در دنیا
    گزارش تهدید جهانی CrowdStrike 2022 نشان می‌دهد نشت داده‌های مربوط به باج‌افزار، ۸۲ درصد افزایش داشته است. در همان زمان، 4100 نقض اطلاعات عمومی در سال 2022 رخ داد که توییتر، Revolut و Uber تنها برخی از معروف‌ترین سازمان‌های مورد هدف هستند. چنین روندی، نشانه‌ای از توقف به این زودی‌ها را نشان نمی‌دهد‌.

سوریا واراناسی مدیر ارشد فناوری StorCentric  می‌گوید: «راه‌حل‌های کانال و کاربران نهایی، راه‌حل‌های ذخیره‌سازی داده‌ها را اولویت‌بندی می‌کنند و می‌توانند مطمئن‌ترین محافظت و امنیت اثبات‌شده در دنیای واقعی را ارایه دهند.»

به گفته وی، این امر، بدین معناست که ویژگی‌های امنیتی اضافی مانند حالت قفل، اثر انگشت فایل، بلاک‌چین خصوصی و الگوریتم‌های راستی‌آزمایی قوی داده‌ها، پس از آن، از حالت « توصیه‌ای به ضروری»، تبدیل می‌شوند.

 

 

  • رشد حملات موبایلی
    همان‌طور که اشاره شد حملات بدافزار در حال افزایش است. به همین ترتیب، میزان زمانی که همه ما صرف گوشی‌های هوشمند می‌کنیم نیز در حال افزایش است. طبق گزارش Verizon دستگاه‌های تلفن همراه نسبت به یک سال قبل، به 53 درصد داده‌های حساس‌تر دسترسی دارند.

ناگفته نماند گوشی‌های هوشمند به طور فزاینده به هدف اصلی مجرمان سایبری تبدیل می‌شوند. این امر با وجود ارایه‌دهندگانی که ورای برخی از بهترین نرم‌افزارهای آنتی ویروس هستند، مطرح شده که پیشنهاد خود را برای محافظت از چندین جبهه و دستگاه مختلف شکل می‌دهند.

در شرکت‌های VPN نیز همین امر صدق می‌کند، زیرا آنها به طور فزاینده، خدمات خود را با ویژگی‌های محافظت از بدافزار در برنامه‌های VPN تلفن همراه خود ادغام می‌کنند. کارشناسان همچنین از کاربران می‌خواهند اقدامات بیشتری مانند روش‌های احراز هویت چندگانه برای ورود ایمن به حساب‌های شخصی یا دانلود نرم‌افزار مدیریت رمز عبور برای ایمن کردن جزییات ورود خود انجام دهند.

همچنین ضروری است یاد بگیرید چگونه علائم هک شدن گوشی را بشناسید و بر اساس هشدارها عمل کنید.

 

 

  • مقررات بیشتر برای اینترنت باز
    در نهایت، در سال 2022 شاهد تعداد فزاینده‌ای از کشورها در سراسر جهان بودیم که سعی می‌کردند اینترنت باز را مقررات‌گذاری و محدود کنند. در همین حال در شرایطی که دخالت بیش از حد دولت‌ها ممکن است آزادی آنلاین را تهدید کند، اما سیاست‌های حفظ حریم خصوصی برای به حداقل رساندن اطلاعات جمع‌آوری‌شده و به اشتراک گذاشته شده در مورد همه ما نیز ضروری است.

در همین راستا سال 2023 با لایحه حفاظت از داده‌های شخصی هند و ADPPA در ایالات متحده که در ژانویه مورد بررسی قرار می‌گیرد، پیشرفت‌های جدید در این زمینه آغاز می‌شود. (منبع:عصر ارتباط)

دانیال رمضانی – در عصر فناورانه کنونی، عملیات نظامی، به تنهایی نشانه اقتدار نیست بلکه استراتژی‌های عصر جدید سیاست سایبری، بر بهره‌مندی از حوزه‌های «نظامی-شهروندی» (civil-military) به صورت ترکیبی تاکید دارند. این مفهوم، رابطه بین سازمان‌های نظامی را با جامعه مدنی و سایر بوروکراسی‌های دولتی، رهبران و ارتش توصیف می‌کند و بر پیوند بین اقتدار مدنی و اقتدار نظامی تاکید دارد.

در این راستا، مفهوم «کنترل غیرنظامی نیروهای نظامی»، یک دکترین در علوم سیاسی و نظامی است که تصمیم‌گیری نهایی امور استراتژیک را در اختیار رهبر غیرنظامی و سیاسی قرار می‌دهد. همچنین برای هماهنگی‌های لازم در یک منطقه عملیاتی، معمولا توسط یک نیروی نظامی، مرکز عملیات نظامی-شهروندی تاسیس می‌شود.

در این مقاله، مارک لوسیتو، فارغ‌التحصیل مدرسه سیاست عمومی سانفورد دانشگاه دوک، که تمرکز خود را روی مطالعه درباره تلاقی حوزه‌های فناوری و سیاست امنیت ملی قرار داده، در سایت realcleardefense، سیاست‌های شکست‌خورده ایالات متحده در حوزه امنیت سایبری را طی دو دهه گذشته تا کنون و نیز سیاست‌های سال‌های اخیر که احتمال موفقیت آن بیشتر است، برشمرده و آسیب‌شناسی کرده است.

مارک لوسیتو، فارغ‌التحصیل مدرسه سیاست عمومی سانفورد دانشگاه دوک است که بر تلاقی فناوری و سیاست امنیت ملی تمرکز کرده است. او یکی از فارغ‌التحصیلان دانشگاه نورویچ، افسر ارشد 5 ارتش ایالات متحده است و به مدت 22 سال در ارتش و نیروهای عملیات ویژه خدمت کرده و متخصص استراتژی و سیاست، مبارزه با تروریسم، جنگ‌های نامنظم و عملیات اطلاعاتی است.

او آسیب‌شناسی خود را با یک تمثیل آغاز می‌کند و از آن، در ادامه مطلب تا هنگام نتیجه‌گیری بهره می‌برد.

 

 

  • احمق زیر دوش!
    میلتون فریدمن، برنده فقید جایزه نوبل، از تمثیل «احمق زیر دوش» برای توصیف عواقب دردناک اصلاحات بیش از حد، در سیاست استفاده کرده است.

وقتی یک احمق زیر دوش، سعی می‌کند به دمای آب مناسب برسد، اصلاحات جزیی مکرر انجام می‌دهد و انتظار تغییر فوری دارد. آب دا‌‌‌غ‌تر، در راه است اما احمق، بی‌تابی می‌کند. او فکر می‌کند هر چرخش شیر آب، پایان دلخواه را به همراه خواهد داشت. نتیجه این اصلاح بیش از حد، احمقانه و عواقب آن، سوزاندن خود از طریق لوله‌هاست.

سیاست‌های سایبری در پاسخ به شوک 11 سپتامبر، شکست در تصویب قانون امنیت سایبری در سال 2012 و مداخله روسیه در انتخابات، بیانگر یک «احمق زیر دوش» بالقوه است که تلاش می‌کند به تهدیدات در حال ظهور در حوزه سایبری رسیدگی کند!

گزینش سیاست‌ مناسب در پاسخ به این رویدادها، به طور واضح، ارتش را به جنگ سایبری (آمادگی برای هدایت عملیات نظامی طبق مبانی اطلاعاتی)، با نظارت کمتر توسط رهبران غیرنظامی نزدیک کرده است.

این موضوع، در واقع  انحراف از معیار و قاعده نظامی-شهروندی است. علاوه بر این، این اصلاحات، به آرامی دمای آب را در طول زمان افزایش داده است. در حال حاضر، ممکن است بدون تایید قدرت جنگ تفویض‌شده در کنگره، درگیر جنگ سایبری باشیم.

قانون امنیت داخلی سال 2002
 مسلما نخستین اصلاح در عصر سیاست سایبری مدرن، پاسخ نهاد امنیت ملی ایالات متحده به شوک 11 سپتامبر بود. دولت فدرال به درستی، نابرابری‌ها را در نحوه دفاع از شهروندان خود در برابر تروریسم و حملات سایبری پذیرفت.

ایالات متحده با قانون امنیت داخلی سال 2002، که 22 سازمان و دفتر مختلف را در وزارت امنیت داخلی (DHS) ادغام کرد، به این شوک پاسخ داد.

این قانون همچنین شورای امنیت داخلی را به عنوان یک جزء قانونی شورای امنیت ملی ایجاد کرد. قانون امنیت داخلی 2002، بزرگ‌ترین سازماندهی مجدد دولت فدرال در بیش از نیم قرن گذشته را در پاسخ به آسیب‌پذیری‌های جدید و پس از جنگ سرد نشان داد.

مهم‌ترین این آسیب‌پذیری‌ها، بخش‌های زیرساخت حیاتی ایالات متحده با نگرانی ویژه در حوزه تروریسم سایبری و امنیت فضای سایبری بود. در نتیجه، قانون امنیت داخلی 2002، به افزودن یک سازمان امنیت سایبری متمرکز در DHS منجر شد.

بخش امنیت سایبری ملی (NCSD) با ادغام ادارات فدرال قبلی که وظایف متفاوتی بدون هماهنگی یا ارتباط انجام می‌داد، ایجاد شد. در حالی که واکنش سیاسی به این موضوع که در قالب چارچوب دقیقی از طریق قوانین کنگره به دست آمد، چالش‌های سازمانی و رهبری اجرای سیاست‌های آن را با مشکل مواجه کرد.

قانون امنیت داخلی 2002، بخش NCSD را با تناقضات ذاتی همراه کرد که احتمالا به دلیل سازش‌های کمیته موردنظر برای تصویب آن بود. این قانون به عنوان نخستین بازسازی قابل توجه عملکردهای امنیت سایبری فدرال در ایالات متحده، نتوانست یک زبان منسجم ارایه کند و در تعیین مقامات امنیت سایبری خوب عمل نکرد.

به عبارت دیگر، این قانون نخستین مسوولیت DHS را جلوگیری از تروریسم و حملات سایبری در ایالات متحده شناسایی کرد اما تنها نقش تحلیلی و مشاوره‌ای برای فعالیت‌های اطلاعاتی مربوط به تروریسم و فعالیت‌های سایبری به DHS اختصاص داد. علاوه بر این، زبان قانون به وضوح نشان می‌دهد اداره تحقیقات فدرال (FBI) ، مقامات تحقیقاتی و دادستانی را حفظ می‌کند.

در همین راستا، این قانون به DHS، دستور گسترده برای به حداقل رساندن آسیب به زیرساخت‌های حیاتی ایالات متحده داد اما برای اشتراک‌گذاری اطلاعات و هماهنگی با بخش خصوصی، به عنوان یکی از سهامداران اصلی در عملیات زیرساخت‌های حیاتی ایالات متحده اختیارات محدودی داد.

در پی حادثه 11 سپتامبر، کنگره و قوه مجریه با خشونت و در کمال گیجی، دوش را چرخانده و به دنبال تغییر فوری بودند. متاسفانه با وجود نیت درست، اصلاح خط‌مشی، مملو از نارسایی‌ها، تناقضات، اختیارات و مصالحه بود. اینها نتیجه عملکرد سازمان‌های ناتوان ایالات متحده در دفاع سایبری است.

با توجه به چالش‌های قانون‌گذاری و سیاست‌گذاری، NCSD جدید ایجادشده توسط بازرس کل DHS به عنوان سازمانی بدون چشم‌انداز یا نتایج ملموس، مورد انتقاد است. دولت ایالات متحده باید دوباره به شیر آب بازگردد، دما را دوباره تنظیم کند و منتظر آب گرم‌تر باشد.

 

 

  • قانون امنیت سایبری 2012
    اصلاح دوم در پاسخ به شکست کنگره در تصویب قانون امنیت سایبری در سال 2012 بود که باید به آن اشاره کرد، زیرا به نظر می‌رسید اصلاح سیاستی است که در طول این مدت، به آن نیاز داشتیم. این پیشنهاد جامع، از سوی سناتور جوزف لیبرمن و سوزان کالینز، به دنبال محافظت از صنعت دولتی و خصوصی در برابر حملات سایبری خارجی با دستیابی به سه هدف بود:

اول: اشتراک‌گذاری اطلاعات تهدید جدید بین دولت و بخش خصوصی

دوم: حفاظت بهتر از زیرساخت‌های حیاتی

سوم: اختیارات DHS برای متحد کردن منابع فدرال به منظور رهبری امنیت سایبری ایالات متحده.

با توجه به وضعیت گسیخته امنیت سایبری در سطح فدرال، تا حدی به دلیل قانون امنیت داخلی سال 2002، به نظر می‌رسد اهداف سیاست کلی قانون امنیت سایبری در سال 2012، حدود 10 سال قانون‌گذاری و سیاست در قبال دفاع سایبری یکپارچه را نادیده گرفته است.

در پاسخ به ناتوانی کنگره در انتقال این قانون اساسی از خط هدف، باراک اوباما از اختیارات اجرایی برای پایان دادن به شکاف با ایجاد راهنمای سیاست ریاست جمهوری 20 (PPD-20) استفاده کرد. وی به جای یک چارچوب دفاعی،PPD-20  که یک چارچوب تهاجمی است را هدایت کرد تا پنتاگون، دشمنان ایالات متحده را با سلاح‌های سایبری هدف قرار دهد و زمینه را برای خزش و چرخش ماموریت سایبری وزارت دفاع آمریکا به مکان‌های خارجی که مناطق جنگی نیستند، فراهم کند.

این استفاده هوشمندانه از سیاست‌گذاری اجرایی، اما انحراف مهمی را از اجرای غیرنظامی دفاع سایبری ایالات متحده نشان داد. اگرچه مشخص نیست کدام آژانس غیرنظامی این شرکت سایبری را رهبری کرده تا اجرای نظامی یکپارچه با نظارت غیرنظامی بر دفاع سایبری داشته باشد. همچنین PPD-20 که اکنون از حالت طبقه‌بندی خارج شده، یک رژیم سختگیرانه نظارت غیرنظامی بر عملیات سایبری نظامی اعمال می‌کند که مستلزم بررسی گسترده بین سازمانی در عملیات برنامه‌ریزی‌شده است.

علاوه بر این، PPD-20 به طور ضمنی یک فرهنگ لغت نظامی و مفهوم حوزه سایبری را به عنوان میدان جنگ که به قابلیت‌هایی برای طیف کامل درگیری نیاز دارد، ارتقا داد. این واژگان بیشتر در استراتژی ملی سایبری 2018 به عنوان «رقابت مستمر … در فضای سایبری» و استراتژی سایبری وزارت دفاع 2018 در مفهومی به نام «دفاع به جلو» متبلور شد. ناکامی در تصویب قانون امنیت سایبری سال 2012 و اجرای چارچوب نظامی تهاجمی PPD-20، علیرغم بررسی گسترده بین سازمانی و رژیم قانونی سختگیرانه، سیاست سایبری ایالات متحده را در مسیر احمقانه‌ای به سمت نظامی کردن حوزه سایبری قرار می‌دهد.

با سه اقدام سیاست اجرایی PPD-20، شامل استراتژی‌های سایبری، ملی و دفاعی، دمای آب ممکن است تغییر کند اما به چه منظور؟! آن احمق که مدام دما را افزایش می‌دهد، هرگز انتظار ندارد داغ شود، اما نظامی‌سازی بیش از حد سیاست‌های سایبری، نتایج داغ به همراه دارد.

تا این مرحله، نظامی‌سازی سیاست‌های سایبری در سیاست‌گذاری اجرایی وجود دارد که در بهترین حالت ضعیف عمل کرده است. سیاست‌های اجرایی به طور معمول توسط دادگاه، لغو می‌شوند. شاید اصلاح نهایی از طریق قانون، راهی برای تعیین سرنوشت احمق (تشبیه میلتون فریدمن) باشد!

 

 

  • قانون مجوز دفاع ملی
    اصلاحات نهایی در سیاست مدرن سایبری، در کنار راهبردهای سایبری و پاسخ مستقیم به دخالت روسیه در انتخابات ریاست جمهوری 2016 ایالات متحده بود. در مجموع، قانون مجوز دفاع ملی جان مک‌کین (NDAA’19) و یادداشت (دیپلماتیک) 13 ریاست امنیت ملی توسط رییس جمهور دونالد ترامپ (NSPM-13)، جنگ سایبری را از حوزه رهبری غیرنظامی منتخب ایالات متحده ربوده و وزارت دفاع را قاطعانه، مسوول فعالیت‌های سایبری خارج از کشور قرار داده است. نظارت، به عنوان «دفاع به جلو» نامیده می‌شود.

جان بولتون، مشاور امنیت ملی آن زمان، این پیامدها را به بهترین شکل خلاصه کرد. وقتی که توضیح داد چگونه استراتژی سایبری ترامپ و NSPM آینده، محدودیت‌های استفاده از عملیات سایبری تهاجمی را با یک رژیم قانونی جایگزین کرده که وزارت دفاع و سایر آژانس‌های مربوطه را قادر می‌سازد با یک رژیم بزرگ‌تر عمل کنند؛ یعنی قدرت نفوذ به شبکه‌های خارجی و جلوگیری از هک کردن سیستم‌های ایالات متحده.

بولتون، بمب نگرش نظامی-شهروندی را با این نگاه که تصمیم‌گیری برای راه‌اندازی حملات سایبری از زنجیره فرماندهی خارج می‌شود و نیاز به تایید رئیس‌جمهور ندارد، پرتاب کرد. این، یک تغییر عمده در رژیم حقوقی PPD-20 بود که اختیارات آن در سطوح ریاست جمهوری، حفظ شده بود. این، یک فشار زیاد به شیر آب گرم بود.

مفهوم حقوقی «دفاع به جلو» بر مفهوم زیربنایی NSPM-13 و توجیهات سیاست اسناد ملی سایبری استوار است. مهم‌تر از آن، این مفهوم، فعالیت‌های جنگ سایبری وزارت دفاع که بخشی از یک درگیری مسلحانه نیستند، نیز درنظر می‌گیرد:

اول اینکه بخش 1632 از NDAA’19، تمام شک و تردیدها را درباره اینکه وزارت دفاع از انجام عملیات سایبری غیرتخصصی با اثرات خارج از مناطق جنگی منع شده، برطرف می‌کند. از نظر تاریخی، عملیات‌های غیرمرتبط (غیرمنسوب)، در خارج از مناطق جنگی، مستلزم پیدا کردن اقدام مخفیانه و اطلاع‌رسانی کنگره، زیر عنوان 50 است. بنابراین، بخش 1632 تغییر بی‌سابقه‌ای در تعادل نظامی-شهروندی است که عملیات سایبری تهاجمی وزارت دفاع خارج از مناطق جنگی را به عنوان فعالیت نظامی سنتی (TMA)  طبقه‌بندی می‌کند. این موضوع، نیازی به اطلاع‌رسانی فوری به کنگره ندارد.

دوم اینکه در بخش 1642 از NDAA’19 که به عنوان «دفاع فعال» نامیده می‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌شود، اقتدار برای وزارت دفاع قائل است تا «اقدامات مناسب و متناسب در فضای سایبری خارجی را برای مختل کردن، شکست دادن و بازدارندگی» حملات سایبری چین، روسیه، ایران و کره‌شمالی انجام دهد که قبلا به عنوان رقبای سایبری، «Big4» نامیده شده‌اند.

در نگاه اول، بخش 1642 به عنوان استفاده مجاز سایبری از نیروی نظامی (AUMF) خوانده می‌شود که اقدامات جنگ سایبریِ از پیش مجاز را بر اساس معیارهای بخش 1642 تجویز می‌کند. این بخش، باید زنگ خطر را به عنوان نسخه سایبری 60-word AUMF به صدا درآورد که فقط چند ساعت پس از 11 سپتامبر 2001 نوشته شده است. در نهایت، الزامات اطلاع‌رسانی و گزارش NDAA’19 که برای فعالیت‌های جنگ سایبری یا «دفاع فعال» وضع می‌شود، باید باعث توقف و نگرانی شود. همچنین NDAA’19 از فرماندهی سایبری ایالات متحده می‌خواهد که خلاصه فعالیت‌های جنگ سایبری را هر سه ماه یک‌بار به کمیته‌های دفاعی کنگره و یک خلاصه سالانه پس از عملیات را به کمیته‌های اطلاعاتی کنگره و کمیته روابط خارجی سنا ارایه دهد.

با توجه به پویایی سیاسی و فنی در حال تغییر در جنگ سایبری، در مقابل مداخله در انتخابات یا سرقت اطلاعات امنیت ملی، به نظر می‌رسد گزارش پس از عمل، از فعالیت‌های جنگ سایبری، یک معامله بزرگ برای «دفاع فعال» باشد. سرعت اغلب به عنوان عنصر اساسی آمادگی در برابر حملات سایبری ذکر می‌شود. با این حال، محیط، کمتر شبیه یک میدان جنگ و بیشتر شبیه یک فروشگاه شلوغ چینی است؛ جایی که مراقبت و محاسبه اهمیت دارد. با وجود تمام ایرادات، به‌ویژه به ‌عنوان انگیزه برای این خط سیر نظامی،PPD-20  به یک فرایند بررسی دقیق و رژیم قانونی شدید پایبند بود که در NDAA’19 و NSPM-13 وجود نداشت.

 

 

  • دمای مناسب، نزدیک است اما نه کاملا!
     تمثیل میلتون فریدمن از «احمق زیر دوش»، یک تصویر کارتونی از دلقکی را ترسیم می‌کند که به خاطر اعمال خودش سوخته است! در این زمینه، سرنوشت مشابهی در سیاست ایالات متحده در حوزه سایبری دیده می‌شود.

در حالی که ممکن است هنوز خودمان را داغ نکرده باشیم، نظامی‌سازی فضای سایبری، مانند AUMF سایبری بالفعل در بخش‌های 1632 و 1642 از NDAA’19  پیش‌بینی یک جنگ ناتمام حوزه سایبری، همانند AUMF سال 2001 در سراسر جهان است. ما باید عادی انگاشتن نگرش نظامی – غیرنظامی را به فضای مجازی بازگردانیم.

ما مسلما شاهد روند مثبت بازگشت به وضعیت عادی نظامی – غیرنظامی در حوزه سایبری بوده‌ایم. این امر تا حدی به دلیل ارزیابی هوشیارانه کمیسیون سولاریوم فضای سایبری (CSC) است. (کمیسیون سولاریوم فضای مجازی آمریکا، به عنوان یک نهاد دو حزبی بر اساس قانون دفاعی سال ۲۰۱۹ تشکیل شده است.) با وجود رتبه‌هایی که در NDAA’19 و NSPM-13 برای انجام عملیات سایبری تهاجمی در خارج از کشور کسب شده، ایالات متحده، همچنان به مبارزه برای تامین منافع خود در فضای سایبری ادامه می‌دهد. این کمیسیون، «دفاع به جلو» را به عنوان یک گام کوتاه از رویکرد کل دولت به «دفاع سایبری لایه‌ای» که به چیزی بیش از ابزار نظامی قدرت ملی نیاز دارد، شناسایی کرد.

 بر این اساس، NDAAهای بعدی، توصیه‌های ضروری کمیسیون را به‌کار گرفتند که ابزارهای دیپلماتیک، اطلاعاتی و اقتصادی قدرت را در عین عادی‌سازی ابزار نظامی قدرت تقویت می‌کنند. در این رابطه NDAA’20 از نظارت دفاعی و کنگره برای تعیین یک فرماندار در عملیات نظامی ایالات متحده در حوزه سایبری استفاده می‌کند. همچنین NDAA’21، یک قانون مشخص و همنام ویلیام «مک» تورنبری، نماینده کنگره، مفهوم دفاع سایبری لایه‌ای با استفاده از ابزارهای غیرنظامی را دوباره تایید کرد.

در نهایت،  NDAA’22شامل اصلاحاتی بود که بر تقویت سازمان‌های اجرایی غیرنظامی از طریق بهبود نیروی کار، ظرفیت و ساختارهای سازمانی سایبری متمرکز بود. علاوه بر این، قوانین یادشده، شامل 33 توصیه کمیسیون سولاریوم فضای سایبری دو حزبی، به منظور اصلاح سازمان دولت ایالات متحده برای فضای سایبری و تقویت ابزارهای غیرنظامی است. ما هنوز نتایج اثربخشی این تلاش‌ها را ندیده‌ایم اما می‌توانیم مطمئن باشیم آنها استقلال ارتش ایالات متحده را در فضای سایبری محدود نکرده‌اند.

به همین ترتیب، استراتژی امنیت ملی جو بایدن بیانگر بازگشت به دیپلماسی فناوری برای عبور از چالش‌های دیجیتال است. این استراتژی با درخواست برای تجدید همکاری سایبری بین متحدان و شراکت برای مبارزه با نفوذ چین و روسیه بر فناوری و اینترنت، یک چرخش قابل توجه به مسیری پایدار در حوزه سایبری را نشان می‌دهد.

استراتژی امنیت ملی سایبری قریب‌الوقوع بایدن که هنوز منتشر نشده، با استقبال عمومی مواجه شده و شاخص حیاتی از میزان استقلال ارتش در فعالیت‌های جنگ سایبری است. این استراتژی، بیشتر از صنعت خصوصی می‌خواهد تا روابط نظامی-شهروندی را در حوزه سایبری برجسته و تنظیم کند. این استراتژی کامل است، در واقع این استراتژی، بازتاب الگوی سایبری یک دموکراسی سالم با تقسیم کار بین رهبران نظامی، که برای پیروی از دستور و موفقیت در نبردها آموزش دیده‌اند و نیز غیرنظامیان است که وظیفه دارند و متخصص این حوزه هستند.

نبردها در وهله اول در حال انجام است. استراتژی ملی امنیت سایبری بایدن، حداقل باید به سه مشکل برای بازگرداندن وضعیت عادی نظامی-غیر نظامی رسیدگی کند:

اول: این استراتژی باید با ایجاد کنترل غیرنظامی به اکوسیستم گسترده پنتاگون، متشکل از نهادها و مشاوران مرتبط سایبری بپردازد. کمیسیون سولاریوم فضای سایبر، این ایده را پذیرفت اما اکنون زمان آن است که یک سرویس مشابه (شبه‌سرویس) مانند دبیر یا دستیار دفاع در امور سایبری، به عنوان دستیار اصلی کارکنان با دسترسی و اختیارات کامل ایجاد شود.

دوم: این استراتژی باید قادر باشد با بررسی نقش‌ها و مسوولیت‌های رقابتی آژانس‌های فدرال در فضای سایبری، انسجام داخلی را چارچوب‌بندی کند. تعدیل‌های ما در سیاست سایبری در طول زمان، مجموعه‌ای از نمودارهای خطی – بلوک ایجاد کرده و عدم اطمینان از نحوه تعامل این نقش‌ها در مواجهه با واکنش‌ها، عوارض و تبعاتی را ایجاد می‌کند.

سوم: این استراتژی باید ابزارهای سایبری غیرنظامی قدرت را پیش ببرد تا بازتاب‌دهنده تغییر استراتژی امنیت ملی ریاست جمهوری، برای احیای باور و اعتقاد به دیپلماسی باشد. در حالت ایده‌آل، دفتر سیاست‌گذاری دیجیتال و فضای مجازی وزارت امور خارجه که به تازگی ایجاد شده، مسوولیت رسیدگی به چالش‌های امنیت ملی در خارج از کشور را برعهده خواهد گرفت. (منبع:عصر ارتباط)

لزوم مشارکت ISPها در مهار حملات سایبری

چهارشنبه, ۱۲ بهمن ۱۴۰۱، ۰۱:۳۱ ب.ظ | ۰ نظر

آسیه فروردین – ارایه‌دهندگان خدمات اینترنتی(ISP) ، در موقعیت مناسبی برای مداخله در حملات سایبری علیه مشتریان خود هستند اما انجام آن سخت‌تر از آن چیزی است که به نظر می‌رسد.

کلودیا گلاور در cybernews نوشت، در آگوست 2016، یکی از بزرگ‌ترین بات‌نت های جهان یک حمله انکار سرویس توزیع‌شده (DDoS) را اجرا کرد که بخش وسیعی از اینترنت ایالات متحده، از جمله غول‌هایی مانند آمازون، Airbnb، Github، HBO، توییتر و پی‌پال را با مشکل مواجه کرد. این انبوه ربات‌ها که Mirai نامیده می‌شود، از صدها هزار ابزار هوشمند تشکیل شده بود و همه‌چیز، از یخچال و کتری گرفته تا تلویزیون و مانیتور کودک را متصل می‌کرد. به نظر می‌رسید Mirai یک نقطه عطف باشد.

 

 

  • استقبال از افزایش مسوولیت ISPها
    در پی این حمله، FCC  (کمیسیون ارتباطات فدرال آمریکا)، مجموعه قوانین جدیدی را برای ارایه‌دهندگان خدمات اینترنتی منتشر کرد که این شرکت‌ها را مجبور می‌کرد اطلاعات مشتریان خود را در برابر حملات سایبری ایمن کنند. منطقی است که این شرکت‌ها به توانایی نقشه‌برداری و نظارت بر مجموعه‌ها مجهز باشند. ترافیک در دامنه‌های پیچیده آنها، به عنوان یک فایروال غول‌پیکر در برابر حملات مشابه آینده عمل خواهد کرد. تقریبا به محض لازم‌الاجرا شدن، این دستورالعمل جدید در ماه مارس 2017 توسط رهبر جدید FCC (منصوب‌شده توسط ترامپ) متوقف شد.

کم‌کم سایر حوزه‌های قضایی از این فرصت، برای الزام افزایش مسوولیت‌های امنیت سایبری توسط ISPها استقبال کردند. برای مثال، در کانادا، Bill C-26 به منظور تقویت الزامات گزارش‌دهی برای ISPهای مرتبط با حملات سایبری درنظر گرفته شد. در حالی که در استرالیا، اصلاحات مشابهی در پی هک ویرانگر مخابرات Optus لحاظ شد. در همین حال، در انگلیس، قوانین جدید در قالب قانون ارتباطات از راه دور (TSA)، الزامات جدیدی را بر ارایه‌دهندگان خدمات پهنای باند تحمیل می‌کند تا زنجیره تامین خود را در برابر کشورهای متخاصم مانند ایران، روسیه و چین را ایمن کرده و به طور فعال شبکه‌های این کشورها را برای فعالیت‌های مشکوک رصد کنند.

 

 

  • خسارت 10.5 تریلیون دلاری جرایم سایبری
    در این میان، جرایم سایبری در حال بدتر شدن است. برای مثال، بین مارس 2021 تا فوریه 2022، تعداد 153 میلیون نمونه بدافزار جدید وجود داشته که طبق گزارش اخیر Comparitech، نسبت به سال قبل، نشان می‌دهد.

تا سال 2025 نیز انتظار می‌رود خسارت‌های جرایم سایبری جهانی تا 10.5 تریلیون دلار در سال هزینه داشته باشد که به گفته AT&T، بزرگ‌ترین انتقال ثروت اقتصادی در تاریخ است. به این ترتیب، درخواست‌ها برای پیوستن ISPها به ائتلاف دپارتمان‌های فناوری اطلاعات شرکت‌ها، شکارچیان جایزه باگ، شرکت‌های امنیت سایبری و دولت‌های ملی که در حال حاضر در برابر هکرها دفاع می‌کنند، افزایش می‌یابد.

میستری استدلال می‌کند که ارایه‌دهندگان خدمات اینترنتی می‌توانند بسیار بیشتر در مبارزه با جرایم سایبری کمک کنند. او می‌گوید: «در حال حاضر، آنها فقط خدمات اولیه را ارایه می‌کنند. آنها برخی از مسدودسازی‌های اساسی مانند سایت‌های غیراخلاقی و مواردی از این قبیل را انجام می‌دهند اما این، خیلی پیچیده و هوشمندانه نیست.»

منتقدان ادعا می‌کنند ISPها می‌توانند اقدامات بیشتری را برای تشدید اقدامات امنیت سایبری خود انجام دهند و از کاربران در معاملات محافظت کنند. به گفته مجمع جهانی اقتصاد، ارایه‌دهندگان پهنای باند در موقعیت ممتازی قرار دارند که می‌توانند با برخی از استراتژی‌های به‌کار گرفته‌شده توسط مجرمان سایبری مقابله کنند. مثلا قادرند برای محافظت از کاربران اینترنت در برابر تهدیدات سایبری شخص ثالث در زمانی که ورود می‌کند، وارد عمل شوند.

البته برخیISP ها به صورت یکجانبه اقدام می‌کنند. به عنوان مثال Telstra استرالیا، در حال جمع‌آوری داده‌ها درباره جریان ترافیک برای شناسایی کمپین‌های فیشینگ، ارسال گزارش‌ها به مرکز امنیت سایبری استرالیا (ACSC) و مسدود کردن دامنه‌های مشکوک است. علاوه بر این، ISPها می‌توانند مستقیما به مشتریان اطلاع دهند که چه زمانی هک شده‌اند و شدت این هک چقدر است.

 

 

  • مشکلات ISPها برای متوقف کردن جرایم سایبری
    با این حال، اندرو کرناهان توضیح می‌دهد ارایه چنین اطلاعاتی به عموم می‌تواند برای ارایه‌دهندگان شرم‌آور باشد. رییس امور عمومی در انجمن ارایه‌دهندگان خدمات اینترنتی انگلیس می‌گوید: «ما می‌توانیم به وضوح نیاز به شفافیت و کمک به مشتریان را درک کنیم. با این حال، پیامی از ارایه‌دهنده مبنی بر اینکه شما در معرض نفوذ قرار گرفته‌اید یا هک شده‌اید، تقریبا اعتراف به شکست و وجود مشکل است. به همین دلیل فکر نمی‌کنم چنین مواردی را دیده باشیم، زیرا ارایه‌دهنده فکر می‌کند اینها باید در پشت صحنه حل شود.»

کرناهان معتقد است این پیام‌ها می‌توانند به‌ عنوان تلاش‌های فیشینگ و ترساندن اعضای عمومی به اشتباه تعبیر شوند. آیا به پیامی از طرف ارایه‌دهنده سرویس اعتماد می‌کنید یا پیامی که ادعا می‌کند از طرف ارایه‌دهنده شماست و می‌گوید شما هک شده‌اید؟ آیا به پیام دریافتی که می‌گوید اینجا را کلیک کنید تا پیام حذف یا رفع شود، عمل می‌کنید؟

قانون فعلی، حداقل در انگلیس،ISP ها را مجبور به انجام هیچ‌یک از این کارها نمی‌کند. در حالی که TSA مدت زمانی را که ISPها باید به داده‌ها و بهداشت زنجیره تامین اولیه پایبند باشند، مشخص کرده است. این مقررات در راستای اجرای حفاظت کامل از کاربران در برابر حملات سایبری گسترش نمی‌یابد. این امر به دلایل متعددی برمی‌گردد که از سطح آزادی شخصی که کاربران اینترنت به طور طبیعی انتظار دارند، شروع می‌شود.

به اعتقاد میستری، آنچه به این موضوع مربوط می‌شود، این است که ISP قرار است چقدر کنترل داشته باشد و آیا آزادی کامل نیاز است، البته نه در بیان، بلکه در اطلاعات؟ در انگلیس، قانون ارتباطات از راه دور،ISP ها را موظف می‌کند تا به طور فعال شبکه‌های خود را در مقابل تهدیدات رصد کنند.

 

 

  • چالش رگولاتورهای دولتی غیرچابک
    موضوع دیگر این است که رگولاتورهای دولتی به اندازه کافی چابک نیستند تا قوانین را با سرعت لازم تدوین کنند و در زمینه سرعت اینترنت به‌روز بمانند. آدریان وان، مدیر ارشد سیاست و حمایت جامعه اینترنت، که یک سازمان غیردولتی متخصص در تقویت بهداشت کلی سایبری اینترنت است، استدلال می‌کند که انجام مقررات از بالا به پایین توسط دولت‌ها خطر قفل کردن روش‌های منسوخ را دارد.

وان می‌گوید: «وقتی اپراتورهای شبکه تصمیم می‌گیرند، چابک هستند و به نیازهای بلادرنگ پاسخ می‌دهند، زیرا چشم‌انداز دائما تغییر می‌کند. در مقابل، قوانین دولتی همیشه عقب خواهند ماند. جامعه اینترنت، چارچوبی را برای کاهش این خطرات ارایه کرده است. این دستورالعمل‌ها که هنجارهای مورد توافق متقابل برای امنیت مسیریابی (MANRS) نامیده می‌شوند، بر بهبود سیستم مسیریابی و فرایندی که توسط آن یک کامپیوتر، مسیری را برای دسترسی به یک یا چند شبکه انتخاب می‌کند، تمرکز دارند. مسائل امنیتی سیستماتیک درباره نحوه هدایت ترافیک در اینترنت، آن را به یک هدف نسبتا آسان برای مجرمان سایبری تبدیل می‌کند. این خطر از سال 2014 وجود دارد.

وان در آخرین پست وبلاگ انجمن اینترنت نوشت: MANRS به کاهش رایج‌ترین تهدیدات مسیریابی کمک می‌کند و کارآیی و شفافیت را در بینISPها و روابط همتا افزایش می‌دهد. این کار با تشریح مجموعه‌ای از اصولی انجام می‌‌شود که بر اقدامات استراتژیک ISPها برای محافظت از مصرف‌کنندگان در برابر جرائم رایج آنلاین تمرکز دارند. این امر شامل ارایه‌دهندگانی است که به طور جمعی با همتایان خود، برای شناسایی و پاسخ به تهدیدات شناخته‌شده، افزایش آگاهی از خطرات بهداشت سایبری ضعیف در بین ذینفعان (از جمله مشتریان) و همکاری نزدیک‌تر با تولیدکنندگان و فروشندگان سخت‌افزار و نرم‌افزار برای افزایش حداقل سطوح امنیتی اقدام می‌کنند.

وان می‌گوید: پیوستن به MANRS، بدان معناست کهISPها اقدامات مشخصی را برای ایمنی شبکه‌های خود انجام می‌دهند و سهم‌شان را برای کمک به دیگران، به منظور ایمنی شبکه‌های آنها نیز ایفا می‌کنند.

 

 

  • از جرایم سایبری تا تعادل بین امنیت و آزادی
    تاکنون 275 اپراتور شبکه و 45 نقطه تبادل اینترنتی، پیشنهاد تشدید مسوولیت‌های امنیت سایبری ISP را امضا کرده‌اند. دولت ایالات متحده نیز به طور فزاینده از چنین اصلاحاتی استقبال می‌کند. در ماه فوریه، FCC  تحقیقات خود را آغاز کرد. بخشی از این تحقیقات به دلیل درخواست وزارت دفاع با استناد به پیشنهادهای MANRS، درباره این موضوع بود که این بخش، چگونه می‌تواند پروتکل‌های مسیریابی شبکه را ایمن‌تر کند. با این حال، یک ISP بزرگ ایالات متحده درباره چشم‌انداز تغییرات آینده محتاط ماند.

این شرکت در پرونده‌ای که به FCC ارایه کرده، آورده است: Verizon (شرکت مخابرات آمریکایی) تقریبا با همه نظردهندگان دیگر موافق است که ماهیت جهانی مسیریابی اینترنت به این معناست که ایالات متحده نمی‌تواند آسیب‌پذیری‌های امنیتی ذاتی خود را به طور یکجانبه حل کند. اجباری کردن پذیرش هر مجموعه خاصی از فناوری‌ها یا استانداردها، معکوس یا حتی مضر است. در این میان، میستری معتقد است ISPها فراتر از پروتکل‌های مسدودکننده پراکنده که از قبل در اختیار دارند، می‌توانند اقداماتی انجام دهند تا از کاربران بهتر محافظت کنند. در حالی که بین امنیت و آزادی کاربر آنلاین باید تعادل برقرار شود، نباید این بخش را از ایجاد پیشرفت‌های اساسی و مفید باز دارد.

او می‌گوید: باید حداقل پایه‌ای وجود داشته باشد که ISPها در نظر بگیرند. آنها باید مراقب‌ها و محافظ‌هایی داشته باشند و این، باید بخشی از خدمات‌شان باشد. (منبع:عصرارتباط)

«اخبار جعلی»؛ سلاح جدید ارتش آمریکا

چهارشنبه, ۱۲ بهمن ۱۴۰۱، ۰۱:۲۹ ب.ظ | ۰ نظر

آسیه فروردین – برخی رسانه‌های غربی مانند واشنگتن‌پست و بی‌بی‌سی، اخیرا فاش کردند وزارت دفاع ایالات متحده (DOD) با پلتفرم‌های شبکه‌های اجتماعی مانند فیس‌بوک و توییتر، توافق‌نامه‌های محرمانه امضا کرده است

اینستاگرام صفحه مسی را بست

سه شنبه, ۱۱ بهمن ۱۴۰۱، ۰۴:۳۴ ب.ظ | ۰ نظر

کاپیتان تیم ملی آرژانتین فاش کرد که حساب کاربری او در اینستاگرام برای چند روز مسدود شده بود.
به گزارش تسنیم یکی از مهمترین و شاید هم مهمترین اتفاق زندگی حرفه‌ای لیونل مسی ماه گذشته با قهرمانی تیم ملی آرژانتین در جام جهانی 2022 قطر رقم خورد. مسی که از بدو به شهرت رسیدنش با دیه‌گو مارادونا مقایسه می‌شد، سرانجام تنها قطعه گمشده پازلی که او را هم رده اسطوره فقید کشورش قرار می‌داد را پیدا کرد و بالاخره دستش را روی جام 14.4 اینچی ساخته شده از طلای 18 عیار خالص گذاشت. به دنبال این اتفاق سیلی از پیام‌های تبریک نه تنها از سوی نزدیکان و اطرافیان بلکه از سوی میلیون‌ها تن از فالوورهای ستاره آرژانتینی برای این بازیکن 35 ساله ارسال شد که البته نتیجه چندان جالبی نداشت.

برنده توپ طلای جام جهانی که امسال شانس زیادی برای کسب هشتمین توپ طلای خود از فرانس فوتبال دارد، روز گذشته (دوشنبه) درباره این اتفاق گفت: حساب کاربری من در اینستاگرام برای چند روز مسدود شده بود و دلیلش هم حجم پیام‌هایی بود که من بعد از قهرمانی در جام جهانی دریافت کردم. من بیش از یک میلیون پیام در اینستاگرام دریافت کردم و آنها (مسئولان اینستاگرام) هم حسابم را مسدود کردند.

مسی همچنین به یک واقعیت جالب دیگر هم اعتراف کرد؛ اینکه برخلاف بسیاری از مشاهیر و سلبریتی‌های روز دنیا که مسئولیت مدیریت حساب‌های کاربری‌شان در فضای مجازی را به نمایندگان رسانه‌ای‌ خود واگذار می‌کنند، او هیچ فرد یا مؤسسه‌ای را برای انجام کار استخدام نکرده و این در حالیست که او به تنهایی در اینستاگرام (بدون احتساب دنبال کنندگانش در توئیتر و فیسبوک و ...) 425 میلیون فالوور دارد.

یکی از اساتید دانشگاه «پرینستون» گفت که صنایع نباید نگران پیشرفت «ChatGPT» باشند زیرا این ربات فقط یک مولد بیهوده است و نمی‌تواند جایگزین آنها شود.
به گزارش ایسنا و به نقل از بیزینس اینسایدر، یک استاد «دانشگاه پرینستون»(Princeton University) که در مورد تاثیر هوش مصنوعی تحقیق می‌کند، معتقد است که ربات محبوب «ChatGPT» شرکت «اوپن‌ای‌آی»(OpenAI) نمی‌تواند یک ناقوس مرگ برای صنایع باشد.

«آرویند نارایانان»(Arvind Narayanan) گفت: اگرچه چنین فناوری‌هایی اکنون بیش از همیشه در دسترس هستند و می‌توانند اطلاعات حجیم را بلافاصله ارائه دهند و حتی آثار خلاقانه را تولید کنند اما برای دستیابی به اطلاعات دقیق نمی‌توان به آنها اعتماد کرد.

وی افزود: این ربات تلاش می‌کند تا متقاعدکننده باشد و هیچ راهی برای اطمینان یافتن از صحت یا عدم صحت اظهاراتی که بیان می‌کند ندارد.

کارشناسانی که هوش مصنوعی را مطالعه می‌کنند، می‌گویند محصولاتی مانند ChatGPT که بخشی از فناوری‌های «مدل زبانی بزرگ»(LLM) هستند و می‌توانند به دستورات انسان پاسخ دهند و خروجی خلاقانه تولید کنند، به ‌جای ترکیب کردن ایده‌ها مانند مغز انسان، صرفا با پیش‌بینی در مورد آنچه باید گفت کار می‌کنند. نارایانان گفت: این باعث می‌شود ChatGPT بیشتر به یک مولد بیهوده تبدیل شود که پاسخ خود را بدون دقت ارائه می‌دهد.

نشانه‌های اولیه‌ای وجود دارند که نشان می‌دهند چگونه شرکت‌ها از این نوع فناوری استفاده می‌کنند. به عنوان مثال، گزارش وال استریت ژورنال نشان می‌دهد شرکت «بازفید»(Buzzfeed) که در ماه دسامبر ۱۲ درصد از نیروی کار خود را اخراج کرد، قصد دارد از فناوری اوپن‌ای‌آی برای کمک به ساخت آزمون‌ها استفاده کند. واشنگتن پست گزارش داد که سایت بررسی فناوری «سی‌نت»(CNET)، داستان‌های تولیدشده توسط هوش مصنوعی را منتشر کرد اما بعدا مجبور شد آنها را اصلاح کند.

نارایانان، مورد سی‌نت را به عنوان نمونه‌ای از مشکلات این نوع فناوری ذکر کرد و گفت: وقتی مشکلات پیش‌آمده را با این واقعیت ترکیب کنید که ربات درک خوبی از حقیقت ندارد، به یک فاجعه پی می‌برید.

وی افزود: نتیجه محتمل‌تر فناوری‌های مدل زبانی بزرگ، تغییر صنایع در پاسخ به استفاده از آن خواهد بود؛ نه این که به طور کامل جایگزین شوند.

نارایانان ادامه داد: حتی با وجود چیزی به ژرفای اینترنت و موتورهای جستجو یا تلفن‌های همراه هوشمند، مشخص شده که این یک انطباق است که در آن ما مزایا را به حداکثر می‌رسانیم و تلاش می‌کنیم تا خطرات را به حداقل برسانیم، نه اینکه نوعی انقلاب را پدید آوریم. من فکر نمی‌کنم که مدل‌های زبانی بزرگ حتی در آن مقیاس باشند. ممکن است تغییرات، مزایا و خطرات گسترده‌ای در بسیاری از صنایع وجود داشته باشد اما من نمی‌توانم تصور کنم که در این شرایط، موضوع سقوط صنایع مطرح باشد.

توییتر سیستم پرداخت پول ایجاد می‌کند

سه شنبه, ۱۱ بهمن ۱۴۰۱، ۰۳:۵۸ ب.ظ | ۰ نظر


به گفته منابع آگاه، توئیتر مشغول توسعه گزینه پرداخت پول است و از هم اکنون فرایند دریافت مجوزهای رگولاتوری را آغاز کرده است.
به گزارش خبرگزاری مهر به نقل از رویترز، ایلان ماسک مدیر ارشد اجرایی جدید توئیتر سعی دارد روش های تازه ای برای درآمدزایی ایجاد کند زیرا با کاهش درآمد تبلیغاتی پس از خرید شرکت به قیمت ۴۴ میلیارد دلار روبرو شده است.

طبق گزارش فایننشال تایمز، استر کرافورد یکی از مدیران محصول در توئیتر توسعه قابلیت پرداخت را رهبری می کند. این پلتفرم به درخواست ها برای اظهار نظر در این باره پاسخی نداده است.

ماسک پیش از این گفته بود خرید توئیتر بخشی از یک طرح بزرگتر برای ایجاد «اپلیکیشینی برای همه چیز» یا در حقیقت سرویسی است که ویژگی های شبکه اجتماعی، پرداخت های همتا به همتا و خرید اینترنتی را فراهم می کند.

پیش از آنکه ماسک توئیتر را بخرد، این پلتفرم در اوایل ۲۰۲۱ میلادی مشغول انجام بررسی هایی بود تا به کاربرانش اجازه دهد پرداخت های دیجیتال از سوی فالوئرهایشان را دریافت کنند.

اتحادیه اروپا مشغول بررسی پیشنهادی است که طبق آن شرکت هایی که از بیشترین پهنای بانداینترنت استفاده می کنند باید در پرداخت هزینه های توسعه زیرساخت نسل جدید اینترنت سهیم شوند.

به گزارش خبرگزاری مهر به نقل از بلومبرگ، هدف این پیشنهاد سهیم کردن شرکت‌هایی مانند نتفلکیس و آلفابت در هزینه‌های توسعه زیرساخت اینترنت در اروپا است.

این پیشنهادات بخشی از برنامه چشم انداز «سهم عادلانه» بازوی اجرایی اتحادیه اروپا است که احتمالاً شرکت‌های بزرگ فناوری که پخش آنلاین ویدئو و دیگر سرویس‌های پر مصرف داده را وادار می‌کند برای ترافیک اینترنتی که ایجاد می‌کنند، مبلغی بپردازند.

در پیش نویس این پیشنهاد ذکر شده شرکت‌ها می‌توانند به صندوقی کمک کنند که هزینه‌های احداث شبکه‌های اینترنت ۵G و زیرساخت فیبر را جبران می‌کند. همچنین این پیش نویس به ایجاد یک سیستم اجباری برای پرداخت‌های مستقیم از سوی شرکت‌های بزرگ فناوری به اپراتورهای مخابراتی کمک می‌کند.

یکی از سوالات کمیسیون اتحادیه اروپا از شرکت‌ها آن است که آیا باید آستانه‌ای برای تعیین یک مؤسسه به عنوان «تولید کننده بزرگ ترافیک» اینترنت در نظر گرفته شود یا خیر. این امر مشابه قوانین اتحادیه اروپا است که برخی از شرکت‌های فناوری را «دروازه‌بان» و «پلتفرم‌های آنلاین بسیار بزرگ» در رقابت‌های اخیر و قوانین محتوای آنلاین خود تعیین کرده است.

البته راه زیادی مانده تا این پیشنهاد تأیید شود، هرچند هم اکنون جنجال‌های زیادی ایجاد کرده است. رگولاتور ارتباطات الکترونیک اتحادیه اروپا در اکتبر ۲۰۲۲ میلادی اعلام کرد هیچ شواهدی مبنی بر آنکه نتفلیکس یا یوتیوب باید در سرمایه گذاری برای زیرساخت اینترنت سهیم شوند، وجود ندارد. همچنین این رگولاتور اعلام کرد چنین اقدامی به اکو سیستم اینترنت آسیب جدی می‌رساند.

شرکت‌های مخابراتی از مدت‌ها قبل مشغول لابی گری هستند تا شرکت‌های فناوری را وادار کنند در فرایند پر هزینه احداث زیر ساخت اینترنت همکاری کنند. این درحالی است که بسیاری از شرکت‌های فناوری و قانون گذاران بیم آن دارند که چنین اقدامی قوانین «بی طرفی نت» را تحت تأثیر قرار دهد و در نهایت دسترسی عادلانه به اینترنت را کاهش دهد.

عصر خاموشی اینترنت فرا رسید

سه شنبه, ۱۱ بهمن ۱۴۰۱، ۰۸:۴۹ ق.ظ | ۰ نظر

تحقیقات جدید شرکت زیرساختی اینترنتی Cloudflare نشان می‌دهد اختلالات اینترنتی رسما یک مشکل جهانی شده است. این تحقیقات، به یک وضعیت عادی جدید نگران‌کننده اشاره می‌کند.

فرشید رضایی – از ابتدای ژانویه، قانون جدیدی در ایالت لوئیزیانا اجرا شده که بر اساس آن، بینندگان سایت‌های بزرگسالان و موسوم به غیراخلاقی ، باید از این پس، یک کپی کارت شناسایی صادرشده دولتی را برای دسترسی به محتوای این گونه از سایت‌ها آپلود کنند.

مدیر تیک‌تاک به کنگره آمریکا احضار شد

دوشنبه, ۱۰ بهمن ۱۴۰۱، ۰۵:۱۰ ب.ظ | ۰ نظر

با ادامه تفحص قانون گذاران آمریکایی، مدیرعامل اپلیکیشن چینی تیک‌تاک، در برابر کمیته انرژی و بازرگانی کنگره آمریکا به ادای شهادت خواهد پرداخت.
کتی مک‌موریس راجرز، رئیس کمیته انرژی و بازرگانی کنگره در بیانیه‌ای اعلام کرد: شو زی چو، مدیرعامل تیک‌تاک، ۲۳ مارس در برابر این کنگره، شهادت خواهد داد.

این خبر در حالی اعلام شد که کمیته امور خارجی مجلس قصد دارد ماه آینده بر سر نگرانی‌های امنیتی، درباره لایحه مربوط به مسدود کردن اپلیکیشن ویدئویی تیک‌تاک در آمریکا رای گیری کند.

مک‌موریس راجرز اظهار کرد: تیک‌تاک که متعلق به شرکت بایت دنس است، آگاهانه توانایی دسترسی حزب کمونیست چین به اطلاعات کاربران آمریکایی را فراهم کرده است. آمریکایی‌ها سزاوار هستند که بدانند این اقدامات چطور بر حریم خصوصی و امنیت اطلاعات آنها تاثیر می‌گذارد.

تیک‌تاک در این باره اظهارنظر نکرد؛ این اپلیکیشن ویدئویی روز جمعه گفته بود درخواست‌ها برای ممنوعیت کامل تیک‌تاک، مبتنی بر رویکرد تدریجی با استناد به امنیت ملی و رویکرد تدریجی به مسائل صنعت نظیر امنیت داده، حریم خصوصی و آزار و اذیت آنلاین بوده است.

در بیانیه رئیس کمیته انرژی و بازرگانی کنگره آمده است: در بحبوحه نگرانی‌ها نسبت به محتوای مضرر و سوءاستفاده از خردسالان در تیک‌تاک، مک‌موریس راجرز و سایر قانونگذاران جمهوریخواه، خواستار اطلاعات بیشتر از این پلتفرم درباره تاثیرش بر جوانان شده‌اند.

بر اساس گزارش رویترز، تیک‌تاک پیش از این اعلام کرده بود به ایمنی کاربران خردسال و محدود کردن قابلیت‌ها بر اساس سن، متمرکز شده است.

 

پروژه ۱.۵ میلیارد دلاری تیک تاک برای ادامه فعالیت در آمریکا
در خبر دیگری در همین رابطه مدیران ارشد تیک تاک و لابی گرهای آنها درباره یک طرح ۱.۵ میلیارد دلاری به نام «پروژه تگزاس» به اعضای کنگره آمریکا، تحلیلگران سازمان های مشاوره، اطلاع رسانی می کنند.
به گزارش خبرگزاری مهر به نقل از سی ان بی سی، برخی از این جزئیات پروژه مذکور در وبلاگ Lawfare فاش شده است. مت پرالت یکی از مولفان این پست وبلاگی و مدیر مرکز سیاستگذاری فناوری دانشگاه کارولینای شمالی در چپل هیل می گوید: بخش اعظم مناقشه سیاسی درباره تیک تاک بیشتر حدس و گمان است و فرایند اطلاع رسانی طرح فرصتی فراهم کرد تا شرکت جزئیات آن را مطرح کند.

او در مصاحبه ای تلفنی می گوید: بحث و گمانه زنی باید براساس واقعیات و عملیات های برنامه ریزی شده و نه طرح های آتی بنا شود.

به گفته او مرکز محل فعالیتش بودجه از تیک تاک دریافت کرده اما او هیچ نظری درباره آنکه ضمانت تیک تاک مورد رضایت است یا خیر، ندارد. به گفته او نقشش در اطلاع رسانی فرصتی برای شنیدن جزئیاتی است که وی و دیگران می توانند به عموم مردم منتقل کنند.

البته نشریه نیویورک تایمز نیز در گزارشی به جزئیاتی از این طرح اشاره کرده است.

در حال حاضر تیک تاک با جدی ترین مانع برای فعالیتش در آمریکا از ۲۰۲۰ میلادی تاکنون روبرو است. در آن زمان دونالد ترامپ رئیس جمهور وقت آمریکا سعی کرد این اپ را ممنوع کند اما دادگاه مانع این امر شد.

اکنون برخی از فرمانداران ایالت های مختلف آمریکا تیک تاک را در شبکه رایانه های دولتی ممنوع کرده اند. در این میان برخی دانشگاه های عمومی نیز چنین اقدامی انجام داده اند. از سوی دیگر ماه گذشته میلادی کنگره آمریکا رای به ممنوعیت تیک تاک در دستگاه های دولت فدرال داد.

هفته پیش نیز جاش هاولی یکی از سناتورهای آمریکایی اعلام کرد خود برای ارائه لایحه ممنوعیت تیک تاک در سراسر آمریکا را آماده می کند.

تمام این اقدامات بخشی از استراتژی مخالفان چین و منتقدان تیک تاک است تا به تدریج این اپ را محدود کنند و دسترسی به آن را در آمریکا برای کاربران محدود یا غیرممکن کنند.

از سوی دیگر اخیرا گزارش هایی نشان داد کارمندان این اپ چینی خبرنگاران نشریه فوربس را رصد می کردند و همچنین کارمندان مستقر در چین به داده های کاربران آمریکایی دسترسی داشته اند.

هنوز مشخص نیست تلاش تیک تاک در موضع دولت آمریکایی تغییری ایجاد می کند یا خیر اما نکته مهم آنکه این امر نشان دهنده تغییری در استراتژی برای تیک تاک است که مذاکراتی چندساله با دولت بایدن را برای ایجاد یک توافقنامه امنیتی ادامه می دهد.

یکی از شرکای کلیدی تیک تاک در آمریکا، شرکت اوراکل است که مقر آن در آستین تگزاس قرار دارد. تیک تاک احتمالا این ایالت را برای ذخیره سازی داده های کاربران آمریکایی انتخاب کند.

براساس پست بلاگ Lawfare، یکی از پیشنهادات تیک تاک برای ادامه فعالیت در آمریکا ایجاد هیئتی برای نظارت بر یک زیرمجموعه جدید است که تمرکز آن امنیت داده های آمریکایی است. برای این منظور اپ چینی اعضای این هیئت را معرفی و مقامات آمریکایی وظیفه تأیید آن‌ها را بر عهده خواهند گرفت.

رزمایش سایبری توکیو در آستانه نشست گروه ۷

دوشنبه, ۱۰ بهمن ۱۴۰۱، ۰۵:۰۵ ب.ظ | ۰ نظر

پلیس توکیو با همکاری ۱۰۰ شرکت فناوری الکترونیکی در آستانه برگزاری نشست گروه ۷، روز دوشنبه رزمایشی با هدف مقابله با حملات سایبری در شهر هیروشیما در غرب این کشور برگزار کرد.
به گزارش ایرنا به نقل از پایگاه خبری کیودو، اداره پلیس توکیو اعلام کرد این رزمایش با هدف تقویت روابط و افزایش هوشیاری در برابر حملات ویروس های کامپیوتری صورت گرفته است.

بر اساس این گزارش، این رزمایش پس از آن صورت گرفت که هکرها سیستم کامپیوتری یک شرکت و داده های رمزگذاری شده آنرا هک کردند و و در ازای آن خواستار دریافت باج شدند.

قرار است این رزمایش تا نهم فوریه (۲۰ بهمن) با حضور ۵۵۰ تفر و ۱۳۰ شرکت ادامه داشته باشد.

قرار است نشست گروه ۷ با شرکت انگلیس، کانادا، فرانسه، آلمان، ایتالیا، ژاپن، آمریکا و اتحادیه اروپا در ماه مه ( اردیبهشت-خرداد) در هیروشیما برگزار شود.

حملات هکری نفس شرکت‌های روسی را گرفت

دوشنبه, ۱۰ بهمن ۱۴۰۱، ۰۴:۵۷ ب.ظ | ۰ نظر

شرکت‌های روسی با حملات گسترده هکری DDoS بمباران شدند؛ به‌طوری‌که شدت این حملات علیه نهادهای روسیه در سال ۲۰۲۲ به بالاترین حد خود رسید.
به گزارش خبرگزاری صداوسیما به نقل روس‌تلکام؛ از هم‌زمان با بمباران اوکراین توسط ارتش روسیه، شرکت‌های روسی نیز با حملات گسترده هکری DDoS بمباران شدند؛ به‌طوری‌که شدت این حملات علیه نهادهای روسیه در سال ۲۰۲۲ به بالاترین حد خود رسید. براساس آمارهای منتشر شده در سال گذشته، حدود ۲۱.۵ میلیون حمله هکری دیداس علیه ۶۰۰ سازمان در این کشور صورت گرفته است.

اغلب این حملات در مسکو و اطراف آن، جایی‌که مقر اکثریت این شرکت‌ها بوده، اتفاق افتاده است. علاوه بر این، به‌نظر می‌رسد هیچ‌یک از بخش‌های بزرگ‌تر از حملات هکری DDoS در امان نبودند، زیرا شرکت‌های مخابراتی، خرده‌فروشی، مالی و بخش دولتی، همگی تحت تاثیر قرار گرفته‌اند.

خش دولتی روسیه، هدف یک‌سوم از کل حملات دیداس قرار گرفته که افزایش ۱۲ برابری را نشان می‌دهد. موسسات مالی نیز با یک چهارم (۲۵ درصد) و پس از آن، آموزش با ۱۶ درصد، دیگر قربانیان هکرها بودند. روس‌تلکام هم‌چنین اشاره کرد که بزرگ‌ترین حمله دیداس، ۷۶۰ گیگابایت بر ثانیه بوده که در مقایسه با بزرگ‌ترین نمونه سال گذشته، تقریبا دو برابر مخرب بوده است. هم‌چنین طولانی‌ترین سلسله حملات هکری DDoS، تقریبا سه‌ ماه به‌طول انجامید.

بخش عمده این حملات در ماه مارس آغاز شد که تقریبا مصادف با حمله این کشور به اوکراین در تاریخ ۲۴ فوریه است. به‌نقل از این شرکت روس، حملات در ماه مه به اوج خود رسیدند. با استناد به آدرس‌های آی‌پی استفاده شده، روس‌تلکام به این نتیجه رسید که منشا اکثر حملات دیداس از ایالات متحده بوده است. درحالی‌که دیداس، اکثریت قریب به اتفاق حملات هکری (۸۰ درصد) را تشکیل می‌دهد، انواع دیگری از حملات سایبری نیز زیرساخت‌های سایبری روسیه را تحت تاثیر قرار دادند.

از زمان شروع جنگ روسیه و اوکراین، هکرها از هر طرف وارد میدان شده و کاملا فعال هستند. در میان آنها، Conti، یکی از بزرگ‌ترین باج‌افزارهایی بود که پس از حمایت آشکار از دولت روسیه، با ابراز خشم شرکای وابسته به خود که عمدتا اوکراینی بودند، روبرو شد. اگرچه این گروه سایبری با انتشار بیانیه‌ای از مواضع خود عقب‌نشینی کرد، اما آسیب از قبل وارد شده بود و یک هکر تصمیم گرفت چندین نسخه از کد منبع و هم‌چنین مکالمات میان اعضای آنها را افشا کند.

پرونده انحصارطلبی‌های گوگل

دوشنبه, ۱۰ بهمن ۱۴۰۱، ۰۴:۴۲ ب.ظ | ۰ نظر

شرکت گوگل که نفوذش در جست‌وجو، سیستم عامل اندروید و تبلیغات آنلاین، این بازارها را تحت تاثیر قرار داده است، با مبارزه‌های ضد انحصارطلبی متعدد در آمریکا، اروپا و هند روبروست.

رویترز در گزارشی بعضی از پرونده‌های ضد انحصارطلبی که گوگل در سطح جهانی سرگرم مبارزه با آنهاست را مرور کرده است که به این ترتیبند:
 

  • هند

گوگل اواسط ژوئن که دادگاه عالی هند حاضر نشد حکم صادره از سوی کمیسیون رقابت هند را باطل کند، شکست بزرگی خورد. این کمیسیون، گوگل را ملزم کرده است محدودیت‌ها از سیستم عامل اندروید را حل کند. به عنوان مثال، طبق این حکم، گوگل مجبور می‌شود به کاربران اجازه دهد اپلیکیشن‌هایی مانند یوتیوب را از گوشی اندرویدی خود حذف کنند. رگولاتور هند، گوگل را از برخی از توافق‌های اشتراک درآمد با سازندگان تلفن هوشمند منع کرد و متذکر شد چنین شیوه‌هایی به گوگل کمک کرده است انحصاری ماندن خدمات جست و جو و عقب راندن رقبایش را تضمین کند. دیده‌بان ضد انحصارطلبی هند به صورت جداگانه، در حال بررسی رفتار تجاری گوگل در بازار تلویزیون هوشمند و سیستم پرداخت درون برنامه‌ای این شرکت است.
 

  • آمریکا

وزارت دادگستری آمریکا سه‌شنبه گذشته، برای دومین بار از گوگل که متعلق به شرکت آلفابت است، شکایت کرد و این شرکت را متهم کرد از نفوذش در بازار تبلیغات دیجیتالی سوءاستفاده کرده است و باید مجموعه مدیریت تبلیغات خود را بفروشد. هشت ایالت به این شکایت پیوستند. وزارت دادگستری آمریکا، نخستین بار در سال ۲۰۲۰ از گوگل برای نقض قانون ضد انحصارطلبی برای حفظ برتری در جست و جو و توسعه این برتری به حوزه‌های دیگر، شکایت کرده بود. دادگاه مربوط به این شکایت در سپتامبر برگزار خواهد شد و ایالت‌های زیادی، شکایت مرتبطی را تنظیم کرده اند.

همچنین در سال ۲۰۲۰ تگزاس با حمایت ۹ ایالت دیگر، شکایتی علیه گوگل تنظیم و این شرکت جست‌وجوی اینترنتی را متهم کرد شیوه‌ای که در کسب و کار تبلیغات آنلاین استفاده می‌کند، قانون ضد انحصارطلبی را نقض کرده است. این پرونده به نیویورک منتقل شده و قرار است با پرونده‌های مشابه دیگر مورد رسیدگی قرار بگیرد.

گوگل اعلام کرد بر این باور است که شکایت وزارت دادگستری آمریکا که این شرکت را به سوءاستفاده از موقعیت برترش در تبلیغات دیجیتالی متهم کرده است، فاقد وجاهت است و این شرکت قویا از خود دفاع خواهد کرد.

دولت آمریکا اعلام کرده است گوگل باید مجبور شود مجموعه مدیریت تبلیغات خود که منبع ۱۲ درصد از درآمد این شرکت در سال ۲۰۲۱ بوده است را بفروشد.

گوگل که برای حدود ۸۰ درصد از درآمد تبلیغاتی خود به کسب و کار تبلیغات متکی است، اعلام کرد دولت به استدلال معیوبی تکیه کرده که نوآوری را کند کرده، هزینه تبلیغات را افزایش داده و رشد هزاران شرکت و ناشر کوچکتر را دشوارتر می‌کند.
 

  • کره جنوبی

رگولاتور ضد انحصارطلبی کره جنوبی در سپتامبر سال ۲۰۲۱، گوگل را ۲۰۷ میلیارد وون (۱۷۶.۶۴ میلیارد دلار) جریمه و اعلام کرد این شرکت از موقعیت برتر خود در بازار برای محدود کردن رقابت در بازار سیستم عامل موبایل، سوءاستفاده کرده است.

  • اروپا

طی یک دهه گذشته، گوگل به دنبال سه تحقیق از شیوه‌های کسب و کار این شرکت آمریکایی، ۸.۲۵ میلیارد یورو (۸.۲۴ میلیارد دلار) جریمه ضد انحصارطلبی در اتحادیه اروپا دریافت کرده است. یکی از این تحقیقات مربوط به اعمال محدودیت‌های غیرقانونی توسط گوگل برای سازندگان گوشی‌های اندرویدی و اپراتورهای تلفن همراه به منظور تحکیم موقعیت برترش به عنوان موتور جستجو بوده است.
 

  • انگلیس

سازمان رقابت و بازارهای انگلیس هم درصدد کنترل نفوذ گوگل و فیس‌بوک برآمده است. این رگولاتور، یک واحد بازارهای دیجیتال ایجاد کرده است که ممکن است قدرت تعلیق، مسدود کردن و لغو تصمیمات شرکتهای فناوری و اعمال جریمه علیه آنها برای عدم رعایت مقررات را پیدا کند.

منبع: ایسنا

نهادهای نظامی و غیرنظامی رژیم صهیونیستی طی دو سال اخیر بارها مورد تهاجم هکرها قرار گرفته‌اند و در همین رابطه شرکت‌های شیمیایی این رژیم نیز از این حملات سایبری بی‌نصیب نماند.
به گزارش ایرنا، خبرگزاری فلسطینی سما امروز اعلام کرد که کارخانه‌های شیمیایی رژیم صهیونیستی هدف حمله سایبری قرار گرفتند.

برپایه این گزارش، این حمله توسط گروه موسوم به «لشکر الکترونیک قدس» انجام شد.

هکرها در این حمله با ارسال پیامی برای کارکنان این شرکت‌ها به آنها هشدار دادند: پیام ما به شیمیدانان که در کارخانه‌های شیمیایی کار می‌کنند این است که این کار را ترک کرده و به دنبال شغل جدید در مکانی باشند که ما حضور نداریم، اما متأسفانه ما در همه جا هستیم.

در این پیام همچنین آمده است: ما تاکید می‌کنیم که کار شما در کارخانه‌های شیمیایی جانتان را به خطر می‌اندازد، دفعه بعد در حل کردن بدنتان با مواد شیمیایی تردید نخوهیم کرد و هر جنایتی علیه فلسطینی‌ها خون شما را هزینه می‌کند. ماهمه جا هستیم.

زیرساخت‌های مختلف نظامی، امنیتی، اقتصادی و مراکز و تاسیسات حیاتی رژیم صهیونیستی به ویژه در طول ماه‌های اخیر بارها هدف حملات سایبری قرار گرفته است.

آزاده کیاپور – راوی لاکشمنن در گزارشی در سایت thehackernews به بررسی گزارش شرکت متا، مالک پلتفورم‌های بزرگ فیس‌بوک، اینستاگرام و واتس‌اپ پرداخت و نوشت:

معاون وزیر امور خارجه روسیه تصریح کرد که بریتانیا تحت رهبری ناتو در حال طراحی حملات سایبری به زیرساخت‌های حیاتی به ویژه زیرساخت انرژی روسیه است.

به گزارش فارس،‌ «اولگ سیرومولوتوف» معاون وزیر امور خارجه روسیه روز گذشته (شنبه) تصریح کرد که بریتانیا در حال شبیه‌سازی و طراحی حملات سایبری به زیرساخت‌های حیاتی مسکو است.

شبکه روسی راشاتودی در این خصوص گزارش کرد، معاون وزیر خارجه روسیه در تازه‌ترین اظهارات خود تصریح کرد که بریتانیا در حال طراحی حملات سایبری به زیرساخت‌های حیاتی روسیه است و حملات شبیه سازی شده هکری شامل حمله به تأسیسات انرژی روسیه است که تحت هدایت و رهبری ناتو انجام گرفته است.

سیرومولوتوف در ادامه افزود که تلاش برای هک کردن نهادهای دولتی روسیه به دست عوامل خارجی در سال گذشته «دو تا سه برابر افزایش یافته است».

وی به گزارش ماه گذشته روزنامه «تایمز» لندن واکنش نشان داد که در آن ژنرال «تام کوپنگر-سایمز» معاون فرمانده فرماندهی راهبردی بریتانیا گفته بود که نیروی سایبری ملی به دنبال استخدام افرادی با مدارک روسی است.

معاون وزیر خارجه روسیه در این خصوص به خبرگزاری تاس گفت: «بریتانیا به طور سیستماتیک از قابلیت‌های تهاجمی خود برای هدف قرار ادن بخش اطلاعات روسیه استفاده می‌کند» و لندن به طور مداوم رزمایش‌هایی را از جمله رزمایش‌های مشترک ناتو را برگزار می‌کند و در این تمارین نظامی، حملات به «زیرساخت‌های حیاتی روسیه را شبیه‌سازی می‌کند».

این دیپلمات روس تأکید کرد که بریتانیا به طور مداوم حملاتی را به نهادهای دولتی در منطقه «کالینینگراد» و سامانه انرژی مسکو شبیه‌سازی می‌کند.

بر اساس این گزارش، منطقه کالینینگراد از قلمروهای روسیه در دریای بالتیک است که با لهستان و لیتوانی هم مرز است.

سیرومولوتوف در ادامه توضیح داد که سال گذشته، روسیه با «حملات سایبری بی‌سابقه‌ای از خارج از کشور» هدف قرار گرفت که اکثر این حملات از سوی ایالات متحده و اعضای ناتو و همچنین اوکراین علیه روسیه صورت گرفته بود.

بنا بر گفته این مقام روس، سرویس‌های دولتی بیش از سایر بخش‌ها هدف حملات سایبری کشورهای خارجی قرار گرفته‌اند و وزارت خارجه روسیه از جمله نهادهایی بوده که به طور مداوم هدف حملات سایبری قرار گرفته است و «در مجموع حدود 50 هزار حملات هکری در سال گذشته دفع شد».

طبق این گزارش، در 11 آوریل 2022، در آستانه جشن‌های روز کیهان‌نوردی روسیه، هکرها، وب‌سایت «روسکوسموس» سازمان فضانوردی روسیه را هدف قرار دادند. همچنین در سال گذشته، هکرها موفق به دسترسی به پایگاه داده‌های یکی از پیمانکاران سرویس پست ملی روسیه شدند و برخی اسناد داخلی این سازمان را فاش کردند.

بر اساس گزارش راشاتودی، روز چهارشنبه هفته گذشته، مهاجمان سایبری برای مدت کوتاهی یک سیگنال تلویزیونی را در منطقه بلگورود روسیه و کریمه ربودند و گزیده ای از سخنرانی «ولودیمیر  زلنسکی» رئیس جمهور اوکراین را پخش کردند. مقام‌های کریمه، سرویس اطلاعاتی کی‌یف را عامل این حمله هکری اعلام کردند.

بر اساس گزاش یک رسانه آمریکایی، مقامات اوکراینی در حال یک سنت شکنی جدید هستند که احتمالاً آینده جنگ سایبری را تغییر می‌دهد؛ آنها می‌خواهند دادگاه کیفری بین‌المللی (ICC) در لاهه را برای تعیین برخی حملات سایبری روسیه به عنوان جنایات جنگی، متقاعد کنند.
به گزارش ایسنا، پایگاه آمریکایی هیل نوشت: «حملات سایبری در سال‌های اخیر به طرز فزاینده‌ای به بخشی از جنگهای مدرن تبدیل شده‌اند و بارها توسط نیروهای روسیه در جنگ اوکراین برای هدف قرار دادن زیرساخت‌های حیاتی مورد استفاده قرار گرفته‌اند.

با این حال، در کنوانسیون ژنو چنین حملاتی به عنوان نوعی از جنایت جنگی ذکر نشده‌اند. کارشناسان و پژوهشگران حقوقی قبلاً این پرونده را که حملات سایبری روسیه از سوی دادگاه کیفری بین‌المللی مورد پیگرد قرار بگیرد مطرح کرده بودند، اما بر اساس گزارشها، با تصمیم مقامات اوکراینی برای مراجعه به این دادگاه، اولین بار است که یک دولت مستقل چنین درخواستی را نزد دادگاه مطرح می‌کند؛ اقدامی که می‌تواند یک تغییر دهنده بازی باشد.

پل مارتینی، مدیر عامل و مسئول ارشد تکنولوژی در شرکت امنیت سایبری آی‌باس اظهار کرد: "گزارش‌ها درباره اینکه مقامات اوکراینی مساله حملات سایبری را به عنوان جنایات جنگی بالقوه می‌سنجند بازتاب می‌دهد که دولتها چقدر این تهدیدات رو به رشد و فزاینده را جدی می‌گیرند."

در اوایل ماه جاری میلادی، ویکتور ژورا، مقام ارشد بخش تغییرات دیجیتال اوکراین به پلیتیکو گفت، کشورش در حال گردآوری شواهدی از حملات سایبری مرتبط با عملیات‌های نظامی بوده و اطلاعات خود را با دادگاه کیفری بین‌المللی به این امید که علیه روسیه به دلیل این جنایات طرح اتهام کند، به اشتراک می‌گذارد.

ژورا استدلال کرد، از آنجایی که روسیه از حملات سایبری برای حمایت از عملیات نظامی خود علیه زیرساخت‌های حیاتی و غیرنظامی اوکراین استفاده می‌کند، این حملات دیجیتالی نیز باید به عنوان جنایات جنگی علیه شهروندان اوکراینی در نظر گرفته شوند.

ژورا به پلیتیکو تصریح داشت: "بحث ما بر سر عبارات و ایده‌های کاملاً جدید در مورد نحوه دسته‌بندی این حملات رخ داده در طول جنگ، به عنوان اتفاقی که قبلاً هرگز سابقه نداشته، است."

ژورا همچنین به حملات روسیه در سال گذشته میلادی علیه شرکت DTEK، بزرگترین سرمایه‌گذار خصوصی بخش انرژی اوکراین، به عنوان مثالی از زمانی که حملات سایبری همزمان با عملیات‌های جنگی مورد استفاده قرار می‌گیرند، اشاره کرد.

وی تاکید کرد: "نیروگاه برق حرارتی آنها گلوله باران شد و همزمان شبکه شرکتی آنها مورد حمله قرار گرفت. این یک فعالیت هدایت و برنامه‌ریزی‌شده از سوی روس‌ها است که آنها هم در حوزه متعارف و هم در حوزه سایبری انجام دادند."

با این حال، دیوید هیکتون، مدیر انستیتوی امنیت، سیاست و قوانین سایبری در دانشگاه پیتزبورگ، می‌گوید متقاعد کردن دیوان کیفری بین‌المللی کیفری می‌تواند دشوار باشد، زیرا جرایم سایبری به صراحت به عنوان جنایات جنگی تحت کنوانسیون ژنو درج نشده‌اند.

یکی از کارمندان سابق فیسبوک عنوان کرده است که بعد از محرز شدن تخلیه عمدی باتری‌های تلفن‌همراه توسط فیسبوک، این شرکت را ترک کرده تا پیگیر استیفای حقوق کاربران از مبادی قانونی شود.
برنا-  شما هم احتمالاً بارها شایعات پیرامون اثر منفی استفاده از برنامک‌های فیسبوک و مسنجر در میزان نگهداری شارژ تلفن‌های همراه را شنیده‌اید، زمزمه‌هایی که حالا با افشاگری جورج هاوارد، کارمند سابق متا رنگ واقعیت به خود گرفته است، بر اساس اظهارات وی متا به طور عامدانه از این دو برنامک برای تخلیۀ انرژی باتری‌های تلفن‌ همراه استفاده می‌کند!

«تست منفی» نامی است که شرکت متا برای این طرح استفاده می‌کند، فیسبوک با تخلیه عمدی انرژی گوشی‌های تلفن‌همراه به بررسی قابلیت‌های برنامک‌های خود بدون جلب رضایت مشتریانش می‌پردازد. البته پایگاه اینترنتی فون ای.آر مدعی شده است که اغلب شرکت‌های فناوری از چنین رویه‌ای برای بررسی قابلیت برنامک‌های خود در زمان کاهش سطح انرژی تلفن‌های همراه استفاده می‌کنند، براساس این گزارش آزمایش فوق به صورت مخفیانه و عمدی انجام می‌شود و دلیلی بر وجود مشکل بنیادی در برنامک‌ها نیست.

این کارمند سابق متا اضافه می‌کند که همراهی نکردنش با طرح «تست منفی» دلیل قطع همکاری فیسبوک با وی بوده است! وی می‌گوید که تمایلی برای ضرر رساندن به کاربران متا نداشته است به همین جهت قبول می‌کند که این شرکت را ترک کند. هاوارد از منفعت طلبی شرکت‌های فناوری و بی‌توجهی آن‌ها به مشکل کمبود باتری کاربران ناراحت است.

وی طی شکایتی که اخیراً در دادگاه فدرال منهتن علیه متا ثبت کرده است به دنبال احقاق حقوق کاربران این شرکت است، هاوارد پیش از این کارمند بخش طراحی مسنجر فیسبوک بود. وکیل این کارمند سابق فیسبوک نیز در این رابطه عنوان می‌کند که تخلیۀ عمدی باتری تلفن‌همراه امری غیرقانونی و غیر اخلاقی است، این کار احتمال بروز چالش‌های جدی برای کاربران را نیز افزایش می‌دهد، حتی ممکن است، سبب از دست رفتن جان یک انسان در زمانی شود که احتیاج به برقراری یک تماس ضروری جهت نجات خود را دارد.

هاوارد معتقد است که عمدی بودن این عمل به علاوۀ ناآگاهی کاربر از وجود چنین موضوعی، فیسبوک را در معرض اتهام تقلب قرار می‌دهد، وی این موضوع را طی شکایت خود نیز به اطلاع مقامات قضایی منهتن رسانده است به اعتقاد وی تخلیۀ سریع باتری‌های تلفن‌ همراه امکان دارد که منجر به اشتباه کاربر و گمان بردن به خرابی گوشی خود شود، موضوعی که احتمالاً متجر به تعویض گوشی موبایلی خواهد شد که ایرادی نداشته است! 

وی حدود چهار سال قبل به استخدام فیسبوک درآمده بود اما بعد از این که متوجۀ اعمال خلاف قانون متا شد از این کار سرباز زد و حاضر به ترک کارش برای همیشه شد، حال باید منتظر صدور رأی دادگاه منهتن دربارۀ این شرکت فناوری آمریکایی ماند.

پدیده گربه‌ماهی؛ قلدر سایبری

يكشنبه, ۹ بهمن ۱۴۰۱، ۰۵:۰۰ ب.ظ | ۰ نظر

ایرنا - رسانه‌های اجتماعی نه‌تنها می‌توانند زمان شما را تلف کنند بلکه می‌توانند به حریم خصوصی شما آسیب جدی وارد کنند. گربه‌ماهی نوعی کلاهبرداری است فرد یا گروهی از افراد هویت خود را پنهان می‌کنند یا یک شخصیت آنلاین جعلی ایجاد می‌کنند و افراد دیگر را هدف قرار می‌دهند.

با وجود اینکه گربه‌ماهی‌ها در فضای رسانه‌های اجتماعی افرادی گرم، صمیمی و مرموز هستند اما پشت چهره مهربان آن‌ها جنبه‌ای تاریک و خطرناک وجود دارد. رسانه‌های اجتماعی نه تنها می‌توانند زمان شما را تلف کنند بلکه می‌توانند به حریم خصوصی شما آسیب جدی وارد کنند. این آسیب ها اثرات منفی زیادی بر سلامت روان شما خواهند داشت. حتی ممکن است هدف زورگیری و کلاهبرداری قرار بگیرید. گربه‌ماهی‌ها می‌توانند تمام این کارها را انجام دهند!

گربه‌ماهی یک پدیده کاملاً پیچیده و تشخیص آن‌ها هم دشوار است. گربه‌ماهی نوعی کلاهبرداری است؛ فرد یا گروهی از افراد هویت خود را پنهان می‌کنند یا یک شخصیت آنلاین جعلی ایجاد می‌کنند و افراد دیگر را هدف قرار می‌دهند. آن‌ها حتی ممکن است با یک فرد وارد رابطه‌ای عاطفی شوند تا از او کلاهبرداری کنند. نتایج این کلاهبرداری فاجعه‌بار است اما اگر نشانه‌های آن را بشناسید می‌توانید خود را از این موقعیت نجات دهید.

 

  • شناخت گربه‌ماهی‌ها

به نظر می‌رسد که منشاء کلمه CatFish برای توصیف نوع خاصی از کلاهبرداری اینترنتی از فیلم مستندی به همین نام گرفته شده‌است. در مستند گربه‌ماهی، مرد جوانی را می‌بینیم که با زنی در فیسبوک بصورت آنلاین در ارتباط است اما متوجه می‌شویم که او خود را کاملاً گریم کرده‌است! این اصطلاح سپس توسط یک برنامه تلویزیونی با عنوان «گربه ماهی» رایج شد. در این برنامه گربه‌ماهی‌ها به قربانیان نشان داده می‌شدند.

همیشه اینطور نیست اما گاهی گربه‌ماهی‌ها یک پیام مستقیم و خصوصی به قربانی ارسال می‌کنند و تلاش می‌کنند با او دوست شوند. اگر قربانی با آن‌ها درگیر شود احتمالاً این بازی کمی طولانی می‌شود. کلاهبردارها ممکن است مدت زمان بسیار طولانی را صرف ایجاد اعتماد برای قربانی کنند. آن‌ها در به دست آوردن ضعف‌های شما استاد هستند و می‌توانند به بهترین شکل از آن‌ها علیه شما استفاه کنند. مانند فردی که تنهاست و همسر خود را از دست داده‌است. گربه‌ماهی‌ روی این ضعف دست می‌گذارد و تلاش می‌کند از آن به نفع خود بهره‌برداری کند.

 

  • آن‌ها دنبال چه چیزی هستند؟

یکی از جنبه‌های پیچیده کلاهبرداری گربه‌ماهی این است که افرادی که این کار را انجام می‌دهند می‌توانند انگیزه‌های مختلفی داشته باشند. ساده‌ترینِ آن‌ها «پول» است. این کلاهبرداری آنقدر رایج است که گربه‌ماهی‌ها هرسال از هزاران نفر پول به جیب می‌زنند. گاهی هم آن‌ها به عنوان قلدرهای سایبری شناخته می‌شوند که صرفاً علاقه‌مند به آزار دادن فرد مقابل هستند. آن‌ها ضعف‌های فرد مقابل را شناسایی می‌کنند و مدام او را تحقیر می‌کنند. به این شکل قربانی همواره درگیر یک شکنجه ذهنی است.

گاهی هم گربه‌ماهی به دنبال کلاهبرداری از دیگران نیست؛ برخی افراد از اینترنت برای خلق شخصیت‌های تخیلی استفاده می‌کنند و این‌کار به آنان کمک می‌کند تا خیال‌پردازی کنند یا ماهیت دیگری از خودشان به نمایش بگذارند. برای مثال گاهی یک فرد متأهل با هویتی غیر از هویت خودش، با فردی در فضای مجازی دوست می‌شود و به او هویت واقعی خود را نمی‌گوید. شاید او قصد کلاهبرداری مالی نداشته باشد اما این کار برای قربانی یک آسیب روانی جدی ایجاد می‌کند.

تشخیص گربه‌ماهی‌ها می‌تواند کار بسیار دشواری باشد. مواردی که در پایین اشاره می‌کنیم ممکن است تمام نشانه‌های یک گربه‌ماهی نباشد اما سعی کردیم به موارد رایج آن اشاره کنیم. زمانی که دوست آنلاین شما نشانه‌های زیر را داشت دقت بیشتری به خرج دهید:

یکی از کارهایی که گربه‌ماهی‌ها انجام می‌دهند این است که پروفایل افراد دیگر را سرقت می‌کنند. عکس پروفایل آن‌ها می‌تواند هرچیزی باشد. البته این نشانه 100% نیست اما یک راه خوب برای تشخیص است. شما می‌توانید عکس پروفایل او را از طریق جستجوی تصویر گوگل مورد بررسی قرار دهید.

 

  • اجتناب از تماس ویدئویی یا جلسات حضوی

از آنجایی که گربه‌ماهی شبیه عکس پروفایل خود نیست یا هویت واقعی خود را به شما نشان نداده‌است، نباید از او انتظار داشته باشید که چهره واقعی خودش را نشان دهد. به همین علت شما هربار با بهانه جدیدی روبه‌رو می‌شوید که چرا نمی‌توانید این فرد را حضوری ببینید. گاهی حتی ممکن است افراد جنسیت خود را پنهان کنند؛ مثلاً دختری هویت خود را پنهان کند و خود را جای یک پسر جا بزند. در این صورت آن‌ها حتی از تماس صوتی هم اجتناب می‌کنند. اگر یک فرد بر رابطه دوستی با شما اصرار دارد اما به هیچ عنوان نمی‌خواهد شما را ببیند یا با شما تماس صوتی یا تصویری داشته‌باشد این یک زنگ خطر مهم است.

 

  • آن‌ها بیش از اندازه رویایی هستند!

افراد نقاط قوت و ضعف بسیاری دارند و ما باید این نقاط ضعف و قوت را در افراد بپذیریم. اما یک گربه‌ماهی بصورت عجیبی بی‌نقص است! آن‌ها ممکن است زیبا، باهوش و تحصیل‌کرده باشند. ممکن است در تمامی حرفه‌ها متخصص باشند و درواقع در تمامی ویژگی‌های خوب نمره کامل بگیرند. آن‌ها خود را طوری نشان می‌دهند که شما فکر کنید با یک فرد همه چیز تمام روبه‌رو هستید. این افراد بسیار خطرناک هستند.

اگر با یک گربه‌ماهی روبه‌رو شدید، هویت او را از طریق پلیس بررسی کنید. شما باید مراقب آسیب‌های روانی که این افراد می‌توانند به شما وارد کنند باشید. شما می‌توانید این مسئله را حتی با دوستان نزدیک یا اعضای خانواده‌تان مطرح کنید. گاهی شما خودتان نمی‌توانید موقعیت را قضاوت کنید و لازم است افراد از بیرون موقعیت را بررسی و شما را راهنمایی کنند.

البته شما نمی‌توانید به سادگی از دست یک گربه‌ماهی رها شوید. ابتدا سعی کنید به او بگویید که دیگر به شما پیام ندهد. آن‌ها احتمالاً ادامه خواهند داد و تلاش خواهند کرد که نظر شما را تغییر دهند. در این صورت بهتر است آن‌ها را در شبکه‌های اجتماعی مسدود کنید تا نتوانند به شما پیام دهند. هرقدر بیشتر با آن‌ها صحبت کنید احتمال اینکه آن‌ها را باور کنید بیشتر می‌شود. درنهایت به خاطر داشته باشید که پیوسته خودتان را سرزنش نکنید! این اتفاق برای شما یک تجربه بود و باید از این به بعد بیشتر دقت کنید تا در شبکه‌های اجتماعی تحت تأثیر کسی قرار نگیرید و موقعیت را عاقلانه بسنجید.

اینستاگرام از ChatGPT شکست خورد

يكشنبه, ۹ بهمن ۱۴۰۱، ۰۴:۵۶ ب.ظ | ۰ نظر

یکی از ویژگی‌های کلیدی ChatGPT توانایی آن در ایجاد پاسخ‌های متنی انسان‌مانند به درخواست‌ها است. این باعث می‌شود که برای طیف گسترده‌ای از برنامه‌ها مانند ایجاد ربات‌های چت برای ارائه خدمات به مشتری، ایجاد پاسخ به سؤالات در انجمن‌های آنلاین یا حتی ایجاد محتوای شخصی‌سازی‌شده برای پست‌های رسانه‌های اجتماعی مفید باشد.
ربات هوش مصنوعی مشهور ChatGPT که این روز‌ها به شدت بر سر زبان‌ها افتاده است، با عبور از ۱۰ میلیون کاربر روزانه آن هم فقط طی ۴۰ روز از اپلیکیشن معروف اینستاگرام پیشی گرفت.

به گزارش ایسنا و به نقل از آی‌ای، ربات نویسنده و گفتگوگر ChatGPT با ۱۰ میلیون کاربر روزانه در مدت تنها ۴۰ روز از برنامه اینستاگرام پیشی گرفته است.

ChatGPT یک مدل زبانی هوش مصنوعی قدرتمند است که توسط شرکت OpenAI توسعه یافته و تنها ظرف ۴۰ روز از ۱۰ میلیون کاربر روزانه فراتر رفته که نشان دهنده پیش گرفتن از رشد اولیه سریع برنامه محبوب اینستاگرام است.

ربات ChatGPT یک ربات مخصوص گفتگو یا چت است که بر روی خانواده مدل‌های زبان بزرگ ساخته شده و با تکنیک‌های یادگیری نظارت شده و تقویتی به خوبی تنظیم شده است.

این ربات در دسامبر ۲۰۲۲ با نظرات مثبتی مواجه شد و به عنوان مثال نیویورک تایمز آن را «بهترین ربات چت هوش مصنوعی که تا به حال برای عموم معرفی شده» نامید و گاردین نیز گفته است که می‌تواند متنی با جزئیات چشمگیر و مانند انسان تولید کند.

ChatGPT آخرین مورد از یک مجموعه هوش مصنوعی است که شرکت سازنده از آن به عنوان GPTs یاد می‌کند و مخفف عبارت «مبدل از پیش آموزش دیده مولد» (Generative Pre-Trained Transformer) است.

یکی از ویژگی‌های کلیدی ChatGPT توانایی آن در ایجاد پاسخ‌های متنی انسان‌مانند به درخواست‌ها است. این باعث می‌شود که برای طیف گسترده‌ای از برنامه‌ها مانند ایجاد ربات‌های چت برای ارائه خدمات به مشتری، ایجاد پاسخ به سؤالات در انجمن‌های آنلاین یا حتی ایجاد محتوای شخصی‌سازی‌شده برای پست‌های رسانه‌های اجتماعی مفید باشد.

این ربات می‌تواند برای کار‌های پردازش زبان طبیعی مانند تولید متن و ترجمه زبان استفاده شود و با مدل GPT-۳.۵ آموزش دیده است که یکی از بزرگترین و پیشرفته‌ترین مدل‌های زبانی موجود در حال حاضر است.

به گفته یک کارشناس، وقتی در نظر بگیرید که این پلتفرم احتمالاً حداقل ۲۰ میلیون کاربر ماهانه را نشان می‌دهد، این دستاورد حتی چشمگیرتر می‌شود.

برت وینتون (Brett Winton) آینده‌شناس موسسه ARK Venture Investment در توییتی نوشت: ChatGPT به بیش از ۱۰ میلیون کاربر روزانه در ۴۰ روز دست یافته است. این در حالی است که برای اینستاگرام ۳۵۵ روز طول کشید تا به ۱۰ میلیون کاربر ثبت شده برسد.

 

  • آیا رشد کاربران ChatGPT متوقف می‌شود؟

پایگاه کاربران ChatGPT برخلاف اینکه بحث برانگیز است، احتمالاً در آینده رشد خواهد کرد. در عین حال، واکنش کاربران به نمودار رشد ChatGPT که توسط وینتون ترسیم شده این بود: این دیوانه‌وار است.

طبق گفته کارشناسان فناوری، کاربرد‌های بالقوه مدل‌های مبتنی بر هوش مصنوعی تقریباً نامحدود است و با آگاهی بیشتر پژوهشگران و توسعه‌دهندگان از آن، محبوبیت آن‌ها افزایش خواهد یافت.

البته یکی از کاربران در پاسخ به رشته توییت وینتون اظهار داشت که سرعت رشد ChatGPT متوقف می‌شود، در حالی که اینستاگرام سریع‌تر رشد می‌کند.

موفقیت این چَت‌بات را می‌توان به توانایی آن در درک و تولید محتوا به زبانی شبیه به انسان با درک و پاسخ به مجموعه متنوعی از ورودی‌های زبان طبیعی که بر روی مجموعه داده‌های متنی عظیم آموزش داده شده‌اند، نسبت داد.

این موضوع، ChatGPT را به ابزاری ارزشمند برای طیف گسترده‌ای از کاربرد‌ها مانند پردازش زبان طبیعی، یادگیری ماشینی و تجزیه و تحلیل داده‌ها تبدیل کرده است، بنابراین خواب را از سر بسیاری از غول‌های فناوری پرانده است.

 

  • ChatGPT در مقابل گوگل

بر اساس گزارش‌های برخی رسانه‌ها در هفته گذشته، مدیریت گوگل ظاهراً در واکنش به افزایش محبوبیت هوش مصنوعی ChatGPT، یک هشدار قرمز اعلام کرده است.

زمانی که وینتون از chatGPT لیستی از محصولاتی را خواست که مردم فکر می‌کردند به دلیل پذیرش و استقبال اولیه کاربران دوام خواهند آورد، اما در نهایت محو می‌شوند، سه پاسخ اول آن عبارت بودند از Google wave، گوگل پلاس و Google glass.

پایگاه خبری آی‌ای (Interesting Engineering) نیز از ChatGPT خواست تا واکنش خود را نسبت به تعداد کاربران خود و پیشی گرفتن از رشد اولیه اینستاگرام نشان دهد و این ربات پاسخ داد: این خبر که ChatGPT تنها در ۴۰ روز به ۱۰ میلیون کاربر روزانه رسیده است، چشمگیر است و محبوبیت و کاربرد روزافزون این مدل را در طیف گسترده‌ای از برنامه‌ها برجسته می‌کند.

گفتنی است که شرکت گوگل قبلاً شانس خود را در چت‌بات‌ها امتحان کرده است، اما هنوز به نتایج مطلوبی دست نیافته است.

اگرچه گوگل و ChatGPT هر دو دارای مدل‌های زبانی قدرتمندی هستند که توسط شرکت‌های فناوری ایجاد شده‌اند، اما موارد کاربردی و روش‌شناسی آن‌ها متفاوت است.

در حالی که ChatGPT بر تولید زبان طبیعی متمرکز است، گوگل از مدل زبان خود مانند BERT، بیشتر برای تفسیر و جستجوی زبان طبیعی استفاده می‌کند.

هر دو مدل، مزایا و محدودیت‌های خاص خود را دارند و اغلب با فناوری‌های دیگر ترکیب می‌شوند تا به نتیجه دلخواه دست یابند.

در عین حال گفته می‌شود که شرکت OpenAI یک نسخه آزمایشی و برتر از ربات هوش مصنوعی محبوب خود را به نام «ChatGPT Professional» عرضه می‌کند که برای عضویت ماهانه آن باید ۴۲ دلار پرداخت. این نسخه پریمیوم شامل ویژگی‌های اضافی مانند دسترسی بیشتر، زمان پاسخ‌دهی سریع‌تر و دسترسی اولویت‌دار خواهد بود.

پیش‌بینی افزایش حملات سایبری به ژاپن

يكشنبه, ۹ بهمن ۱۴۰۱، ۰۴:۳۷ ب.ظ | ۰ نظر

کارشناسان معتقدند که حملات سایبری در ژاپن در حال افزایش است، زیرا هکرها آسیب‌پذیری‌ها را هدف قرار می‌دهند.
به گزارش سایبربان؛ کارشناسان معتقدند که تعداد حملات سایبری در ژاپن در حال افزایش است زیرا هکرها سعی در سوءاستفاده از دفاع ضعیف این کشور دارند. به گفته کارشناسان امنیت سایبری، ژاپن از سایر کشورهای پیشرفته در به‌روزرسانی سیستم‌ها برای تشخیص حملات و محافظت از داده‌ها عقب مانده است؛ به ویژه، مشاغل ژاپنی برای توسعه سیستم‌ها به شدت به فروشندگان خارجی متکی هستند و پس از کشف آسیب‌پذیری، تعمیر نرم‌افزاری به کندی صورت می‌گیرد.

یک بیمارستان متوسط در جزیره جنوبی شیکوکو (Shikoku) در سال 2021 دچار حمله باج‌افزاری شد. مشکلات سیستم‌های امنیتی آن در ماه می سال 2019 علنی شد، اما بیمارستان برای اصلاح آنها اقدامات کمی انجام داد.

این بیمارستان از فروشندگان مختلف به منظور توسعه سیستم‌هایی برای مدیریت کلی عملیات تجاری و داده‌های بیمار استفاده کرد. هیچ یک از اقدامات کافی برای محافظت از سیستم‌ها در برابر حملات سایبری انجام نشده است. گزارش خسارت، که در ماه ژوئن سال 2022 منتشر شد، به کاستی‌های نظارت و پشتیبانی سیستم‌ها در بیمارستان اشاره کرد.

به گفته «Bad Packets»، یک شرکت تحقیقاتی سایبری در ایالات متحده، بسیاری از شرکت‌های ژاپنی پس از مشاهده نقاط ضعف، رفع سیستم‌ها را به کندی انجام می‌دهند. هنگامی که آسیب‌پذیری در پالس دستگاه‌های شبکه خصوصی مجازی امن در ماه اوت سال 2019 گزارش شد، تنها 9 درصد از واحدهای مورد استفاده در ژاپن در طی یک هفته پس از کشف، در مقایسه با 49 درصد در آلمان و 31 درصد در ایالات متحده، نرم‌افزار خود را پچ کردند.

ژاپن نیز در تشخیص حملات سایبری ماهر نیست. در نظرسنجی شرکت امنیت سایبری ترند میکرو (Trend Micro) مستقر در توکیو، تنها 34.5 درصد از مقامات فناوری اطلاعات، در مقایسه با میانگین 42.2 درصد خارجی، در شرکت‌های ژاپنی گفتند که می‌توانند حملات باج‌افزاری را در مراحل اولیه تشخیص دهند. مشاغل همچنین در تشخیص افشای داده‌ها و پروب‌های دیجیتال پس از وقفه آهسته هستند. آنها غالباً پس از آسیب، حمله سایبری را تشخیص می‌دهند.

هکرهای خارجی به خوبی از مشکلات دفاع سایبری ژاپن آگاه هستند. آژانس پلیس ملی ژاپن اعلام کرد که به طور متوسط حدود 7800 مورد دسترسی غیرمجاز، تقریباً همه خارج از کشور، روزانه در نیمه اول سال 2022، 2 برابر برای همه سال 2019 شناسایی شدند.

تاکاشی ماتسوموتو (Takashi Matsumoto)، مسئول امنیت سایبری شرکت اینترنتی ژاپنی دِنا (DeNA)، گفت : «زبان ژاپنی به عنوان سدی در برابر حملات سایبری خدمت می‌کرد، اما این سپر بیشتر به دلیل پیشرفت نرم‌افزار ترجمه از بین رفته است.»

به گفته شرکت امنیت سایبری «SonicWall» در ایالات متحده، حملات باج‌افزاری در تابستان سال 2021 به اوج خود رسید.

محققان براین باورند که دفاع سایبری ضعیف ژاپن ناشی از عمل قدیمی خود در برون‌سپاری توسعه و مدیریت سیستم‌های امنیتی به فروشندگان خارج از کشور بدون تقویت متخصصان داخلی است. به گفته «DreamArts»، ارائه دهنده خدمات ابری مستقر در توکیو، یک بررسی از 1000 مقام امنیت سایبری در مشاغل اصلی ژاپنی نشان داد که 80 درصد از شرکت‌ها هرگز فروشندگان اصلی خود را تغییر نداده‌اند.

کِنسوکه ایشیدا (Kensuke Ishida)، مدیر ارشد فناوری در DreamArts توضیح داد : «بسیاری از شرکت‌های ژاپنی برای توسعه و نگهداری سیستم‌ها به فروشندگان خاص متکی هستند و از نظر پرسنلی که مایل به نقش فعال در ایجاد سیستم‌های خود در برابر حملات سایبری هستند، نقش فعالی دارند.»

کارشناسان عنوان کردند که همچنین تعداد حملات سایبری دولتی برای سرقت اطلاعات محرمانه در مورد زیرساخت‌های کلیدی یا فناوری در حال افزایش است. حتی شرکت‌های کوچک و متوسط در زنجیره‌های عرضه به اهداف تبدیل شده‌اند. یکی از متخصصان امنیت سایبری اظهار داشت که یک نقض امنیتی کوچک می‌تواند خسارت جدی به جامعه وارد کند.

خارج از ژاپن، کشورها سریع عمل می‌کنند. هنگامی که یک آسیب‌پذیری در «Apache Log4J»، یک کتابخانه نرم‌افزاری محبوب برای ورود به پیام‌ها در برنامه‌ها در دسامبر سال 2021 کشف شد، دولت ایالات متحده از کاربران خواست تا اقدامات متقابل فوری را انجام دهند و در صورت عدم انجام پیامدهای قانونی هشدار داد. بنابر ادعای محققان، روسیه در واقع از این آسیب‌پذیری در حمله سایبری خود به اوکراین سوءاستفاده کرد.

دولت ژاپن پس از ترسیم یک راهبرد امنیت ملی برای تقویت دفاع سایبری این کشور، سیستمی را برای جلوگیری از حملات سایبری افتتاح کرده است. مشاغل نیز باید در مورد دفاع خود یا حملات تازه هکرها و به خطر افتادن زیرساخت‌های کلیدی جدی باشند.

مسکو: زیر حملات شدید سایبری هستیم

شنبه, ۸ بهمن ۱۴۰۱، ۰۶:۰۹ ب.ظ | ۰ نظر

وزارت خارجه روسیه روز شنبه اعلام کرد که این کشور در سال گذشته هدف حملات تهاجمی هماهنگ شده کشورهای غربی و عوامل آنها در فضای مجازی، قرار گرفت.

به گزارش ایرنا از خبرگزاری تاس؛ "اولگ سیرومولوتف" معاون وزارت امور خارجه روسیه گفت که کشورش در ۲۰۲۲ با حملات سایبری بی سابقه خارجی، روبرو شد.

وی افزود: درواقع ما هدف حملات هماهنگ شده سازمان های اطلاعاتی، شرکت های چندملیتی داده پردازی و فناوری اطلاعات و هکرهای کشورهای غربی و دست نشاندگان آنها قرار گرفته ایم.

این در حالی است که تارنمای پولیتیکو پیشتر ضمن اشاره به ادعای غرب در مورد حملات سایبری گسترده از سوی روسیه گزارش داده بود، شرکت مایکروسافت هشدار داده روسیه می تواند حملات هکری را به همسایگان اروپایی اوکراین گسترش دهد که هدف آن اختلال در زنجیره تامین غذا و کمک های انسانی و تضعیف حمایت اروپا از کی یف است.

این تارنمای آمریکایی به نقل از هشدار مایکروسافت، افزود: دولت روسیه با خروج نیروهایش از مناطقی از اوکراین که قبلا تصرف شده بودند، در حال هماهنگ کردن حملات سایبری به زیرساختارهای اصلی و مهم اوکراین، با موشک ها و دیگر حملات فیزیکی است.

طبق بیانیه کمیسیون اتحادیه اروپا گوگل توافق کرده اطلاعات واضح تری برای کاربران گوگل استور، گوگل پلی استور، گوگل هتلز و گوگل فلایتز در اروپا  فراهم کند.
به گزارش خبرگزاری مهر به نقل از رویترز، این شرکت فناوری به زودی نشان می دهد به عنوان یک واسطه عمل می کند یا محصولات را به طور مستقیم می فروشد و بهتر است درباره ارسال محموله به مشتریان و تعمیرات و بازگشت محصول اطلاع رسانی کند. گوگل اقدامات مذکور را برای همخوانی با قوانین اتحادیه ار وپا و پس از مذاکراتی با شبکه همکاری حمایت از مصرف کننده(CPC) انجام می دهد که در سال ۲۰۲۱ میلادی آغاز شد.

دیدیه ریندیر در بیانیه ای در این باره نوشته است: مصرف کنندگان اتحادیه اروپا لایق اطلاعاتی شفاف و کامل هستند تا بتوانند آگاهانه انتخاب کنند. این تعهدات از سوی گوگل یک گام فراتر در این مسیر هستند.

گوگل فلایتز و گوگل هتلز به زودی به مشتریان خود نشان می دهند به طور مستقیم کالا و سرویسی را می فروشند یا فقط به عنوان واسطه برای شرکت های دیگر عمل می کنند. آنها همچنین باید مرجع قیمت برای تخفیف ها را ذکر و شفاف سازی کنند. نقد های گوگل تایید شده نیستند. در نهایت آنها باید همان مجموعه قوانین شفافیت که در پلتفرم های دیگر مانند Expedia.comاستفاده می شود را پیروی کنند.

در این میان، گوگل استور و گوگل پلی استور نیز باید اطلاعات شفافی درباره پیش قراردادی مربوط به قیمت های ارسال محموله، حق رد سفارش و تعمیر یا جایگزین کردن را فراهم کنند. همچنین این سرویس ها باید یافتن اطلاعات درباره فروشندگان از جمله نام و آدرس قانونی آنها همراه روش های تماس مستقیم و تاثیرگذار را مشخص کنند.

در آخر این شرکت آمریکایی باید به کاربران نشان دهد که چگونه نسخه‌های گوگل پلی در کشورهای مختلف را با توجه به پیروی از قوانین مسدود سازی جغرافیایی اتحادیه اروپا ارائه دهد و به آنها اجازه دهد از روش های پرداخت از هر کشور اتحادیه اروپا استفاده کنند. گوگل در حال حاضر تغییرات کشور محل اقامت کاربران را به یک بار در سال محدود می کند که می تواند باعث از دست دادن محتوا یا هر اعتباری شود. این تغییر به گونه ای طراحی شده است که به مصرف کنندگان اجازه می دهد از حقوق یکسانی برخوردار شوند و به همان محتوا در هر کجای اتحادیه اروپا دسترسی داشته باشند. نه گوگل و نه کمیسیون اتحادیه اروپا هنوز اعلام نکرده اند که این تغییرات چه زمانی اعمال می شود.

جوان فرانسوی متهم به حمله سایبری که از مغرب به آمریکا مسترد شده است با خطر ۱۱۶ سال حبس رو به روست.
به گزارش خبرگزاری صدا و سیما شبکه تلویزیونی ب اف ام ت و اعلام کرد سباستین رائولت جوان فرانسوی متهم به حملات سایبری که به آمریکا مسترد شد، با خطر محکومیت به تحمل ۱۱۶ سال حبس رو به روست. این جوان ۲۱ ساله به توطئه برای کلاهبردی و توطئه الکترونیکی، جعل هویت، عضویت در شاینی هانترز متهم شده است. شاینی هانترز یک گروه حملات سایبری است که مظنون به نقش داشتن در حملات سایبری به شرکت هاست. سباستین رائولت اواخر ماه مه در فرودگاه رباط در مغرب دستگیر شد.
این جوان فرانسوی تحت پیگرد اف بی آی و همچنین اینترپل بود.
وکیل و پدر سباستین بر بیگناهی وی تاکید می‌کنند و بازگرداندن وی به فرانسه را خواستارند.
پل رائولت (پدر سباستین): از نظر من اینجا تنها یک پسر بچه شیطان داریم که البته پسر من است و بازیچه قرار گرفته است. او به آمریکایی‌ها فروخته شد.
سخنگوی وزارت کشور فرانسه در گفتگو با خبرگزاری فرانسه اعلام کرد برنامه و زمانبندی استرداد رائولت به آمریکا بر اساس روابط مورد توافق دو کشور آمریکا و مغرب صورت گرفته است.

هوش مصنوعی چه کسانی را بیکار می‌کند؟

شنبه, ۸ بهمن ۱۴۰۱، ۰۵:۳۹ ب.ظ | ۰ نظر

در ChatGPTمی‌بینیم که هوش مصنوعی وارد حوزه ‌هایی مثل خلاقیت شده که تا قبل از این، عجیب به نظر می‌رسید و کسی که در شغلش، خلاقیت نقشی اساسی را ایفا می‌کند، شاید کمتر حس می‌کرد که شغلش در خطر باشد. ولی حالا هوش مصنوعی به جایی رسیده که می‌تواند حتی جایگزین او هم بشود.

غزال زیاری- خبرآنلاین - این روزها استفاده از هوش مصنوعی در دنیا بیش از پیش افزایش یافته و با معرفی محصولاتی مثل ChatGPT که در حقیقت ربات چت هوشمندی است که می‌تواند به سوالات افراد در هر زمینه‌ای پاسخ دهد، دغدغه‌های زیادی نیز مطرح شده که آیا در آینده نزدیک، این ربات‌ها، جایگزین انسان‌ها در مشاغل مختلف خواهند شد یا خیر.

از مشاغلی مثل تولید محتوا، خبرنگاری، برنامه‌نویسی، آموزش و مترجمی گرفته تا حتی مشاغلی مثل پزشکی و روان‌شناسی و هر شغل دیگری که به ذهن‌تان برسد، ممکن است با این انقلاب روبرو شوند. اما آیا واقعا روزی خواهد رسید که ChatGPT یا هر ابزار هوش‌مصنوعی دیگری جای یک کارمند یا یک پزشک را پر کند؟

برای یافتن پاسخ دقیق این سوالات، نظرات حمیدرضا کشاورز، پژوهشگر هوش‌مصنوعی و استاد مدعو دانشگاه تهران و دانشگاه علوم پزشکی تهران را جویا شدیم که در ادامه گزیده‌ای از این صحبت‌ها را مطالعه می‌کنید.

ChatGPT چیست و چه جذابیت‌هایی دارد؟

Chat GPT جدیدترین محصول هوش مصنوعی است که مخصوصا به این خاطر که کارکردهایی مشابه با چت دارد، سروصدای زیادی هم در دنیا به پا کرده.

با استفاده از ChatGPT در واقع، گویی در حال چت و گفتگو با یک انسان هستیم و سوالات‌مان را از یک انسان می‌پرسیم.

اما این ابزار به چه دلیل این‌قدر مهم شده است؟

۱- یکی از جذابیت‌های این ابزار، این است که گفتگو با یک کامپیوتر، حس جالبی را به انسان منتقل می‌کند؛ به‌ویژه که در هنگام چت کردن، ChatGPT این قابلیت را دارد که با به یاد داشتن گفتگوهای قبلی، آن را ادامه داده و تاریخچه گفتگوهایمان را به خاطر دارد؛ در عین حال، دقیقا متوجه سوالاتی که می‌پرسیم، می‌شود و پاسخ سوالات را درست و دقیق خواهد داد.

۲-ChatGPT این قابلیت را دارد که در همه زمینه‌ها پاسخگو باشد. از تولید محتوا و پژوهش گرفته تا کد نویسی و ویرایش زبان و دیگر زمینه‌ها.

ما می‌توانیم سوالی تاریخی بپرسیم و یا حتی سوالاتی مطرح کنیم که پاسخش در اینترنت نیست و خود ChatGPT با تحلیل، به آن جواب‌ها رسیده و تحلیلش گاهی حیرت‌انگیز است.

۳- این ابزار، تا حدی قابلیت استدلال دارد و می‌تواند با بهره‌گیری از اطلاعات و دانشش، به پاسخی که پرسشگر از او می‌خواهد، برسد.

کشاورز در این باره گفت:«خود من از ChatGPT ایده الگوریتمی هم گرفته‌ام؛ یعنی الگوریتم و روشی را برای حل یک مسئله به من پیشنهاد کرد که در واقع قبل از آن اصلا چنین ایده‌ای وجود نداشت.»

به علاوه می‌توان از آن، سوال‌های خیلی خاصی پرسید که با جستجو در گوگل، جوابی برای آن پیدا نمی کنیم. یا حتی اگر آن پرسش را در گوگل اسکولار جستجو کنیم، می‌بینیم که حتی پژوهشی در آن رابطه انجام نشده است.

ترکیب این سه مورد با هم، خیلی جالب شده و محصول خیلی جذابی را ارائه کرده است.

شغل‌هایی که هوش مصنوعی از آدم‌ها می‌گیرد | باید نگران باشیم؟

آیا ChatGPT یک پدیده جدید است؟

اگرچه ChatGPT پیشرفت بزرگی به حساب می‌آید؛ اما در واقع یک نوآوری است که برروی پیشرفت‌های قبلی سوار شده.

ما بسیاری از اجزای آن را قبلا در اختیار داشتیم و حالا با هوش‌مصنوعی، به مراتب قوی‌تر هم شده‌اند. ما تا پیش از این، محصولات مختلفی داشتیم؛ مثلا محصولاتی که این قابلیت را داشتند که مطلبی که ما به زبان انگلیسی نوشته بودیم را ویرایش می‌کردند. یا محصولی که در یک زمینه خاص به ما مشاوره بدهد و با بهره‌گیری از هوش‌مصنوعی به کامپیوترها قدرت استدلال را تا حدی داده بودیم.

مثلا ربات‌هایی مشابه با ChatGPT در زمینه‌های خاص نیز داریم که می‌توانیم با مراجعه به وب سایت، درخواست گفتگو با کاراکتری را داشته باشیم که مثلا روانشناس باشد و پاسخگوی سوالات ما در قالب روانشناسی شود. یا حتی خواهان گفتگو با کاراکتر هری پاتر باشیم و هوش مصنوعی در قالب هری پاتر پاسخگوی ما می‌شد.

اما حالا تمام این قابلیت‌ها و توانایی‌ها در یک محصول گردآوری شده و همین ChatGPT را بسیار جذاب و زیبا کرده. یک پکیج کامل!

این محصول، یکی از قدم‌های بعدی بود که هوش مصنوعی برداشته و الان با استفاده از نوآوری های الگوریتمی، به آن رسیده‌ایم و دیر یا زود چنین محصولی تولید می‌شد.

وقتی کامپیوترها جایگزین انسان‌ها می‌شوند

از همان ابتدا، هدف از ساخت کامپیوترها، انجام کارهای اتوماسیون بود؛ یعنی اینکه به جای آنکه کارها به‌صورت دستی انجام شوند، آنها را به کامپیوتر بسپاریم.

در حال حاضر هم ما در انقلاب صنعتی چهارم هستیم که هوش مصنوعی در آن نقش بسیار پررنگی را ایفا می‌کند. وقتی انقلاب‌های صنعتی مختلفی رخ دادند و تبعات هرکدام از آنها، سال‌ها ادامه پیدا کرد، شاهد تحولات چشمگیر زیادی در بازار کار بودیم و به هرحال خیلی از مشاغل دستخوش تغییراتی شدند.

مثلا در قرن بیستم با اختراع اتومبیل، درشکه‌ها تدریجا کنار رفتند و اگرچه باعث بیکاری درشکه‌چی‌ها شد، اما مشاغل جدیدی مثل راننده و مکانیک ایجاد شدند. این روند در بخش‌های دیگر هم قابل مشاهده است و این در واقع ذات فناوری است که به هر حال شغل‌هایی که به‌صورت دستی یا انسانی انجام می‌شوند و قابلیت انجام آنها به‌صورت ماشینی وجود دارد، روزگاری به ماشین‌ها سپرده خواهند شد.

مشاغلی که از بین رفتند

در گذشته‌های نه چندان دور، مشاغلی وجود داشتند که الان به نظر ما مضحک می‌رسند؛ صدها سال پیش افرادی بودند که در ساعات ابتدایی روز، با چوب به شیشه منازل افراد می‌زدند تا آنها را برای رفتن به محل کار، بیدار کنند که با ساخت ساعت زنگدار، این افراد بیکار شدند.

اوایل ابداع ورزش بسکتبال، سبدها در واقع سبد میوه بودند و هر توپی که وارد سبد می‌شود، افرادی مجبور بودند تا با بالا رفتن از نردبان، توپ را از سبد خارج می‌کردند.

الان این شغل‌ها برای ما مضحک به نظر می‌رسد و حالا هم مشاغلی داریم که به هرحال دیر یا زود از بین خواهند رفت.

مثلا در بحث ورزش، شغل داوری فوتبال بسیار در خطر است. ما شاهد آن هستیم که در سال‌های اخیر، آفساید چقدر دقیق، با هوش مصنوعی تشخیص داده می‌شود و چقدر راحت می‌توان آنالیزهای مختلفی داشت و بعید است که تا چند سال بعد کمک داور بتواند نقش خاصی را در زمین ایفا کرده و با حضور VAR و بازبینی تصاویر بحث‌برانگیز بازی، نقش داور هم تدریجا کمرنگ و کمرنگ‌تر خواهد شده و تصمیمات اتوماتیک و در لحظه گرفته خواهد شد.

آیا ChatGPT ما را بیکار خواهد کرد؟

در شاخه‌های مختلف دیگر هم این خطر حس می‌شود و در مشاغل مختلف دور از انتظار نخواهد بود.

در ChatGPTمی‌بینیم که هوش مصنوعی وارد حوزه ‌هایی مثل خلاقیت شده که تا قبل از این، عجیب به نظر می‌رسید و کسی که در شغلش، خلاقیت نقشی اساسی را ایفا می‌کند، شاید کمتر حس می‌کرد که شغلش در خطر باشد. ولی حالا هوش مصنوعی به جایی رسیده که می‌تواند حتی جایگزین او هم بشود.

به هرحال ما بخشی از ماشینی شدن را احتمالا در بعضی از مشاغل دیده باشیم. این حالت دیریا زود اتفاق خواهد افتاد.

فرش ماشینی و دستباف

البته در بسیاری از مواقع، با اینکه خیلی از مشاغل ماشینی شدند، اما حالت انسانی‌شان هم حفظ شده. در واقع ماشین کار را با یک کیفیت خاص خودش انجام می‌دهد ولی انسان هم در کنارش باقی مانده؛ مثلا بافت فرش ماشینی و فرش دستباف را در نظر بگیرید. وقتی ماشین‌ها روی کار آمدند، کسانی که فرش را حرفه‌ای می‌بافتند و کارشان خوب بود، شغل‌شان را از دست ندادند؛ ولی فرش ماشینی باعث شد قیمت فرش پائین بیاید و روند تولیدش گسترش پیدا کرده و بهتر شود و همین تاثیر مثبتی بر بازار داشت؛ اما فرش دستباف هم جایگاهش را از دست نداد.

به واقع، افرادی که فرش را با کیفیت متوسطی می‌بافتند، کنار رفتند و ماشین جایگزین آنها شد؛ ولی کسانی که با کیفیت بالاتری تولید می‌کردند، موفق به حفظ کارشان شدند.

تولید صدا با هوش مصنوعی

در حال حاضر، هوش مصنوعی در زمینه تولید صدا عملکرد فوق‌العاده‌ای دارد و در بحث تبدیل متن به گفتار، بسیاری از محصولات مثل مرورگر مایکروسافت اج، سیستم عامل اپل، پاکت موزیلا و مدیوم دات کام این قابلیت را دارند که شما مقاله‌ای که قصد مطالعه‌اش را دارید را به هوش مصنوعی سپرده تا آن را برایتان بخواند و با صدای هوش‌مصنوعی مقاله را بشنوید. این قابلیت کمک خیلی بزرگی است ولی قطعا به‌راحتی جایگزین یک گوینده حرفه‌ای نخواهد شد.

چرا که در نهایت، یک گوینده حرفه‌ای، به‌عنوان یک انسان، تن صدا، حالت و جذابیت‌هایی خواهد داشت و با بیانی متفاوت از گوینده ماشینی است که این تفاوت‌ها برای مخاطب همچنان ملموس خواهد بود. البته که گوینده ماشینی خیلی قوی و فوق‌العاده است، ولی مورد استفاده آن برای کسانی که می‌خواهند کتاب صوتی گوش کنند و گزینه‌های متعددی داشته باشند مناسب است.

به عنوان مثال، این اصلا مقدور نیست که یک انسان، همه مقالاتی که در اینترنت نوشته شده را به عنوان گوینده بخواند ولی هوش مصنوعی این خلا را پر می‌کند.

توانایی‌های عجیب هوش مصنوعی در دنیای گرافیک

این روندی است که در سال‌های اخیر توسط هوش مصنوعی طی شده.

آنچه ChatGPT از قابلیت‌های هوش‌مصنوعی به تصویر کشیده، بسیاری از افراد را بهت‌زده کرده. در سال‌های اخیر ربات‌هایی را داشتیم که با دادن شرح عکس‌های انتزاعی در ذهنتان، تصویر را برای شما خلق می‌کنند؛ مثلا تصویری از اسپایدرمن در دوره هخامنشیان! اینها در ظاهر برای ما جذاب هستند؛ ولی در کنار اینها، هوش مصنوعی اتفاق دیگری را هم به‌عنوان ابزاری برای افراد حرفه‌ای رقم خواهد زد.

photo_2023-01-22_02-58-08.jpg

 

به این ترتیب که با معرفی فتوشاپ، دنیای گرافیک دستخوش تغییراتی شد و به ابزار مهمی برای کسانی که در حوزه هنر کار می‌کنند، تبدیل شد و تدریجا قابلیت‌های هوشمند بیشتر و بیشتری به آن اضافه شد تا کارها راحت‌تر شود.

وقتی معمولی‌ها کنار می‌روند

بدین ترتیب با ورود هوش مصنوعی و ChatGPT، کسانی که کیفیت کار متوسطی دارند، کنار رفته ولی در کنار آن، افرادی با کیفیت کار بالا، در مشاغلشان باقی خواهند ماند.

یعنی ما یک نسخه حالت پریمیوم و اعلا از کاری که توسط انسان‌ها انجام می‌شود را خواهیم داشت و یه نسخه خوب و متوسط از کار که توسط هوش مصنوعی انجام خواهد شد و در نهایت، همه اینها منجر به اتفاقات جالبی خواهد شد.

همکاری ترکیبی انسان و ChatGPT

نمونه‌های هوش‌مصنوعی مثل ChatGPT یا نمونه‌های مشابهی که در آینده از راه خواهند رسید، می‌توانند به کسانی که در زمینه‌های مختلف کار می‌کنند، کمک کرده تا کارشان را بهتر انجام دهند.

کشاورز معتقد است:« در آینده و با افزایش استفاده از ChatGPT یا نمونه‌های مشابه، فعالیت کاری انسان‌ها و این ابزارها، به نحوی فعالیتی ترکیبی خواهد شد. مثلا نویسنده‌ای که قصد نوشتن داستانی را دارد، می‌تواند از هوش مصنوعی ایده و الگو بگیرد یا یک برنامه‌نویس، می‌تواند برای نوشتن الگوریتم مدنظرش با هوش مصنوعی مشورت کند. این حالتی هست که وقوعش خیلی محتمل خواهد بود.»

او ادامه داد:« تصور کنید که فردی به نزد روانشناسی رفته که مشکل عجیب و حالت‌های خاصی دارد و برای روانشناس درک راهکارهای این مشکل، کمی سخت و پیچیده است. در اینجا دکتر روانشناس برای حل مشکل، می‌تواند از مشاوره ChatGPT یا ربات‌های مشابه استفاده کند. پس می‌توان گفت که هوش مصنوعی و چنین ابزارهایی، به نحوی کیفیت کار انسان‌ها را هم بالا خواهند برد و این اتفاقی است که در سال‌های اخیر، به نحو دیگری شاهدش بوده‌ایم.»

طبیعتا با ظهور هوش مصنوعی که خیلی از شغل‌ها را با کیفیت خیلی بالاتر و بهتر انجام می‌دهد، بسیاری از شغل‌ها جایگزین خواهند شد؛ ولی در کنار آن هم خیلی شغل‌های جدیدتری ایجاد خواهد شد.

تعریف بسیاری از شغل‌های خلاقانه هم عوض خواهد شد و این مشاغل عملا ترکیبی خواهند شد از استفاده از هوش مصنوعی و خلاقیت خود فرد ... و اینکه فرد چطور بتواند از هوش مصنوعی ایده بگیرد.

سریال House of Cards محصول مشترک انسان و هوش مصنوعی!

شاید جالب باشد بدانید که همین حالا هم سناریست‌ها و فیلمنامه‌نویس‌ها از هوش‌مصنوعی استفاده‌های زیادی می‌کنند.

در برخی از سریال‌هایی که تماشا می‌کنیم، شرکت‌های تهیه‌کننده در خلق آنها از هوش مصنوعی بهره برده و با کمک هوش مصنوعی، تشخیص می‌دهند که اگر چنین سریالی با این مشخصات بسازند، سریال موفقی خواهد بود. حتی با هوش مصنوعی تشخیص می‌دهند که بازیگر نقش اول این سریال باید کوین اسپیسی باشد و به همین‌ترتیب سریال House of Cards ساخته می‌شود که در واقع هوش مصنوعی در ساختش نقش خیلی پررنگی داشته و ترکیبی از نبوغ انسان و هوش مصنوعی بوده و دیدیم که چه عملکرد موفقی هم داشت.

این اتفاق، موضوعی است که در آینده بیش از این شاهدش خواهیم بود و این هوش مصنوعی و دیتایی که نت‌فلیکس مدل‌هایش را ساخته، در اختیار همه قرار خواهد گرفت و همه قادر به کار کردن با آن خواهند بود و در نتیجه شاهد این خواهیم بود که کیفیت کارهای خلاقانه بالاتر خواهد رفت.

و شغل‌های جدیدی که باید منتظرشان باشیم!

اتفاقی که در آینده دور یا نزدیک رخ خواهد داد این است که شغل‌های جدیدی برای انسان‌ها ایجاد خواهد شد. شغل‌هایی که شاید همین یکی دو سال قبل برای ما خیلی عجیب به نظر می‌رسیدند.

کشاورز در این باره توضیح داد:« در حال‌حاضر شغلی به نام prompt engineer به لیست مشاغل دنیا اضافه شده که این فرد باید بلد باشد و بداند که چطور سوالات را از هوش‌مصنوعی بپرسد و چطور گفتگو را با هوش مصنوعی جلو ببرد و مثلا چطور متن را به هوش مصنوعی بدهد که تصویر مدنظر را از او بگیرد. در آینده شاهد شغل‌های این چنینی بیشتری خواهیم بود و تحول خیلی بزرگی در این زمینه خواهیم داشت.»

او ادامه داد:« برخی شغل‌های جدید حتی شاید برای ما ناملموس باشند؛ مثلا شغل روان‌شناسی ربات‌ها. یعنی هوش مصنوعی در آینده خودش مورد روان‌شناسی قرار خواهد گرفت. اینها شاید به نظر خنده‌دار بیایند؛ ولی دنیای آینده در این حد برای ما عجیب خواهد بود.»

اما راهکار ما برای بیکار نشدن چیست؟

کشاورز درباره راهکارهایی که افراد در قبال آینده عجیب و غریبی که با ظهور هوش مصنوعی پیش رو باید درنظر بگیرند، گفت:« به نظر من قاعدتا افرادی که در حوزه‌های خلاقانه کار می‌کنند، باید کار با این ابزارهای جدید را یاد بگیرند.»

او ادامه داد:« این ابزارها درآینده بسیار تاثیرگذارتر خواهند شد؛ مثلا همین ChatGPT، در حال حاضر ابزاری است که به‌صورت عام فعالیت می‌کند و همه رشته‌ها را در بر می‌گیرد ولی در آینده، چت‌های تخصصی خواهیم داشت که در زمینه‌های مشخصی کار خواهند کرد. پس برای افراد بسیار مهم خواهد بود تا یاد بگیرند که چطور با این ابزارها کار کنند و چطور این ابزارها را برای کار خودشان دراختیار داشته باشند.»

کشاورز در مورد آینده شغلی کودکان و نوجوانان هم توصیه‌ای داشت:« مسئله مهم دیگری که متاسفانه در جامعه ایران پررنگ هم هست، این موضوع است که والدین فرزندانشان را به سمت مشاغلی که خودشان دوست دارند یا به نظرشان مشاغل پردرآمدی هستند، سوق می‌دهند. مثلا به بچه ده ساله توصیه می‌کنند که حتما در آینده در این شغل که درآمد بالایی دارد، مشغول به کار شو و می‌کوشند تا شغل مدنظرشان را برای فرزندشان جا بیندازند. اما نکته مهم اینجاست که آینده بازار شغلی دنیا، خیلی متفاوت از چیزی خواهد بود که ما تصور می‌کنیم و دیگر مثل سابق نیست که شغل‌های دویست سال پیش و آبا و اجدادی، نسل به نسل منتقل شده و به نسل‌های بعدی برسند و واقعا شاید خیلی از شغل‌هایی که امروزه وجود دارند، پنج یا ده سال آینده حتی وجود نداشته باشند.»

او در بخش پایانی صحبت‌هایش گفت:«همه اینا باعث می‌شوند که اگر ما بخواهیم به این موضوع بیندیشیم، شاید بهتر باشد که فرزندان را به سمت یادگیری مسائل جدید سوق دهیم تا مرتبا در حال یادگیری باشند و خود یادگیری را آموخته و به فرآیند "از یادسپاری" مسلط شوند؛ یعنی اینکه بتوانند مهارت یاد گرفته را فراموش کرده و در زمان مناسب، مهارت جدیدی را یاد بگیرند. »

دبیرکل سازمان ملل هشدار داد که بخش‌های زیادی از اینترنت اکنون در حال تبدیل شدن به مدفن زباله‌های سمی برای انزجار و دروغ‌های شریرانه تبدیل شده، او خواستار حفاظت سریع در برابر صحبت‌های منزجرانه شد.
به گزارش ایسنا، به نقل از خبرگزاری آسوشیتدپرس، آنتونیو گوترش دبیرکل سازمان ملل گفت، یهودی ستیزی همه جا دیده می‌شود و به شدت در حال افزایش است. این فقط مربوط به یهودی ستیزی نیست بلکه اشکال مختلف انزجار شامل نژادپرستی، تعصب ضد اسلام، بیگانه هراسی، ترس از همجنسگراها و زن ستیزی را نیز در بر می‌گیرد.

دبیرکل سازمان ملل همچنین با بیان اینکه اینها تهدید اصلی جدی در بسیاری از کشورها هستند، گفت، اینها کنیسه‌ها، مساجد، مراکز آوارگان و مراکز خرید در کرایستچرچ، نیوزیلند تا بوفالو، نیویورک، در ال پاسو، تگزاس و اوسلو در نروژ را هدف قرار می‌دهند.

وی همچنین هشدار داد که جهان هم با افراط گرایی روبروست و هم با تروریسم و این تهدید رو به رشد است و سرعت فزاینده این مساله در جهان آنلاین است که شاهدش هستیم. بخش‌های زیادی از فضای مجازی به کاتالیزورهای سود-محور برای انتقال افراط‌گرایی از حاشیه به جریان اصلی تبدیل شده‌اند.

دبیرکل سازمان ملل ادامه داد، با استفاده از الگوریتم‌هایی که انزجار و نفرت را تشدید می‌کنند، کاربران شبکه‌ها و رسانه‌های اینترنتی جذب سایت‌ها شده و پلتفورم‌های رسانه‌های اجتماعی همدست می‌شوند و مبلغانی که به این مدل از کسب و کارها جان می‌بخشند.

گوترش در ادامه صحبت‌هایش به هرکسی که در سراسر این روند شامل رگولاتورهای اطلاع رسانی، سیاستگذاران، کمپانی‌های فناوری، رسانه، جامعه مدنی و دولت‌ها دست دارد و دخیل است، تاکید کرد تا این انزجار را متوقف کند.


سال‌هاست که استفاده از پسورد یا رمزعبور، به بخشی جدایی‌ناپذیر و البته دردسرساز فعالیت‌های کامپیوتری و اینترنتی تبدیل شده‌ است. اکنون شرکت‌های بزرگ فناوری در پروژه‌ای مشترک درصدد هستند با همکاری یکدیگر این روش قدیمی را با یک فناوری انقلابی جایگزین کنند.

یورونیوز فارسی  -به خاطر سپردن پسوردها و مدیریت آن‌ها دغدغه بسیاری از کاربران بوده است. حتما بارها برای شما نیز پیش آمده که در انتخاب یک رمز عبور جدید دچار سردرگمی شدید، یا رمز عبور قبلی را فراموش کردید، و یا ترجیح دادید از یک رمزعبور برای چند سایت مختلف استفاده کنید. حالا اما اپل، گوگل و مایکروسافت می‌گویند زمان آن رسیده تا بعد از دهه‌ها این معضل به شیوه‌ای بنیادین متحول شده و روش پیشین منسوخ شود.

این روش جدید که «کلید‌گذر» (Passkey) نام دارد، در واقع احراز هویت بدون نیاز به رمزعبور است و در ماه‌های اخیر به شدت در حال فراگیر شدن بوده است. گوگل از این مکانیزم جدید به‌عنوان «گامی تاریخی در جهت دنیایی بدون رمزعبور» یاد کرده است.

اما این روش چیست و چگونه کار می‌کند؟

 

  • Passkey چیست؟

«اعتبارسنجی چنددستگاهی» یا به زبان دیگر«Passkey» یک فناوری نوین محصول گروه فایدو الاینس (FIDO Alliance) است؛ شرکتی که با هدف توسعه مکانیزم‌های احراز هویت بدون نیاز به رمزعبور تاسیس شده است.

در این شیوه از روش‌های بیومتریک نظیر اثر انگشت یا اسکن چهره برای احراز هویت استفاده می‌شود. هدف این شیوه تازه این است که شما بتوانید به همان روشی که قفل گوشی همراه خود را باز می‌کنید، وارد هر حساب کاربری مربوط به خودتان بشوید بدون اینکه مجبور باشید پسورد یا رمزعبور دیگری وارد کنید.

در واقع هر حسابی که دارید، به یک کلید در دستگاهی مانند آیفون یا تلفن همراه اندرویدی وصل است. این کلید می‌تواند مانند اثر انگشت، تصویر چهره یا قفل پین باشد. شما تنها یک بار این کلید را استفاده می‌کنید و دیگر نیازی به پسورد دیگری نخواهد بود. در این روش به لحاظ فنی دستگاه شما با استفاده از رمزنگاری نامتقارن، یک کلید خصوصی را به نامتان ثبت می‌کند و هنگامی که وارد یک وب‌سایت می‌شوید بررسی می‌کند که کلید‌ها با هم مطابقت دارند یا نه و آیا شما از همان دستگاه احراز هویت‌شده استفاده می‌کنید یا خیر؟

به عبارت ساده‌تر فرض کنید می‌خواهید وارد حساب اینستاگرام خود شوید. برای این‌کار بدون اینکه نیاز به پسورد داشته باشید روی دکمه لاگین با Passkey می‌زنید. پس از این، یک نوتیفیکیشن ازطریق بلوتوث به گوشی شما ارسال می‌شود. تنها کافی است قفل گوشی خود را با اثر‌ انگشت یا اسکن چهره باز کنید تا در همان لحظه به حساب خود وارد شوید.

هرچند چنین چیزی در تئوری و پیاده‌سازی زیرساخت‌ها پیچیده به نظر می‌رسد، اما در عمل هدف نهایی را که همان بی‌نیاز بودن از وارد کردن رمزعبورهای متعدد است به گونه‌ای بنیادین تسهیل می‌کند. استفاده از Passkey تقریبا مثل آن است که دارید با استفاده از یک کارت اعتباری بانکی از مغازه‌های مختلف خرید می‌کنید.

برای استفاده از Passkey نیازی به به خاطر سپردن آن ندارید. آنچه مهم است این است که کلید عبور باید در همه پلتفرم‌ها کم و بیش یکسان کار کند و برای سال‌های آینده پشتیبانی شود. در حال حاضر اپل، گوگل و مایکروسافت به همراه دیگر غول‌های فناوری در حال کار روی استانداردهای توسعه‌یافته آن هستند.

 

 

  • چرا Passkey امن‌تر از نام کاربری و رمز عبور است؟

از آن‌جا که Passkey بر مبنای فناوری بلوتوث عمل می‌کند، می‌تواند دو مورد از بزرگترین مشکلات رمز عبور را حل کند؛ یعنی دسترسی غیرمجاز از طرف اشخاص ثالث به داده‌ها و همینطور خطر فیشینگ یا ربودن رمزعبور.

Passkey می‌تواند در برابر تلاش‌های فیشینگ از شما محافظت کند، چرا که دستگاه شما وب‌سایت فیشینگ را جعلی تشخیص خواهد داد. فناوری جدید هنوز کامل نیست، اما انتظار می‌رود که نسبت به وضعیت موجود پیشرفت کنند.

مهندس وینهار، محقق در مایکروسافت، می‌گوید: «وقتی رمز عبوری وجود نداشته باشد، هیچ حمله مبتنی بر رمز عبوری وجود ندارد. من بسیار امیدوار هستم که این توانایی ما را به عصر جدیدی از نظر امنیت کاربر برساند.»

 

 

  • آیا Passkey عملیاتی شده است؟

اپل و گوگل در حال حاضر به شما اجازه می‌دهند از حساب کاربری خود برای ورود به وب‌سایت‌های دیگر استفاده کنید. از منظر امنیتی «ورود با اپل» یا «ورود با گوگل» تقریباً همان امنیت فناوری نوین را ارائه می‌دهد.

همینک تعداد محدودی از وب‌سایت‌ها فناوری جدید را پشتیبانی می‌کنند. کارشناسان امیدوارند شمار این وبسایت‌ها که امکان لاگین با Passkey را به کاربران می‌دهند به مرور بیشتر شود.

 

  • اگر گوشی یا لپ‌تاپ خود را گم کنید چه اتفاقی می‌افتد؟

هرچند Passkey‌ها به دستگاه‌های الکترونیکی وابسته هستند، با این حال در صورت گم کردنشان مشکلی برای کاربران پیش نخواهد آمد. چرا که Passkeyها می‌توانند با یک روش ذخیره‌سازی ابری مطمئن ذخیره شوند؛ برای مثال با ابزار iCloud Keychain در مک و آیفون و یا با ابزار Google Password Manager در سیستم‌های اندوریدی.

اگر در حساب‌های خاصی به سطح بالاتری از امنیت نیاز دارید، استفاده از یک کلید امنیتی فیزیکی ممکن است گزینه بهتری نسبت به استفاده از دستگاه تلفن همراه شما باشد.

 

  • اگر بخواهید بین دستگاه‌ها جابجا شوید چه اتفاقی می‌افتد؟

برای مثال، اگر یک Passkey در آیفون ایجاد کنید و سپس بخواهید از آن Passkey در دستگاه دیگری مانند لپ‌تاپ ویندوز استفاده کنید، در صفحه دستگاه دوم پیامی برای اسکن یک کد QR مشاهده خواهید کرد که می‌تواند این کار را برایتان انجام دهد.

کارشناسان می‌گویند احتمالا زمان زیادی طول می‌کشد تا همه وبسایت‌ها از این فناوری‌ تازه پشتیبانی کنند و بنابراین برای سال‌های آینده همچنان به رمزهای عبور سنتی نیاز خواهید داشت. با این حال پیش‌بینی می‌شود که آینده از آن این روش تازه باشد. فرآیند ورود به سیستم با گذشت زمان استاندارد می‌شود و انتظار می‌رود که Passkeyها در طول سال آینده به طور یکپارچه‌تری اجرا شوند.

وقتی آن‌ها به درستی کار کنند، نتیجه کار کمی شبیه جادو می‌شود: فرآیند ورود به سیستم روان و سریع خواهد شد و ایجاد حساب کاربری نسبت به نام کاربری و رمز عبور بسیار آسان‌تر می‌شود. این پایانی خواهد بود بر دهه‌ها سردرگمی کاربران در انتخاب حروف بی‌معنی به عنوان رمزعبور و فراموش کردن آن‌ها!

برزیل تلگرام را جریمه کرد

جمعه, ۷ بهمن ۱۴۰۱، ۰۴:۲۶ ب.ظ | ۰ نظر

پیام‌رسان تلگرام به علت عدم تعلیق حساب‌های حامیان رئیس‌جمهور سابق برزیل، به پرداخت جریمه 236 هزار دلاری به دادگاه عالی این کشور محکوم شد.

به گزارش فارس به نقل از راشاتودی، الکساندر دی مورائس، قاضی دادگاه عالی برزیل، برنامه پیام رسان تلگرام را به دلیل رعایت نکردن حکم قبلی دادگاه که آن را به تعلیق حساب های متعلق به حامیان رئیس جمهور سابق ملزم کرده بود، جریمه کرد.

حکم قبلی به‌ عنوان بخشی از تحقیق در مورد اقدامات خرابکارانه در ساختمان‌های عمومی در پایتخت این کشور در ژانویه صادر شده بود.  بر اساس این حکم این پیام‌رسان موظف شده بود تا پنج حساب کاربری مختلف متعلق به نیکولاس فریرا، نماینده منتخب کنگره و دیگران را «به منظور جلوگیری از گسترش مظاهر مجرمانه»مسدود کند.

بر اساس آخرین اخبار منتشر شده از سوی دیوان عالی، تلگرام به دلیل عدم رعایت این حکم روزانه ۱۰۰ هزار ریال برزیل (حدود ۲۰ هزار دلار) جریمه شده است. کل مبلغ جریمه این شرکت 236 هزار و 527 دلار اعلام شده است. این دادگاه از تاریخ صدور رای 5 روز به تلگرام فرصت پرداخت داده است.

اختلال جهانی در برخی خدمات مایکروسافت

چهارشنبه, ۵ بهمن ۱۴۰۱، ۰۴:۱۶ ب.ظ | ۰ نظر

خبرگزاری آسوشیتدپرس گزارش داد، برخی خدمات شرکت مایکروسافت در سراسر جهان قطع شده است.
به گزارش خبرگزاری صدا و سیما؛  خبرگزاری آسوشیتدپرس گزارش داد، برخی خدمات شرکت مایکروسافت در سراسر جهان قطع شده است.
شرکت مایکروسافت اعلام کرد در حال بررسی مشکلات مربوط به خدمات آنلاین خود از جمله پلتفرم پیام‌رسانی Teams و سامانه پست الکترونیکی Outlook است. کاربران در سراسر جهان از قطعی‌هایی در این سامانه ها در روز چهارشنبه خبر دادند.
در یک به روز رسانی وضعیت، این شرکت حوزه فناوری از "اختلال در خدمات" برخی از بخش های «مایکروسافت 365» گزارش داد.
هزاران کاربر در سراسر جهان روز چهارشنبه با مشکلات مربوط به پلتفرم پیا م‌رسانی Teams، سامانه پست الکترونیکی Outlook، سرویس محاسبات ابری Azure و خدمات بازی های آنلاین XBox Live روبرو شدند و این مسائل را در پایگاه اینترنتی Downdetector، که گزارش‌های قطع شدن خدمات را ردیابی می‌کند، گزارش کردند. در اواخر صبح، تعداد گزارش ها به میزان قابل توجهی کاهش یافت.
بسیاری از کاربران در شبکه های اجتماعی گلایه کردند که این خدمات از کار افتاده است.
حساب توییتری Microsoft 365 نوشت: «ما مشکل را به حوزه پیکربندی شبکه محدود کردیم و در حال تجزیه و تحلیل بهترین استراتژی برای رفع آن بدون ایجاد تأثیر بیشتر هستیم».
این حساب توئیتری بعداً اعلام کرد تغییر شبکه ای که گمان می رفت باعث ایجاد این مشکل شده لغو شده و شرکت در حال رصد کردن فرایند لغو است.
یک روز قبل، شرکت مایکروسافت گزارش داد که سود سه ماهه آن 12 درصد کاهش یافته که این امر نشان دهنده ابهامات اقتصادی است که به گفته این شرکت منجر به تصمیم آن در این ماه برای اخراج 10000 نیرو شده است.

بی‌توجهی ۳۳درصد نهادهای جهانی به جنگ سایبری

چهارشنبه, ۵ بهمن ۱۴۰۱، ۰۴:۰۳ ب.ظ | ۰ نظر

کارشناسان عنوان کردند که 33 درصد از سازمان‌های جهانی تهدید جنگ سایبری را جدی نمی‌گیرند.

شرکت دارایی و امنیت آرمیس (Armis) گزارش وضعیت جنگ سایبری و روند آرمیس را در سال 2022-2023، نشان دهنده احساسات متخصصان فناوری اطلاعات و امنیت جهانی، منتشر کرد.

این مطالعه نظرات بیش از 6000 پاسخ‌دهنده جهانی را در صنایع مختلف از جمله مراقبت‌های بهداشتی، زیرساخت‌های حیاتی، خرده‌فروشی، زنجیره تأمین و لجستیک و غیره به اشتراک می‌گذارد.

کارشناسان معتقدند که جنگ روسیه و اوکراین نه تنها به طرز غم‌انگیزی زندگی افراد بی‌شماری را در یک کشور مستقل به هم ریخته است، بلکه باعث ایجاد موج‌های شوک ژئوپلیتیکی جنگ سایبری شده که در آینده قابل پیش‌بینی طنین‌انداز خواهد شد. اهداف امروز بسیار فراتر از سطوح بالاتر دولت‌های مخالف است. هر سازمانی یک قربانی بالقوه، با زیرساخت‌های حیاتی و نهادهای با ارزش در بالای لیست، است.

نادر اسرائیل (Nadir Izrael)، مدیر ارشد فناوری و یکی از بنیانگذاران آرمیس، گفت : «جنگ سایبری آینده تروریسم روی استروئیدها است، که یک روش حمله مقرون به صرفه و نامتقارن را ارائه می‌دهد که مستلزم هوشیاری و هزینه مداوم برای دفاع در برابر آن است. جنگ سایبری مخفی به سرعت در حال تبدیل شدن به گذشته است. ما اکنون شاهد حملات سایبری گستاخانه‌ای از سوی دولت‌ها هستیم که اغلب با هدف جمع‌آوری اطلاعات، مختل کردن عملیات‌ها یا نابودی کامل داده‌ها انجام می‌شوند. براساس این روندها، همه سازمان‌ها باید خود را اهداف احتمالی بدانند. برای حملات جنگ سایبری و بر این اساس دارایی‌های آنها را ایمن کنید.»

 

یافته‌های کلیدی جهانی از گزارش وضعیت جنگ سایبری و روند آرمیس 2022-2023 عبارتند از :

  • یک سوم (33 درصد) از سازمان‌های جهانی تهدید جنگ سایبری را جدی نمی‌گیرند و نسبت به تأثیر جنگ سایبری بر کل سازمان خود بی‌تفاوت یا بی‌توجه هستند و همین امر فضایی برای شکاف‌های امنیتی باقی می‌گذارد.
  • نزدیک به یک چهارم سازمان‌های جهانی (24 درصد) احساس می‌کنند برای مقابله با جنگ سایبری آمادگی لازم را ندارند. حتی هنوز هم، پایین‌ترین عنصر امنیتی از نظر متخصصان فناوری اطلاعات، جلوگیری از حملات دولتی (22 درصد) است.
  • بیش از 3 مورد از هر 5 نفر (64 درصد) متخصصان فناوری اطلاعات و امنیت که مورد بررسی قرار گرفتند، با این جمله موافق بودند که «جنگ در اوکراین تهدید بزرگ‌تری برای جنگ سایبری ایجاد کرده است.»
  • بیش از نیمی (54 درصد) از متخصصانی که تنها تصمیم گیرنده امنیت فناوری اطلاعات هستند، گفتند که در مقایسه با 6 ماه قبل، بین ماه می و اکتبر 2022، فعالیت‌های تهدید بیشتری را در شبکه خود تجربه کرده‌اند.
  • بیش از نیمی (55 درصد) از متخصصان فناوری اطلاعات مورد بررسی، با این جمله موافق بودند که «سازمان من پروژه‌های تحول دیجیتال را به دلیل تهدید جنگ سایبری متوقف کرده است.» این درصد در کشورهای خاص، از جمله استرالیا (79 درصد)، ایالات متحده (67 درصد)، سنگاپور (63 درصد)، انگلستان (57 درصد) و دانمارک (56 درصد)، حتی بالاتر است.
  • هنگامی که از متخصصان فناوری اطلاعات در سطح جهانی در مورد سیاست سازمانشان در مورد پرداخت باج در صورت حمله باج‌افزاری پرسیده شد، در پاسخ‌های خود اختلاف نظر داشتند. 24 درصد از پاسخ دهندگان نشان دادند که سازمان آنها همیشه باج را پرداخت می‌کند؛ 31 درصد گفتند که سازمان آنها فقط زمانی پرداخت می‌کند که داده‌های مشتری در معرض خطر باشد، 26 درصد گفتند که سازمان هرگز پرداخت نمی‌کند و 19 درصد گفتند که بستگی دارد.
  • کمی بیش از 3 چهارم (76 درصد) متخصصان فناوری اطلاعات مورد بررسی موافق هستند که هیئت مدیره در پاسخ به تهدید جنگ سایبری فرهنگ سازمان خود را نسبت به امنیت سایبری تغییر می‌دهند.
  • تقریباً 4 نفر از هر 5 مورد (78 درصد) متخصصان فناوری اطلاعات مورد بررسی گفتند زمانی که به رویدادهای ناگهانی جهانی اخیر و جاری (مانند همه‌گیری، درگیری اوکراین و غیره) فکر می‌کنند، این احتمال وجود دارد که شرکت آنها بیشتر از بودجه خود را در امنیت سایبری سرمایه‌گذاری کند. تقریباً 2 مورد از هر 5 نفر (37 درصد) فکر می‌کنند که این امر بسیار محتمل است.

داده‌های اختصاصی پلتفرم اطلاعاتی و امنیتی دارایی آرمیس جمع‌آوری‌شده از اول ژوئن ۲۰۲۲ تا ۳۰ نوامبر همان سال تأیید کرد که روندهای ذکر شده کند نشده، بلکه بدتر شده‌اند.

فعالیت‌های تهدید علیه پایگاه مشتریان جهانی آرمیس از سپتامبر تا نوامبر گذشته در مقایسه با 3 ماه قبل 15 درصد افزایش یافته است. علاوه بر این، آرمیس بیشترین درصد فعالیت‌های تهدید علیه سازمان‌های زیرساختی حیاتی را شناسایی کرد و سازمان‌های مراقبت‌های بهداشتی در مقایسه با صنایع مختلف در رتبه دوم قرار گرفتند.

آرمیس از 6021 متخصص فناوری اطلاعات و امنیت در شرکت‌هایی با بیش از 100 کارمند در سراسر ایالات متحده، بریتانیا، فرانسه، آلمان، اسرائیل، ایتالیا، دانمارک و هلند نظرسنجی کرد.

آرمیس در کنفرانس جهانی سایبرتک (Cybertech Global TLV 2023)، که هفته آینده در اکسپو تل‌آویو برگزار خواهد شد، شرکت خواهد کرد.

منبع: سایبربان

کره شمالی ۱۰۰میلیون دلار دیگر رمزارز دزدید

چهارشنبه, ۵ بهمن ۱۴۰۱، ۰۴:۰۱ ب.ظ | ۰ نظر

پلیس آمریکا در ادعای جدید خود سرقت 100 میلیون دلاری از شرکت هارمونی را به کره شمالی نسبت داد.
به گزارش سایبربان؛ شرکت رمزنگاری هارمونی که در کالیفرنیا مستقر است، در ماه ژوئن اعلام کرده بود که هدف یک حمله سایبری بوده است که 100 میلیون دلار دارایی دیجیتال را به سرقت برده است. به گفته پلیس ایالات‌متحده، هکرهای کره شمالی پشت سرقت ۱۰۰ میلیون دلاری دارایی دیجیتال از این شرکت رمزنگاری آمریکایی در سال گذشته بوده‌اند.

دفتر تحقیقات فدرال (FBI) روز دوشنبه در بیانیه‌ای اعلام کرده است که گروه‌های هکری کره شمالی؛ یعنی گروه لازاروس (Lazarus Group) و ای پی تی 38 (APT38) در ژوئن گذشته سرقت سایبری را از شرکت رمزنگاری هارمونی انجام داده‌اند.

اف‌بی‌آی می‌گوید که عوامل سایبری کره شمالی در اوایل این ماه از پروتکل حریم خصوصی ریل گان (Railgun) برای شستشوی بیش از 60 میلیون دلار اتریوم به سرقت رفته در جریان سرقت استفاده کرده‌اند که بخشی از آن به چندین ارائه‌دهنده خدمات دارایی مجازی ارسال و به بیت کوین تبدیل شده است.

هارمونی که دفتر مرکزی آن در کالیفرنیا است، در ماه ژوئن اعلام کرده بود که هکرها 100 میلیون دلار سکه‌های دیجیتالی را از پل هوریزون (Horizon) به سرقت برده‌اند، پل به‌اصطلاح بلاک چینی که برای جابجایی ارزهای دیجیتال بین شبکه‌های مختلف بلاک چین استفاده می‌شود.

اف بی آی که قبلاً توصیه‌ای درباره یک کمپین بدافزاری مورد استفاده در سرقت موسوم به تریدر تریتور (TraderTraitor) صادر کرده بود، می‌گوید که با همکاری برخی از ارائه‌دهندگان خدمات دارایی‌های مجازی، برخی از وجوه را مسدود کرده است.

اف بی‌ آی می‌گوید که به کار خود برای شناسایی و مختل کردن اقدامات برای سرقت و شستن ارز های دیجیتالی که از برنامه‌های موشکی و تسلیحات هسته‌ای غیرقانونی دولت مخفی حمایت می‌کنند، ادامه خواهد داد.

اف ‌بی‌ آی با اشاره به مخفف نام رسمی این کشور، جمهوری دموکراتیک خلق کره، می‌گوید: دفتر تحقیقات فدرال به افشا و مبارزه با استفاده کره شمالی از فعالیت‌های غیرقانونی؛ ازجمله جرائم سایبری و سرقت ارز مجازی برای درآمدزایی برای رژیم ادامه خواهد داد.

کره شمالی که توسط دیکتاتور نسل سوم کیم جونگ اون اداره می‌شود، از سوی مقامات ایالات‌متحده و سازمان ملل متهم به سازمان‌دهی یک کمپین فزاینده سرقت سایبری برای تأمین مالی فعالیت‌های این کشور، ازجمله توسعه موشک‌های بالستیک دوربرد و سلاح‌های هسته‌ای شده است.

آژانس جاسوسی کره جنوبی در ماه دسامبر اعلام کرده بود که هکرهای کره شمالی در طول پنج سال گذشته حدود 1.5 تریلیون وون کره جنوبی (1.2 میلیارد دلار) از دارایی‌های مجازی را سرقت کرده‌اند که شامل 800 میلیارد وون کره جنوبی (650.5 میلیون دلار) تنها در سال 2022 است.

شرکت تجزیه‌وتحلیل بلاک چینِ چین آنالیز (Chainalysis) در گزارشی که در ژانویه سال گذشته منتشر شده بود، اعلام کرده است که ارزش دارایی‌های سرقت شده در حملات سایبری مرتبط با کره شمالی از سال 2020 تا 2021، 40 درصد افزایش یافته است.

ماه گذشته، واحد ضد هک گوگل نیز اعلام کرده بود که هکرهای کره شمالی از هجوم جمعیت مرگبار هالووین در کره جنوبی برای هدف قرار دادن کاربران اینترنت با بدافزارهایی که در اسناد پنهان شده بودند، سوءاستفاده کرده‌اند.

در سال 2021، وزارت دادگستری ایالات‌متحده سه برنامه‌نویس کامپیوتر کره شمالی را به اخاذی یا سرقت بیش از 1.3 میلیارد دلار پول نقد و ارز دیجیتال در یک سری حملات سایبری که از سال 2014 آغاز شده بود، متهم کرد.

کره شمالی که معمولاً با رسانه‌های بین‌المللی درگیر نیست، انجام حملات سایبری در خارج از کشور را رد کرده و ایالات‌متحده و متحدانش را به اشاعه شایعات نادرست، متهم کرده است.

روسیه در جنگ سایبری شکست خورد؟

چهارشنبه, ۵ بهمن ۱۴۰۱، ۰۳:۵۹ ب.ظ | ۰ نظر

آزاده کیاپور – با ورود بحران روسیه و اوکراین به یازدهمین ماه، اکنون ویژگی‌های بسیاری از این جنگ عجیب، قابل استخراج است.

حمله سایبری عامل احتمالی قطع برق پاکستان

سه شنبه, ۴ بهمن ۱۴۰۱، ۰۵:۳۹ ب.ظ | ۰ نظر

وزیر نیرو پاکستان اعلام کرد که یکی از دلایل احتمالی قطع جریان برق در بیشتر شهرهای کشور حمله سایبری خارجی است
 به گزارش روسیا الیوم، «خرم دستگیر» وزیر  نیرو پاکستان اعلام کرد که یکی از دلایل احتمالی قطع جریان برق در بیشتر شهرهای کشور  حمله سایبری خارجی است هر چند این احتمال ضعیف است.

دستگیر  افزود که «شهباز شریف» نخست وزیر کشور کمیته ای به ریاست «مصدق مالک» وزیر نفت  این کشور تشکیل داده است تا درباره دلایل قطع جریان برق  تحقیقات صورت گیرد.

دستگیر تأکید کرد که  احتمال وقوع قطع جریان برق در برخی شهرهای پاکستان طی 48 ساعت آینده وچود دارد و سیستم برق این کشور تا روز پنجشنبه به طور کامل به حالت عادی بر می گردد.

پیش از این وزارت انرژی پاکستان اعلام کرد که در اوایل روز دوشنبه و در پی خرابی شبکه برق ملی این کشور، قطعی شدید برق بوجود آمده است.

برق در تمام شهرهای بزرگ پاکستان از جمله بزرگترین شهر آن کراچی و اسلام آباد، پایتخت این کشور و همچنین لاهور و پیشاور قطع شده است.

در پی آن خرم دستگیر، وزیر نیرو پاکستان گفت که خرابی شبکه به دنبال «تغییر فرکانس» در جنوب پاکستان رخ داده است.

آقای دستگیر با این حال تاکید دارد که این یک «بحران بزرگ» نیست و برق به زودی باز خواهد گشت.

در یک بیانیه، وزارت انرژی پاکستان اعلام کرد که حدود ساعت هفت و نیم به وقت محلی شبکه ملی برق «با کاهش فرکانس مواجه شد که این مسئله باعث ایجاد یک خرابی بزرگ شده» و در حال حاضر «تلاش‌های فوری» برای احیای سیستم در حال انجام است.

آقای دستگیر به یک تلویزیون محلی گفته است که برخی از شبکه‌ها در کشور قبلا بازسازی شده بودند و برق ظرف ۱۲ ساعت آینده به طور کامل بازیابی می شود.

وی گفت: «در فصل زمستان، تقاضای برق در سراسر کشور کاهش می‌یابد، بنابراین به عنوان یک اقدام اقتصادی، ما سیستم‌های تولید برق خود را در شب به طور موقت تعطیل می‌کنیم.»

او به این کانال تلویزیونی گفت، وقتی صبح این سیستم‌های تولید روشن شدند، «تغییرات فرکانس و نوسانات ولتاژ» در جنوب پاکستان «جایی بین دادو و جامشورو » مشاهده شد و متعاقبا «واحدهای تولید برق یکی یکی خاموش شدند».

در اوایل ماه جاری میلادی، دولت دستور داد مراکز خرید و بازارها زودتر از ساعات عادی تعطیل شوند تا در مصرف برق صرفه جویی شود.

ذخایر ارز خارجی پاکستان در حال کاهش است و این در حالی است که این کشور بیشتر انرژی الکتریسیته خود را با استفاده از سوخت‌های فسیلی وارداتی تولید می کند.

قیمت جهانی انرژی نیز در سال گذشته افزایش یافت و فشار بیشتری را کشوری که به لحاظ اقتصادی در وضعیت نامناسبی قرار داشت، وارد کرد.

یک نماینده جمهوری‌خواه در کمیته امنیت داخلی مجلس نمایندگان آمریکا به دنبال پاسخی درباره هک هفته گذشته خطوط هوایی منطقه‌ای کامیوت ایر (CommuteAir) است که منجر به افشای نسخه‌ای از لیست پروازممنوع فدرال از سال 2019 شده است.
از زمانی که محقق پشت این هک، یک تبعه سوئیسی که با اسم مایا آرسون کرایمیو (maia arson crimew) کار می‌کند، پستی در وبلاگ خود منتشر کرده و توضیح داده است که این اطلاعات در یک سرور ناامن در کنار سایر داده‌های حساس از کامیوت ایر، یک شرکت هواپیمایی منطقه‌ای تحت نظر یونایتد ایرلاینز، افشا شده است، زنگ خطری نیز به صدا در آمده است.

روز شنبه، نماینده دن بیشاپ، خشم خود را از این وضعیت ابراز کرده است.

او می‌گوید: کل لیست پروازممنوع ایالات‌متحده - با بیش از 1.5 میلیون ورودی - توسط یک هکر سوئیسی در یک سرور ناامن پیدا شده است. علاوه بر این واقعیت که این فهرست یک کابوس آزادی مدنی است، چگونه این اطلاعات به‌راحتی قابل دسترس بوده است؟ ما برای یافتن پاسخ قدم در پیش خواهیم گذاشت.

به گفته کرایمیو، این لیست در سرور جنکینز در معرض دید قرار گرفته است؛ سروری که شرکت‌ها از آن برای ساخت و آزمایش نرم‌افزار استفاده می‌کنند. این سرور با استفاده از ابزار تحقیق شودن (Shodan) پیدا شده است.

کرایمیو در مصاحبه‌ای با خبرگزاری ریکورد در سیگنال می‌گوید:  با توجه به دسترسی به خدمات خطوط هوایی تولیدی و آنچه می‌توانم حدس بزنم با رابط‌های برنامه‌نویسی کاربردی (API ها) که اعتبارنامه آن‌ها را داشتم، امکان‌پذیر بود، تصور می‌کنم لغو یا به تأخیر انداختن پروازها یا حتی ویرایش اعضای خدمه امکان‌پذیر بوده و می‌شد که خدمه پرواز را تغییر داد. مفاهیم این‌چنینی احتمالاً نیازی به توضیح ندارد؛ اما من تقریباً به تمام زیرساخت‌های آن‌ها به‌نوعی دسترسی داشتم.

این یافته‌ها که برای اولین بار توسط دیلی دات (The Daily Dot) منتشر می‌شود، خشم عده‌ای را برانگیخت، هم از این ایده که نسخه‌ای از فهرست اکنون عمومی است و هم پیامدهای حقوق بشری آن تا مدت طولانی ادامه داشته باشد.

این فهرست که توسط کرایمیو در اختیار ریکورد قرار گرفته است، حاوی بیش از 1.5 میلیون نام و نام خانوادگی و همچنین تاریخ تولد است.

کرایمیو می‌گوید که آن‌ها فکر نمی‌کنند این فهرست باید عمومی شود، اما احساس می‌کنند که برای محققان مهم است که وسعت تأثیر آن را بررسی و ارزیابی کنند تا متوجه شوند که تا چه حد همه‌چیز کاملاً بی‌معنی است.

یونایتد ایرلاینز از اظهارنظر در مورد هک خودداری کرده و ریکورد را به صحبت با سخنگوی کامیوت ایر دعوت می‌کند که او نیز تأیید می‌کند که یک محقق به آن‌ها از پیکربندی اشتباه سرور توسعه اطلاع داده است.

این شرکت هواپیمایی می‌گوید که محقق می‌تواند به فایل‌هایی دسترسی پیدا کند که نسخه‌ای «منسوخ» از فهرست پروازممنوع فدرال را شامل می‌شود.

سخنگوی کامیوت ایر می‌گوید: علاوه بر این، از طریق اطلاعات یافت شده در سرور، محقق دسترسی به یک پایگاه داده حاوی اطلاعات قابل‌شناسایی شخصی کارکنان کامیوت ایر را کشف خواهد کرد. بر اساس تحقیقات اولیه ما، هیچ اطلاعات مشتری در معرض دید قرار نگرفته است.

کامیوت ایر بلافاصله سرور آسیب‌دیده را آفلاین کرده و تحقیقاتی را برای تعیین میزان دسترسی به داده‌ها آغاز کرده است. این شرکت می‌گوید که قرار گرفتن خود در معرض خطر را به آژانس امنیت سایبری و امنیت زیرساخت گزارش کرده است.

هنگامی‌که برای اظهارنظر با آژانس امنیت سایبری و امنیت زیرساخت (CISA) تماس گرفته شد، تمام پاسخ‌ها را به اداره امنیت حمل‌ونقل ارجاع داد.

سخنگوی این آژانس نیز به ریکورد می‌گوید: اداره امنیت حمل‌ونقل (TSA) از یک حادثه بالقوه امنیت سایبری آگاه است و ما در هماهنگی با شرکای فدرال خود در حال تحقیق هستیم.

این شکست تنها چند هفته پس‌ازآن رخ می‌دهد که هزاران پرواز به دلیل یک مشکل فنی در سیستم اطلاعیه سازمان هوانوردی فدرال (NOTAM) به تعویق افتاد یا لغو شد.

این وضعیت کنگره را بر آن داشت تا خواستار بررسی آسیب‌پذیری‌های بالقوه امنیت سایبری پیش روی سیستم‌های هوانوردی ایالات‌متحده شود؛ صنعتی که کاخ سفید به دنبال آن است تا ضمن انجام اقدامات لازم، برای محافظت بهتر از آن در برابر حملات سایبری تلاش کند.

چندین کارشناس امنیت سایبری می‌گویند که آنچه کرایمیو کشف کرده است متأسفانه در بین سازمان‌ها از مراقبت‌های بهداشتی گرفته تا شرکت‌ها و حتی مشاغل آموزش مجریان عروسی رایج است. کسب‌وکارها معمولاً این نوع اطلاعات را در سرورهای ناامن می‌گذارند؛ سرورهایی که به هرکسی اجازه می‌دهد در صورت یافتن اطلاعات، به آن‌ها دسترسی پیدا کند.

سامی میگس، دانشمند اصلی در گروه یکپارچگی نرم‌افزار سینوپسیس، می‌گوید که سرورهای عمومی ناامن، نان مهاجمان و کابوس یک سازمان هستند.

میگس در ادامه می‌افزاید: این به‌ویژه زمانی صادق خواهد بود که سرور به‌اندازه کافی ناامن باشد تا در موتورهای جستجوی دستگاه متصل مانند شودان و زوم آی (ZoomEye) ظاهر شود.

بسیاری از سازمان‌ها از فضای ذخیره‌سازی ابری استفاده می‌کنند بدون اینکه واقعاً بدانند قفل‌کردن درب ورودی و ایمن نگه‌داشتن داده‌هایمان به چه معناست. اگر فضای ذخیره‌سازی ابری به‌قدری اشتباه پیکربندی‌شده باشد که معادل باز گذاشتن درب ورودی قلمداد شود، برای دریافت داده‌ها نیاز به مهارت هکری بسیار ناچیزی نیاز خواهد بود یا اصلاً بدون هک، دسترسی به داده‌ها فراهم خواهد شد.

اندرو هی، مدیر ارشد اجرایی در شرکت مشاوره لارس (LARES)، توضیح می‌دهد که سازمان‌ها باید به‌طور صریح دسترسی به این نوع باکت ها را به دلیل اطلاعات حساسی که اغلب در داخل آن‌ها نگهداری می‌شوند، پیکربندی کنند. منظور از باکت، واحدی از داده است که می‌تواند از ذخیره‌سازی ثانویه در یک عملیات واحد منتقل شود.

او خاطرنشان می‌کند که ارائه‌دهندگان فضای ابری اکنون کار بهتری برای محافظت از باکت های ذخیره‌سازی تازه ایجادشده و محدود کردن دسترسی عمومی انجام می‌دهند، به‌طوری‌که مدیران اکنون مجبورند برای اجازه دسترسی از مسیر خود خارج شوند.

اما او در ادامه می‌افزود که کامیوت ایر نباید از داده‌های واقعی در یک سیستم توسعه استفاده می‌کرده است.

هی می‌گوید: بااین‌حال، گاهی اوقات، سازمان‌ها امنیت را فدای مصلحت و آزمایش با داده‌های مستقیم مشتری می‌کنند. ایجاد مجموعه داده‌های ناشناس زمان می‌برد و استدلال رایج این است که داده‌های واقعی را به‌دقت منعکس نمی‌کند.

جان بامبنک از نتنریچ (Netenrich) می‌گوید که آزمایش سیستم‌ها با داده‌های واقعی، امری معمول است زیرا ایجاد داده‌های آزمایشی معتبر و در مقیاس مشابه، اغلب موضوعی پیچیده است. شما می‌خواهید آزمایش‌هایتان تا حد امکان دنیای واقعی را نشان دهد، بنابراین این موضوع یک وسوسه بسیار طبیعی است.

اریک کرون از نو بی فور (KnowBe4) نیز می‌گوید که این موضوع بسیار فراتر از صنعت هوانوردی است.

او در تجربه خود شاهد بوده است که این اتفاق نه‌تنها در مورد سازمان‌های اولیه بلکه در مورد پیمانکاران و شرکا نیز رخ خواهد داد.

ابزارهایی مانند شودان نیز اسکن دائمی اینترنت را برای سرورهای در معرض خطر بسیار آسان‌تر کرده است. کرون در ادامه می‌افزاید که پایگاه‌های داده‌ای وجود دارند که توسط سازمان‌هایی که آن‌ها را ایجاد کرده‌اند یا از آن‌ها استفاده می‌کنند فراموش شده‌اند. البته این بدان معنا نیست که در نمونه‌های مقدماتی می‌توانند امنیت را ساده‌تر نگاه کنند، فقط به یک فایروال با پیکربندی نادرست نیاز است تا ترافیک وارد شود، اما هنگام ذخیره داده‌ها در فضای ابری، سازمان‌ها باید بسیار کوشا باشند.

منبع:  سایبربان

به گفته منابع آگاه، وزارت دادگستری آمریکا تصمیم دارد در خصوص سلطه گوگل بر بازار تبلیغات دیجیتال از این شرکت شکایت کند.

به گزارش خبرگزاری مهر به نقل از رویترز، این دومین شکایت آنتی تراست دولت فدرال آمریکا علیه گوگل به دلیل نقض قوانین آنتی تراست در فرایند خرید شرکت یا کنترل سلطه آن بر بازار است. پیش از این نیز، وزارت دادگستری آمریکا در سال ۲۰۲۰ میلادی شکایتی علیه گوگل ثبت کرده که به دلیل انحصار در حوزه جستجوی اینترنتی است و قرار است دادگاه آن در سپتامبر سال جاری میلادی برگزار شود.

به نوشته خبرگزاری بلومبرگ، پیش بینی می شود این شکایت کسب و کار تبلیغات گوگل را هدف بگیرد که البته ۸۰ درصد درآمد شرکت نیز از همین بخش تامین می شود. گوگل علاوه بر موتور جستجوی مشهور و رایگان خود، از طریق کسب وکارهای تبلیغاتی بهم پیوسته خود که آگهی دهندگان را با روزنامه ها، وب سایت ها و دیگر شرکت ها مرتبط می کند به درآمد دست می یابد.

آگهی دهندگان و وب سایت های انتشار اخبار گله دارند که اپل درباره شیوه استفاده از درآمدهای تبلیغاتی به خصوص سهم ناشران و همچنین شرکت از آن شفاف نبوده است.

این شرکت فناوری در ۲۰۰۸ میلادی «دابل کلیک» و در ۲۰۰۹ میلادی «اد ماب» را خرید تا سلطه خود در بازار تبلیغات آنلاین را بیش از پیش گسترش دهد.

گوگل قبلا اعلام کرده بود اکوسیستم تبلیغات فناوری آن با رقبایی مانند فیس بوک، کام کست،AT&T و دیگران رقابت می کند.

هرچند در حوزه تبلیغات آنلاین گوگل بسیار وسیع تر از شرکت های دیگر فعالیت می کند اما سهم آن از درآمد تبلیغات دیجیتال بازار آمریکا در حال کاهش است و از ۲۶.۷ درصد در ۲۰۱۶ به ۲۸.۸ درصد در سال گذشته میلادی رسیده است.

راه‌اندازی متاورس اسلامی در مالزی

دوشنبه, ۳ بهمن ۱۴۰۱، ۰۵:۵۸ ب.ظ | ۰ نظر

اولین متاورس جهان که بر اساس شریعت اسلامی عمل می‌کند در مالزی راه‌اندازی شد.
به گزارش ایکنا به نقل از Zawya، گروه مالی IBF Net اولین متاورس اسلامی را با نام  نت‌ورس(Netverse) راه‌اندازی کرده و انتظار می‌رود  سهم عمده‌ای در حرکت به سوی  دیجیتالی شدن در جهان اسلام داشته باشد.

به گفته مسئولان IBF Net،‌ نت‌ورس از بسیاری جهات منحصر به فرد است. فراتر از سرگرمی و تعامل اجتماعی، نت‌ورس از طریق پروژه Netversity خود که طیف گسترده‌ای از دوره‌های آموزشی را ارائه می‌دهد، در مسائل اخلاقی و اجتماعی فعالیت خواهد داشت.

محمد علیم، مدیر عامل گروه IBF Net گفت: از دیدن تأثیر مثبتی که نت‌ورس بر اکوسیستم IBF  در جهان اسلام و فراتر از آن خواهد داشت، هیجان‌زده هستیم.

گروه IBF Net که در سال 1999 به عنوان اولین جامعه آنلاین برای تبادل اطلاعات در زمینه اقتصاد اسلامی تأسیس شد، در طول سال‌ها فعالیت خود را گسترش داد و در حال حاضر در حوزه بلاک‌چین هم فعالیت دارد.

سهم اقتصاد دیجیتال امروزه حدود 20 تا 25 درصد در اقتصاد جهانی تخمین زده می‌شود و انتظار می‌رود این سهم به طور پیوسته رشد کند. انتظار می‌رود اقتصاد مجازی در داخل و در کنار اقتصاد دیجیتال رشد کند. به گفته بانکداران سرمایه‌گذاری جهانی مانند گلدمن ساکس و مورگان استنلی، سهم متاورس در این بازار در محدوده 8 تا 10 تریلیون دلار پیش‌بینی می‌شود.

تعطیلی پلتفرم واقعیت مجازی مایکروسافت

دوشنبه, ۳ بهمن ۱۴۰۱، ۰۴:۳۹ ب.ظ | ۰ نظر

 مایکروسافت پلتفرم واقعیت مجازی خود را تعطیل می کند
مایکروسافت تصمیم دارد پروژه های بلندپروازانه خود را محدودتر کند. این شرکت در یک پست وبلاگی اعلام کرد پلتفرم واقعیت مجازی اجتماعی خود به نام AltspaceVR را تعطیل می کند.

به گزارش خبرگزاری مهر به نقل از انگجت، مایکروسافت در سال ۲۰۱۷ میلادی این شرکت را خریده بود.

این غول فناوری دلیل تصمیم خود را تمایل به تمرکز روی Mesh( پلتفرم ترکیبی واقعیتی شرکت) اعلام کرده است. این پروژه در ۲۰۲۱ میلادی اعلام شد.

در بیانیه مایکروسافت آمده است: ما مشتاق آینده هستیم از جمله راه اندازی مایکروسافتMesh که پلتفرمی نوین برای برقراری ارتباط و همکاری است که با فعال کردن مکان های کاری در سراسر جهان آغاز به کار می کند.

اخبار تعطیل شدن این پلتفرم درحالی منتشر می شود که چندی قبل مایکروسافت اعلام کرد حدود ۱۰ هزار کارمند را تا پایان ماه مارس اخراج می کند.

به نوشته وب سایت «ویندوز سنترال» مایکروسافت تصمیم دارد تمام تیم Altspace VR را به عنوان بخشی از سازمان حذف کند. بلومبرگ نیز در گزارشی اشاره کرده مایکروسافت تعداد کارمندان تیم «هولولنز» را کاهش داده است.

سعید میرشاهی – اعتراضات ضدقرنطینه چین در ماه گذشته، بدترین ضربه به حیثیت شی‌ جین‌ ‌پینگ بود. رهبر حزب کمونیست چین، پس از کسب ریاست دوره سوم در رأس حزب- دولت، اوج گرفت

وحشت گوگل از ChatGPT

يكشنبه, ۲ بهمن ۱۴۰۱، ۰۶:۴۵ ب.ظ | ۰ نظر

برخی می گویند که چت بات ChatGPT که نسل چهارم خود را معرفی کرده ممکن است بتواند موتور جستجوی گوگل را شکست دهد؛ ظاهرا گوگل از این موضوع ترسیده و به دنبال ارتقای سیستم خود است.
به گزارش فارس به نقل از انگجت، شرکت  گوگل همزمان با اخراج 12هزار کارمند خود میزان به کار گیری هوش مصنوعی را دو برابر می کند.

به نظر می رسد گوگل خطر هوش مصنوعی معرفی شده توسط شرکت OpenAI را احساس می کند. چت بات مبتنی بر هوش مصنوعی طی چند ماه گذشته طوفانی را در دنیای فناوری به پا کرده است؛ زیرا می تواند اطلاعاتی را که  کاربران به دنبال آن هستند در قالبی قابل فهم در اختیارشان قرار دهد.

به گزارش نیویورک تایمز، گوگل ChatGPT را تهدیدی برای موتور جستجوی خود می بیند و برنامه های خود را در چند هفته گذشته تغییر داده است.

این گزارش ادعا می‌کند که ساندار پیچای مدیرعامل این شرکت اعلام وضعیت قرمز کرده و توسعه هوش مصنوعی را پر اهمیت خوانده است. گویا گوگل در حال آماده شدن برای نمایش حداقل 20 محصول مبتنی بر هوش مصنوعی و یک چت بات برای موتور جستجوی خود در سال جاری است که حداقل برخی از آنها در کنفرانس I/O اردیبهشت ماه معرفی خواهند شد.

تایمز گزارش داد که از جمله پروژه های هوش مصنوعی که گوگل روی آن کار می کند، ابزار تولید تصویر، نسخه ارتقا یافته «AI Test Kitchen» حالت صفحه سبز به سبک TikTok برای یوتیوب و ابزاری که می تواند ویدیوها را برای خلاصه کردن کلیپ های دیگر تولید کند. AI Test Kitchen اپلیکیشنی است که افراد می توانند در مورد فناوری هوش مصنوعی در حال ظهور اطلاعات کسب کرده و بازخورد بدهند.

 همچنین قابلیتی با عنوان«Shopping Try-on»(شاید شبیه به برنامه ای که آمازون در حال توسعه آن است) در راه است: ایجاد کننده والپیپر برای تلفن های پیکسل و ابزارهای مبتنی بر هوش مصنوعی که می تواند ساخت برنامه های اندروید را برای توسعه دهندگان آسان تر کند.

پیچای در ماه گذشته لری پیج و سرگئی برین بنیانگذاران گوگل را برای دیدار با رهبران فعلی، بررسی برنامه‌های هوش مصنوعی و ارائه نظرات فراخواند. این دو از سال 2019 ارتباط روزانه زیادی با این شرکت نداشته اند؛ زیرا آنها روی پروژه های دیگر تمرکز کرده اند.

ادعا شده که گوگل تلاش کرده فرآیندهای تایید محصول را سرعت بخشد تا در جهت اطمینان از اینکه فناوری مبتنی بر هوش مصنوعی منصفانه و اخلاقی است پیش برود. علاوه بر این، گفته می‌شود که این شرکت در حال تعدیل سطوح ریسکی است؛ اولویت‌های چت بات جستجو ظاهراً شامل ایمنی، دقت و مسدود کردن اطلاعات نادرست است.  این شرکت سعی خواهد کرد مسائل مربوط به نفرت، خطر و اطلاعات نادرست را به جای جلوگیری از آنها مهار کند. اخیراً، گوگل در مورد رونمایی از محصولات جدید کمی احتیاط کرده است.

طبق گزارش‌ها، حق نسخه‌برداری، حریم خصوصی و ضد انحصاری بودن را به عنوان خطرات اصلی فناوری هوش مصنوعی ذکر کرده و راه حل هایی برای جلوگیری از مطالب دارای حق چاپ و جلوگیری از اشتراک گذاری اطلاعات شناسایی شخصی مورد نیاز است.

در چند سال گذشته، واکنش‌های زیادی علیه مدیریت گوگل در مورد هوش مصنوعی وجود داشته است. تیمنیت گبرو و مارگارت میچل، دو محقق برجسته اصول اخلاقی هوش مصنوعی که گوگل آنها را اخراج کرد؛ به سانسور تحقیقاتی که مدل‌های یادگیری زبان هوش مصنوعی را مورد انتقاد قرار می‌دهند، از جمله نگرانی‌هایی مبنی بر کدگذاری سوگیری‌های موجود در داده‌های آموزشی، متهم بودند. محققان در مقاله‌ای نوشتند که هوش مصنوعی می‌تواند منجر به مدل‌هایی شود که روابط کلیشه‌ای و تحقیرآمیز را در امتداد جنسیت، نژاد، قومیت و وضعیت ناتوانی رمزگذاری می‌کنند. دو محقق برجسته اخلاقی دیگر اوایل سال گذشته، پس از جدایی گبرو و میچل، گوگل را ترک کردند.

درک اینکه چرا گفته می شود گوگل از  ChatGPT وحشت کرده، دشوار نیست. اوایل این ماه، گزارش‌ها حاکی از آن بود که مایکروسافت (یک سرمایه‌گذار OpenAI) قصد دارد برخی از فناوری‌های قدرتمند ChatGPT را در Bing بگنجاند. این شرکت این هفته گفت که به زودی ChatGPT را در سرویس OpenAI Azure ادغام خواهد کرد.

آخرین گزارش در مورد پاسخ گوگل به ChatGPT درست پس از آن منتشر شد که این شرکت اعلام کرد 12هزار نفر را اخراج می کند. مدیر عامل شرکت افزود که این شرکت در حال آماده شدن برای رونمایی از برخی از تجربیات کاملاً جدید برای کاربران، توسعه دهندگان و کسب و کارها است. وی افزود ما با هوش مصنوعی در محصولات خود فرصت قابل توجهی در پیش داریم و آماده هستیم تا با شجاعت و مسئولانه به آن نزدیک شویم.