آژانس اخبار سایبری ایران

یکشنبه ۱۴۰۴/۲/۱۴ ساعت 04:43:32 info@icyna.ir
اخبار فوری

آخرین رویدادهای سایبری

  • هشدار Fortinet

    شرکت Fortinet هشدار داده که مهاجمان سایبری موفق شده‌اند حتی پس از وصله‌ شدن آسیب‌پذیری‌هایی که برای نفوذ اولیه به دستگاه‌های FortiGate استفاده شده بود، همچنان دسترسی فقط‌خواندنی (read-only) به این دستگاه‌ها داشته باشند. به گفته Fortinet، مهاجمان از آسیب‌پذیری‌های شناخته‌شده و اکنون وصله‌شده‌ای همچون CVE-2022-42475، CVE-2023-27997 و CVE-2024-21762 بهره برده‌اند. این دسترسی از طریق ایجاد یک لینک نمادین (Symbolic Link یا Symlink) بین سیستم فایل کاربر و ریشه سیستم فایل در پوشه‌ای که برای ارائه فایل‌های زبانی SSL-VPN استفاده می‌شود، انجام شده است. Fortinet توضیح داده که این تغییرات در سیستم فایل کاربر ایجاد شده‌اند و همین امر موجب شده تا از دید راهکارهای امنیتی پنهان بمانند. در نتیجه، لینک نمادین حتی پس از وصله شدن آسیب‌پذیری‌ها همچنان باقی مانده و به مهاجمان امکان دسترسی به فایل‌های سیستم، از جمله فایل‌های پیکربندی را داده است. کاربرانی که هرگز قابلیت SSL-VPN را فعال نکرده‌اند، تحت تأثیر این آسیب‌پذیری قرار ندارند. هنوز مشخص نیست چه گروهی پشت این حملات قرار دارد، اما Fortinet اعلام کرده که حملات هدف‌مند به منطقه یا صنعت خاصی نبوده و مشتریان آسیب‌دیده به‌صورت مستقیم مطلع شده‌اند. اقدامات اصلاحی Fortinet برای جلوگیری از وقوع مجدد چنین مواردی، به‌روزرسانی‌هایی برای نسخه‌های مختلف FortiOS ارائه شده است: در نسخه‌های FortiOS 7.4، 7.2، 7.0، 6.4: لینک‌های نمادین به‌عنوان فایل مخرب شناسایی شده و به‌طور خودکار توسط موتور آنتی‌ویروس حذف می‌شوند. در نسخه‌های FortiOS 7.6.2، 7.4.7، 7.2.11، 7.0.17، و 6.4.16: لینک‌های مخرب حذف شده و رابط کاربری SSL-VPN تغییر یافته تا از اجرای این نوع فایل‌ها جلوگیری شود. توصیه‌ها به کاربران توصیه می‌شود: به‌روزرسانی‌های امنیتی را نصب کنند. پیکربندی دستگاه‌های خود را بازبینی کنند. فرض را بر این بگذارند که تنظیمات به‌طور بالقوه در معرض خطر بوده‌اند و اقدامات لازم برای بازیابی را انجام دهند. هشدار نهادهای بین‌المللی آژانس امنیت سایبری آمریکا (CISA) نیز با صدور هشدار مشابهی از کاربران خواسته رمزهای عبور افشا شده را بازنشانی کرده و در صورت امکان، تا نصب کامل وصله‌ها، قابلیت SSL-VPN را غیرفعال کنند. CERT-FR، تیم واکنش اضطراری امنیت سایبری فرانسه نیز اعلام کرده که حملات شناسایی‌شده به این آسیب‌پذیری‌ها از اوایل سال ۲۰۲۳ آغاز شده‌اند. تحلیل کارشناسی مدیرعامل شرکت watchTowr، بنجامین هریس، این حادثه را از دو جنبه نگران‌کننده دانسته است: ۱. سرعت بهره‌برداری مهاجمان از آسیب‌پذیری‌ها از سرعت وصله‌کردن سازمان‌ها پیشی گرفته است. ۲. مهاجمان با آگاهی کامل، بدافزارهایی را پیاده‌سازی می‌کنند که حتی پس از وصله، ارتقاء و بازنشانی کارخانه‌ای نیز باقی می‌مانند. هریس همچنین گفته که در میان مشتریان watchTowr، ردپای این درب‌پشتی‌ها (backdoors) مشاهده شده و برخی از این سازمان‌ها زیرساخت‌های حیاتی به‌شمار می‌آیند.

  • ویروس تروجانی PipeMagic از آسیب‌پذیری روز صفر در ویندوز برای توزیع باج‌افزار بهره می‌برد

    مایکروسافت اعلام کرده است که یک نقص امنیتی که در سیستم فایل گزارش‌نویسی عمومی ویندوز (CLFS) وجود دارد، به‌عنوان یک آسیب‌پذیری روز صفر در حملات باج‌افزار به هدف‌های خاصی مورد بهره‌برداری قرار گرفته است. "هدف‌ها شامل سازمان‌هایی در بخش‌های فناوری اطلاعات (IT) و املاک و مستغلات ایالات متحده، بخش مالی در ونزوئلا، یک شرکت نرم‌افزاری اسپانیایی و بخش خرده‌فروشی در عربستان سعودی هستند" ، این شرکت فناوری بزرگ گفت. آسیب‌پذیری مورد نظر، CVE-2025-29824، یک باگ ارتقای امتیاز در CLFS است که می‌تواند برای به‌دست آوردن دسترسی به سطح سیستم (SYSTEM) مورد بهره‌برداری قرار گیرد. این مشکل توسط مایکروسافت در به‌روزرسانی Patch Tuesday برای آوریل 2025 اصلاح شد. مایکروسافت فعالیت‌ها و بهره‌برداری‌های پس از حمله CVE-2025-29824 را تحت عنوان "Storm-2460" پیگیری می‌کند. مهاجمین همچنین از بدافزاری به نام PipeMagic برای توزیع این بهره‌برداری و همچنین بارهای باج‌افزار استفاده کرده‌اند. Vector دسترسی اولیه به حملات در حال حاضر، نحوه دقیق دسترسی اولیه به این حملات مشخص نیست. اما مهاجمین از ابزار certutil برای دانلود بدافزار از یک سایت شخص ثالث که قبلاً هک شده بود، برای آماده‌سازی بارهای مخرب استفاده کرده‌اند. این بدافزار یک فایل مخرب MSBuild است که شامل یک payload رمزنگاری‌شده است که سپس باز می‌شود تا PipeMagic، یک تروجان مبتنی بر پلاگین که از سال 2022 در حال شناسایی در دنیای واقعی است، راه‌اندازی شود. نکات مهم در مورد PipeMagic و آسیب‌پذیری‌های روز صفر لازم به ذکر است که CVE-2025-29824 دومین آسیب‌پذیری روز صفر ویندوز است که از طریق PipeMagic تحویل داده می‌شود، پس از CVE-2025-24983 که یک باگ ارتقای امتیاز در زیرسیستم هسته Win32 ویندوز بود و ماه گذشته توسط ESET شناسایی و توسط مایکروسافت اصلاح شد. قبلاً نیز PipeMagic در ارتباط با حملات باج‌افزار Nokoyawa مشاهده شده بود که از یک آسیب‌پذیری دیگر در CLFS (CVE-2023-28252) بهره‌برداری می‌کرد. "در برخی از دیگر حملاتی که به همین بازیگر نسبت داده می‌شوند، ما همچنین مشاهده کرده‌ایم که پیش از بهره‌برداری از آسیب‌پذیری CLFS، ماشین‌های قربانی با یک درب پشتی ماژولار سفارشی به نام PipeMagic آلوده شده بودند که از طریق یک اسکریپت MSBuild راه‌اندازی می‌شد." این موضوع توسط Kaspersky در آوریل 2023 گزارش شد. تأثیر این بهره‌برداری‌ها بر ویندوز 11 مهم است که ذکر کنیم ویندوز 11، نسخه 24H2، تحت تأثیر این بهره‌برداری خاص قرار ندارد، زیرا دسترسی به برخی کلاس‌های اطلاعات سیستم در NtQuerySystemInformation محدود به کاربرانی است که SeDebugPrivilege را دارند، که معمولاً فقط کاربران با امتیازات مدیریت به آن دسترسی دارند. شرح بهره‌برداری و روند آن "این بهره‌برداری از آسیب‌پذیری در درایور هسته CLFS استفاده می‌کند" تیم تهدیدات مایکروسافت توضیح داد. "بهره‌برداری سپس از فساد حافظه و API RtlSetAllBits برای بازنویسی توکن فرآیند بهره‌برداری با مقدار 0xFFFFFFFF استفاده می‌کند، که به فرآیند تمام امتیازات را می‌دهد و امکان تزریق فرآیند به فرآیندهای سیستم را فراهم می‌آورد." پس از موفقیت در بهره‌برداری، مهاجم شروع به استخراج اطلاعات کاربران از طریق Dump کردن حافظه LSASS و رمزگذاری فایل‌ها با پسوند تصادفی می‌کند. مایکروسافت اعلام کرد که نتوانسته است یک نمونه از باج‌افزار برای تحلیل به‌دست آورد، اما گفت که یادداشت باج‌افزار که پس از رمزگذاری رها شده شامل دامنه‌ای TOR است که به خانواده باج‌افزار RansomEXX مرتبط است. "بازیگران تهدید باج‌افزار ارزش زیادی برای بهره‌برداری‌های ارتقای امتیاز پس از حمله قائل هستند، زیرا این کار می‌تواند به آن‌ها کمک کند تا دسترسی اولیه خود را ارتقا دهند، از جمله تحویل‌های از توزیع‌کنندگان بدافزارهای عمومی، به دسترسی‌های امتیاز بالا" ، مایکروسافت گفت. "سپس آن‌ها از دسترسی‌های امتیاز بالا برای استقرار گسترده و انفجار باج‌افزار در یک محیط استفاده می‌کنند."

  • شرکت OpenAI روی ساخت گوشی بدون نمایشگر کار می‌کند

    جانی آیو، مدیر طراحی سابق اپل، به همراه سم آلتمن، مدیرعامل OpenAI، در حال کار بر روی توسعه یک گوشی بدون نمایشگر تحت برند io Products هستند. به گزارش تک‌ناک، شرکت OpenAI در حال مذاکره برای خرید یک استارتاپ سخت‌افزاری در حوزه هوش مصنوعی است که جانی آیو و سم آلتمن آن را تأسیس کرده‌اند. این استارتاپ به دنبال توسعه دستگاه‌هایی مبتنی بر هوش مصنوعی است که می‌توانند شامل گوشی‌های بدون نمایشگر و دیگر ابزارهای هوشمند خانگی باشند. این پروژه تحت نام io Products شناخته می‌شود و هدف آن، ایجاد تجربیات نوین برای تعامل کاربران با فناوری است. پروژه io Products گزارش‌ها حاکی از آن است که پروژه io Products قصد دارد یک تعریف جدید از گوشی‌های هوشمند ارائه دهد؛ گوشی‌هایی که فاقد نمایشگر هستند، اما همچنان قادر به انجام بسیاری از وظایف هوشمند با استفاده از فناوری‌های نوین مانند فرمان صوتی و هوش مصنوعی خواهند بود. طبق اطلاعات منتشر شده، این پروژه هنوز در مراحل ابتدایی خود قرار دارد و نمونه نهایی محصول هنوز آماده ارائه نشده است. جانی آیو و سم آلتمن از بیش از یک سال پیش همکاری خود را آغاز کرده‌اند و تمرکز اصلی آنها بر توسعه دستیارهای صوتی مبتنی بر هوش مصنوعی بوده است. تأمین مالی و تیم اجرایی تأمین مالی این پروژه برعهده جانی آیو و Emerson Collective متعلق به لورن پاول جابز است. تیم کوچک این استارتاپ از طراحان باسابقه‌ای تشکیل شده است که پیش‌تر در اپل فعالیت کرده‌اند، از جمله تنگ تن و ایوانس هنکی که با جانی آیو در طراحی آیفون همکاری کرده‌اند. مدل همکاری OpenAI و io Products گزارش‌ها حاکی از آن است که علاوه بر گزینه خرید کامل، OpenAI و این استارتاپ سخت‌افزاری در حال بررسی مدل‌های همکاری مشترک هستند. در صورت نهایی شدن معامله، OpenAI علاوه بر مالکیت فناوری، تیم مهندسی توسعه‌دهنده دستگاه را نیز در اختیار خواهد گرفت. در این همکاری، io Products تیم مهندسی خود را برای ساخت دستگاه‌ها استخدام می‌کند، در حالی که OpenAI فناوری هوش مصنوعی را تأمین خواهد کرد. استودیو طراحی LoveFrom به رهبری جانی آیو نیز طراحی ظاهری و کاربری محصول را بر عهده خواهد داشت. رقابت OpenAI با اپل اگر این پروژه به نتیجه برسد، OpenAI وارد رقابتی مستقیم با اپل خواهد شد، حتی با وجود اینکه در تابستان گذشته، همکاری مشترکی بین این دو شرکت اعلام شد که در آن دستیار صوتی سیری از ChatGPT برای پاسخ به برخی پرسش‌ها استفاده می‌کند. بازار دستیارهای هوش مصنوعی صوتی به سرعت در حال گسترش است. شرکت‌هایی نظیر OpenAI، متا، گوگل، آنتروپیک و xAI در تلاش‌اند تا قابلیت‌های صوتی پیشرفته‌ای را برای چت‌بات‌های خود توسعه دهند. OpenAI نیز سال گذشته حالت صوتی ChatGPT را معرفی کرد تا کاربران بتوانند مکالمات صوتی با این چت‌بات داشته باشند.

مهندس مجید کلانتری مدیریت ایساینا

www.majidkalantarii.ir

شبکه های اجتماعی

اخبـار برگزیده

  • چرا رفتار ChatGPT به‌یک‌باره تغییر کرد؟ OpenAI پاسخ می‌دهد

    پس از انتشار به‌روزرسانی جدید مدل GPT-4o در ChatGPT، کاربران به‌سرعت متوجه تغییرات غیرمنتظره در رفتار این ربات شدند. به‌طور خاص، چت‌بات به گونه‌ای پاسخ می‌داد که گویی با هر حرف و تصمیمی، حتی اشتباهات یا مواضع خطرناک، موافق است. این تغییرات به سرعت تبدیل به سوژه‌ای برای طنز در شبکه‌های اجتماعی شد. در واکنش به این انتقادها، سم آلتمن، مدیرعامل OpenAI، اعلام کرد که این رفتار غیرعادی ناشی از مشکل در نسخه‌ی جدید است و تیم توسعه به‌سرعت در حال بررسی آن است. تنها دو روز پس از این اعلامیه، نسخه‌ی جدید مدل به‌طور کامل بازگشت و OpenAI قول داد تغییراتی برای بهبود شخصیت مدل اعمال کند. طبق توضیحات OpenAI، هدف از به‌روزرسانی اخیر این بود که شخصیت پیش‌فرض مدل طبیعی‌تر و مؤثرتر به نظر برسد، اما این تغییرات بیشتر بر اساس بازخوردهای کوتاه‌مدت طراحی شده بودند و تأثیر تعاملات بلندمدت کاربران را در نظر نمی‌گرفتند. چت‌بات ChatGPT حالا مهارت بیشتری در خرید کردن دارد اشتباه در ساختار مدل جدید باعث شد تا GPT-4o رفتار چاپلوسانه و غیرصادقانه‌ای از خود نشان دهد؛ رفتاری که می‌تواند برای کاربران ناراحت‌کننده و حتی مضر باشد. OpenAI با پذیرش این اشتباه اعلام کرد در حال بازبینی روش‌های آموزش و طراحی دستورهای سیستمی است تا از بروز چنین مشکلاتی جلوگیری شود. در نهایت، OpenAI در تلاش است تا ابزارهایی را فراهم کند که کاربران از طریق آن‌ها بتوانند بازخورد لحظه‌ای ارائه دهند، شخصیت دلخواه خود را انتخاب کنند و تجربه‌ای شخصی‌تر از ChatGPT داشته باشند. این شرکت همچنین می‌خواهد بازخوردهای فرهنگی و دموکراتیک را در طراحی رفتار پیش‌فرض مدل وارد کند تا به کاربران کنترل بیشتری داده شود.

  • کاهش رفتارهای پرخطر نوجوانان با آموزش هیجانی

    در سال‌های اخیر، رفتارهای پرخطر در میان نوجوانان به یک دغدغه جدی برای خانواده‌ها و جامعه تبدیل شده است. بسیاری از این رفتارها به ناتوانی نوجوانان در مدیریت احساسات و اتخاذ تصمیمات درست بازمی‌گردد. نوجوانی دوره‌ای حساس و پرچالش در زندگی هر فرد است که با تغییرات جسمی، روحی و اجتماعی همراه است. در این دوره، نوجوان به دنبال استقلال و تجربه‌های جدید می‌گردد و اگر چارچوب‌های مناسب برای رفتارهای درست نداشته باشد، ممکن است وارد مسیرهای پرخطر شود. در واقع، نبود الگوی مناسب رفتاری می‌تواند باعث شود نوجوان بدون توجه به پیامدها، دست به رفتارهای ناپسند بزند. رفتارهایی چون پرخاشگری، بی‌احتیاطی در رانندگی، مصرف مواد مخدر یا الکل، و تصمیمات نادرست جنسی، تنها بخشی از رفتارهای پرخطری هستند که می‌توانند سلامت جسمی و روانی نوجوانان را تهدید کنند. اگرچه بزرگسالان نیز ممکن است رفتارهای پرخطر داشته باشند، اما این نوع رفتارها در نوجوانان شیوع بیشتری دارد و می‌تواند آینده آنان را به خطر بیندازد. تحقیقات نشان داده‌اند که بسیاری از این رفتارها، مانند مصرف سیگار و مواد مخدر، از سنین پایین شروع می‌شوند. یکی از دلایل مهم این موضوع، ضعف نوجوانان در کنترل احساسات و نبود مهارت‌های لازم برای مواجهه سالم با هیجان‌ها است. نوجوانی که نمی‌داند چگونه با اضطراب، خشم یا غم کنار بیاید، ممکن است برای کاهش فشار روانی خود به سراغ رفتارهای آسیب‌زننده برود. در همین راستا، آموزش و تقویت مهارت‌های هیجانی یکی از راه‌حل‌های مؤثر برای کاهش این نوع رفتارها به شمار می‌رود. در این زمینه، مسعود آهوان عضو هیئت علمی دانشگاه آزاد اسلامی واحد بجنورد، به همراه دانشگاه خیام مشهد، تحقیقی انجام داده‌اند تا تأثیر یک روش روان‌درمانی بر بهبود کنترل احساسات و کاهش رفتارهای پرخطر در نوجوانان را بررسی کنند. این تحقیق با هدف یافتن روشی برای کمک به نوجوانان در مهار احساسات و تصمیم‌گیری‌های سالم انجام شده و تمرکز آن بر استفاده از شیوه‌ای به نام "طرحواره‌درمانی هیجانی" بوده است. این شیوه سعی دارد باورهای عمیق و ناخودآگاه فرد نسبت به احساسات را شناسایی و اصلاح کند. در این تحقیق، ۳۰ دختر نوجوان ۱۴ تا ۱۸ ساله از مدارس مشهد که با رفتارهای پرخطر و مشکل در تنظیم هیجان روبه‌رو بودند، به صورت تصادفی انتخاب شدند و به دو گروه تقسیم شدند. گروه اول در جلسات طرحواره‌درمانی هیجانی شرکت کردند و گروه دوم هیچ مداخله‌ای دریافت نکردند. پیش و پس از اجرای جلسات، وضعیت هیجانی و میزان تمایل به رفتارهای پرخطر در هر دو گروه با ابزارهای معتبر روان‌شناسی ارزیابی شد. نتایج نشان داد که نوجوانانی که در جلسات درمانی شرکت کرده بودند، توانستند هیجانات خود را بهتر مدیریت کنند و میزان رفتارهای پرخطری مانند مصرف مواد یا تصمیم‌گیری‌های نسنجیده در این افراد کاهش پیدا کرده بود. این در حالی بود که در گروه دوم، تغییری مشاهده نشد. همچنین، در زمینه نحوه برخورد با احساسات، گروه شرکت‌کننده در درمان توانستند احساسات منفی را بهتر بشناسند و به جای سرکوب آن‌ها، از راهکارهای سالم‌تری مانند بازنگری افکار و پذیرش احساسات استفاده کنند. این موضوع نشان می‌دهد که آموزش صحیح در مورد هیجانات می‌تواند رفتارهای روزمره نوجوانان را به شکل مثبتی تغییر دهد. این یافته‌ها اهمیت زیادی دارند زیرا نشان می‌دهند یکی از دلایل اصلی بروز رفتارهای خطرناک در نوجوانان، ناتوانی در درک و بیان احساسات است. افرادی که نمی‌توانند احساسات خود را درک و مدیریت کنند، در مواجهه با فشارها بیشتر به سمت رفتارهای آسیب‌زننده می‌روند. در مقابل، نوجوانانی که یاد می‌گیرند احساسات خود را بشناسند و به درستی مدیریت کنند، رفتارهای منطقی‌تری دارند و کمتر در معرض خطر قرار می‌گیرند. این پژوهش همچنین تأکید می‌کند که طرحواره‌های هیجانی منفی مانند احساس شرم یا ناتوانی، می‌توانند زمینه‌ساز مشکلات روانی و رفتاری شوند. از سوی دیگر، با آموزش و اصلاح این باورها، می‌توان نوجوانان را به سمت سلامت روانی و اجتماعی سوق داد. زیرا نوجوانی، یکی از مهم‌ترین دوره‌های شکل‌گیری شخصیت است و توجه به احساسات و رفتارهای این گروه سنی می‌تواند پایه‌گذار آینده‌ای سالم‌تر برای جامعه باشد. نتایج این پژوهش در مجله "تحقیقات علوم رفتاری" منتشر شده‌اند؛ مجله‌ای علمی-پژوهشی که با همکاری دانشگاه علوم پزشکی اصفهان و انجمن روان‌پزشکان ایران فعالیت می‌کند.

  • گوگل Pixel 10 را با نمایشگری بهبودیافته عرضه می‌کند

    به نظر می‌رسد گوگل قصد دارد یکی از نقاط ضعف نمایشگر گوشی‌های خود را در مدل آینده، یعنی پیکسل ۱۰، برطرف کند. این بهبود به نرخ کاهش نور صفحه از طریق فناوری PWM Dimming مربوط می‌شود. PWM (Pulse Width Modulation) روشی در نمایشگرهاست که برای کاهش روشنایی از آن استفاده می‌شود. هرچه نرخ PWM (برحسب هرتز) بالاتر باشد، چشم انسان کمتر متوجه سوسو زدن نور صفحه می‌شود، در نتیجه فشار کمتری به چشم وارد می‌شود. در مقابل، نرخ پایین PWM می‌تواند برای برخی افراد باعث خستگی چشم، سردرد یا حتی حالت تهوع شود. در سال‌های اخیر، بسیاری از تولیدکنندگان گوشی‌های هوشمند به سمت استفاده از نرخ‌های بالاتر PWM رفته‌اند. به عنوان مثال، برند Honor از نرخ‌هایی در حدود چند هزار هرتز در گوشی‌های خود استفاده می‌کند؛ حتی مدل اقتصادی Honor 200 Pro نیز به نرخ ۳۸۴۰ هرتز مجهز است. در حالی که سامسونگ در گوشی‌های پرچم‌دار خود مانند Galaxy S24 از نرخ ۴۹۲ هرتز استفاده کرده، Google Pixel 8 Pro تنها با نرخ ۲۴۶ هرتز عرضه شد که برای برخی کاربران، خصوصاً افراد حساس به PWM، چالش‌برانگیز بود. طبق گزارش Android Central، گوگل اعلام کرده از بازخورد کاربران حساس به PWM آگاه است و قصد دارد در سال جاری بهبودهایی را در این زمینه اعمال کند. هرچند جزئیات دقیقی ارائه نشده، اما می‌توان انتظار داشت که پیکسل ۱۰ از نرخ PWM بالاتری بهره ببرد که خبر خوبی برای کاربران با چشمان حساس است. برخی از این بهبودها ممکن است از طریق به‌روزرسانی‌های نرم‌افزاری قابل دستیابی باشد، اما برای حل کامل مشکل، به تغییرات سخت‌افزاری نیاز است. هنوز مشخص نیست گوگل چه مسیری را در پیش گرفته؛ ممکن است رویکردی مشابه موتورولا اتخاذ کند و تنها به تنظیمات نرم‌افزاری بسنده کند. در نهایت، باید منتظر ماند و دید که گوگل در تابستان امسال و در زمان عرضه احتمالی Pixel 10 چه بهبودهایی در نمایشگر این گوشی اعمال خواهد کرد.

  • حملات چندمرحله‌ای بدافزار

    گروه جاسوسی سایبری روس‌زبان موسوم به Nebulous Mantis از اواسط سال ۲۰۲۲ با استفاده از تروجان دسترسی از راه دور (RAT) به نام RomCom، حملات پیچیده‌ای را علیه اهداف دولتی، زیرساخت‌های حیاتی و سازمان‌های مرتبط با ناتو آغاز کرده است. استفاده از تکنیک‌های پیشرفته و زیرساخت‌های ضدشناسایی طبق این گزارش، RomCom از تکنیک‌های پیشرفته‌ای برای پنهان‌سازی استفاده می‌کند؛ از جمله تاکتیک‌های «استفاده از ابزارهای بومی سیستم» (Living-off-the-land) و ارتباطات رمزنگاری‌شده با سرورهای فرمان و کنترل (C2). این بدافزار همچنین زیرساخت خود را به‌طور مداوم توسعه داده و برای فرار از شناسایی از هاست‌های مقاوم در برابر حذف (Bulletproof Hosting) مانند LuxHost و Aeza بهره می‌برد. روش نفوذ و مراحل حمله این گروه که با نام‌های دیگری چون CIGAR، Cuba، Storm-0978، UNC2596، Void Rabisu نیز شناخته می‌شود، فعالیت خود را دست‌کم از سال ۲۰۱۹ آغاز کرده است. در مراحل اولیه، این حملات از لودر بدافزاری به نام Hancitor استفاده می‌کردند. زنجیره حمله معمولاً با ارسال ایمیل‌های فیشینگ هدفمند آغاز می‌شود که حاوی لینک اسناد آلوده به RomCom هستند. در مرحله اول، فایل DLL بدافزار RomCom با اتصال به سرور C2، داده‌های اضافی را از طریق شبکه IPFS دریافت و اجرا می‌کند. مرحله نهایی بدافزار که به زبان ++C نوشته شده، به جمع‌آوری اطلاعات، اجرای دستورها، سرقت داده‌های مرورگر و بارگذاری ماژول‌های بیشتر اختصاص دارد. شناسایی منطقه زمانی و تطبیق با ساعت کاری قربانی طبق اعلام PRODAFT، یکی از اقدامات جالب این بدافزار اجرای فرمان tzutil برای شناسایی منطقه زمانی سیستم قربانی است؛ اطلاعاتی که به هکرها کمک می‌کند حملات خود را با زمان کاری قربانی هماهنگ کرده یا از مکانیزم‌های امنیتی وابسته به زمان عبور کنند. RomCom همچنین از تکنیک‌هایی مانند دستکاری رجیستری ویندوز و هک COM برای ایجاد پایداری استفاده کرده و قادر است عملیات شناسایی سیستم، استخراج اطلاعات اکتیو دایرکتوری، حرکت جانبی در شبکه و جمع‌آوری فایل‌ها و رمزهای عبور را انجام دهد. زیرساخت پیشرفته کنترل و مدیریت قربانیان تمامی نسخه‌های RomCom از یک پنل C2 اختصاصی برای مدیریت بهره می‌برند که امکان مشاهده جزئیات دستگاه‌های آلوده و اجرای بیش از ۴۰ دستور از راه دور را برای گردانندگان فراهم می‌کند. حمایت احتمالی دولتی یا سازمانی با منابع بالا PRODAFT تأکید می‌کند که Nebulous Mantis با رعایت دقت عملیاتی و حفظ پنهان‌کاری، هم‌زمان اطلاعات حساس را جمع‌آوری می‌کند. این رفتارها نشان‌دهنده پشتیبانی احتمالی دولتی یا تعلق این گروه به یک سازمان جنایت سایبری حرفه‌ای با منابع گسترده است. رابطه احتمالی با گروه دیگر: Ruthless Mantis افشای این اطلاعات تنها چند هفته پس از معرفی گروه باج‌افزار Ruthless Mantis صورت گرفته است؛ گروهی که با همکاری با دیگر شبکه‌های باج‌افزاری مانند Ragnar Locker و INC Ransom، عملیات‌های «باج‌گیری دوگانه» انجام می‌دهد. این گروه توسط تهدیدگری به نام LARVA-127 هدایت می‌شود و از ابزارهای مشروع و اختصاصی برای تمام مراحل حمله از کشف سیستم تا استخراج داده‌ها بهره می‌برد.

  • واتس‌اپ تماس صوتی و تصویری را به نسخه وب می‌آورد

    واتس‌اپ به‌زودی قابلیت تماس صوتی و تصویری را به نسخه وب خود اضافه می‌کند؛ قابلیتی که تاکنون تنها در اپلیکیشن موبایل و نسخه دسکتاپ این پیام‌رسان در دسترس بود. کاربران اکنون در نسخه آزمایشی واتس‌اپ تحت وب می‌توانند آیکون‌های تماس (دوربین و گوشی تلفن) را در بالای صفحه چت‌های گروهی مشاهده کنند؛ آیکون‌هایی که پیش‌تر تنها در اپلیکیشن‌های موبایل واتس‌اپ وجود داشتند. گسترش قابلیت‌های تماس در نسخه مرورگر در به‌روزرسانی اخیر، واتس‌اپ منوی تماس کشویی را به نسخه بتا اضافه کرده بود که به کاربران اجازه می‌داد در چت‌های شخصی و گروهی بین تماس صوتی یا تصویری انتخاب کنند. حالا به نظر می‌رسد این ویژگی در حال گسترش به مرورگرهایی نظیر Chrome، Edge و Safari است. رقابت با ابزارهای حرفه‌ای تماس افزودن تماس در نسخه وب می‌تواند تجربه کاربران را به‌طور چشمگیری بهبود بخشد و واتس‌اپ را به رقیبی جدی برای ابزارهای حرفه‌ای مانند Microsoft Teams تبدیل کند؛ پلتفرم‌هایی که مدت‌هاست امکان برقراری تماس مستقیم از طریق مرورگر را فراهم کرده‌اند. ارتقای دسترسی و کارایی با این قابلیت جدید، کاربران قادر خواهند بود بدون نیاز به نصب نرم‌افزار، تنها از طریق مرورگر تماس برقرار کنند؛ امکانی مفید برای موقعیت‌هایی که نیاز به تماس سریع و بدون وقفه وجود دارد. این به‌روزرسانی جدید گامی مهم در راستای تبدیل واتس‌اپ به یک پلتفرم پیام‌رسانی جامع‌تر و منعطف‌تر است و جایگاه آن را در بازار ابزارهای ارتباطی مستحکم‌تر خواهد کرد.

  • متا از اپلیکیشن مستقل دستیار هوش مصنوعی خود رونمایی کرد

    شرکت متا از اپلیکیشن مستقل دستیار هوش مصنوعی خود با نام Meta AI رونمایی کرده است؛ اقدامی که این شرکت را وارد رقابت مستقیم‌تری با غول‌هایی مانند OpenAI و گوگل می‌کند. این اپلیکیشن جدید در حالی عرضه شده که دستیار هوش مصنوعی متا پیش‌تر در پلتفرم‌هایی نظیر واتس‌اپ، اینستاگرام، فیسبوک و مسنجر نیز در دسترس کاربران قرار گرفته بود. با راه‌اندازی اپ جداگانه، متا در تلاش است تا استفاده از این دستیار را گسترش دهد و تجربه‌ای اختصاصی‌تر برای کاربران فراهم کند. قابلیت‌های شخصی‌سازی پیشرفته برخلاف نسخه‌های قبلی که درون سایر اپ‌ها قرار داشتند، نسخه مستقل Meta AI با تحلیل اطلاعات کاربران از طریق حساب‌های فیسبوک و اینستاگرام، پاسخ‌هایی شخصی‌سازی‌شده‌تر ارائه می‌دهد. این امکان به دستیار اجازه می‌دهد تعامل هوشمندتری با کاربران برقرار کند و به نیازهای خاص هر فرد بهتر پاسخ دهد. پشتیبانی از مدل زبانی Llama 4 قدرت این اپلیکیشن بر پایه مدل زبانی جدید Llama 4 است که جدیدترین نسخه از سری مدل‌های هوش مصنوعی متا محسوب می‌شود. این مدل برای رقابت با نسخه‌های پیشرفته شرکت‌هایی مانند OpenAI، گوگل، DeepSeek و Anthropic توسعه یافته و از قابلیت‌های بالاتری در استدلال، عملکرد چندزبانه و کارایی برخوردار است. همچنین، این اپلیکیشن با عینک هوش مصنوعی متا و اپلیکیشن همراه آن نیز یکپارچه شده و تجربه‌ای چندمنظوره و پیوسته برای کاربران ایجاد می‌کند. گامی استراتژیک در رقابت هوش مصنوعی این اقدام نشان‌دهنده تلاش‌های مداوم مارک زاکربرگ، مدیرعامل متا، برای تقویت موقعیت این شرکت در رقابت فشرده میان توسعه‌دهندگان هوش مصنوعی است. با معرفی این اپ مستقل، متا گامی دیگر برای تثبیت جایگاه خود در این میدان پرشتاب برداشته است.

  • هوش مصنوعی کدنویس مایکروسافت شد

    ساتیا نادلا، مدیرعامل مایکروسافت، اعلام کرد که هوش مصنوعی اکنون سهم قابل‌توجهی در فرآیند توسعه نرم‌افزار این شرکت دارد و حدود ۲۰ تا ۳۰ درصد از کدهای پروژه‌های مایکروسافت توسط ابزارهای مبتنی بر هوش مصنوعی نوشته می‌شود. نادلا این سخنان را در جریان یک گفت‌وگوی زنده با مارک زاکربرگ، مدیرعامل متا، در رویداد Llama Con بیان کرد؛ رویدادی که به میزبانی متا در کالیفرنیا و با تمرکز بر توسعه‌دهندگان هوش مصنوعی برگزار شد. نادلا ضمن تأکید بر رشد مداوم نقش هوش مصنوعی در برنامه‌نویسی، اظهار کرد: «می‌توانم بگویم حدود ۲۰ تا ۳۰ درصد کدهایی که امروز در مخازن ما و برخی پروژه‌ها وجود دارد، احتمالاً توسط نرم‌افزارهای هوش مصنوعی نوشته شده‌اند و این روند رو به افزایش است.» در ادامه این گفت‌وگو، نادلا از زاکربرگ درباره میزان استفاده متا از هوش مصنوعی در توسعه کدها پرسید. زاکربرگ در پاسخ گفت رقم دقیق مشخص نیست، اما این شرکت در حال توسعه مدلی از هوش مصنوعی است که توانایی تولید نسخه‌های بعدی خانواده مدل‌های Llama را خواهد داشت. او همچنین پیش‌بینی کرد: «احتمالاً در سال آینده، نیمی از فرایند برنامه‌نویسی متا توسط هوش مصنوعی انجام خواهد شد و به‌تدریج این نسبت را افزایش می‌دهیم.» رقابت غول‌های فناوری بر سر هوش مصنوعی مایکروسافت و متا که هزاران توسعه‌دهنده انسانی را در استخدام خود دارند، از جمله شرکت‌هایی هستند که به‌صورت جدی به سمت استفاده گسترده‌تر از هوش مصنوعی در توسعه نرم‌افزارها حرکت می‌کنند. این رویکرد بخشی از روند بزرگ‌تری است که پس از رونمایی از ChatGPT در اواخر سال ۲۰۲۲ آغاز شد و به‌سرعت توانست جای خود را در بخش‌هایی مانند پشتیبانی مشتری، تولید محتوا و برنامه‌نویسی باز کند. در همین راستا، ساندار پیچای، مدیرعامل گوگل، نیز پیش‌تر در اکتبر سال گذشته اعلام کرده بود که بیش از ۲۵ درصد از کدهای جدید این شرکت توسط هوش مصنوعی تولید می‌شود.

  • پیش‌بینی قیمت دوج کوین

    در حالی که بازار میم‌کوین‌ها طی ۳۰ روز گذشته رشد چشمگیری را تجربه کرده، دوج کوین نیز از این روند صعودی بی‌نصیب نمانده و جایگاه خود را به‌عنوان پیشتاز این دسته از رمزارزها حفظ کرده است. رشد بازار میم‌کوین‌ها و عملکرد دوج کوین براساس گزارش تک‌ناک، ارزش بازار میم‌کوین‌ها از ۴۷.۶۶ میلیارد دلار به ۵۶.۱۶ میلیارد دلار رسیده که بیانگر رشد ۱۷.۴۲ درصدی طی یک ماه گذشته است. در همین مدت، دوج کوین نیز با افزایش ۶.۸۹ درصدی در قیمت، در مسیر صعودی قرار گرفته است. در حال حاضر، قیمت دوج کوین ۰.۱۷۶۵۹ دلار است و حجم معاملات روزانه آن به ۹۱۷.۰۵ میلیون دلار رسیده که نسبت به روز گذشته کاهش ۳۰.۸۶ درصدی را نشان می‌دهد. اثرپذیری بازار از اخبار ETF یکی از عوامل کلیدی که ممکن است در آینده نزدیک بر روند قیمتی دوج کوین تأثیرگذار باشد، پیگیری‌های اخیر مربوط به پذیرش ETF دوج کوین با نام 21Shares Dogecoin ETF در بورس نزدک است. این اقدام می‌تواند محرکی قوی برای افزایش تقاضا و جذب سرمایه‌گذاران جدید باشد. تحلیل تکنیکال و پیش‌بینی روند آینده با نگاهی به داده‌های تکنیکال، دوج کوین در هفته گذشته در محدوده‌ای خنثی معامله شده اما در حال شکل‌گیری یک روند صعودی با حمایت محکم در سطح ۰.۱۵ دلار است. میانگین متحرک ۵۰ روزه (EMA 50) در سطح ۰.۱۷۹۰ دلار از قیمت حمایت می‌کند. میانگین متحرک ۲۰۰ روزه (EMA 200) نیز احتمالاً در محدوده ۰.۲۲ دلار مجدداً تست خواهد شد. شاخص قدرت نسبی (RSI) نیز بالاتر از سطح خنثی قرار دارد و سیگنال مثبتی به بازار می‌دهد. سناریوهای احتمالی حرکت قیمت در صورت تداوم روند صعودی: قیمت می‌تواند به مقاومت ۰.۲۰ دلار برسد. در صورت عبور از این سطح، هدف بعدی ۰.۲۵ دلار خواهد بود. در صورت بازگشت بازار به روند اصلاحی: سطح حمایتی ۰.۱۵ دلار مورد آزمون قرار می‌گیرد. در صورت شکسته شدن این حمایت، افت تا ۰.۱۲۵ دلار نیز دور از انتظار نیست. جمع‌بندی با توجه به افزایش چشمگیر Open Interest که از ۹۷۳.۱۳ میلیون دلار به ۱.۵۳ میلیارد دلار رسیده (افزایش ۵۷.۲۲ درصدی)، به نظر می‌رسد بازار در فاز انباشت قرار دارد. همراهی این شرایط با اخبار مربوط به ETF می‌تواند مسیر صعودی دوج کوین را در ماه مه تقویت کند.

  • ویدیوهای 4K به شبکه اجتماعی ایکس می‌آیند

    پلتفرم ایکس اعلام کرده که پشتیبانی از آپلود ویدیوهای 4K برای برخی کاربران منتخب فعال شده و به‌زودی در اختیار تمام کاربران پریمیوم قرار خواهد گرفت. این اقدام بخشی از تلاش ایکس برای گسترش محتوای ویدیویی و رقابت با پلتفرم‌هایی مانند یوتوب و ویمئو است. افزایش کیفیت محتوا برای رقابت و جذب کاربران به‌گزارش اکانت مهندسی ایکس، برخی تولیدکنندگان محتوا هم‌اکنون قادرند ویدیوهایی با وضوح 4K در این شبکه اجتماعی منتشر کنند. این قابلیت در ادامه مسیر توسعه‌ امکانات ویدیویی پلتفرم ارائه شده است و هدف از آن، افزایش تعامل کاربران و جلوگیری از مهاجرت آنان به پلتفرم‌های رقیب است. پیش از این، کاربران پریمیوم می‌توانستند ویدیوهایی با کیفیت 1080p، حداکثر حجم ۸ گیگابایت و مدت زمان تا ۳ ساعت آپلود کنند. با اضافه‌شدن پشتیبانی از 4K، انتظار می‌رود این محدودیت‌ها نیز در آینده نزدیک بازنگری و بهبود پیدا کنند. تلاش برای حفظ و گسترش مخاطبان از زمان مدیریت ایلان ماسک، ایکس تمرکز ویژه‌ای بر توسعه قابلیت‌های ویدیویی داشته است. اوایل امسال، این پلتفرم فید اختصاصی ویدیوهای عمودی را معرفی کرد و آن را به صفحه اصلی اپلیکیشن موبایل افزود تا از فرصت‌های ناشی از بلاتکلیفی وضعیت تیک‌تاک در آمریکا بهره ببرد. افزودن قابلیت آپلود 4K نشان‌دهنده گام جدیدی در راستای تبدیل ایکس به مقصدی جدی برای تولیدکنندگان محتوای تصویری است. با ادامه روند رشد مصرف و تولید محتوای ویدیویی، توسعه این ابزارها می‌تواند به حفظ کاربران فعلی و جذب مخاطبان جدید کمک شایانی کند.

  • گوگل ابزارهای هوش مصنوعی جدیدی برای یادگیری زبان معرفی کرد

    گوگل با رونمایی از سه ابزار جدید مبتنی بر هوش مصنوعی، روند یادگیری زبان را شخصی‌تر، کاربردی‌تر و واقعی‌تر کرده است. این ابزارها با تکیه بر مدل زبانی «جمینای» توسعه یافته‌اند و با تمرکز بر موقعیت‌های واقعی، به کاربران کمک می‌کنند زبان‌های جدید را بهتر فرا بگیرند. معرفی ابزارها: ۱. Tiny Lesson: این ابزار به کاربران اجازه می‌دهد با ارائه‌ی سناریوهایی خاص، مانند «گم کردن گذرنامه»، واژگان و ساختارهای گرامری مرتبط را یاد بگیرند. همچنین پاسخ‌هایی پیشنهادی مانند «نمی‌دانم کجا گمش کردم» یا «می‌خواهم به پلیس گزارش بدهم» ارائه می‌دهد که در موقعیت‌های واقعی قابل استفاده هستند. ۲. Slang Hang: این ابزار برای آموزش اصطلاحات و زبان محاوره‌ای طراحی شده و مکالمات بومی را شبیه‌سازی می‌کند. هدف آن کمک به کاربران برای فاصله گرفتن از زبان رسمی و صحبت‌کردن شبیه یک فرد محلی است. کاربران می‌توانند با کلیک روی واژه‌های ناآشنا، معنا و کاربرد آن‌ها را ببینند. البته گوگل هشدار داده که ممکن است گاهی این ابزار از اصطلاحات نادرست یا ساختگی استفاده کند. ۳. ابزار سوم (نام‌گذاری نشده): در متن اصلی اشاره مستقیمی به ابزار سوم نشده است، اما انتظار می‌رود این ابزار نیز در راستای تقویت مهارت‌های زبانی و ارتباطی کاربران با استفاده از هوش مصنوعی عمل کند. با این نوآوری‌ها، گوگل گامی مهم در جهت تحول آموزش زبان‌های خارجی با بهره‌گیری از فناوری هوش مصنوعی برداشته است.

تکنولوژی و فناوری

  • قابلیت جدید One UI 8: خلاصه‌سازی ویدیو با کمک هوش مصنوعی

    با انتشار نسخه آزمایشی رابط کاربری One UI 8، سامسونگ قصد دارد ویژگی‌های مبتنی بر هوش مصنوعی بیشتری را به دستگاه‌های خود اضافه کند. یکی از مهم‌ترین قابلیت‌های جدید، ابزار هوش مصنوعی برای خلاصه‌سازی ویدیوها است. این ابزار با تحلیل ویدیو از نظر سرعت، تصویر و زیرنویس، نکات کلیدی محتوا را شناسایی کرده و به‌صورت خلاصه‌ شده در اختیار کاربر قرار می‌دهد. سامسونگ از یک مدل چندوجهی هوش مصنوعی بهره گرفته که می‌تواند به‌صورت هوشمند، اطلاعات اصلی ویدیوی تماشا شده را استخراج کند. کارایی فراتر از یوتیوب در حالی‌که قابلیت‌های مشابه، پیش‌تر توسط پلتفرم‌هایی مانند یوتیوب ارائه شده‌اند، ویژگی جدید سامسونگ مزیت مهمی دارد: این ابزار محدود به یوتیوب نیست و می‌تواند با ویدیوهای موجود در هر وب‌سایتی کار کند. عرضه روی گوشی‌های پرچمدار سامسونگ تأیید کرده که نسخه نهایی One UI 8 هم‌زمان با عرضه گوشی‌های گلکسی زد فلیپ ۷ و زد فولد ۷ منتشر خواهد شد. تاکنون نسخه‌های آزمایشی این رابط کاربری روی گلکسی S25 اولترا و زد فولد ۶ آزمایش شده است. تغییرات دیگر One UI 8 انتظار می‌رود رابط کاربری جدید تغییراتی را در طراحی اپلیکیشن‌های کلیدی سامسونگ مانند مرورگر و اپلیکیشن آب‌وهوا ایجاد کند. همچنین این نسخه مبتنی بر اندروید ۱۶ خواهد بود و برای گوشی‌ها و تبلت‌های سامسونگ در دسترس قرار خواهد گرفت. هنوز زمان دقیق عرضه One UI 8 از سوی سامسونگ اعلام نشده است.

  • به‌روزرسانی ChatGPT برای رقابت با گوگل در خرید آنلاین

    اوپن‌ای‌آی قابلیت‌های جستجوی وب در ChatGPT را ارتقا داده تا تجربه خرید آنلاین کاربران را با ارائه توصیه‌های شخصی‌سازی‌شده درباره محصولات بهبود بخشد. این ویژگی مبتنی بر هوش مصنوعی مولد که از سال گذشته معرفی شده، به‌سرعت محبوبیت زیادی کسب کرده و اکنون به یکی از پرکاربردترین ابزارهای جستجوی وب تبدیل شده است. بنا به اعلام شرکت، تاکنون بیش از یک میلیارد جستجو از طریق این قابلیت انجام شده است. این به‌روزرسانی در مدل پیش‌فرض OpenAI یعنی GPT-4o عرضه شده و برای تمام کاربران ChatGPT در سراسر جهان در دسترس قرار گرفته است. با این قابلیت، زمانی که کاربران سوالات خاصی مطرح می‌کنند، توصیه‌های شخصی‌سازی‌شده‌ای درباره محصولات در دسته‌هایی مانند مد، زیبایی، لوازم خانگی و دستگاه‌های الکترونیکی دریافت می‌کنند. نکته قابل توجه این است که این ویژگی فاقد تبلیغات است و اوپن‌ای‌آی هیچ کمیسیونی از خریدهای انجام‌شده از طریق ChatGPT دریافت نمی‌کند. همچنین نتایج ارائه‌شده کاملاً مستقل هستند و بر اساس فراداده‌هایی مانند قیمت‌گذاری، توضیحات محصول و نظرات کاربران از منابع ثالث تنظیم می‌شوند. اقدام جدید اوپن‌ای‌آی در راستای رقابت مستقیم با سلطه گوگل در حوزه جستجوی آنلاین انجام شده است. این شرکت تلاش دارد جایگزینی کاربرمحور و شفاف‌تر برای جستجوی سنتی ارائه دهد؛ جایگزینی که در آن برخلاف موتور جستجوی گوگل، نتایج از آگهی‌ها اشباع نشده‌اند.

  • گوگل: سرعت شبکه Find My Device در اندروید ۴ برابر شده است

    شرکت گوگل در گفت‌وگو با وب‌سایت The Verge اعلام کرد که شبکه Find My Device در سیستم‌عامل اندروید اکنون چهار برابر سریع‌تر از زمان راه‌اندازی اولیه خود عمل می‌کند. در ابتدای راه‌اندازی این شبکه، مقایسه‌ها با سرویس‌های مشابه اپل و سامسونگ نشان می‌داد که Find My Device از نظر سرعت شناسایی اشیا، عقب‌تر است. در یکی از آزمایش‌های مشهور، کاربری یک ردیاب AirTag اپل و یک ردیاب Pebblebee اندرویدی را از طریق پست ارسال کرد. در حالی که AirTag به‌درستی مکان‌یابی شد، ردیاب اندرویدی هرگز شناسایی نشد. با این حال، گوگل از اوایل سال جاری میلادی بهبودهای گسترده‌ای در این سرویس اعمال کرده است. آزمایش‌های جدید روی Moto Tag نشان می‌دهد که سرعت شناسایی و به‌روزرسانی مکان به‌طور محسوسی افزایش یافته و در برخی موارد حتی از عملکرد AirTag هم پیشی گرفته است؛ هرچند هنوز برخی مشکلات و ناپایداری‌ها مشاهده می‌شود. به گفته گوگل، این پیشرفت‌ها حاصل «بهبودهای مستمر الگوریتمی و فنی» در پشت صحنه است. از جمله این تغییرات می‌توان به اصلاح فرکانس و مدت زمان اسکن بلوتوث اشاره کرد که ارتباط میان دستگاه‌ها و ردیاب‌ها را تسهیل کرده است. همچنین افزایش تعداد کاربرانی که تنظیمات پیش‌فرض حریم خصوصی Find My Device را تغییر داده‌اند، باعث شده این شبکه حتی در مناطق کمتر جمعیت‌یافته نیز عملکرد بهتری داشته باشد. برنامه‌های آینده: پشتیبانی از UWB گوگل اعلام کرده به زودی اطلاعات بیشتری درباره پشتیبانی از فناوری UWB (فراپهن‌باند) ارائه خواهد کرد. اگرچه هنوز مشخص نیست این پشتیبانی چه زمانی عملیاتی می‌شود، انتظار می‌رود در رویداد Google I/O جزئیات بیشتری در این زمینه منتشر شود. در حال حاضر، Moto Tag تنها ردیاب فعال در اکوسیستم Find My Device است که به سخت‌افزار UWB مجهز شده است. مقایسه با رقبا گزارش The Verge در ادامه اشاره می‌کند که با وجود پیشرفت‌های قابل توجه، شبکه Find My Device گوگل همچنان از نظر کارایی در شناسایی اشیا، به اندازه Find My اپل مؤثر نیست. این ضعف نه به دلیل عملکرد فنی، بلکه به علت سیاست گوگل در اولویت دادن به حفظ حریم خصوصی کاربران و کاهش جمع‌آوری اطلاعات، عنوان شده است.

  • مرورگر Samsung Internet احتمالاً در One UI 8 متحول می‌شود

    سامسونگ ظاهراً قصد دارد به‌روزرسانی One UI 8 را همراه با گوشی‌های گلکسی زد فلیپ ۷ و زد فولد ۷ در تابستان پیش‌رو عرضه کند. این نسخه از رابط کاربری سامسونگ در حالی توسعه یافته که نسخه قبلی، یعنی One UI 7، تنها چند هفته پیش منتشر شده بود. One UI 8 قرار است در نیمه دوم سال جاری، ویژگی‌ها و تغییرات جدیدی را برای گوشی‌های سامسونگ به ارمغان بیاورد. تغییرات بزرگ در مرورگر Samsung Internet یکی از برجسته‌ترین تغییرات One UI 8 مربوط به طراحی مرورگر Samsung Internet است. در این نسخه، پس‌زمینه‌ی صفحه سیاه و ساده مرورگر با یک تصویر قابل تنظیم جایگزین شده است. کاربران می‌توانند تصویر دلخواه خود را به عنوان پس‌زمینه انتخاب کنند که این ویژگی باعث جذاب‌تر شدن نمای مرورگر و شخصی‌سازی بیشتر تجربه کاربری می‌شود. علاوه بر این، طراحی کلی رابط کاربری مرورگر خلوت‌تر شده است. با ایجاد فضای بیشتر در اطراف عناصر مختلف، تجربه‌ی کار با مرورگر ساده‌تر و منظم‌تر به نظر می‌رسد. از دیگر تغییرات مهم می‌توان به اضافه شدن یک پنل جدید برای نمایش سایت‌های بازدید شده اخیر اشاره کرد؛ قابلیتی که برای کاربرانی با چند دستگاه متصل به یک حساب سامسونگ بسیار مفید خواهد بود. بهبود دسترسی در مرورگر جدید یکی دیگر از ویژگی‌های جدید مرورگر، منوی پاپ‌آپی است که با ضربه روی آیکون سه‌خطی بالای صفحه ظاهر می‌شود. این منو شامل دکمه‌هایی با طراحی دایره‌ای و چینشی شبکه‌ای است که دسترسی سریع به قابلیت‌های پرکاربرد مرورگر را ممکن می‌کند. رنگ آیکون‌ها نیز با تم کلی دستگاه هماهنگ شده تا تجربه‌ی کاربری یکپارچه‌تر و جذاب‌تری ارائه دهد. عرضه‌ی One UI 8؛ چه زمانی؟ در حال حاضر نسخه‌های اولیه One UI 8 تغییرات محدودی را نشان می‌دهند و انتظار می‌رود با پیشرفت توسعه، ویژگی‌های بیشتری اضافه شود. با این حال، سامسونگ قصد دارد One UI 8 را همزمان با معرفی گلکسی زد فلیپ ۷ و گلکسی زد فولد ۷ در تابستان امسال عرضه کند. این به‌روزرسانی به‌زودی برای سایر دستگاه‌های سامسونگ نیز در دسترس قرار خواهد گرفت و انتظار می‌رود با تحولاتی که به ویژه در مرورگر Samsung Internet ایجاد شده، تجربه کاربری به سطح بالاتری ارتقاء یابد و نیازهای کاربران بهتر پاسخ داده شود.

  • سامسونگ پس از مدت‌ها انتظار، به‌روزرسانی پایدار One UI 7 را آغاز کرد

    سامسونگ پس از مدت‌ها انتظار، سرانجام در ۷ آوریل به‌روزرسانی پایدار One UI 7 را برای برخی از دستگاه‌های گلکسی آغاز کرد. این نسخه، بهبودهای متعددی در رابط کاربری و بهینه‌سازی‌های عملکردی را به همراه دارد. شروع انتشار از پرچم‌داران این به‌روزرسانی ابتدا برای گوشی‌های پرچم‌دار جدید سامسونگ شامل: گلکسی S24 گلکسی S24 پلاس گلکسی S24 اولترا گلکسی زد فولد ۶ گلکسی زد فلیپ ۶ منتشر شده و به تدریج برای دیگر مدل‌های گلکسی نیز در دسترس قرار خواهد گرفت. چگونه به‌روزرسانی را دریافت کنیم؟ کاربران برای بررسی دسترس‌پذیری به‌روزرسانی می‌توانند به مسیر: تنظیمات > به‌روزرسانی نرم‌افزار > دانلود و نصب مراجعه کنند. دستگاه‌های واجد شرایط دریافت One UI 7 طبق اعلام سامسونگ، دستگاه‌های زیر به‌روزرسانی پایدار One UI 7 را دریافت خواهند کرد: گلکسی S24، S24 پلاس، S24 اولترا، S24 FE گلکسی S23، S23 پلاس، S23 اولترا گلکسی زد فولد ۶، زد فلیپ ۶ گلکسی زد فولد ۵، زد فلیپ ۵ گلکسی تب S10+، تب S10 اولترا گلکسی تب S9، تب S9+، تب S9 اولترا این به‌روزرسانی مبتنی بر اندروید ۱۵ است و طی چند روز تا چند هفته آینده در سراسر جهان منتشر خواهد شد. تأخیر در انتشار و نگرانی کاربران باوجود سابقه‌ی درخشان سامسونگ در ارائه به‌روزرسانی‌های به‌موقع، تأخیر طولانی در عرضه One UI 7 موجب نارضایتی بسیاری از کاربران شده است. برنامه آزمایشی بتای این نسخه با تأخیر آغاز شد و نسخه پایدار نیز در ابتدا تنها برای پرچم‌داران عرضه شد. طبق برنامه رسمی سامسونگ، انتشار کامل One UI 7 قرار است تا ژوئیه ۲۰۲۵ به پایان برسد. این در حالی است که گوگل در ژوئن ۲۰۲۵ نسخه‌ی پایدار اندروید ۱۶ را منتشر خواهد کرد، که فرصت محدودی برای سامسونگ جهت آماده‌سازی One UI 8 باقی می‌گذارد. خطر نارضایتی و مهاجرت کاربران گزارش‌ها و گفت‌وگوهای منتشرشده در ردیت نشان می‌دهد برخی کاربران از سرعت کند سامسونگ ناراضی بوده و پیش از این تصمیم به مهاجرت به برندهای دیگر گرفته‌اند. با توجه به این موضوع، سامسونگ تلاش کرده است با آغاز آزمایش‌های داخلی One UI 8، روند توسعه‌ی نسخه‌های بعدی را تسریع کند.

  • iOS 18.5 چه زمانی منتشر می‌شود؟

    در حالی که اپل نسخه‌های آزمایشی iOS 18.5 را در اختیار توسعه‌دهندگان و کاربران بتای عمومی قرار داده، بسیاری منتظر انتشار نسخه نهایی این به‌روزرسانی هستند. تاکنون سه نسخه بتا از iOS 18.5 عرضه شده و اگرچه این نسخه‌ها تغییرات گسترده‌ای نداشته‌اند، اما تمرکز آن‌ها بر رفع باگ‌ها و بهبودهای امنیتی بوده است. انتشار احتمالی در اردیبهشت یا خرداد با نگاهی به زمان انتشار نسخه‌های قبلی iOS با شماره x.5، می‌توان گفت انتشار iOS 18.5 نیز به احتمال زیاد در اواخر اردیبهشت یا اوایل خرداد ۱۴۰۴ (ماه می 2025) انجام می‌شود. در ادامه، تاریخ انتشار نسخه‌های مشابه را می‌بینیم: iOS 17.5: ۱۳ می iOS 16.5: ۱۸ می iOS 15.5: ۱۶ می iOS 14.5: ۲۶ آوریل iOS 13.5: ۲۰ می با توجه به این الگو، هفته دوم یا سوم ماه می، یعنی بازه‌ی ۲۲ تا ۲۹ اردیبهشت ۱۴۰۴ محتمل‌ترین زمان برای عرضه عمومی iOS 18.5 خواهد بود. چرا این آپدیت مهم است؟ با اینکه iOS 18.5 ویژگی‌های جدید زیادی ندارد، اما از نظر پایداری، امنیت و بهینه‌سازی برای کاربران اهمیت بالایی دارد. همچنین با توجه به نزدیک شدن به کنفرانس WWDC 2025، اپل تمرکز اصلی خود را روی نسخه بعدی یعنی iOS 19 گذاشته است.

  • نمایش تیک احراز هویت لینکدین در پلتفرم‌های دیگر ممکن شد

    لینکدین با هدف افزایش اعتماد و مقابله با جعل هویت آنلاین، سیستم تأیید هویت خود را برای استفاده در پلتفرم‌های خارجی گسترش داده است. ادوبی نخستین شرکتی است که این قابلیت را در سرویس‌های خود، از جمله پلتفرم Behance و ابزار Content Authenticity، در دسترس قرار داده است. نمایش نشان تأیید لینکدین در Behance با این اقدام، کاربران Behance می‌توانند نشان «تأیید شده در لینکدین» را به‌صورت رسمی در پروفایل‌ حرفه‌ای خود نمایش دهند. همچنین در صورت استفاده از ابزار Content Credentials برای انتشار آثار، اطلاعات هویتی تأییدشده‌ آن‌ها در لینکدین نیز نمایش داده خواهد شد. مقابله با جعل هویت آنلاین اسکار رودریگز، معاون بخش اعتماد لینکدین، در گفت‌وگو با The Verge عنوان کرد: «جعل هویت آنلاین به‌طرز نگران‌کننده‌ای ساده و ارزان شده است. ما باور داریم اصالت برای پلتفرم‌هایی مانند لینکدین که بر پایه اعتماد بنا شده‌اند، حیاتی است. همکاری با ادوبی گامی مهم در مسیر اطمینان از صحت اطلاعات هویتی کاربران خواهد بود.» تأیید هویت لینکدین؛ از ۲۰۲۳ تا امروز سیستم تأیید هویت لینکدین نخستین‌بار در سال ۲۰۲۳ معرفی شد و به کاربران امکان می‌دهد با استفاده از کارت شناسایی دولتی یا ایمیل سازمانی، هویت، محل کار و سوابق تحصیلی خود را تأیید کنند. تاکنون بیش از ۸۰ میلیون کاربر از این قابلیت استفاده کرده‌اند. افزون بر ادوبی، پلتفرم‌های تجاری دیگری همچون TrustRadius، G2 و UserTesting نیز از پذیرندگان اولیه این سیستم بوده‌اند. رقابت در احراز هویت آنلاین این اقدام در شرایطی صورت می‌گیرد که پلتفرم‌هایی مانند بلواسکای نیز به‌تازگی سیستم تأیید هویت مخصوص خود را برای حساب‌های «اصیل و شناخته‌شده» معرفی کرده‌اند. از سوی دیگر، توییتر (اکنون ایکس) پس از خرید توسط ایلان ماسک، سیستم تأیید رایگان را حذف کرده و آن را به بخشی از خدمات پولی تبدیل کرده است.

  • علاقه‌مندی OpenAI به خرید گوگل کروم در صورت واگذاری

    مرورگر گوگل کروم که پرکاربردترین مرورگر جهان است، این روزها درگیر یک پرونده حقوقی سنگین شده است. وزارت دادگستری آمریکا از گوگل خواسته این محصول را به دلیل نگرانی‌های ضد انحصار واگذار کند. در همین راستا، یکی از مدیران ارشد OpenAI اعلام کرده در صورت اجبار گوگل به فروش کروم، این شرکت تمایل دارد آن را خریداری کند. اظهار نظر OpenAI در دادگاه نیک تورلی، رئیس تیم ChatGPT در دادگاه فدرال آمریکا گفت: «اگر گوگل کروم را واگذار کند، OpenAI علاقه‌مند است آن را بخرد.» او افزود که کروم، در صورت یکپارچه‌سازی عمیق با محصولات OpenAI، می‌تواند به مرورگری کاملاً مبتنی بر هوش مصنوعی تبدیل شود. در حال حاضر ChatGPT تنها به‌عنوان افزونه‌ای برای کروم عرضه شده، اما تورلی معتقد است تملک این مرورگر می‌تواند امکان تجربه‌ای جدید و هوشمند از وب‌گردی را برای کاربران فراهم کند. آینده‌ای هوشمند، اما با چالش‌هایی جدی با وجود جذابیت ایده یک مرورگر کاملاً هوش‌مصنوعی‌محور، نگرانی‌هایی نیز وجود دارد. تجربه کاربران از ابزارهای AI همچنان با مشکلاتی مانند پاسخ‌های نادرست، تحلیل‌های ناقص و گاه خطرناک همراه است. حتی غول‌هایی مانند گوگل و اپل نیز در این زمینه بی‌نقص عمل نکرده‌اند. موضوع دیگر، حریم خصوصی کاربران است. گوگل با بهره‌گیری از داده‌های مرورگر، تبلیغات هدفمند ارائه می‌دهد و پاسخ‌های موتور هوش مصنوعی خود (Gemini) را شخصی‌سازی می‌کند. این سوال مطرح است که اگر OpenAI مالک کروم شود، آیا از داده‌های مرورگر برای آموزش مدل‌های هوش مصنوعی خود استفاده خواهد کرد؟ رقابت در سایه قدرت مالی در جریان دادگاه، یکی از مدیران گوگل تأیید کرد که این شرکت به سامسونگ پول می‌دهد تا Gemini را به‌صورت پیش‌فرض در دستگاه‌هایش نصب کند. تورلی نیز اذعان کرد که OpenAI در رقابت با گوگل برای همکاری با سامسونگ موفق نبوده، چرا که توان مالی گوگل در این زمینه برتری دارد. مالکیت کروم توسط OpenAI می‌تواند درهای تازه‌ای را به روی مرورگری مبتنی بر هوش مصنوعی باز کند؛ اما باید دید این تحول تا چه حد در خدمت کاربر خواهد بود و چه تمهیداتی برای حفظ حریم خصوصی و دقت اطلاعات اتخاذ خواهد شد.

  • هشدار مایکروسافت درباره سوءاستفاده از Quick Assist

    مایکروسافت با انتشار هشدار جدیدی اعلام کرد مهاجمان سایبری با استفاده از ابزار Quick Assist، که برای دسترسی از راه دور به سیستم‌ها طراحی شده، در حال سوءاستفاده از کاربران ویندوز و مک هستند. این هشدار جدی به دنبال افزایش موارد کلاهبرداری تحت عنوان پشتیبانی فنی منتشر شده است. فریب با چهره پشتیبانی رسمی براساس این هشدار، مهاجمان خود را به‌عنوان نمایندگان پشتیبانی از شرکت‌های معتبر فناوری معرفی می‌کنند و با روش‌های مهندسی اجتماعی، قربانی را قانع می‌کنند تا اجازه دسترسی از راه دور را بدهد. ابزار Quick Assist در این میان نقش اصلی را ایفا می‌کند و دسترسی کامل به سیستم قربانی را برای مهاجم فراهم می‌سازد. هوش مصنوعی در خدمت کلاهبرداری مایکروسافت همچنین اعلام کرده است که هکرها از هوش مصنوعی برای ساخت محتوای متقاعدکننده، واقعی و فریبنده استفاده می‌کنند. این محتواها می‌توانند ایمیل‌های جعلی، صفحات هشدار یا پیام‌هایی با ظاهر رسمی باشند که کاربران ناآگاه را به اقدام فوری وادار می‌کنند. به گفته‌ی FBI، تماس‌های ناخواسته‌ای که به‌ظاهر از سوی پشتیبانی فنی انجام می‌شوند، در اکثر موارد نوعی کلاهبرداری هستند. هیچ شرکت معتبری بدون درخواست کاربر با او تماس نمی‌گیرد. توصیه‌های امنیتی کاربران باید از نصب اپلیکیشن‌های ناشناخته و دارای قابلیت دسترسی از راه دور خودداری کنند. در صورت نیاز به پشتیبانی، تنها از کانال‌های رسمی شرکت‌ها یا ابزارهای داخلی سازمان مانند Remote Help استفاده کنید. هرگز به افراد یا تماس‌هایی که بدون هماهنگی قبلی درخواست دسترسی به سیستم شما دارند اعتماد نکنید.

  • زمان رفع فیلترینگ اعلام شد

    ستار وزیر ارتباطات دولت چهاردهم، از احتمال گشایش‌هایی در زمینه رفع فیلترینگ در سال جدید خبر داد و گفت: «با تأکید رئیس‌جمهور، موضوع رفع فیلترینگ را در قالب کار کارشناسی و با رویکرد علمی دنبال می‌کنیم. ان‌شاءالله امسال شاهد گام‌های مثبتی در این زمینه خواهیم بود.» او با اشاره به برخی تنش‌ها و اختلاف‌نظرها در این حوزه، تأکید کرد: «وقتی می‌توان موضوع را با گفتمان کارشناسی و وفاق پیش برد، نیازی به دعوا و جنجال نیست.» توسعه دولت الکترونیک و افزایش کاربران هاشمی در ادامه درباره وضعیت دولت الکترونیک گفت: «در شش تا هفت ماه گذشته، تعداد کاربران سامانه پنجره واحد خدمات دولت هوشمند از کمتر از ۵۵ میلیون به ۶۲ میلیون نفر رسیده است که نشان از افزایش قابل توجه مراجعات و بهره‌برداری از این خدمات دارد.» وی همچنین از طراحی راهکارهایی برای رفع اشکالات برخی دستگاه‌ها در پنجره ملی خدمات خبر داد و افزود: «به‌زودی طی یک نشست رسانه‌ای، با حضور ذی‌نفعان، جزئیات این اقدامات را به اطلاع مردم خواهیم رساند.» رفع فیلترینگ؛ از وعده تا اقدام در خصوص رفع فیلترینگ، وزیر ارتباطات تأکید کرد: «دوری از سیاست‌زدگی به‌معنای فرار از مسئولیت نیست. ما آسیب‌های محدودسازی را بررسی کرده‌ایم و این موضوع از منظر کارشناسی قابل دفاع است. بنا داریم امسال با رویکردی علمی، تصمیماتی را اتخاذ کنیم که به نفع جامعه و فضای مجازی کشور باشد.»

وب سایت مرکز ثاقب :
www.saghebcenter.ir
لینک های مرتبط