شرکت Fortinet هشدار داده که مهاجمان سایبری موفق شدهاند حتی پس از وصله شدن آسیبپذیریهایی که برای نفوذ اولیه به دستگاههای FortiGate استفاده شده بود، همچنان دسترسی فقطخواندنی (read-only) به این دستگاهها داشته باشند.
به گفته Fortinet، مهاجمان از آسیبپذیریهای شناختهشده و اکنون وصلهشدهای همچون CVE-2022-42475، CVE-2023-27997 و CVE-2024-21762 بهره بردهاند.
این دسترسی از طریق ایجاد یک لینک نمادین (Symbolic Link یا Symlink) بین سیستم فایل کاربر و ریشه سیستم فایل در پوشهای که برای ارائه فایلهای زبانی SSL-VPN استفاده میشود، انجام شده است.
Fortinet توضیح داده که این تغییرات در سیستم فایل کاربر ایجاد شدهاند و همین امر موجب شده تا از دید راهکارهای امنیتی پنهان بمانند. در نتیجه، لینک نمادین حتی پس از وصله شدن آسیبپذیریها همچنان باقی مانده و به مهاجمان امکان دسترسی به فایلهای سیستم، از جمله فایلهای پیکربندی را داده است.
کاربرانی که هرگز قابلیت SSL-VPN را فعال نکردهاند، تحت تأثیر این آسیبپذیری قرار ندارند.
هنوز مشخص نیست چه گروهی پشت این حملات قرار دارد، اما Fortinet اعلام کرده که حملات هدفمند به منطقه یا صنعت خاصی نبوده و مشتریان آسیبدیده بهصورت مستقیم مطلع شدهاند.
اقدامات اصلاحی Fortinet
برای جلوگیری از وقوع مجدد چنین مواردی، بهروزرسانیهایی برای نسخههای مختلف FortiOS ارائه شده است:
در نسخههای FortiOS 7.4، 7.2، 7.0، 6.4: لینکهای نمادین بهعنوان فایل مخرب شناسایی شده و بهطور خودکار توسط موتور آنتیویروس حذف میشوند.
در نسخههای FortiOS 7.6.2، 7.4.7، 7.2.11، 7.0.17، و 6.4.16: لینکهای مخرب حذف شده و رابط کاربری SSL-VPN تغییر یافته تا از اجرای این نوع فایلها جلوگیری شود.
توصیهها
به کاربران توصیه میشود:
بهروزرسانیهای امنیتی را نصب کنند.
پیکربندی دستگاههای خود را بازبینی کنند.
فرض را بر این بگذارند که تنظیمات بهطور بالقوه در معرض خطر بودهاند و اقدامات لازم برای بازیابی را انجام دهند.
هشدار نهادهای بینالمللی
آژانس امنیت سایبری آمریکا (CISA) نیز با صدور هشدار مشابهی از کاربران خواسته رمزهای عبور افشا شده را بازنشانی کرده و در صورت امکان، تا نصب کامل وصلهها، قابلیت SSL-VPN را غیرفعال کنند.
CERT-FR، تیم واکنش اضطراری امنیت سایبری فرانسه نیز اعلام کرده که حملات شناساییشده به این آسیبپذیریها از اوایل سال ۲۰۲۳ آغاز شدهاند.
تحلیل کارشناسی
مدیرعامل شرکت watchTowr، بنجامین هریس، این حادثه را از دو جنبه نگرانکننده دانسته است:
۱. سرعت بهرهبرداری مهاجمان از آسیبپذیریها از سرعت وصلهکردن سازمانها پیشی گرفته است.
۲. مهاجمان با آگاهی کامل، بدافزارهایی را پیادهسازی میکنند که حتی پس از وصله، ارتقاء و بازنشانی کارخانهای نیز باقی میمانند.
هریس همچنین گفته که در میان مشتریان watchTowr، ردپای این دربپشتیها (backdoors) مشاهده شده و برخی از این سازمانها زیرساختهای حیاتی بهشمار میآیند.
مایکروسافت اعلام کرده است که یک نقص امنیتی که در سیستم فایل گزارشنویسی عمومی ویندوز (CLFS) وجود دارد، بهعنوان یک آسیبپذیری روز صفر در حملات باجافزار به هدفهای خاصی مورد بهرهبرداری قرار گرفته است.
"هدفها شامل سازمانهایی در بخشهای فناوری اطلاعات (IT) و املاک و مستغلات ایالات متحده، بخش مالی در ونزوئلا، یک شرکت نرمافزاری اسپانیایی و بخش خردهفروشی در عربستان سعودی هستند" ، این شرکت فناوری بزرگ گفت.
آسیبپذیری مورد نظر، CVE-2025-29824، یک باگ ارتقای امتیاز در CLFS است که میتواند برای بهدست آوردن دسترسی به سطح سیستم (SYSTEM) مورد بهرهبرداری قرار گیرد. این مشکل توسط مایکروسافت در بهروزرسانی Patch Tuesday برای آوریل 2025 اصلاح شد.
مایکروسافت فعالیتها و بهرهبرداریهای پس از حمله CVE-2025-29824 را تحت عنوان "Storm-2460" پیگیری میکند. مهاجمین همچنین از بدافزاری به نام PipeMagic برای توزیع این بهرهبرداری و همچنین بارهای باجافزار استفاده کردهاند.
Vector دسترسی اولیه به حملات
در حال حاضر، نحوه دقیق دسترسی اولیه به این حملات مشخص نیست. اما مهاجمین از ابزار certutil برای دانلود بدافزار از یک سایت شخص ثالث که قبلاً هک شده بود، برای آمادهسازی بارهای مخرب استفاده کردهاند.
این بدافزار یک فایل مخرب MSBuild است که شامل یک payload رمزنگاریشده است که سپس باز میشود تا PipeMagic، یک تروجان مبتنی بر پلاگین که از سال 2022 در حال شناسایی در دنیای واقعی است، راهاندازی شود.
نکات مهم در مورد PipeMagic و آسیبپذیریهای روز صفر
لازم به ذکر است که CVE-2025-29824 دومین آسیبپذیری روز صفر ویندوز است که از طریق PipeMagic تحویل داده میشود، پس از CVE-2025-24983 که یک باگ ارتقای امتیاز در زیرسیستم هسته Win32 ویندوز بود و ماه گذشته توسط ESET شناسایی و توسط مایکروسافت اصلاح شد.
قبلاً نیز PipeMagic در ارتباط با حملات باجافزار Nokoyawa مشاهده شده بود که از یک آسیبپذیری دیگر در CLFS (CVE-2023-28252) بهرهبرداری میکرد.
"در برخی از دیگر حملاتی که به همین بازیگر نسبت داده میشوند، ما همچنین مشاهده کردهایم که پیش از بهرهبرداری از آسیبپذیری CLFS، ماشینهای قربانی با یک درب پشتی ماژولار سفارشی به نام PipeMagic آلوده شده بودند که از طریق یک اسکریپت MSBuild راهاندازی میشد." این موضوع توسط Kaspersky در آوریل 2023 گزارش شد.
تأثیر این بهرهبرداریها بر ویندوز 11
مهم است که ذکر کنیم ویندوز 11، نسخه 24H2، تحت تأثیر این بهرهبرداری خاص قرار ندارد، زیرا دسترسی به برخی کلاسهای اطلاعات سیستم در NtQuerySystemInformation محدود به کاربرانی است که SeDebugPrivilege را دارند، که معمولاً فقط کاربران با امتیازات مدیریت به آن دسترسی دارند.
شرح بهرهبرداری و روند آن
"این بهرهبرداری از آسیبپذیری در درایور هسته CLFS استفاده میکند" تیم تهدیدات مایکروسافت توضیح داد. "بهرهبرداری سپس از فساد حافظه و API RtlSetAllBits برای بازنویسی توکن فرآیند بهرهبرداری با مقدار 0xFFFFFFFF استفاده میکند، که به فرآیند تمام امتیازات را میدهد و امکان تزریق فرآیند به فرآیندهای سیستم را فراهم میآورد."
پس از موفقیت در بهرهبرداری، مهاجم شروع به استخراج اطلاعات کاربران از طریق Dump کردن حافظه LSASS و رمزگذاری فایلها با پسوند تصادفی میکند.
مایکروسافت اعلام کرد که نتوانسته است یک نمونه از باجافزار برای تحلیل بهدست آورد، اما گفت که یادداشت باجافزار که پس از رمزگذاری رها شده شامل دامنهای TOR است که به خانواده باجافزار RansomEXX مرتبط است.
"بازیگران تهدید باجافزار ارزش زیادی برای بهرهبرداریهای ارتقای امتیاز پس از حمله قائل هستند، زیرا این کار میتواند به آنها کمک کند تا دسترسی اولیه خود را ارتقا دهند، از جمله تحویلهای از توزیعکنندگان بدافزارهای عمومی، به دسترسیهای امتیاز بالا" ، مایکروسافت گفت. "سپس آنها از دسترسیهای امتیاز بالا برای استقرار گسترده و انفجار باجافزار در یک محیط استفاده میکنند."
جانی آیو، مدیر طراحی سابق اپل، به همراه سم آلتمن، مدیرعامل OpenAI، در حال کار بر روی توسعه یک گوشی بدون نمایشگر تحت برند io Products هستند.
به گزارش تکناک، شرکت OpenAI در حال مذاکره برای خرید یک استارتاپ سختافزاری در حوزه هوش مصنوعی است که جانی آیو و سم آلتمن آن را تأسیس کردهاند. این استارتاپ به دنبال توسعه دستگاههایی مبتنی بر هوش مصنوعی است که میتوانند شامل گوشیهای بدون نمایشگر و دیگر ابزارهای هوشمند خانگی باشند. این پروژه تحت نام io Products شناخته میشود و هدف آن، ایجاد تجربیات نوین برای تعامل کاربران با فناوری است.
پروژه io Products
گزارشها حاکی از آن است که پروژه io Products قصد دارد یک تعریف جدید از گوشیهای هوشمند ارائه دهد؛ گوشیهایی که فاقد نمایشگر هستند، اما همچنان قادر به انجام بسیاری از وظایف هوشمند با استفاده از فناوریهای نوین مانند فرمان صوتی و هوش مصنوعی خواهند بود.
طبق اطلاعات منتشر شده، این پروژه هنوز در مراحل ابتدایی خود قرار دارد و نمونه نهایی محصول هنوز آماده ارائه نشده است. جانی آیو و سم آلتمن از بیش از یک سال پیش همکاری خود را آغاز کردهاند و تمرکز اصلی آنها بر توسعه دستیارهای صوتی مبتنی بر هوش مصنوعی بوده است.
تأمین مالی و تیم اجرایی
تأمین مالی این پروژه برعهده جانی آیو و Emerson Collective متعلق به لورن پاول جابز است. تیم کوچک این استارتاپ از طراحان باسابقهای تشکیل شده است که پیشتر در اپل فعالیت کردهاند، از جمله تنگ تن و ایوانس هنکی که با جانی آیو در طراحی آیفون همکاری کردهاند.
مدل همکاری OpenAI و io Products
گزارشها حاکی از آن است که علاوه بر گزینه خرید کامل، OpenAI و این استارتاپ سختافزاری در حال بررسی مدلهای همکاری مشترک هستند. در صورت نهایی شدن معامله، OpenAI علاوه بر مالکیت فناوری، تیم مهندسی توسعهدهنده دستگاه را نیز در اختیار خواهد گرفت.
در این همکاری، io Products تیم مهندسی خود را برای ساخت دستگاهها استخدام میکند، در حالی که OpenAI فناوری هوش مصنوعی را تأمین خواهد کرد. استودیو طراحی LoveFrom به رهبری جانی آیو نیز طراحی ظاهری و کاربری محصول را بر عهده خواهد داشت.
رقابت OpenAI با اپل
اگر این پروژه به نتیجه برسد، OpenAI وارد رقابتی مستقیم با اپل خواهد شد، حتی با وجود اینکه در تابستان گذشته، همکاری مشترکی بین این دو شرکت اعلام شد که در آن دستیار صوتی سیری از ChatGPT برای پاسخ به برخی پرسشها استفاده میکند.
بازار دستیارهای هوش مصنوعی صوتی به سرعت در حال گسترش است. شرکتهایی نظیر OpenAI، متا، گوگل، آنتروپیک و xAI در تلاشاند تا قابلیتهای صوتی پیشرفتهای را برای چتباتهای خود توسعه دهند. OpenAI نیز سال گذشته حالت صوتی ChatGPT را معرفی کرد تا کاربران بتوانند مکالمات صوتی با این چتبات داشته باشند.
پس از انتشار بهروزرسانی جدید مدل GPT-4o در ChatGPT، کاربران بهسرعت متوجه تغییرات غیرمنتظره در رفتار این ربات شدند. بهطور خاص، چتبات به گونهای پاسخ میداد که گویی با هر حرف و تصمیمی، حتی اشتباهات یا مواضع خطرناک، موافق است. این تغییرات به سرعت تبدیل به سوژهای برای طنز در شبکههای اجتماعی شد.
در واکنش به این انتقادها، سم آلتمن، مدیرعامل OpenAI، اعلام کرد که این رفتار غیرعادی ناشی از مشکل در نسخهی جدید است و تیم توسعه بهسرعت در حال بررسی آن است. تنها دو روز پس از این اعلامیه، نسخهی جدید مدل بهطور کامل بازگشت و OpenAI قول داد تغییراتی برای بهبود شخصیت مدل اعمال کند.
طبق توضیحات OpenAI، هدف از بهروزرسانی اخیر این بود که شخصیت پیشفرض مدل طبیعیتر و مؤثرتر به نظر برسد، اما این تغییرات بیشتر بر اساس بازخوردهای کوتاهمدت طراحی شده بودند و تأثیر تعاملات بلندمدت کاربران را در نظر نمیگرفتند.
چتبات ChatGPT حالا مهارت بیشتری در خرید کردن دارد
اشتباه در ساختار مدل جدید باعث شد تا GPT-4o رفتار چاپلوسانه و غیرصادقانهای از خود نشان دهد؛ رفتاری که میتواند برای کاربران ناراحتکننده و حتی مضر باشد. OpenAI با پذیرش این اشتباه اعلام کرد در حال بازبینی روشهای آموزش و طراحی دستورهای سیستمی است تا از بروز چنین مشکلاتی جلوگیری شود.
در نهایت، OpenAI در تلاش است تا ابزارهایی را فراهم کند که کاربران از طریق آنها بتوانند بازخورد لحظهای ارائه دهند، شخصیت دلخواه خود را انتخاب کنند و تجربهای شخصیتر از ChatGPT داشته باشند. این شرکت همچنین میخواهد بازخوردهای فرهنگی و دموکراتیک را در طراحی رفتار پیشفرض مدل وارد کند تا به کاربران کنترل بیشتری داده شود.
در سالهای اخیر، رفتارهای پرخطر در میان نوجوانان به یک دغدغه جدی برای خانوادهها و جامعه تبدیل شده است. بسیاری از این رفتارها به ناتوانی نوجوانان در مدیریت احساسات و اتخاذ تصمیمات درست بازمیگردد.
نوجوانی دورهای حساس و پرچالش در زندگی هر فرد است که با تغییرات جسمی، روحی و اجتماعی همراه است. در این دوره، نوجوان به دنبال استقلال و تجربههای جدید میگردد و اگر چارچوبهای مناسب برای رفتارهای درست نداشته باشد، ممکن است وارد مسیرهای پرخطر شود. در واقع، نبود الگوی مناسب رفتاری میتواند باعث شود نوجوان بدون توجه به پیامدها، دست به رفتارهای ناپسند بزند. رفتارهایی چون پرخاشگری، بیاحتیاطی در رانندگی، مصرف مواد مخدر یا الکل، و تصمیمات نادرست جنسی، تنها بخشی از رفتارهای پرخطری هستند که میتوانند سلامت جسمی و روانی نوجوانان را تهدید کنند.
اگرچه بزرگسالان نیز ممکن است رفتارهای پرخطر داشته باشند، اما این نوع رفتارها در نوجوانان شیوع بیشتری دارد و میتواند آینده آنان را به خطر بیندازد. تحقیقات نشان دادهاند که بسیاری از این رفتارها، مانند مصرف سیگار و مواد مخدر، از سنین پایین شروع میشوند. یکی از دلایل مهم این موضوع، ضعف نوجوانان در کنترل احساسات و نبود مهارتهای لازم برای مواجهه سالم با هیجانها است. نوجوانی که نمیداند چگونه با اضطراب، خشم یا غم کنار بیاید، ممکن است برای کاهش فشار روانی خود به سراغ رفتارهای آسیبزننده برود. در همین راستا، آموزش و تقویت مهارتهای هیجانی یکی از راهحلهای مؤثر برای کاهش این نوع رفتارها به شمار میرود.
در این زمینه، مسعود آهوان عضو هیئت علمی دانشگاه آزاد اسلامی واحد بجنورد، به همراه دانشگاه خیام مشهد، تحقیقی انجام دادهاند تا تأثیر یک روش رواندرمانی بر بهبود کنترل احساسات و کاهش رفتارهای پرخطر در نوجوانان را بررسی کنند.
این تحقیق با هدف یافتن روشی برای کمک به نوجوانان در مهار احساسات و تصمیمگیریهای سالم انجام شده و تمرکز آن بر استفاده از شیوهای به نام "طرحوارهدرمانی هیجانی" بوده است. این شیوه سعی دارد باورهای عمیق و ناخودآگاه فرد نسبت به احساسات را شناسایی و اصلاح کند.
در این تحقیق، ۳۰ دختر نوجوان ۱۴ تا ۱۸ ساله از مدارس مشهد که با رفتارهای پرخطر و مشکل در تنظیم هیجان روبهرو بودند، به صورت تصادفی انتخاب شدند و به دو گروه تقسیم شدند. گروه اول در جلسات طرحوارهدرمانی هیجانی شرکت کردند و گروه دوم هیچ مداخلهای دریافت نکردند. پیش و پس از اجرای جلسات، وضعیت هیجانی و میزان تمایل به رفتارهای پرخطر در هر دو گروه با ابزارهای معتبر روانشناسی ارزیابی شد.
نتایج نشان داد که نوجوانانی که در جلسات درمانی شرکت کرده بودند، توانستند هیجانات خود را بهتر مدیریت کنند و میزان رفتارهای پرخطری مانند مصرف مواد یا تصمیمگیریهای نسنجیده در این افراد کاهش پیدا کرده بود. این در حالی بود که در گروه دوم، تغییری مشاهده نشد.
همچنین، در زمینه نحوه برخورد با احساسات، گروه شرکتکننده در درمان توانستند احساسات منفی را بهتر بشناسند و به جای سرکوب آنها، از راهکارهای سالمتری مانند بازنگری افکار و پذیرش احساسات استفاده کنند. این موضوع نشان میدهد که آموزش صحیح در مورد هیجانات میتواند رفتارهای روزمره نوجوانان را به شکل مثبتی تغییر دهد.
این یافتهها اهمیت زیادی دارند زیرا نشان میدهند یکی از دلایل اصلی بروز رفتارهای خطرناک در نوجوانان، ناتوانی در درک و بیان احساسات است. افرادی که نمیتوانند احساسات خود را درک و مدیریت کنند، در مواجهه با فشارها بیشتر به سمت رفتارهای آسیبزننده میروند. در مقابل، نوجوانانی که یاد میگیرند احساسات خود را بشناسند و به درستی مدیریت کنند، رفتارهای منطقیتری دارند و کمتر در معرض خطر قرار میگیرند.
این پژوهش همچنین تأکید میکند که طرحوارههای هیجانی منفی مانند احساس شرم یا ناتوانی، میتوانند زمینهساز مشکلات روانی و رفتاری شوند. از سوی دیگر، با آموزش و اصلاح این باورها، میتوان نوجوانان را به سمت سلامت روانی و اجتماعی سوق داد. زیرا نوجوانی، یکی از مهمترین دورههای شکلگیری شخصیت است و توجه به احساسات و رفتارهای این گروه سنی میتواند پایهگذار آیندهای سالمتر برای جامعه باشد.
نتایج این پژوهش در مجله "تحقیقات علوم رفتاری" منتشر شدهاند؛ مجلهای علمی-پژوهشی که با همکاری دانشگاه علوم پزشکی اصفهان و انجمن روانپزشکان ایران فعالیت میکند.
به نظر میرسد گوگل قصد دارد یکی از نقاط ضعف نمایشگر گوشیهای خود را در مدل آینده، یعنی پیکسل ۱۰، برطرف کند. این بهبود به نرخ کاهش نور صفحه از طریق فناوری PWM Dimming مربوط میشود.
PWM (Pulse Width Modulation) روشی در نمایشگرهاست که برای کاهش روشنایی از آن استفاده میشود. هرچه نرخ PWM (برحسب هرتز) بالاتر باشد، چشم انسان کمتر متوجه سوسو زدن نور صفحه میشود، در نتیجه فشار کمتری به چشم وارد میشود. در مقابل، نرخ پایین PWM میتواند برای برخی افراد باعث خستگی چشم، سردرد یا حتی حالت تهوع شود.
در سالهای اخیر، بسیاری از تولیدکنندگان گوشیهای هوشمند به سمت استفاده از نرخهای بالاتر PWM رفتهاند. به عنوان مثال، برند Honor از نرخهایی در حدود چند هزار هرتز در گوشیهای خود استفاده میکند؛ حتی مدل اقتصادی Honor 200 Pro نیز به نرخ ۳۸۴۰ هرتز مجهز است. در حالی که سامسونگ در گوشیهای پرچمدار خود مانند Galaxy S24 از نرخ ۴۹۲ هرتز استفاده کرده، Google Pixel 8 Pro تنها با نرخ ۲۴۶ هرتز عرضه شد که برای برخی کاربران، خصوصاً افراد حساس به PWM، چالشبرانگیز بود.
طبق گزارش Android Central، گوگل اعلام کرده از بازخورد کاربران حساس به PWM آگاه است و قصد دارد در سال جاری بهبودهایی را در این زمینه اعمال کند. هرچند جزئیات دقیقی ارائه نشده، اما میتوان انتظار داشت که پیکسل ۱۰ از نرخ PWM بالاتری بهره ببرد که خبر خوبی برای کاربران با چشمان حساس است.
برخی از این بهبودها ممکن است از طریق بهروزرسانیهای نرمافزاری قابل دستیابی باشد، اما برای حل کامل مشکل، به تغییرات سختافزاری نیاز است. هنوز مشخص نیست گوگل چه مسیری را در پیش گرفته؛ ممکن است رویکردی مشابه موتورولا اتخاذ کند و تنها به تنظیمات نرمافزاری بسنده کند.
در نهایت، باید منتظر ماند و دید که گوگل در تابستان امسال و در زمان عرضه احتمالی Pixel 10 چه بهبودهایی در نمایشگر این گوشی اعمال خواهد کرد.
گروه جاسوسی سایبری روسزبان موسوم به Nebulous Mantis از اواسط سال ۲۰۲۲ با استفاده از تروجان دسترسی از راه دور (RAT) به نام RomCom، حملات پیچیدهای را علیه اهداف دولتی، زیرساختهای حیاتی و سازمانهای مرتبط با ناتو آغاز کرده است.
استفاده از تکنیکهای پیشرفته و زیرساختهای ضدشناسایی
طبق این گزارش، RomCom از تکنیکهای پیشرفتهای برای پنهانسازی استفاده میکند؛ از جمله تاکتیکهای «استفاده از ابزارهای بومی سیستم» (Living-off-the-land) و ارتباطات رمزنگاریشده با سرورهای فرمان و کنترل (C2). این بدافزار همچنین زیرساخت خود را بهطور مداوم توسعه داده و برای فرار از شناسایی از هاستهای مقاوم در برابر حذف (Bulletproof Hosting) مانند LuxHost و Aeza بهره میبرد.
روش نفوذ و مراحل حمله
این گروه که با نامهای دیگری چون CIGAR، Cuba، Storm-0978، UNC2596، Void Rabisu نیز شناخته میشود، فعالیت خود را دستکم از سال ۲۰۱۹ آغاز کرده است. در مراحل اولیه، این حملات از لودر بدافزاری به نام Hancitor استفاده میکردند. زنجیره حمله معمولاً با ارسال ایمیلهای فیشینگ هدفمند آغاز میشود که حاوی لینک اسناد آلوده به RomCom هستند.
در مرحله اول، فایل DLL بدافزار RomCom با اتصال به سرور C2، دادههای اضافی را از طریق شبکه IPFS دریافت و اجرا میکند. مرحله نهایی بدافزار که به زبان ++C نوشته شده، به جمعآوری اطلاعات، اجرای دستورها، سرقت دادههای مرورگر و بارگذاری ماژولهای بیشتر اختصاص دارد.
شناسایی منطقه زمانی و تطبیق با ساعت کاری قربانی
طبق اعلام PRODAFT، یکی از اقدامات جالب این بدافزار اجرای فرمان tzutil برای شناسایی منطقه زمانی سیستم قربانی است؛ اطلاعاتی که به هکرها کمک میکند حملات خود را با زمان کاری قربانی هماهنگ کرده یا از مکانیزمهای امنیتی وابسته به زمان عبور کنند.
RomCom همچنین از تکنیکهایی مانند دستکاری رجیستری ویندوز و هک COM برای ایجاد پایداری استفاده کرده و قادر است عملیات شناسایی سیستم، استخراج اطلاعات اکتیو دایرکتوری، حرکت جانبی در شبکه و جمعآوری فایلها و رمزهای عبور را انجام دهد.
زیرساخت پیشرفته کنترل و مدیریت قربانیان
تمامی نسخههای RomCom از یک پنل C2 اختصاصی برای مدیریت بهره میبرند که امکان مشاهده جزئیات دستگاههای آلوده و اجرای بیش از ۴۰ دستور از راه دور را برای گردانندگان فراهم میکند.
حمایت احتمالی دولتی یا سازمانی با منابع بالا
PRODAFT تأکید میکند که Nebulous Mantis با رعایت دقت عملیاتی و حفظ پنهانکاری، همزمان اطلاعات حساس را جمعآوری میکند. این رفتارها نشاندهنده پشتیبانی احتمالی دولتی یا تعلق این گروه به یک سازمان جنایت سایبری حرفهای با منابع گسترده است.
رابطه احتمالی با گروه دیگر: Ruthless Mantis
افشای این اطلاعات تنها چند هفته پس از معرفی گروه باجافزار Ruthless Mantis صورت گرفته است؛ گروهی که با همکاری با دیگر شبکههای باجافزاری مانند Ragnar Locker و INC Ransom، عملیاتهای «باجگیری دوگانه» انجام میدهد. این گروه توسط تهدیدگری به نام LARVA-127 هدایت میشود و از ابزارهای مشروع و اختصاصی برای تمام مراحل حمله از کشف سیستم تا استخراج دادهها بهره میبرد.
واتساپ بهزودی قابلیت تماس صوتی و تصویری را به نسخه وب خود اضافه میکند؛ قابلیتی که تاکنون تنها در اپلیکیشن موبایل و نسخه دسکتاپ این پیامرسان در دسترس بود.
کاربران اکنون در نسخه آزمایشی واتساپ تحت وب میتوانند آیکونهای تماس (دوربین و گوشی تلفن) را در بالای صفحه چتهای گروهی مشاهده کنند؛ آیکونهایی که پیشتر تنها در اپلیکیشنهای موبایل واتساپ وجود داشتند.
گسترش قابلیتهای تماس در نسخه مرورگر
در بهروزرسانی اخیر، واتساپ منوی تماس کشویی را به نسخه بتا اضافه کرده بود که به کاربران اجازه میداد در چتهای شخصی و گروهی بین تماس صوتی یا تصویری انتخاب کنند. حالا به نظر میرسد این ویژگی در حال گسترش به مرورگرهایی نظیر Chrome، Edge و Safari است.
رقابت با ابزارهای حرفهای تماس
افزودن تماس در نسخه وب میتواند تجربه کاربران را بهطور چشمگیری بهبود بخشد و واتساپ را به رقیبی جدی برای ابزارهای حرفهای مانند Microsoft Teams تبدیل کند؛ پلتفرمهایی که مدتهاست امکان برقراری تماس مستقیم از طریق مرورگر را فراهم کردهاند.
ارتقای دسترسی و کارایی
با این قابلیت جدید، کاربران قادر خواهند بود بدون نیاز به نصب نرمافزار، تنها از طریق مرورگر تماس برقرار کنند؛ امکانی مفید برای موقعیتهایی که نیاز به تماس سریع و بدون وقفه وجود دارد.
این بهروزرسانی جدید گامی مهم در راستای تبدیل واتساپ به یک پلتفرم پیامرسانی جامعتر و منعطفتر است و جایگاه آن را در بازار ابزارهای ارتباطی مستحکمتر خواهد کرد.
شرکت متا از اپلیکیشن مستقل دستیار هوش مصنوعی خود با نام Meta AI رونمایی کرده است؛ اقدامی که این شرکت را وارد رقابت مستقیمتری با غولهایی مانند OpenAI و گوگل میکند.
این اپلیکیشن جدید در حالی عرضه شده که دستیار هوش مصنوعی متا پیشتر در پلتفرمهایی نظیر واتساپ، اینستاگرام، فیسبوک و مسنجر نیز در دسترس کاربران قرار گرفته بود. با راهاندازی اپ جداگانه، متا در تلاش است تا استفاده از این دستیار را گسترش دهد و تجربهای اختصاصیتر برای کاربران فراهم کند.
قابلیتهای شخصیسازی پیشرفته
برخلاف نسخههای قبلی که درون سایر اپها قرار داشتند، نسخه مستقل Meta AI با تحلیل اطلاعات کاربران از طریق حسابهای فیسبوک و اینستاگرام، پاسخهایی شخصیسازیشدهتر ارائه میدهد. این امکان به دستیار اجازه میدهد تعامل هوشمندتری با کاربران برقرار کند و به نیازهای خاص هر فرد بهتر پاسخ دهد.
پشتیبانی از مدل زبانی Llama 4
قدرت این اپلیکیشن بر پایه مدل زبانی جدید Llama 4 است که جدیدترین نسخه از سری مدلهای هوش مصنوعی متا محسوب میشود. این مدل برای رقابت با نسخههای پیشرفته شرکتهایی مانند OpenAI، گوگل، DeepSeek و Anthropic توسعه یافته و از قابلیتهای بالاتری در استدلال، عملکرد چندزبانه و کارایی برخوردار است.
همچنین، این اپلیکیشن با عینک هوش مصنوعی متا و اپلیکیشن همراه آن نیز یکپارچه شده و تجربهای چندمنظوره و پیوسته برای کاربران ایجاد میکند.
گامی استراتژیک در رقابت هوش مصنوعی
این اقدام نشاندهنده تلاشهای مداوم مارک زاکربرگ، مدیرعامل متا، برای تقویت موقعیت این شرکت در رقابت فشرده میان توسعهدهندگان هوش مصنوعی است. با معرفی این اپ مستقل، متا گامی دیگر برای تثبیت جایگاه خود در این میدان پرشتاب برداشته است.
ساتیا نادلا، مدیرعامل مایکروسافت، اعلام کرد که هوش مصنوعی اکنون سهم قابلتوجهی در فرآیند توسعه نرمافزار این شرکت دارد و حدود ۲۰ تا ۳۰ درصد از کدهای پروژههای مایکروسافت توسط ابزارهای مبتنی بر هوش مصنوعی نوشته میشود.
نادلا این سخنان را در جریان یک گفتوگوی زنده با مارک زاکربرگ، مدیرعامل متا، در رویداد Llama Con بیان کرد؛ رویدادی که به میزبانی متا در کالیفرنیا و با تمرکز بر توسعهدهندگان هوش مصنوعی برگزار شد.
نادلا ضمن تأکید بر رشد مداوم نقش هوش مصنوعی در برنامهنویسی، اظهار کرد:
«میتوانم بگویم حدود ۲۰ تا ۳۰ درصد کدهایی که امروز در مخازن ما و برخی پروژهها وجود دارد، احتمالاً توسط نرمافزارهای هوش مصنوعی نوشته شدهاند و این روند رو به افزایش است.»
در ادامه این گفتوگو، نادلا از زاکربرگ درباره میزان استفاده متا از هوش مصنوعی در توسعه کدها پرسید. زاکربرگ در پاسخ گفت رقم دقیق مشخص نیست، اما این شرکت در حال توسعه مدلی از هوش مصنوعی است که توانایی تولید نسخههای بعدی خانواده مدلهای Llama را خواهد داشت.
او همچنین پیشبینی کرد:
«احتمالاً در سال آینده، نیمی از فرایند برنامهنویسی متا توسط هوش مصنوعی انجام خواهد شد و بهتدریج این نسبت را افزایش میدهیم.»
رقابت غولهای فناوری بر سر هوش مصنوعی
مایکروسافت و متا که هزاران توسعهدهنده انسانی را در استخدام خود دارند، از جمله شرکتهایی هستند که بهصورت جدی به سمت استفاده گستردهتر از هوش مصنوعی در توسعه نرمافزارها حرکت میکنند.
این رویکرد بخشی از روند بزرگتری است که پس از رونمایی از ChatGPT در اواخر سال ۲۰۲۲ آغاز شد و بهسرعت توانست جای خود را در بخشهایی مانند پشتیبانی مشتری، تولید محتوا و برنامهنویسی باز کند.
در همین راستا، ساندار پیچای، مدیرعامل گوگل، نیز پیشتر در اکتبر سال گذشته اعلام کرده بود که بیش از ۲۵ درصد از کدهای جدید این شرکت توسط هوش مصنوعی تولید میشود.
در حالی که بازار میمکوینها طی ۳۰ روز گذشته رشد چشمگیری را تجربه کرده، دوج کوین نیز از این روند صعودی بینصیب نمانده و جایگاه خود را بهعنوان پیشتاز این دسته از رمزارزها حفظ کرده است.
رشد بازار میمکوینها و عملکرد دوج کوین
براساس گزارش تکناک، ارزش بازار میمکوینها از ۴۷.۶۶ میلیارد دلار به ۵۶.۱۶ میلیارد دلار رسیده که بیانگر رشد ۱۷.۴۲ درصدی طی یک ماه گذشته است. در همین مدت، دوج کوین نیز با افزایش ۶.۸۹ درصدی در قیمت، در مسیر صعودی قرار گرفته است.
در حال حاضر، قیمت دوج کوین ۰.۱۷۶۵۹ دلار است و حجم معاملات روزانه آن به ۹۱۷.۰۵ میلیون دلار رسیده که نسبت به روز گذشته کاهش ۳۰.۸۶ درصدی را نشان میدهد.
اثرپذیری بازار از اخبار ETF
یکی از عوامل کلیدی که ممکن است در آینده نزدیک بر روند قیمتی دوج کوین تأثیرگذار باشد، پیگیریهای اخیر مربوط به پذیرش ETF دوج کوین با نام 21Shares Dogecoin ETF در بورس نزدک است. این اقدام میتواند محرکی قوی برای افزایش تقاضا و جذب سرمایهگذاران جدید باشد.
تحلیل تکنیکال و پیشبینی روند آینده
با نگاهی به دادههای تکنیکال، دوج کوین در هفته گذشته در محدودهای خنثی معامله شده اما در حال شکلگیری یک روند صعودی با حمایت محکم در سطح ۰.۱۵ دلار است.
میانگین متحرک ۵۰ روزه (EMA 50) در سطح ۰.۱۷۹۰ دلار از قیمت حمایت میکند.
میانگین متحرک ۲۰۰ روزه (EMA 200) نیز احتمالاً در محدوده ۰.۲۲ دلار مجدداً تست خواهد شد.
شاخص قدرت نسبی (RSI) نیز بالاتر از سطح خنثی قرار دارد و سیگنال مثبتی به بازار میدهد.
سناریوهای احتمالی حرکت قیمت
در صورت تداوم روند صعودی:
قیمت میتواند به مقاومت ۰.۲۰ دلار برسد.
در صورت عبور از این سطح، هدف بعدی ۰.۲۵ دلار خواهد بود.
در صورت بازگشت بازار به روند اصلاحی:
سطح حمایتی ۰.۱۵ دلار مورد آزمون قرار میگیرد.
در صورت شکسته شدن این حمایت، افت تا ۰.۱۲۵ دلار نیز دور از انتظار نیست.
جمعبندی
با توجه به افزایش چشمگیر Open Interest که از ۹۷۳.۱۳ میلیون دلار به ۱.۵۳ میلیارد دلار رسیده (افزایش ۵۷.۲۲ درصدی)، به نظر میرسد بازار در فاز انباشت قرار دارد. همراهی این شرایط با اخبار مربوط به ETF میتواند مسیر صعودی دوج کوین را در ماه مه تقویت کند.
پلتفرم ایکس اعلام کرده که پشتیبانی از آپلود ویدیوهای 4K برای برخی کاربران منتخب فعال شده و بهزودی در اختیار تمام کاربران پریمیوم قرار خواهد گرفت. این اقدام بخشی از تلاش ایکس برای گسترش محتوای ویدیویی و رقابت با پلتفرمهایی مانند یوتوب و ویمئو است.
افزایش کیفیت محتوا برای رقابت و جذب کاربران
بهگزارش اکانت مهندسی ایکس، برخی تولیدکنندگان محتوا هماکنون قادرند ویدیوهایی با وضوح 4K در این شبکه اجتماعی منتشر کنند. این قابلیت در ادامه مسیر توسعه امکانات ویدیویی پلتفرم ارائه شده است و هدف از آن، افزایش تعامل کاربران و جلوگیری از مهاجرت آنان به پلتفرمهای رقیب است.
پیش از این، کاربران پریمیوم میتوانستند ویدیوهایی با کیفیت 1080p، حداکثر حجم ۸ گیگابایت و مدت زمان تا ۳ ساعت آپلود کنند. با اضافهشدن پشتیبانی از 4K، انتظار میرود این محدودیتها نیز در آینده نزدیک بازنگری و بهبود پیدا کنند.
تلاش برای حفظ و گسترش مخاطبان
از زمان مدیریت ایلان ماسک، ایکس تمرکز ویژهای بر توسعه قابلیتهای ویدیویی داشته است. اوایل امسال، این پلتفرم فید اختصاصی ویدیوهای عمودی را معرفی کرد و آن را به صفحه اصلی اپلیکیشن موبایل افزود تا از فرصتهای ناشی از بلاتکلیفی وضعیت تیکتاک در آمریکا بهره ببرد.
افزودن قابلیت آپلود 4K نشاندهنده گام جدیدی در راستای تبدیل ایکس به مقصدی جدی برای تولیدکنندگان محتوای تصویری است. با ادامه روند رشد مصرف و تولید محتوای ویدیویی، توسعه این ابزارها میتواند به حفظ کاربران فعلی و جذب مخاطبان جدید کمک شایانی کند.
گوگل با رونمایی از سه ابزار جدید مبتنی بر هوش مصنوعی، روند یادگیری زبان را شخصیتر، کاربردیتر و واقعیتر کرده است. این ابزارها با تکیه بر مدل زبانی «جمینای» توسعه یافتهاند و با تمرکز بر موقعیتهای واقعی، به کاربران کمک میکنند زبانهای جدید را بهتر فرا بگیرند.
معرفی ابزارها:
۱. Tiny Lesson:
این ابزار به کاربران اجازه میدهد با ارائهی سناریوهایی خاص، مانند «گم کردن گذرنامه»، واژگان و ساختارهای گرامری مرتبط را یاد بگیرند. همچنین پاسخهایی پیشنهادی مانند «نمیدانم کجا گمش کردم» یا «میخواهم به پلیس گزارش بدهم» ارائه میدهد که در موقعیتهای واقعی قابل استفاده هستند.
۲. Slang Hang:
این ابزار برای آموزش اصطلاحات و زبان محاورهای طراحی شده و مکالمات بومی را شبیهسازی میکند. هدف آن کمک به کاربران برای فاصله گرفتن از زبان رسمی و صحبتکردن شبیه یک فرد محلی است. کاربران میتوانند با کلیک روی واژههای ناآشنا، معنا و کاربرد آنها را ببینند. البته گوگل هشدار داده که ممکن است گاهی این ابزار از اصطلاحات نادرست یا ساختگی استفاده کند.
۳. ابزار سوم (نامگذاری نشده):
در متن اصلی اشاره مستقیمی به ابزار سوم نشده است، اما انتظار میرود این ابزار نیز در راستای تقویت مهارتهای زبانی و ارتباطی کاربران با استفاده از هوش مصنوعی عمل کند.
با این نوآوریها، گوگل گامی مهم در جهت تحول آموزش زبانهای خارجی با بهرهگیری از فناوری هوش مصنوعی برداشته است.
با انتشار نسخه آزمایشی رابط کاربری One UI 8، سامسونگ قصد دارد ویژگیهای مبتنی بر هوش مصنوعی بیشتری را به دستگاههای خود اضافه کند. یکی از مهمترین قابلیتهای جدید، ابزار هوش مصنوعی برای خلاصهسازی ویدیوها است.
این ابزار با تحلیل ویدیو از نظر سرعت، تصویر و زیرنویس، نکات کلیدی محتوا را شناسایی کرده و بهصورت خلاصه شده در اختیار کاربر قرار میدهد. سامسونگ از یک مدل چندوجهی هوش مصنوعی بهره گرفته که میتواند بهصورت هوشمند، اطلاعات اصلی ویدیوی تماشا شده را استخراج کند.
کارایی فراتر از یوتیوب
در حالیکه قابلیتهای مشابه، پیشتر توسط پلتفرمهایی مانند یوتیوب ارائه شدهاند، ویژگی جدید سامسونگ مزیت مهمی دارد:
این ابزار محدود به یوتیوب نیست و میتواند با ویدیوهای موجود در هر وبسایتی کار کند.
عرضه روی گوشیهای پرچمدار
سامسونگ تأیید کرده که نسخه نهایی One UI 8 همزمان با عرضه گوشیهای گلکسی زد فلیپ ۷ و زد فولد ۷ منتشر خواهد شد. تاکنون نسخههای آزمایشی این رابط کاربری روی گلکسی S25 اولترا و زد فولد ۶ آزمایش شده است.
تغییرات دیگر One UI 8
انتظار میرود رابط کاربری جدید تغییراتی را در طراحی اپلیکیشنهای کلیدی سامسونگ مانند مرورگر و اپلیکیشن آبوهوا ایجاد کند. همچنین این نسخه مبتنی بر اندروید ۱۶ خواهد بود و برای گوشیها و تبلتهای سامسونگ در دسترس قرار خواهد گرفت.
هنوز زمان دقیق عرضه One UI 8 از سوی سامسونگ اعلام نشده است.
اوپنایآی قابلیتهای جستجوی وب در ChatGPT را ارتقا داده تا تجربه خرید آنلاین کاربران را با ارائه توصیههای شخصیسازیشده درباره محصولات بهبود بخشد.
این ویژگی مبتنی بر هوش مصنوعی مولد که از سال گذشته معرفی شده، بهسرعت محبوبیت زیادی کسب کرده و اکنون به یکی از پرکاربردترین ابزارهای جستجوی وب تبدیل شده است. بنا به اعلام شرکت، تاکنون بیش از یک میلیارد جستجو از طریق این قابلیت انجام شده است.
این بهروزرسانی در مدل پیشفرض OpenAI یعنی GPT-4o عرضه شده و برای تمام کاربران ChatGPT در سراسر جهان در دسترس قرار گرفته است. با این قابلیت، زمانی که کاربران سوالات خاصی مطرح میکنند، توصیههای شخصیسازیشدهای درباره محصولات در دستههایی مانند مد، زیبایی، لوازم خانگی و دستگاههای الکترونیکی دریافت میکنند.
نکته قابل توجه این است که این ویژگی فاقد تبلیغات است و اوپنایآی هیچ کمیسیونی از خریدهای انجامشده از طریق ChatGPT دریافت نمیکند. همچنین نتایج ارائهشده کاملاً مستقل هستند و بر اساس فرادادههایی مانند قیمتگذاری، توضیحات محصول و نظرات کاربران از منابع ثالث تنظیم میشوند.
اقدام جدید اوپنایآی در راستای رقابت مستقیم با سلطه گوگل در حوزه جستجوی آنلاین انجام شده است. این شرکت تلاش دارد جایگزینی کاربرمحور و شفافتر برای جستجوی سنتی ارائه دهد؛ جایگزینی که در آن برخلاف موتور جستجوی گوگل، نتایج از آگهیها اشباع نشدهاند.
شرکت گوگل در گفتوگو با وبسایت The Verge اعلام کرد که شبکه Find My Device در سیستمعامل اندروید اکنون چهار برابر سریعتر از زمان راهاندازی اولیه خود عمل میکند.
در ابتدای راهاندازی این شبکه، مقایسهها با سرویسهای مشابه اپل و سامسونگ نشان میداد که Find My Device از نظر سرعت شناسایی اشیا، عقبتر است. در یکی از آزمایشهای مشهور، کاربری یک ردیاب AirTag اپل و یک ردیاب Pebblebee اندرویدی را از طریق پست ارسال کرد. در حالی که AirTag بهدرستی مکانیابی شد، ردیاب اندرویدی هرگز شناسایی نشد.
با این حال، گوگل از اوایل سال جاری میلادی بهبودهای گستردهای در این سرویس اعمال کرده است. آزمایشهای جدید روی Moto Tag نشان میدهد که سرعت شناسایی و بهروزرسانی مکان بهطور محسوسی افزایش یافته و در برخی موارد حتی از عملکرد AirTag هم پیشی گرفته است؛ هرچند هنوز برخی مشکلات و ناپایداریها مشاهده میشود.
به گفته گوگل، این پیشرفتها حاصل «بهبودهای مستمر الگوریتمی و فنی» در پشت صحنه است. از جمله این تغییرات میتوان به اصلاح فرکانس و مدت زمان اسکن بلوتوث اشاره کرد که ارتباط میان دستگاهها و ردیابها را تسهیل کرده است. همچنین افزایش تعداد کاربرانی که تنظیمات پیشفرض حریم خصوصی Find My Device را تغییر دادهاند، باعث شده این شبکه حتی در مناطق کمتر جمعیتیافته نیز عملکرد بهتری داشته باشد.
برنامههای آینده: پشتیبانی از UWB
گوگل اعلام کرده به زودی اطلاعات بیشتری درباره پشتیبانی از فناوری UWB (فراپهنباند) ارائه خواهد کرد. اگرچه هنوز مشخص نیست این پشتیبانی چه زمانی عملیاتی میشود، انتظار میرود در رویداد Google I/O جزئیات بیشتری در این زمینه منتشر شود. در حال حاضر، Moto Tag تنها ردیاب فعال در اکوسیستم Find My Device است که به سختافزار UWB مجهز شده است.
مقایسه با رقبا
گزارش The Verge در ادامه اشاره میکند که با وجود پیشرفتهای قابل توجه، شبکه Find My Device گوگل همچنان از نظر کارایی در شناسایی اشیا، به اندازه Find My اپل مؤثر نیست. این ضعف نه به دلیل عملکرد فنی، بلکه به علت سیاست گوگل در اولویت دادن به حفظ حریم خصوصی کاربران و کاهش جمعآوری اطلاعات، عنوان شده است.
سامسونگ ظاهراً قصد دارد بهروزرسانی One UI 8 را همراه با گوشیهای گلکسی زد فلیپ ۷ و زد فولد ۷ در تابستان پیشرو عرضه کند.
این نسخه از رابط کاربری سامسونگ در حالی توسعه یافته که نسخه قبلی، یعنی One UI 7، تنها چند هفته پیش منتشر شده بود. One UI 8 قرار است در نیمه دوم سال جاری، ویژگیها و تغییرات جدیدی را برای گوشیهای سامسونگ به ارمغان بیاورد.
تغییرات بزرگ در مرورگر Samsung Internet
یکی از برجستهترین تغییرات One UI 8 مربوط به طراحی مرورگر Samsung Internet است. در این نسخه، پسزمینهی صفحه سیاه و ساده مرورگر با یک تصویر قابل تنظیم جایگزین شده است. کاربران میتوانند تصویر دلخواه خود را به عنوان پسزمینه انتخاب کنند که این ویژگی باعث جذابتر شدن نمای مرورگر و شخصیسازی بیشتر تجربه کاربری میشود.
علاوه بر این، طراحی کلی رابط کاربری مرورگر خلوتتر شده است. با ایجاد فضای بیشتر در اطراف عناصر مختلف، تجربهی کار با مرورگر سادهتر و منظمتر به نظر میرسد. از دیگر تغییرات مهم میتوان به اضافه شدن یک پنل جدید برای نمایش سایتهای بازدید شده اخیر اشاره کرد؛ قابلیتی که برای کاربرانی با چند دستگاه متصل به یک حساب سامسونگ بسیار مفید خواهد بود.
بهبود دسترسی در مرورگر جدید
یکی دیگر از ویژگیهای جدید مرورگر، منوی پاپآپی است که با ضربه روی آیکون سهخطی بالای صفحه ظاهر میشود. این منو شامل دکمههایی با طراحی دایرهای و چینشی شبکهای است که دسترسی سریع به قابلیتهای پرکاربرد مرورگر را ممکن میکند. رنگ آیکونها نیز با تم کلی دستگاه هماهنگ شده تا تجربهی کاربری یکپارچهتر و جذابتری ارائه دهد.
عرضهی One UI 8؛ چه زمانی؟
در حال حاضر نسخههای اولیه One UI 8 تغییرات محدودی را نشان میدهند و انتظار میرود با پیشرفت توسعه، ویژگیهای بیشتری اضافه شود. با این حال، سامسونگ قصد دارد One UI 8 را همزمان با معرفی گلکسی زد فلیپ ۷ و گلکسی زد فولد ۷ در تابستان امسال عرضه کند.
این بهروزرسانی بهزودی برای سایر دستگاههای سامسونگ نیز در دسترس قرار خواهد گرفت و انتظار میرود با تحولاتی که به ویژه در مرورگر Samsung Internet ایجاد شده، تجربه کاربری به سطح بالاتری ارتقاء یابد و نیازهای کاربران بهتر پاسخ داده شود.
سامسونگ پس از مدتها انتظار، سرانجام در ۷ آوریل بهروزرسانی پایدار One UI 7 را برای برخی از دستگاههای گلکسی آغاز کرد. این نسخه، بهبودهای متعددی در رابط کاربری و بهینهسازیهای عملکردی را به همراه دارد.
شروع انتشار از پرچمداران
این بهروزرسانی ابتدا برای گوشیهای پرچمدار جدید سامسونگ شامل:
گلکسی S24
گلکسی S24 پلاس
گلکسی S24 اولترا
گلکسی زد فولد ۶
گلکسی زد فلیپ ۶
منتشر شده و به تدریج برای دیگر مدلهای گلکسی نیز در دسترس قرار خواهد گرفت.
چگونه بهروزرسانی را دریافت کنیم؟
کاربران برای بررسی دسترسپذیری بهروزرسانی میتوانند به مسیر:
تنظیمات > بهروزرسانی نرمافزار > دانلود و نصب
مراجعه کنند.
دستگاههای واجد شرایط دریافت One UI 7
طبق اعلام سامسونگ، دستگاههای زیر بهروزرسانی پایدار One UI 7 را دریافت خواهند کرد:
گلکسی S24، S24 پلاس، S24 اولترا، S24 FE
گلکسی S23، S23 پلاس، S23 اولترا
گلکسی زد فولد ۶، زد فلیپ ۶
گلکسی زد فولد ۵، زد فلیپ ۵
گلکسی تب S10+، تب S10 اولترا
گلکسی تب S9، تب S9+، تب S9 اولترا
این بهروزرسانی مبتنی بر اندروید ۱۵ است و طی چند روز تا چند هفته آینده در سراسر جهان منتشر خواهد شد.
تأخیر در انتشار و نگرانی کاربران
باوجود سابقهی درخشان سامسونگ در ارائه بهروزرسانیهای بهموقع، تأخیر طولانی در عرضه One UI 7 موجب نارضایتی بسیاری از کاربران شده است. برنامه آزمایشی بتای این نسخه با تأخیر آغاز شد و نسخه پایدار نیز در ابتدا تنها برای پرچمداران عرضه شد.
طبق برنامه رسمی سامسونگ، انتشار کامل One UI 7 قرار است تا ژوئیه ۲۰۲۵ به پایان برسد. این در حالی است که گوگل در ژوئن ۲۰۲۵ نسخهی پایدار اندروید ۱۶ را منتشر خواهد کرد، که فرصت محدودی برای سامسونگ جهت آمادهسازی One UI 8 باقی میگذارد.
خطر نارضایتی و مهاجرت کاربران
گزارشها و گفتوگوهای منتشرشده در ردیت نشان میدهد برخی کاربران از سرعت کند سامسونگ ناراضی بوده و پیش از این تصمیم به مهاجرت به برندهای دیگر گرفتهاند. با توجه به این موضوع، سامسونگ تلاش کرده است با آغاز آزمایشهای داخلی One UI 8، روند توسعهی نسخههای بعدی را تسریع کند.
در حالی که اپل نسخههای آزمایشی iOS 18.5 را در اختیار توسعهدهندگان و کاربران بتای عمومی قرار داده، بسیاری منتظر انتشار نسخه نهایی این بهروزرسانی هستند. تاکنون سه نسخه بتا از iOS 18.5 عرضه شده و اگرچه این نسخهها تغییرات گستردهای نداشتهاند، اما تمرکز آنها بر رفع باگها و بهبودهای امنیتی بوده است.
انتشار احتمالی در اردیبهشت یا خرداد
با نگاهی به زمان انتشار نسخههای قبلی iOS با شماره x.5، میتوان گفت انتشار iOS 18.5 نیز به احتمال زیاد در اواخر اردیبهشت یا اوایل خرداد ۱۴۰۴ (ماه می 2025) انجام میشود. در ادامه، تاریخ انتشار نسخههای مشابه را میبینیم:
iOS 17.5: ۱۳ می
iOS 16.5: ۱۸ می
iOS 15.5: ۱۶ می
iOS 14.5: ۲۶ آوریل
iOS 13.5: ۲۰ می
با توجه به این الگو، هفته دوم یا سوم ماه می، یعنی بازهی ۲۲ تا ۲۹ اردیبهشت ۱۴۰۴ محتملترین زمان برای عرضه عمومی iOS 18.5 خواهد بود.
چرا این آپدیت مهم است؟
با اینکه iOS 18.5 ویژگیهای جدید زیادی ندارد، اما از نظر پایداری، امنیت و بهینهسازی برای کاربران اهمیت بالایی دارد. همچنین با توجه به نزدیک شدن به کنفرانس WWDC 2025، اپل تمرکز اصلی خود را روی نسخه بعدی یعنی iOS 19 گذاشته است.
لینکدین با هدف افزایش اعتماد و مقابله با جعل هویت آنلاین، سیستم تأیید هویت خود را برای استفاده در پلتفرمهای خارجی گسترش داده است. ادوبی نخستین شرکتی است که این قابلیت را در سرویسهای خود، از جمله پلتفرم Behance و ابزار Content Authenticity، در دسترس قرار داده است.
نمایش نشان تأیید لینکدین در Behance
با این اقدام، کاربران Behance میتوانند نشان «تأیید شده در لینکدین» را بهصورت رسمی در پروفایل حرفهای خود نمایش دهند. همچنین در صورت استفاده از ابزار Content Credentials برای انتشار آثار، اطلاعات هویتی تأییدشده آنها در لینکدین نیز نمایش داده خواهد شد.
مقابله با جعل هویت آنلاین
اسکار رودریگز، معاون بخش اعتماد لینکدین، در گفتوگو با The Verge عنوان کرد:
«جعل هویت آنلاین بهطرز نگرانکنندهای ساده و ارزان شده است. ما باور داریم اصالت برای پلتفرمهایی مانند لینکدین که بر پایه اعتماد بنا شدهاند، حیاتی است. همکاری با ادوبی گامی مهم در مسیر اطمینان از صحت اطلاعات هویتی کاربران خواهد بود.»
تأیید هویت لینکدین؛ از ۲۰۲۳ تا امروز
سیستم تأیید هویت لینکدین نخستینبار در سال ۲۰۲۳ معرفی شد و به کاربران امکان میدهد با استفاده از کارت شناسایی دولتی یا ایمیل سازمانی، هویت، محل کار و سوابق تحصیلی خود را تأیید کنند. تاکنون بیش از ۸۰ میلیون کاربر از این قابلیت استفاده کردهاند.
افزون بر ادوبی، پلتفرمهای تجاری دیگری همچون TrustRadius، G2 و UserTesting نیز از پذیرندگان اولیه این سیستم بودهاند.
رقابت در احراز هویت آنلاین
این اقدام در شرایطی صورت میگیرد که پلتفرمهایی مانند بلواسکای نیز بهتازگی سیستم تأیید هویت مخصوص خود را برای حسابهای «اصیل و شناختهشده» معرفی کردهاند. از سوی دیگر، توییتر (اکنون ایکس) پس از خرید توسط ایلان ماسک، سیستم تأیید رایگان را حذف کرده و آن را به بخشی از خدمات پولی تبدیل کرده است.
مرورگر گوگل کروم که پرکاربردترین مرورگر جهان است، این روزها درگیر یک پرونده حقوقی سنگین شده است. وزارت دادگستری آمریکا از گوگل خواسته این محصول را به دلیل نگرانیهای ضد انحصار واگذار کند. در همین راستا، یکی از مدیران ارشد OpenAI اعلام کرده در صورت اجبار گوگل به فروش کروم، این شرکت تمایل دارد آن را خریداری کند.
اظهار نظر OpenAI در دادگاه
نیک تورلی، رئیس تیم ChatGPT در دادگاه فدرال آمریکا گفت: «اگر گوگل کروم را واگذار کند، OpenAI علاقهمند است آن را بخرد.» او افزود که کروم، در صورت یکپارچهسازی عمیق با محصولات OpenAI، میتواند به مرورگری کاملاً مبتنی بر هوش مصنوعی تبدیل شود.
در حال حاضر ChatGPT تنها بهعنوان افزونهای برای کروم عرضه شده، اما تورلی معتقد است تملک این مرورگر میتواند امکان تجربهای جدید و هوشمند از وبگردی را برای کاربران فراهم کند.
آیندهای هوشمند، اما با چالشهایی جدی
با وجود جذابیت ایده یک مرورگر کاملاً هوشمصنوعیمحور، نگرانیهایی نیز وجود دارد. تجربه کاربران از ابزارهای AI همچنان با مشکلاتی مانند پاسخهای نادرست، تحلیلهای ناقص و گاه خطرناک همراه است. حتی غولهایی مانند گوگل و اپل نیز در این زمینه بینقص عمل نکردهاند.
موضوع دیگر، حریم خصوصی کاربران است. گوگل با بهرهگیری از دادههای مرورگر، تبلیغات هدفمند ارائه میدهد و پاسخهای موتور هوش مصنوعی خود (Gemini) را شخصیسازی میکند. این سوال مطرح است که اگر OpenAI مالک کروم شود، آیا از دادههای مرورگر برای آموزش مدلهای هوش مصنوعی خود استفاده خواهد کرد؟
رقابت در سایه قدرت مالی
در جریان دادگاه، یکی از مدیران گوگل تأیید کرد که این شرکت به سامسونگ پول میدهد تا Gemini را بهصورت پیشفرض در دستگاههایش نصب کند. تورلی نیز اذعان کرد که OpenAI در رقابت با گوگل برای همکاری با سامسونگ موفق نبوده، چرا که توان مالی گوگل در این زمینه برتری دارد.
مالکیت کروم توسط OpenAI میتواند درهای تازهای را به روی مرورگری مبتنی بر هوش مصنوعی باز کند؛ اما باید دید این تحول تا چه حد در خدمت کاربر خواهد بود و چه تمهیداتی برای حفظ حریم خصوصی و دقت اطلاعات اتخاذ خواهد شد.
مایکروسافت با انتشار هشدار جدیدی اعلام کرد مهاجمان سایبری با استفاده از ابزار Quick Assist، که برای دسترسی از راه دور به سیستمها طراحی شده، در حال سوءاستفاده از کاربران ویندوز و مک هستند. این هشدار جدی به دنبال افزایش موارد کلاهبرداری تحت عنوان پشتیبانی فنی منتشر شده است.
فریب با چهره پشتیبانی رسمی
براساس این هشدار، مهاجمان خود را بهعنوان نمایندگان پشتیبانی از شرکتهای معتبر فناوری معرفی میکنند و با روشهای مهندسی اجتماعی، قربانی را قانع میکنند تا اجازه دسترسی از راه دور را بدهد. ابزار Quick Assist در این میان نقش اصلی را ایفا میکند و دسترسی کامل به سیستم قربانی را برای مهاجم فراهم میسازد.
هوش مصنوعی در خدمت کلاهبرداری
مایکروسافت همچنین اعلام کرده است که هکرها از هوش مصنوعی برای ساخت محتوای متقاعدکننده، واقعی و فریبنده استفاده میکنند. این محتواها میتوانند ایمیلهای جعلی، صفحات هشدار یا پیامهایی با ظاهر رسمی باشند که کاربران ناآگاه را به اقدام فوری وادار میکنند.
به گفتهی FBI، تماسهای ناخواستهای که بهظاهر از سوی پشتیبانی فنی انجام میشوند، در اکثر موارد نوعی کلاهبرداری هستند. هیچ شرکت معتبری بدون درخواست کاربر با او تماس نمیگیرد.
توصیههای امنیتی
کاربران باید از نصب اپلیکیشنهای ناشناخته و دارای قابلیت دسترسی از راه دور خودداری کنند.
در صورت نیاز به پشتیبانی، تنها از کانالهای رسمی شرکتها یا ابزارهای داخلی سازمان مانند Remote Help استفاده کنید.
هرگز به افراد یا تماسهایی که بدون هماهنگی قبلی درخواست دسترسی به سیستم شما دارند اعتماد نکنید.
ستار وزیر ارتباطات دولت چهاردهم، از احتمال گشایشهایی در زمینه رفع فیلترینگ در سال جدید خبر داد و گفت:
«با تأکید رئیسجمهور، موضوع رفع فیلترینگ را در قالب کار کارشناسی و با رویکرد علمی دنبال میکنیم. انشاءالله امسال شاهد گامهای مثبتی در این زمینه خواهیم بود.»
او با اشاره به برخی تنشها و اختلافنظرها در این حوزه، تأکید کرد:
«وقتی میتوان موضوع را با گفتمان کارشناسی و وفاق پیش برد، نیازی به دعوا و جنجال نیست.»
توسعه دولت الکترونیک و افزایش کاربران
هاشمی در ادامه درباره وضعیت دولت الکترونیک گفت:
«در شش تا هفت ماه گذشته، تعداد کاربران سامانه پنجره واحد خدمات دولت هوشمند از کمتر از ۵۵ میلیون به ۶۲ میلیون نفر رسیده است که نشان از افزایش قابل توجه مراجعات و بهرهبرداری از این خدمات دارد.»
وی همچنین از طراحی راهکارهایی برای رفع اشکالات برخی دستگاهها در پنجره ملی خدمات خبر داد و افزود:
«بهزودی طی یک نشست رسانهای، با حضور ذینفعان، جزئیات این اقدامات را به اطلاع مردم خواهیم رساند.»
رفع فیلترینگ؛ از وعده تا اقدام
در خصوص رفع فیلترینگ، وزیر ارتباطات تأکید کرد:
«دوری از سیاستزدگی بهمعنای فرار از مسئولیت نیست. ما آسیبهای محدودسازی را بررسی کردهایم و این موضوع از منظر کارشناسی قابل دفاع است. بنا داریم امسال با رویکردی علمی، تصمیماتی را اتخاذ کنیم که به نفع جامعه و فضای مجازی کشور باشد.»