هابی‌تکستHUBBYTEXT اپ کانال اختصاصی بساز
آی‌تی و برنامه‌نویسی

رفع یک آسیب‌پذیری امنیتی مشابه در سرویس‌دهنده‌های گوگل و جی‌پ مورگان

پژوهشگر مستقل، «سید انس محی‌الدین»، آسیب‌پذیری امنیتی مشابهی از نوع جعل درخواست سمت سرور یا همان SSRF را در سرورهای پروتکل متن زمینه یا MCP شرکت‌های بزرگی همچون گوگل، جی‌پ مورگان، وی‌ویت، دولت فرانسه و شهر تانگرانگ در اندونزی کشف و گزارش کرد. این نقص به مهاجمان اجازه می‌داد تا از طریق پارامترهای آدرس‌دهی، درخواست‌هایی را به سامانه‌های داخلی یا حسگرهای ابری ارسال کنند. گوگل و سایر نهادهای آسیب‌پذیر پس از دریافت این گزارش‌ها، با اعمال محدودیت روی محدوده‌های آدرس IP و اصلاح سیاست‌های هدایت مجدد، این حفره‌های امنیتی را مسدود کردند. این رویداد نشان داد که نقص‌های ساختاری در پروتکل‌های هوش مصنوعی می‌توانند به طور هم‌زمان بخش‌های مالی، دولتی و فناوری را در نقاط0 مختلف جهان تهدید کنند. محی‌الدین همچنین موارد مشابه‌ای را در پنج سرور مختلف متعلق به خدمات تحول فناوری دولت آمریکا گزارش کرده که بررسی آن‌ها همچنان ادامه دارد.
منبع: The Next Web

خبرهای مرتبط RELATED

آی‌تی و برنامه‌نویسی
یک آزمایش دو ساله در ۱۸ مدرسه راهنمایی در ایالت تنسی نشان داد استفاده از دستیار هوش مصنوعی «خان‌میگو» در آکادمی خان، پیشرفت ریاضی دانش‌آموزان را به میزان ۱٫۳ رتبه صدکی کشوری در هر ترم افزایش داده است. این میزان رشد سالانه معادل ۰٫۰۶ تا ۰٫۰۸ انحراف معیار بوده که در صورت مشارکت کامل سالانه به ۰٫۱۴ انحراف معیار می‌رسد. با این حال، نتایج به‌دست‌آمده بسیار شبیه به تمرینات عادی آکادمی خان بدون کمک هوش مصنوعی است. علت اصلی این موضوع استفاده نادرست و تعامل محدود دانش‌آموزان با دستیار هوشمند عنوان شده است؛ به‌طوری که ۹۶ درصد دانش‌آموزان حداقل یک‌بار آن را امتحان کردند، اما میانه دانش‌آموزان تنها در یک‌سوم روزهای تمرین پیام فرستادند. همچنین دانش‌آموزان تنها در ۱۷ درصد از جلساتی که در آن‌ها مرتکب اشتباه شدند با هوش مصنوعی گفتگو کردند و پیام‌هایشان بیشتر شامل پاسخ‌های کوتاه بود. پژوهشگران نتیجه گرفتند که چالش اصلی در بهره‌گیری از هوش مصنوعی آموزشی، ترغیب دانش‌آموزان به تعامل فعالانه است.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
مأموران کلانتری در ایالت فلوریدای آمریکا زنی را پس از گزارش شرکت آنتروپیک بازداشت کردند. این زن در چت با هوش مصنوعی کلود تهدید کرده بود که به اداره کلانتری شهرستان لی تیراندازی می‌کند. پلتفرم آنتروپیک محتوای تهدیدآمیز را شناسایی کرده و پس از بررسی انسانی، آن را به مجریان قانون گزارش داده بود. به گفته کارمین مارسنو، کلانتری منطقه، متهم اعلام کرده که از هوش مصنوعی مانند دفترچه خاطرات استفاده می‌کرده است. پرونده وی با اتهام جنایت مربوط به تهدیدات کتبی تیراندازی جمعی به دادگاه ارجاع شده است.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
جاستین هوتارد، مدیرعامل نوکیا، اعلام کرد که صنعت ساخت مراکز داده در صورت رفع کمبود تراشه‌های حافظه و انرژی می‌تواند سرعت توسعه‌ی خود را دو برابر کند. بر اساس گزارش‌های منتشرشده، هزینه‌ی نهایی ساخت این زیرساخت‌ها تا سال‌های آینده رقمی حدود ۱۰.۳ تریلیون دلار تخمین زده می‌شود. فروش تجهیزات ارتباطی نوکیا برای اتصال قفسه‌ها و مراکز داده به یکدیگر در سه ماهه‌ی دوم با رشد مناسبی روبه‌رو بوده است. با این حال، مؤسساتی مانند بین هشدار داده‌اند که درآمدهای حاصل از محصولات هوش مصنوعی فعلی برای پوشش هزینه‌های سرسام‌آور ساخت مراکز داده کافی نخواهد بود. کمبود تراشه‌های حافظه از جمله قطعاتی است که تأثیر زیادی بر زنجیره‌ی تأمین و قیمت تمام‌شده در بازارهای جهانی گذاشته است. اتحادیه‌ی اروپا نیز برای توسعه‌ی زیرساخت‌های هوش مصنوعی اقداماتی را آغاز کرده، اما بیشتر سرمایه‌گذاری‌ها توسط بخش خصوصی و از طریق سازوکارهای مختلف انجام می‌شود.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
گزارش‌های جدید نشان می‌دهند که چت‌جی‌پی‌تی در تولید تصاویر جعلی، از امضای کاریکاتوریس‌های واقعی استفاده می‌کند. این موضوع به‌ویژه در مورد کاریکاتورهای جعلی مشابه سبک مجله «نیویورکر» مشاهده شده است. استفاده از امضای هنرمندان واقعی در آثار تولید شده توسط هوش مصنوعی، چالش‌های حقوقی و اخلاقی جدیدی را ایجاد کرده است. این اقدام باعث می‌شود تصاویر ساخته شده توسط هوش مصنوعی بسیار واقعی‌تر و فریبنده‌تر به نظر برسند. این مسئله دقت در تشخیص آثار اصیل از آثار جعلی را برای مخاطبان دشوارتر می‌کند.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
سناتور آمریکایی به عنوان هشداردهنده مدیر عامل آنتروپیک درباره هوش مصنوعی انتقاد کرده است.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
شرکت‌های متا، تیک‌تاک و ایکس در یکی از نخستین چالش‌های حقوقی علیه قانون ایمنی آنلاین بریتانیا مصوب سال ۲۰۲۳، از نهاد ناظریه آفکام در دادگاه شکایت کردند. آفکام در ماه فوریه درخواست‌های اطلاعاتی گسترده‌ای درباره آمار تعدیل محتوا و میزان مشاهده محتوای مضر توسط کاربران به این شرکت‌ها ارسال کرده بود. این شرکت‌ها اعلام کردند که درخواست‌های مذکور بوروکراسی بی‌سابقه و سنگینی را بر آن‌ها تحمیل می‌کند؛ به طوری که شبکه ایکس آن را بار سنگین اطلاعاتی توصیف کرد. قانون جدید ایمنی آنلاین هدف محافظت از کودکان را دنبال می‌کند و آفکام مجاز است شرکت‌های متخلف را تا ۱۰ درصد گردش مالی جهانی جریمه کند. در مقابل، آفکام از ضرورت دسترسی به این اطلاعات برای تنظیم‌گری مؤثر این صنعت دفاع کرد و جلسات دادگاه تا روز چهارشنبه ادامه خواهد داشت.
منبع: The Next Web
📲 کانال اختصاصی علایق خودت را رایگان بساز