🔴 مروری بر سامانههای هوش مصنوعی اسرائیل: تحلیلی جامع از زرادخانه دیجیتال رژیم در میدان جنگ
بخش دوم/ سامانه «Lavender»؛ موتور تشخیص و هدفگیری افراد
🔶 Lavender یک سامانه هوش مصنوعی است که توسط واحد ۸۲۰۰ اسرائیل توسعه یافته و وظیفه اصلی آن شناسایی و رتبهبندی افراد مرتبط با شاخه نظامی حماس و جهاد اسلامی است. آنطور که در منابع ذکر شده است، این سامانه به طور بالقوه ۳۷,۰۰۰ فلسطینی را به عنوان اهداف ترور علامتگذاری کرده است.
بر خلاف Habsora (که در بخش ۱ این گزارش بحث شد) که ساختمانها و زیرساختها را هدف قرار میدهد، Lavender تمام جمعیت غزه را رتبهبندی میکند و به هر فرد یک نمره (از ۱ تا ۱۰۰) بر اساس احتمال عضویت در گروههای نظامی اختصاص میدهد. افرادی که نمره آنها از آستانه تعیینشده فراتر رود، به لیست ترور اضافه میشوند.
🔶 پیش از توسعه Lavender، نیروهای اطلاعاتی اسرائیل با یک مشکل اساسی مواجه بودند: تولید دستی هدف برای صدها یا هزاران نفر غیرممکن بود. در جنگهای پیشین، رژیم قادر به تولید هدف به اندازه کافی سریع برای جنگ نبود. Lavender را میتوان پاسخی برای همین منظور دانست: ماشینی که بتواند با سرعتی بالا، دهها هزار هدف را در مدت کوتاهی شناسایی و اولویتبندی کند.
🔶 Lavender به عنوان یک سامانه یادگیری ماشین نظارتشده (Supervised Machine Learning) عمل میکند. فرآیند کاری آن به صورت زیر است:
۱. آموزش (Training): ویژگیهای اعضای شناختهشده حماس و جهاد اسلامی به سامانه خورانده میشود تا الگوهای رفتاری و ارتباطی آنها را یاد بگیرد.
۲. رتبهبندی (Scoring): سامانه به هر یک از ساکنین غزه یک نمره از ۱ تا ۱۰۰ اختصاص میدهد که نشاندهنده احتمال عضویت در گروههای نظامی است.
۳. آستانهگذاری (Thresholding): نمره اختصاص یافته به هر فرد که بالاتر از آستانه تعیینشده توسط رژیم باشد، به لیست هدف اضافه میشود.
🔶 Lavender از مجموعه عظیمی از دادههای جمعآوریشده توسط سیستم نظارتی گسترده اسرائیل در غزه تغذیه میکند:
- سن و جنسیت
- الگوهای استفاده از تلفن همراه
- الگوهای حرکت و تردد
- عضویت در گروههای واتساپ
- مخاطبین شناختهشده و آدرسها
- سایر فرادادههای ارتباطی
🔶 یکی از موضوعات چالش برانگیز Lavender، نرخ خطای ۱۰ درصدی آن است. به این معنا که از هر ۱۰ نفری که سامانه به عنوان «عضو گروه نظامی» علامتگذاری میکند، یک نفر در واقع ارتباط ناچیزی با حماس و جهاد اسلامی دارد یا بیارتباط است.
بر اساس گزارشها، ارتش اسرائیل سیاستی را به کار گرفته که به طور چشمگیری تعداد تلفات غیرنظامیان مجاز در هر حمله را افزایش داده است:
برای یک نظامی جوان: کشتهشدن ۱۵ تا ۲۰ غیرنظامی (اغلب زنان و کودکان) در حمله به منزل او مجاز است.
برای یک فرمانده ارشد: کشتهشدن صدها غیرنظامی در حمله مجاز است.
یک افسر اطلاعاتی در توصیف این وضعیت به گفته است: «فرض کنید محاسبه میکنید [که در خانه] یک عضو حماس به اضافه ۱۰ غیرنظامی وجود دارد. معمولاً این ۱۰ نفر زنان و کودکان هستند. به طرز مضحکی، معلوم میشود که اکثر افرادی که میکشید، زنان و کودکان هستند».
🔶 فرایند کاری این سامانه را میتوان به صورت زیر دانست:
۱. تولید لیست هدف توسط Lavender: سامانه به طور خودکار افرادی که نمره آنها بالاتر از آستانه تعیینشده است را شناسایی کرده و آنها را به لیست ترور اضافه میکند.
۲. تأیید انسانی: طبق اظهارات چند افسر اطلاعاتی اسرائیل، نقش انسان در این فرآیند به حداقل رسیده است. به گفته یکی از این افسران: «من برای هر هدف حدود ۲۰ ثانیه وقت میگذاشتم... من فقط مانند زدن یک مهر برای تأیید اهداف شناساییشده توسط سامانه عمل میکردم». طبق گزارشها، تحلیلگران انسانی عمدتاً فقط جنسیت هدف را بررسی میکردند (با این فرض که حماس و جهاد اسلامی زنان در ردههای خود ندارند) و فرض میکردند اهداف زن، اشتباه سامانه هستند.
۳. ردیابی با «Where's Daddy?»: پس از تأیید هدف، سامانه دوم به نام «Where's Daddy?» وارد عمل میشود. این سامانه که توسط واحد ۸۲۰۰ توسعه یافته، موقعیت مکانی هدف را از طریق تلفن همراه و سایر روشهای ردیابی، به صورت بیدرنگ دنبال میکند. حمله دقیقاً زمانی انجام میشود که هدف وارد منزل مسکونی خود میشود. در خصوص این سامانه، در گزارشهای بعدی توضیح داده خواهد شد.
#مرکز_آموزش_و_نوآوری_سایبری
#مرکز_هوشتهدیدات_سایبری
#مرکز_فرماندهی_عملیات_امنیت_سایبری
@GreenBuffer
🔻هشدار درباره آسیبپذیری دوربینهای نظارتی شهری و خانگی
🔹مرکز فرماندهی عملیات امنیت سایبری هشدار داد که در سناریوهای تهدید پیشرفته، سامانههای نظارتی از دوربینهای شهری تا تجهیزات خانگی میتوانند بهعنوان یکی از نخستین اهداف مهاجم مورد سوءاستفاده قرار گیرند.
🔹این موضوع در هفتههای اخیر موجب شده برخی دولتها، سازمانهای امنیتی و مدیریتهای شهری در کشورهای مختلف، در شرایط خطر جدی و احتمال نفوذ مستقیم به شبکههای نظارتی خود، بخشی از دوربینها را بهصورت کنترلشده غیرفعال، از مدار خارج یا حتی تخریب فیزیکی کنند.
🔹این اقدامات معمولاً با هدف پیشگیری از نفوذ، جلوگیری از سوءاستفاده اطلاعاتی و حفظ امنیت شهروندان، انجام میشود و تابع پروتکلهای امنیتی سختگیرانه است.
🔹مرکز فرماندهی عملیات امنیت سایبری هشدار میدهد که دسترسی غیرمجاز به دوربینها میتواند منجر به افشای الگوهای تردد، نقاط کور امنیتی و اطلاعات حیاتی شود. همچنین دوربینهای شهری، در صورت ضعف ایمنسازی، میتوانند به سکوی حمله برای نفوذ به شبکههای حیاتی تبدیل شوند و بیتوجهی به تنظیمات امنیتی در تجهیزات تصویری متصل به اینترنت، ریسک حملات زنجیرهای را افزایش میدهد.
🌐 لینک خبر: https://www.aftana.ir/news/23571
@GreenBuffer
🔻پس از انفجار در جنوب دانشگاه شریف سامانههای این دانشگاه از دسترس خارج شدند
🔹گزارشها حاکی از آن است که بر اثر حملات صهیونی آمریکایی بامداد امروز به دانشگاه صنعتی شریف، تمامی سامانهها و سایتهای دانشگاه در حال حاضر از دسترس خارج شدهاند.
🔹مسئولان دانشگاه به روزنامه شریف اعلام کردهاند که باتوجه به تمهیدات اندیشیده شده از قبل، نسخههای پشتیبان از دادههای دانشگاه در حوزههای آموزشی، پژوهشی و اداری، موجود بوده و جای نگرانی وجود ندارد.
@GreenBuffer
🔺 افبیآی مدعی حملات سایبری از سوی ایران شد.
🔹 افبیآی : نهادهای سایبری وابسته به ایران زیرساختهای حیاتی آمریکا را با هدف قرار دادن دستگاههای فناوری عملیاتی مورد حمله قرار میدهند.
🔹 حملات سایبری ایران منجر به دستکاری دادهها و در برخی موارد به اختلال در عملیات و زیانهای مالی شده است.
#کد_قرمز
@GreenBuffer
🚨 اطلاعیه امنیتی: آسیبپذیری بحرانی در Adobe Acrobat و Reader
⚠️ شرکت Adobe بهروزرسانیهای امنیتی اضطراری برای رفع آسیبپذیری با شدت بالا (CVSS 9.6، شناسه CVE‑2026‑34621) در محصولات Acrobat و Reader منتشر کرده است.
🔻 این نقص از نوع Prototype Pollution، امکان اجرای کد دلخواه از طریق فایلهای PDF مخرب را فراهم میسازد و شواهدی مبنی بر سوءاستفاده فعال از آن از دسامبر 2025 وجود دارد. بهروزرسانی فوری تمامی کاربران توصیه میشود.
#امنیت_سایبری
@GreenBuffer
⭕️ آسیبپذیری CVE-2026-35616 در Fortinet FortiClient EMS گزارش شده که در حال exploit شدن بصورت گسترده هست.
این ضعف میتونه به مهاجم اجازه بده کنترل سیستم مدیریت endpoint رو به دست بگیره.
شدت این آسیبپذیری بالاست و در حملات واقعی درحال استفاده هستش.
سناریو حمله:مهاجم به EMS دسترسی پیدا میکنه و exploit اجرا میکنه سپس endpointهای متصل compromise میشن.
نکته: چون EMS نقش مدیریتی داره، compromise شدنش یعنی کنترل چندین سیستم.
Patch فوری انجام بدید.
دسترسی EMS رو محدود کنید.
لاگها و رفتار endpointها رو مانیتور کنید.
#امنیت_سایبری
@GreenBuffer
🔹دسترسی به برخی از ابزارهای توسعهدهندگان فراهم شد
دسترسی به تعدادی از سایتها و سرویسهای بینالمللی که عموما مورد نیاز توسعهدهندگان و دانشجویان هستند، برقرار شده است.
سایت letsencrypt.org که برای صدور گواهی SSL ضروری است، نیز در دسترس قرار گرفتهاند.
فهرست سایتهایی که دسترسی به آنها میسر شده است:
https://letsencrypt.org/
https://react.dev
https://vercel.com
https://ubuntu.com/
https://nextjs.org
https://www.python.org/
https://link.springer.com
https://pubmed.ncbi.nlm.nih.gov
https://www.digicert.com/
https://www.sciencedirect.com/
https://www.certum.eu/en/
https://sourceforge.net/
https://pypi.org/
https://crates.io
https://www.ieee.org
https://www.npmjs.com/
#ابزار
@GreenBuffer
4.8M حجم رسانه بالاست
مشاهده در ایتا
🐄🤖 هوش مصنوعی در خدمت دامداری
یک استارتاپ نیوزیلندی به نام Halter با جذب ۲۲۰ میلیون دلار سرمایه و ارزشگذاری *۲ میلیارد دلاری*، سیستم جالبی برای مدیریت دامها ساخته است.
در این روش، قلادههای هوشمند روی گردن گاوها نصب میشود و با کمک هوش مصنوعی، موقعیت، سلامت و رفتار آنها را لحظهبهلحظه رصد میکند. حتی هدایت گله هم با صدا و لرزش قلادهها انجام میشود؛ بدون نیاز به حصار.
دامدار هم میتواند از طریق یک اپلیکیشن موبایل گله را مدیریت کند و بیماریها را زودتر تشخیص دهد.
الان بیش از ۲۰۰۰ مزرعه از این فناوری استفاده میکنند. 🌱
#هوش_مصنوعی
@GreenBuffer
19.7M حجم رسانه بالاست
مشاهده در ایتا
🎥 دکتر حسن عباسی: نگویید اینترنت بینالملل، بگویید اینترنت آمریکا!
#امنیت_سایبری
@GreenBuffer
♦️درخواست محمد مهاجری از رئیسجمهور برای رفع محدودیت اینترنت
آیا اینها از امنیت چیزی می فهمند ؟
#امنیت_سایبری
@GreenBuffer
یکنفر گوشی ها رو از مسئولین بگیره ، برای چی باید توییت و پست و... مرجع خبری ملت ما و محل اعلام مواضع مسئولان باشد ؟
🚨هشدار امنیتی فوری: آسیبپذیری بحرانی ارتقاء سطح دسترسی در لینوکس (CVE-2026-31431)
🔶به کلیه مدیران سیستم، متخصصان امنیت و سازمانها در خصوص یک آسیبپذیری ارتقاء سطح دسترسی محلی (LPE) با نام Copy Fail و شناسه CVE-2026-31431 در کرنل لینوکس هشدار میدهد.
🔶بر اساس تحلیلهای فنی و رصدهای اخیر، یک پیادهسازی پیشرفته، بدون وابستگی (Dependency-free) و قابل حمل به زبان C برای این آسیبپذیری منتشر شده است. این اکسپلویت با سوءاستفاده از سیستمکال
spliceو رابط
AF_ALG، حافظه نهان صفحات (Page Cache) را دستکاری کرده و امکان بازنویسی فایلهای فقط-خواندنی را در حافظه فراهم میکند. 🔶نکات کلیدی تهدید: گستردگی: نسخههای کرنل لینوکس از آگوست ۲۰۱۷ (نسخه ۴.۱۴) تا آوریل ۲۰۲۶ تحت تأثیر این آسیبپذیری قرار دارند. بسیاری از توزیعهای اصلی پیش از دریافت وصله، آسیبپذیر محسوب میشوند. روشهای نفوذ: مهاجمان میتوانند با تغییر حافظه نهان باینریهای
setuidیا دستکاری مستقیم فایل
/etc/passwd(تغییر UID به "0000")، دسترسی کامل Root را به دست آورند. قابلیت حمل بالا: کد مخرب با استفاده از
nolibcبسیار سبکوزن شده (حدود ۱.۷ کیلوبایت) و روی معماریهای مختلف (x86_64، aarch64، ARM و...) بدون نیاز به تغییرات پیچیده قابل اجراست. 🔶اقدامات دفاعی و توصیهشده: 1️⃣ بروزرسانی فوری: در اسرع وقت نسبت به اعمال آخرین وصلههای امنیتی و بروزرسانی کرنل لینوکس سیستمهای خود اقدام نمایید. 2️⃣ محدودسازی: در محیطهای حساس، دسترسی به باینریهای
setuidرا به حداقل رسانده و نظارت دقیقی بر آنها داشته باشید. 3️⃣ پاکسازی حافظه نهان: در صورت انجام تستهای امنیتی محلی، حتماً با دستور
echo 3 > /proc/sys/vm/drop_cachesحافظه نهان سیستم را پاکسازی کنید تا از باقی ماندن تغییرات مخرب در حافظه جلوگیری شود. #مرکز_هوشتهدیدات_سایبری #مرکز_فرماندهی_عملیات_امنیت_سایبری #مرکز_ملی_فضایمجازی @GreenBuffer