سایت خبری
famaserver
  • صفحه اصلی
سایت خبری

سرتیتر خبرها

انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی

5 ماه پیش

دیدار با تهیه‌کننده پیشکسوت در خانه سینما با ذکر چند خاطره

5 ماه پیش

گرافیست مشهور ایرانی به دنیای بازیگری قدم گذاشت

6 ماه پیش

جایزه‌ای تخصصی برای پاسداری از زبان فارسی در رسانه ملی

6 ماه پیش

رادیو مقاومت افتتاح شد/ رادیو مقاومت؛ روایت استقامت در دفاع مقدس ۱۲ روزه 

6 ماه پیش

وقتی اندیشه روی صحنه می‌آید/ ۵۱ چکیده مقاله به مرحله نهایی داوری جشنواره تئاتر فجر راه یافت

6 ماه پیش

کارگردان مشهور علیه بازیگر مشهور: نقش تو بی‌اثر بود!

6 ماه پیش

اگر می‌خواهید کلیشه‌ای نشوید، جنسیت‌تان را عوض کنید/ راز کارگردان مردی که فیلم‌هایش تم زنانه دارند

6 ماه پیش

زنی در آستانه فروپاشی روانی/ نگاهی به «کلسیم»

7 ماه پیش

کرملین: طرح صلح ۱۹ ماده‌ای درباره اوکراین را دریافت نکرده‌ایم

7 ماه پیش

حمله سایبری به Amazon Q: چگونه یک هکر امنیت هوش مصنوعی آمازون را به چالش کشید؟

زمان انتشار: 29 جولای 2025 ساعت 11:57

دسته بندی: تکنولوژی

شناسه خبر: 1020173

زمان مطالعه: 5 دقیقه

حمله سایبری به Amazon Q: چگونه یک هکر امنیت هوش مصنوعی آمازون را به چالش کشید؟

حمله سایبری به Amazon Q: چگونه یک هکر امنیت هوش مصنوعی آمازون را به چالش کشید؟

ابزار برنامه‌نویسی مبتنی بر هوش مصنوعی آمازون هدف یک حمله سایبری قرار گرفته است. این اتفاق شرکت را مجبور کرد تا در آخرین به‌روزرسانی خود، یک کد خطرناک را از نسخه رسمی حذف کند.

Amazon Q، دستیار هوش مصنوعی برنامه‌نویسی آمازون و افزونه‌ای برای Visual Studio Code، یکی از ابزارهای کلیدی برای توسعه‌دهندگان در پلتفرم ابری AWS محسوب می‌شود. این ابزار که هم‌اکنون بیش از یک میلیون کاربر دارد، در معرض یک دستکاری مخرب قرار گرفت.

نفوذ از طریق گیت‌هاب و تزریق کد مخرب
بررسی‌ها نشان می‌دهد که یک هکر با نام مستعار «lkmanka58» از طریق پلتفرم GitHub به کد منبع Amazon Q دسترسی یافته، کد مخربی را به آن تزریق کرده و نسخه آلوده را مجدداً در مخزن بارگذاری کرده است.

شرکت آمازون در واکنش سریع، نسخه ۱.۸۴ این ابزار را که در ۱۴ ژوئیه منتشر شده بود، به‌صورت مستقیم برای کاربران ارسال کرد. با این حال، پس از شناسایی مشکل، این نسخه از فروشگاه Visual Studio Code حذف شد.

انتقادها به آمازون: عدم شفافیت و ضعف امنیتی
این حادثه با واکنش تند کارشناسان امنیتی و توسعه‌دهندگان مواجه شد. بسیاری از متخصصان، عدم شفافیت آمازون در افشای جزئیات حمله و تأخیر در اطلاع‌رسانی را مورد انتقاد قرار دادند.

 

حمله سایبری به Amazon Q: چگونه یک هکر امنیت هوش مصنوعی آمازون را به چالش کشید؟

هکر عامل این حمله نیز در اظهارنظری تند، سیاست‌های امنیتی آمازون را «تئاتر امنیتی» خواند و ادعا کرد که اقدامات این شرکت بیشتر ظاهری است تا کاربردی. وی تأکید کرد که کد مخرب طراحی‌شده صرفاً برای ارسال هشدار به شرکت و کاربران بوده و قابلیت حذف داده‌های کاربران را داشته است، اما در عمل بی‌اثر مانده است.

هشدار کارشناسان: لزوم بازنگری در مکانیزم‌های امنیتی
استفن وان نیکولز، متخصص امنیت سایبری و سردبیر ZDNet، با تأیید دیدگاه هکر، این حمله را هشدار جدی برای آمازون دانست. وی خاطرنشان کرد که این شرکت باید فرآیندهای بررسی کدهای متن‌باز خود را اصلاح کند تا از وقوع چنین حوادثی در آینده جلوگیری شود.

واکنش آمازون: تأکید بر امنیت کاربران
آمازون در بیانیه‌ای رسمی اعلام کرد که امنیت کاربران اولویت اصلی این شرکت است و از تمام کاربران خواست تا به نسخه ۱.۸۵ بازگردند. این شرکت همچنین تأکید کرد که هیچ داده کاربری در این حادثه آسیب ندیده است.

با این حال، این رویداد بار دیگر چالش‌های امنیتی ابزارهای مبتنی بر هوش مصنوعی را برجسته کرده و لزوم اعمال استانداردهای سخت‌گیرانه‌تر در توسعه این فناوری‌ها را یادآور شده است.

حتما بخوانید : «آیفون فولد» با نمایشگر ۷/۸ اینچی و قیمت نزدیک به ۲۰۰۰ دلار در راه است
اشتراک گذاری

اخبار مرتبط

  • طرح جدید گوگل: بازطراحی نتایج جستجو برای فرار از جریمه میلیاردی اتحادیه اروپا
    طرح جدید گوگل: بازطراحی نتایج جستجو برای فرار از جریمه میلیاردی اتحادیه اروپا 8 ماه پیش
  • کدام مشاغل توسط هوش مصنوعی جایگزین می‌شوند؟ پاسخ مایکروسافت بر اساس داده‌های Copilot
    کدام مشاغل توسط هوش مصنوعی جایگزین می‌شوند؟ پاسخ مایکروسافت بر اساس داده‌های Copilot 8 ماه پیش
  • موزیلا Perplexity را به موتورهای جستجوی فایرفاکس اضافه کرد
    موزیلا Perplexity را به موتورهای جستجوی فایرفاکس اضافه کرد 8 ماه پیش
  • ترجیح انسانیت بر الگوریتم؛ نسل تازه‌ای از دانش‌آموزان در برابر ChatGPT
    ترجیح انسانیت بر الگوریتم؛ نسل تازه‌ای از دانش‌آموزان در برابر ChatGPT 8 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 257
  • آذربایجان غربی 189
  • اجتماعی 8698
  • اخبار 24777
  • اخبار استانها 2901
  • اردبیل 354
  • اصفهان 506
  • اقتصادی 8298
  • البرز 475
  • بین المللی 8411
  • تکنولوژی 1046
  • تهران 22
  • چهارمحال و بختیاری 1216
  • خراسان رضوی 563
  • خوزستان 1688
  • زنجان 226
  • سبک زندگی 117
  • سلامت 76
  • سمنان 3016
  • سیاسی 10664
  • سیستان و بلوچستان 10
  • علمی فناوری 5086
  • فارس 338
  • فرهنگ و هنر 9376
  • فیلم 12771
  • قزوین 910
  • قم 63
  • کردستان 744
  • کرمان 1344
  • کرمانشاه 620
  • کهگیلویه و بویراحمد 85
  • گلستان 33
  • گیلان 698
  • لرستان 214
  • مازندران 207
  • مرکزی 5
  • موبایل 403
  • میزبانی وب 11
  • هرمزگان 264
  • همدان 459
  • ورزشی 20144
  • یزد 171

جدیدترین مقالات

  • ادارات، مدارس و دانشگاه‌های مشهد و خراسان رضوی فردا (چهارشنبه، ۱۰ دی ۱۴۰۴) تعطیل شد 4 ماه پیش
  • انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی 5 ماه پیش
  • روشنی مدیر جدید پخش فرآورده های نفتی در البرز
    روشنی مدیر جدید پخش فرآورده های نفتی در البرز 5 ماه پیش
  • کرج باید به هویت تاریخی و فرهنگی خود ببالد
    کرج باید به هویت تاریخی و فرهنگی خود ببالد 5 ماه پیش
  • از اول دی‌ اعتبار مالیاتی فقط با فاکتور الکترونیکی محاسبه می‌شود 5 ماه پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور