آنتی ویروس پادویش

هوش مصنوعی “خواب بزرگ” گوگل 5 آسیب پذیری جدید در وب کیت سافاری اپل کشف کرد

هوش مصنوعی "خواب بزرگ" گوگل 5 آسیب پذیری جدید در وب کیت سافاری اپل کشف کرد

به گزارش زوم تک از راوی لاکشمانان، اپل رسما تایید کرد که عامل امنیت سایبری مبتنی بر هوش مصنوعی گوگل، موسوم به “خواب بزرگ” (Big Sleep)، موفق به کشف پنج آسیب پذیری امنیتی مختلف در کامپوننت وب کیت (WebKit) مورد استفاده در مرورگر سافاری شده است. کارشناسان هشدار داده اند که بهره برداری موفقیت آمیز از این نقایص می تواند منجر به کرش کردن یا از کار افتادن مرورگر یا حتی خرابی حافظه دستگاه شود.

کانال بله زوم تکگیفت کارت

جزئیات آسیب پذیری های کشف شده توسط هوش مصنوعی گوگل

این آسیب پذیری ها که لیست آن ها به شرح زیر است، نگرانی هایی را در مورد امنیت کاربران سافاری ایجاد کرده است:

  • CVE-2025-43429: یک آسیب پذیری سرریز بافر (buffer overflow) که ممکن است هنگام پردازش محتوای وب مخرب، منجر به کرش غیر منتظره فرآیند شود. اپل این مشکل را از طریق بهبود بررسی مرز ها (bounds checking) برطرف کرده است.
  • CVE-2025-43430: یک آسیب پذیری نامشخص که می تواند هنگام پردازش محتوای وب مخرب، باعث کرش غیر منتظره فرآیند گردد. این مورد با بهبود مدیریت وضعیت (state management) حل شده است.
  • CVE-2025-43431 و CVE-2025-43433: دو آسیب پذیری نامشخص که ممکن است هنگام پردازش محتوای وب دستکاری شده، به خرابی حافظه (memory corruption) منجر شوند. اپل این موارد را با بهبود مدیریت حافظه (memory handling) رفع کرده است.
  • CVE-2025-43434: یک آسیب پذیری استفاده پس از آزادی (use-after-free) که می تواند هنگام پردازش محتوای وب مخرب، باعث کرش ناگهانی سافاری شود. این نقص نیز با بهبود مدیریت وضعیت برطرف گردید.

آپدیت های امنیتی اپل برای رفع نقایص وب کیت

اپل روز دوشنبه بسته های امنیتی (Patch) را برای رفع این کاستی ها به عنوان بخشی از آپدیت های گسترده خود منتشر کرد. این به روز رسانی ها شامل iOS 26.1، iPadOS 26.1، macOS Tahoe 26.1، tvOS 26.1، watchOS 26.1، visionOS 26.1 و Safari 26.1 می شوند.

بیشتر بخوانید  کشف «روز صفر بیولوژیکی» توسط مایکروسافت: آیا هوش مصنوعی می‌ تواند سلاح‌ های بیولوژیکی غیرقابل ردیابی بسازد؟

دستگاه های دریافت کننده آپدیت

این آپدیت ها برای دستگاه ها و سیستم عامل های زیر در دسترس هستند:

  • iOS 26.1 و iPadOS 26.1: آیفون 11 و مدل های جدید تر، آیپد پرو 12.9 اینچی نسل سوم و جدید تر، آیپد پرو 11 اینچی نسل اول و جدید تر، آیپد ایر نسل سوم و جدید تر، آیپد نسل هشتم و جدید تر، و آیپد مینی نسل پنجم و جدید تر.
  • macOS Tahoe 26.1: مک های دارای سیستم عامل macOS Tahoe.
  • tvOS 26.1: اپل تی وی 4K (نسل دوم و جدید تر).
  • visionOS 26.1: اپل ویژن پرو (همه مدل ها).
  • watchOS 26.1: اپل واچ سری 6 و جدید تر.
  • Safari 26.1: مک های دارای macOS Sonoma و macOS Sequoia.

“خواب بزرگ” گوگل چیست و چگونه آسیب پذیری ها را پیدا می کند؟

“خواب بزرگ” (Big Sleep) که قبلا با نام “پروژه نپ تایم” (Project Naptime) شناخته می شد، یک عامل هوش مصنوعی پیشرفته است که سال گذشته توسط گوگل به عنوان بخشی از همکاری مشترک بین دیپ مایند (DeepMind) و پروژه صفر گوگل (Google Project Zero) راه اندازی شد. هدف اصلی این پروژه، فعال کردن کشف خودکار آسیب پذیری های امنیتی در نرم افزار های مختلف است.

این اولین باری نیست که این هوش مصنوعی موفق به کشف نقص های امنیتی می شود. در اوایل سال جاری، گوگل اعلام کرد که این چارچوب مبتنی بر مدل زبانی بزرگ (LLM)، یک نقص امنیتی در SQLite (با شناسه CVE-2025-6965 و امتیاز CVSS 7.2) شناسایی کرده است که به گفته گوگل “در معرض خطر بهره برداری” توسط بازیگران مخرب قرار داشت.

توصیه امنیتی: همین حالا دستگاه های خود را به روز رسانی کنید

اگرچه هیچ یک از آسیب پذیری های ذکر شده در بولتن های امنیتی روز دوشنبه اپل، تا کنون به عنوان مواردی که به صورت فعال در حملات (in the wild) مورد بهره برداری قرار گرفته باشند، علامت گذاری نشده اند، اما کارشناسان امنیتی همواره تاکید می کنند که به روز نگه داشتن دستگاه ها به آخرین نسخه، یک اقدام ضروری و بهترین راهکار برای محافظت بهینه در برابر تهدیدات است.

 

به این پست امتیاز بدید

نظرات در مورد : هوش مصنوعی “خواب بزرگ” گوگل 5 آسیب پذیری جدید در وب کیت سافاری اپل کشف کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *