مجید قربانی‌نژاد

🌙 تکین نایت ۲ ژوئن ۲۰۲۶: هک کدکس (Codex) از طریق npm، کشف ساعت گوگل در اقیانوس و خرید سنگین اتریوم

شب بخیر عزیزان تکنولوژی‌دوست ماتریکس تکین! سه‌شنبه شب ۲ ژوئن ۲۰۲۶ را با کالبدشکافی شش رویداد حیرت‌انگیز که مرزهای امنیت و تجارت دیجیتال را جابجا کرده‌اند، به پایان می‌رسانیم. از یکی از زیرکانه‌ترین حملات زنجیره تأمین در اکوسیستم برنامه‌نویسان (npm) که توکن‌های گران‌قیمت OpenAI را هدف گرفت تا کشف معمایی ساعت منتشرنشده گوگل در اعماق آب‌های کارائیب. امشب همچنین خریدهای نهنگ‌های اتریوم، شورش کاربران علیه نتایج هوش مصنوعی در موتورهای جستجو و هشدارهای مالی اسپیس‌ایکس را با دقت سایبرنتیک دیباگ می‌کنیم. قهوه شبانه‌تان را آماده کنید و با ما همراه شوید!

🌙 خوش آمدید به تکین نایت ۲ ژوئن ۲۰۲۶ شب بخیر عزیزان تکنولوژی! امشب با شش خبر انفجاری از دنیای تکنولوژی، امنیت سایبری، کریپتو و گیم به سراغتون اومدیم. از حمله پیچیده زنجیره تأمین npm که OpenAI Codex رو

هدف قرار داد، تا کشف عجیب ساعت هوشمند منتشرنشده گوگل در اعماق اقیانوس—این شب پر از سورپرایزهای تکنولوژی است. ⚡ سرفصل‌های امشب: 🔒 حمله npm به Codex — ۲۹,۰۰۰ توسعه‌دهنده فریب خوردند 📱 Pixel Watch 5 در

اقیانوس — لیک عجیب گوگل 💰 خرید ۵۲ میلیون دلاری اتریوم توسط BitMine 🚫 شورش No AI — جنبش بازگشت به اینترنت کلاسیک 🎮 پاکسازی بزرگ PlayStation — حذف ۱,۰۰۰ بازی 🚀 هشدار SpaceX درباره رقیق‌سازی سهام IPO

☕ یه قهوه بگیر، نورو خاموش کن و آماده باش برای یه شب پر از هیجان تکنولوژی! [IMAGE_PLACEHOLDER_1] 🔒 خبر اول: حمله زنجیره تأمین npm به OpenAI Codex — وقتی ۲۹,۰۰۰ توسعه‌دهنده فریب می‌خورند اگه فکر می‌کردی

که حملات سایبری فقط به سیستم‌های بزرگ محدود می‌شه، خبر اول امشب نشونت می‌ده که هکرها حالا از مسیرهای غیرمستقیم‌تری حمله می‌کنند. بسته npm با نام codexui-android که ظاهری کاملاً مشروع داشت و به عنوان رابط

کاربری وب از راه دور برای OpenAI Codex معرفی می‌شد، در واقع یک تروجان پیچیده بود که توکن‌های احراز هویت Codex رو می‌دزدید. این بسته مخرب توسط The Hacker News در تاریخ ۱ ژوئن ۲۰۲۶ افشا شد و اون موقع حدود

۲۹,۰۰۰ دانلود هفتگی داشت—یعنی هزاران توسعه‌دهنده ناخودآگاه اطلاعات حساس خودشون رو در اختیار مهاجمان قرار دادن. این نوع حمله که بهش Supply Chain Attack می‌گیم، به‌خاطر اینکه بسته‌های محبوب رو هدف قرار می‌ده

و از اعتماد کاربران سوءاستفاده می‌کنه، خیلی خطرناک‌تره از نفوذهای مستقیم. 🔍 تحلیل تکین: آناتومی یک حمله زنجیره تأمین حمله زنجیره تأمین npm یکی از پیچیده‌ترین و مخرب‌ترین روش‌های نفوذ سایبری است. در این

ادامه مطلب در سایت