رفتن به محتوای اصلی
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس
اخبار

🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس

#12710شناسه مقاله
ادامه مطالعه
🎧 نسخه صوتی مقاله
دانلود پادکست

تکین مورنینگ ۲۱ سپتامبر ۲۰۲۶؛ تسخیر ایجنت‌ها و فرار از سندباکس

گزارش تحلیلی صبحگاهی از ۶ رویداد حیاتی امنیت سایبری و هوش مصنوعی در هفته پیش‌رو.

PLAY
سرخط‌های تحلیلی تکین مورنینگ
  • 🎮
    تسخیر ایجنت‌ها با BragJack
    - نفوذ به ایجنت‌های هوش مصنوعی مرورگرهای کروم و اج از طریق افزونه‌های شبکه.
  • 🎧
    شکستن قرنطینه OpenAI Codex
    - اجرای ریموت کد از طریق دو باگ بحرانی Heapjack و Overpatch در دسکتاپ.
  • 🚀
    کارتل هکری WaterPlum
    - سرقت ۱۰.۷ میلیون دلار رمزارز و آلودگی ۳۰ هزار سیستم توسط هکرهای کره شمالی.
  • 🗡️
    پچ اضطراری وردپرس ۷.۱.۱
    - خنثی‌سازی زنجیره نفوذ Click2Shell و مسدودسازی نصب ناخواسته پوسته‌های مخرب.
  • 📰
    باگ هاردکدشده سولارویندز
    - آسیب‌پذیری بحرانی کلید رمزنگاری با دسترسی کامل SYSTEM (CVE-2026-28326).
  • ⚔️
    بدافزار Rapuncel
    - کمین در مخازن جعلی گیت‌هاب و درایور کرنلی که ۱۴۵ آنتی‌ویروس را از کار می‌اندازد.

صبح دوشنبه، ۳۱ شهریور ۱۴۰۵، آغازگر یکی از حساس‌ترین و پرحادثه‌ترین هفته‌های دنیای فناوری و امنیت سایبری در سال ۲۰۲۶ است. در این طلوع پرانرژی پاییزی، تحریریه تکین‌پلاس بسته‌ای جامع و راهبردی از تازه‌ترین تحولات تکنولوژی را برای متخصصان، مدیران امنیت سازمانی و فعالان حوزه هوش مصنوعی آماده کرده است. نبرد میان سامانه‌های دفاعی و تهدیدات پیشرفته اکنون از لایه‌های مرسوم شبکه فراتر رفته و به حوزه ایجنت‌های خودمختار هوش مصنوعی، دست‌کاری درایورهای سطح کرنل و زنجیره تأمین توسعه‌دهندگان کشیده شده است.

در روزگاری که سرعت انتشار ابزارهای هوش مصنوعی و مدل‌های زبانی بزرگ هر روز رکورد تازه‌ای به ثبت می‌رساند، غفلت از آسیب‌پذیری‌های بنیادین آن‌ها می‌تواند امنیت کل شبکه سازمان را به مخاطره بیندازد. بسته خبری امروز بر پایه ۶ کشف و رخداد معتبر استوار شده است که طی ۴۸ ساعت گذشته توسط معتبرترین آزمایشگاه‌های امنیت سایبری و نهادهای فدرال جهانی تایید و مخابره شده‌اند.

تصویر 1

پیش از ورود به تحلیل موشکافانه تک‌تک پرونده‌ها، در جدول زیر محورهای کلیدی و خطوط راهبردی رویدادهای صبحگاهی امروز را برای مرور سریع و تصمیم‌گیری مدیریتی گردآوری کرده‌ایم.

🎯

در یک نگاه؛ مهم‌ترین سرخط‌های تحلیلی تکین مورنینگ

  • افشای شیوه نفوذ BragJack و تسخیر کامل ایجنت‌های هوش مصنوعی مرورگرهای کروم، اج و اوپرا.
  • شکستن قرنطینه دسکتاپ OpenAI Codex از طریق دو باگ بحرانی Heapjack و Overpatch.
  • هشدار مشترک اف‌بی‌آی و پلیس آلمان و ژاپن درباره کارتل هکری WaterPlum و سرقت ۱۰٫۷ میلیون دلار رمزارز.
  • عرضه پچ اضطراری وردپرس ۷٫۱٫۱ برای خنثی‌سازی زنجیره نفوذ Click2Shell و مسدودسازی نصب ناخواسته تم‌ها.
  • وصله بحرانی سولارویندز برای آسیب‌پذیری کلید رمزنگاری هاردکدشده با دسترسی کامل SYSTEM (CVE-2026-28326).
  • کشف بدافزار Rapuncel در مخازن جعلی گیت‌هاب همراه با درایور امضاشده کرنلی که ۱۴۵ آنتی‌ویروس را از کار می‌اندازد.

حمله نفوذ BragJack به ایجنت‌های هوش مصنوعی مرورگرها از طریق دستکاری قوانین شبکه

مرورگرهای امروزی دیگر صرفاً ابزاری برای مشاهده صفحات وب نیستند؛ بلکه با میزبانی از دستیارهای پیشرفته‌ای نظیر گوگل جیمینای در کروم، کوپایلوت در مایکروسافت اج، آریا در اوپرا نئون و افزونه رسمی کلود، به محیطی فعال برای اجرای خودکار فرامین بدل شده‌اند. این دستیارها قادرند متون پیچیده را تحلیل کنند، فرم‌ها را پر نمایند، اطلاعات را ذخیره کنند و حتی با حساب‌های کاربری تعامل داشته باشند. اما پژوهش‌های جدید نشان می‌دهد که این یکپارچگی عمیق، پاشنه آشیل امنیتی بسیار خطرناکی ایجاد کرده است.

گل وایزمن (Gal Weizman)، محقق برجسته امنیت در شرکت Forever Security، در یک افشاگری تکان‌دهنده شیوه حمله جدیدی به نام BragJack را علنی کرد که بدون نیاز به فریب دستیار از طریق متون پنهان در صفحات وب (Prompt Injection سنتی)، می‌تواند این دستیاران را به خدمت مقاصد خرابکارانه مهاجم درآورد. در روش‌های متداول تزریق پرامپت، نفوذگر امیدوار است که هوش مصنوعی محتوای دستکاری‌شده روی یک صفحه وب را به عنوان دستور تلقی کند؛ اما BragJack از مسیری بسیار زیرکانه‌تر و قطعی‌تر وارد عمل می‌شود.

اساس این تهاجم بر بهره‌برداری از دسترسی‌های یک افزونه مرورگر با مجوزهای به ظاهر بی‌خطر متمرکز است. یک اکستنشن که مجوز declarativeNetRequest (همان مجوزی که مسدودکننده‌های تبلیغاتی یا ابزارهای تغییر ظاهر سایت‌ها استفاده می‌کنند) و دسترسی به دامنه‌های وب را در اختیار دارد، می‌تواند ترافیک ارسالی میان بدنه کلاینت مرورگر و سرور ابری هوش مصنوعی را دستکاری کند. به بیان ساده‌تر، هکر پیام‌های سیستمی رد و بدل شده را بدون دخالت کاربر بازنویسی می‌کند.

با پیاده‌سازی این حمله، مهاجم اقدام به تزریق اجباری پرامپت (Prompt Forcing) می‌نماید. هنگامی که کاربر سؤالی ساده از هوش مصنوعی می‌پرسد، افزونه مخرب در پس‌زمینه دستوراتی پنهانی را به پرامپت اصلی می‌افزاید؛ دستوراتی مانند خواندن تاریخچه مرورگر، دسترسی به فایل‌های متنی سیستم محلی از طریق واسط‌های مجاز، بررسی ایمیل‌های ذخیره‌شده یا حتی فراخوانی میکروفون و دوربین دستگاه. در نهایت، پاسخ مدل به همراه این داده‌های محرمانه در قالب یک خروجی رمزنگاری‌شده برای سرور مهاجم ارسال می‌گردد.

💡

چرا این موضوع مهم است؟ ابعاد استراتژیک تهدید BragJack

کشف تکنیک BragJack نشان می‌دهد که خطای بنیادین نه در منطق زبانی مدل‌ها، بلکه در معماری تبادل داده میان مرورگر و پردازشگر ابری نهفته است. سازمان‌هایی که کارمندانشان از افزونه‌های متعدد برای بهبود بهره‌وری استفاده می‌کنند، اکنون در معرض خطری جدی هستند؛ زیرا یک افزونه ساده می‌تواند هوش مصنوعی مرورگر را به یک جاسوس داخلی بی‌نقص بدل سازد.

این پژوهش هوشمندانه بیش از ۲۰ هزار دلار جایزه نقدی در پلتفرم‌های باگ‌بانتی و ثبت چند شناسه رسمی CVE را برای وایزمن به همراه داشته است. مهندسان امنیتی گوگل، مایکروسافت و اوپرا اقداماتی را برای محدودسازی سطح دسترسی افزونه‌ها به کانال‌های ارتباطی مدل‌های محلی و ابری آغاز کرده‌اند؛ با این حال، کارشناسان معتقدند تا بازطراحی بنیادین ساختار ایزولاسیون پیام‌ها در استاندارد Manifest V3، خطر بهره‌برداری پنهان از ایجنت‌ها همچنان پابرجا خواهد بود.

فرار دوگانه از سندباکس OpenAI Codex: وقتی دستیار کدنویسی درگاه نفوذ به هاست می‌شود

دستیارهای کدنویسی خودکار نظیر OpenAI Codex به بخش جدایی‌ناپذیر محیط توسعه نرم‌افزار مدرن بدل شده‌اند. برنامه‌نویسان با سپردن وظایف پیچیده‌ای چون دیباگینگ کدهای بزرگ، ساخت کامپوننت‌های فرانت‌اند و نگارش تست‌های خودکار به این مدل‌ها، کارایی تیم‌ها را تا چندین برابر افزایش داده‌اند. با این حال، اجرای کدهای پیشنهادی مدل یا کاوش مخازن خارجی همواره ریسک‌های بالقوه اجرایی به همراه داشته و به همین منظور، شرکت‌های ارائه‌دهنده این ابزارها را درون محفظه‌های بسته امنیتی یا همان سندباکس (Sandbox) به شدت ایزوله می‌کنند تا فرامین کدهای غیرمعتمد به محیط سیستم‌عامل کاربر نشت نکند.

با این وجود، افشاگری شوکه‌کننده جدید توسط اورن یوم‌توف (Oren Yomtov)، محقق برجسته امنیت ابری در شرکت Accomplish AI، اثبات کرد که این محیط‌های ایزوله به سادگی قابل نقض هستند. یوم‌توف دو آسیب‌پذیری بحرانی را در معماری دسکتاپ و خط فرمان کدکس کشف کرد که به مهاجمان اجازه می‌داد با فریب برنامه‌نویس به باز کردن یک پروژه گیت ساختگی، کنترل کاملی روی هاست فیزیکی توسعه‌دهنده به دست آورند؛ رخنه‌هایی که با نام‌های Heapjack و Overpatch ثبت شده‌اند.

آسیب‌پذیری نخست موسوم به Heapjack، به طور مشخص مؤلفه پردازشگر خط فرمان دسکتاپ یعنی node_repl را هدف قرار می‌دهد. در ساختار این ابزار، یک فضای حافظه اشتراکی هیپ (Shared Memory Heap) میان دو بخش مجزا وجود داشت: کانتکست محلی و مورد اعتماد کلاینت و کانتکست ایزوله و غیرمعتمدی که کدهای تولیدشده توسط مدل را پردازش می‌کرد. یوم‌توف نشان داد که یک مهاجم می‌تواند با نگارش کدهای مخرب در داخل یک ریپازیتوری عمومی، ساختار اشیای حافظه مشترک را مسموم کرده و توکن‌های احراز هویت سرویس کدکس را به سرقت ببرد.

تصویر 2

نکته وحشتناک در مورد Heapjack این است که حتی در سخت‌گیرانه‌ترین حالت حفاظتی کدکس، یعنی مود «صرفاً خواندنی» (Read-Only Mode) که در آن مدل ظاهراً هیچ حق اجرای کدی روی سیستم کاربر ندارد، این نفوذ به طور موفقیت‌آمیز عمل می‌کند. به محض سرقت توکن و ارتقای اختیارات در لایه جاوااسکریپت، هکر به دسترسی اجرای فرمان مستقیم (RCE) روی سیستم توسعه‌دهنده دست یافته و به تمام فایل‌های محلی، کلیدهای SSH، رمزهای دیتابیس و کدهای پروژه‌های دیگر دسترسی پیدا می‌کرد.

دومین آسیب‌پذیری که توسط یوم‌توف کشف شد، نقص Overpatch در رابط خط فرمان رسمی Codex CLI بود. این نقص به مکانیسم ابزار اعمال پچ (apply_patch) مربوط می‌شد؛ جایی که سیستم به دلیل عدم بررسی دقیق و نرمال‌سازی مسیرهای فایل (Path Traversal)، به پچ‌های ارسال‌شده از سوی مهاجم اجازه می‌داد خارج از دایرکتوری مجاز کاری نوشته شوند و فایل‌های سیستمی حساس را بازنویسی کنند. اوپن‌ای‌آی پس از دریافت گزارش این محقق، به سرعت بیلد دسکتاپ 26.818.21641 و نسخه خط فرمان 0.149.0 را برای مسدودسازی این دو باگ حیاتی منتشر ساخت.

📊

ارزیابی بردارهای حمله فرار از سندباکس و آسیب‌پذیری‌ها

شناسه رخنهمحیط آسیب‌پذیرمکانیزم نفوذسطح خطروضعیت وصله
HeapjackCodex Desktopاشتراک حافظه هیپ و سرقت توکنبحرانی (CVSS 9.4)بیلد 26.818.216
OverpatchCodex CLIپیمایش دایرکتوری و تغییرات فایلبالا (CVSS 8.2)نسخه 0.149.0
BragJackChrome/Edge AIتزریق اجباری پرامپت از افزونه‌هابحرانی (CVSS 9.1)آپدیت کرومیوم
Click2ShellWordPress 7.1.0ناهماهنگی تحلیلی در لینک‌های تمبحرانی (CVSS 8.9)نسخه 7.1.1
CVE-2026-28326SolarWinds ARMکلید رمزنگاری استاتیک هاردکدشدهبحرانی (CVSS 8.8)نگارش 2026.2.1

تحلیل کارشناسان امنیت ابزارهای برنامه‌نویسی حاکی از آن است که اعتماد کورکورانه به ایزولاسیون پردازش‌های نودجی‌اس می‌تواند خطایی مرگبار برای سازمان‌ها باشد. توسعه‌دهندگان باید همواره از به‌روز بودن افزونه‌ها و بسته‌های نصبی اطمینان حاصل کنند.

📖

اصطلاحات فنی و جعبه‌ابزار واژگان تخصصی (Jargon Buster)

Shared Memory Heap: فضای مشترک حافظه رم که دو فرآیند مستقل برای تبادل سریع داده استفاده می‌کنند و در صورت عدم اعتبارسنجی می‌تواند به نشت داده بینجامد.
Path Traversal: تکنیکی که مهاجم با استفاده از کاراکترهایی چون ../ به دایرکتوری‌های والد دسترسی پیدا کرده و فایل‌های روت را ویرایش می‌کند.
BYOVD: متد نفوذی آوردن درایور آسیب‌پذیر اما معتبر خود برای خلع سلاح آنتی‌ویروس‌ها در رینگ صفر سیستم‌عامل.

شبیخون کارتل WaterPlum کره شمالی: آلودگی ۳۰ هزار سیستم توسعه‌دهندگان وب۳ و سرقت ۱۰.۷ میلیون دلار

در حالی که کارشناسان امنیت ابزارهای توسعه سرگرم پچ کردن آسیب‌پذیری‌های نرم‌افزاری هستند، کارتل‌های سایبری وابسته به دولت‌ها استراتژی‌های انسانی پیچیده‌تری را برای عبور از موانع دفاعی به کار بسته‌اند. در تازه‌ترین بیانیه هشدار مشترک بین‌المللی که توسط دفتر تحقیقات فدرال آمریکا (FBI)، سازمان پلیس ملی ژاپن (NPA)، پلیس فدرال استرالیا و اداره امنیت اطلاعات آلمان منتشر شد، ابعاد یکی از گسترده‌ترین کارزارهای سرقت هویت و دارایی‌های دیجیتال توسط یک گروه هکری تحت حمایت پیونگ‌یانگ افشا گردید.

این گروه نفوذگر که توسط تحلیل‌گران با نام WaterPlum (وابسته به شاخه APT38 و کارتل مالی BlueNoroff) ردیابی می‌شود، بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ موفق شده حداقل ۳۰ هزار دستگاه کامپیوتر را در بیش از ۶۰ کشور جهان آلوده کرده و بیش از ۱۰.۷ میلیون دلار دارایی رمزارز متعلق به شرکت‌ها و مهندسان را به حساب‌های پولشویی کره شمالی انتقال دهد.

بردار حمله این کارتل، نمونه‌ای بی‌نظیر از مهندسی اجتماعی فوق‌پیشرفته و هدفمند علیه جامعه توسعه‌دهندگان وب۳ و بلاک‌چین است. اعضای WaterPlum با ایجاد پروفایل‌های کاملاً مستند و جعلی در لینکدین و گیت‌هاب در نقش مدیران استعدادیابی و مدیران ارشد استخدام (Headhunters) شرکت‌های بزرگ سرمایه‌گذاری و بلاک‌چینی بین‌المللی ظاهر می‌شدند. آن‌ها با شناسایی مهندسان نرم‌افزار، پروژه‌های استخدام با حقوق‌های نجومی را به آنها پیشنهاد می‌دادند و در مرحله سنجش فنی، یک فایل فشرده حاوی آزمون ارزیابی مهارت‌های کدنویسی یا سناریوی دیباگینگ برای داوطلب ارسال می‌کردند.

داوطلب بدون آنکه متوجه خطر شود، پروژه آزمایشی را روی سیستم توسعه خود دانلود و با دستورات متداول توسعه، وابستگی‌ها را نصب می‌کرد. در این مرحله، بدافزار ماژولار و بسیار پیشرفته‌ای با نام سازمانی StoatWaffle در پس‌زمینه فعال می‌شد. این تروجان دسترسی از راه دور (RAT)، ابتدا سازوکارهای امنیتی فایروال و ابزارهای دیباگ را شناسایی کرده و ارتباط پایداری را با سرورهای فرماندهی هکرها برقرار می‌ساخت.

پس از استقرار، بدافزار StoatWaffle به صورت خودکار به پیمایش فایل‌های کلیدهای خصوصی، والت‌های متامسک، فایل‌های Keystore و اعتبارات ورود به بیش از ۷ هزار صرافی و سامانه مدیریت کلید می‌پرداخت. این دسترسی‌های ربوده‌شده بلافاصله به تیم‌های انتقال مالی ارتش سایبری پیونگ‌یانگ تحویل داده می‌شد تا دارایی‌ها طی تراکنش‌های چندمرحله‌ای و استفاده از میکسرهای آن‌چین شسته شوند.

بررسی‌های فنی تیم تحقیقاتی Accomplish AI روی مکانیزم‌های شکست سندباکس Codex نشان می‌دهد که مشکل بنیادین در موتور V8 و نحوه تعامل آن با باینری‌های محلی C++ در نود‌جی‌اس ریشه دارد. در شرایطی که شرکت‌ها تصور می‌کنند ماژول‌های vm و worker_threads در اکوسیستم نود می‌توانند دیواره دفاعی تسخیرناپذیری ایجاد کنند، تکنیک Heapjack با ایجاد سرریز در بافر اشیای مرجع حافظه اشتراکی، اشاره‌گرهای تابعی (Function Pointers) را بازنویسی می‌کرد. این بدان معناست که حتی اگر فرآیند فرزند در لایه پرمیشن‌های فایل در حالت chroot قرار داشته باشد، با دستکاری جدول حافظه فرآیند پدر در هاست اصلی، اجرای کدهای باینری به سادگی میسر می‌گردد.

از سوی دیگر، کالبدشکافی رفتار گروه هکری WaterPlum ابعاد یک زنجیره حمله چهارمرحله‌ای را آشکار ساخته است: نخست، فاز شناسایی هدفمند (Reconnaissance) که در آن مشخصات متخصصان ارشد بلاک‌چین با تحلیل فعالیت‌های آن‌ها در گیت‌هاب و دیسکورد استخراج می‌شود؛ دوم، مرحله جلب اعتماد و ارائه مصاحبه‌های صوتی شبیه‌سازی‌شده با لهجه‌های بومی غربی؛ سوم، تحویل تکالیف مسموم با کدهای ماکرو یا پکیج‌های آلوده npm؛ و نهایتاً استخراج مداوم کلیدها به وسیله تونل‌های رمزنگاری‌شده DNS. قربانیان در بسیاری از موارد تا هفته‌ها پس از خروج ارزها متوجه رخنه نمی‌شدند، زیرا بدافزار با مهارت ردپای خود را در لاگ‌های سیستم‌عامل پاک می‌کرد.

چرا این موضوع برای جامعه مهندسی حیاتی است؟

اتفاقات اخیر نشان می‌دهد کامپیوترهای مهندسان نرم‌افزار اکنون ارزشمندترین هدف سایبری در زنجیره ارزش سازمانی هستند. یک لپ‌تاپ برنامه‌نویس حاوی کلیدهای دسترسی به پایگاه‌های داده، توکن‌های استقرار کلود و سورس‌کدهای محرمانه است. کارتل‌های هکری مانند WaterPlum به جای تلاش پرهزینه برای شکستن رمزنگاری شبکه‌های بزرگ، مستقیماً از طریق فریب‌های استخدامی و آزمون‌های کدنویسی به ایستگاه‌های کاری توسعه‌دهندگان رخنه می‌کنند.

انتشار این هشدار امنیتی بار دیگر بر ضرورت ایجاد محیط‌های کاری به شدت قرنطینه‌شده (مانند ماشین‌های مجازی ایزوله فاقد اتصال به شبکه اصلی برای اجرای هرگونه تست استخدامی یا کدهای ثالث) تأکید دارد. سازمان‌های حوزه فناوری اکنون مجبور به تدوین پروتکل‌های بازدارنده و اعتبارسنجی چندلایه هویت استخدام‌کنندگان پیش از اجرای هر پروژه‌ای شده‌اند.

پچ اضطراری وردپرس ۷.۱.۱: مهار آسیب‌پذیری Click2Shell و مسدودسازی نصب خاموش وب‌شل روی سرورها

سیستم‌های مدیریت محتوا (CMS) به عنوان ستون فقرات بیش از ۴۳ درصد از وب‌سایت‌های جهان، همواره در کانون توجه محققان امنیتی و نفوذگران سایبری قرار دارند. هسته وردپرس (WordPress Core) به دلیل پایگاه کاربری بسیار وسیع خود، حتی در برابر کوچک‌ترین خطاهای طراحی نیز پتانسیل تبدیل شدن به یک بحران جهانی را دارد. در همین راستا، انتشار ناگهانی و خارج از نوبت نسخه 7.1.1 توسط تیم مرکزی توسعه وردپرس، از خنثی‌سازی یک زنجیره آسیب‌پذیری نگران‌کننده با نام Click2Shell خبر داد که توسط پژوهشگران مؤسسه امنیتی pwn.ai کشف و گزارش شده بود.

آسیب‌پذیری Click2Shell حاصل یک تفاوت و ناهماهنگی ظریف در نحوه تحلیل و پردازش (Parsing Discrepancy) آدرس‌های وب میان مخزن رسمی تم‌های وردپرس (WordPress.org Directory) و مرورگر وب مدیر سایت است. در سازوکار معمول وردپرس، زمانی که ادمین قصد نصب یک پوسته جدید را دارد، باید وارد پیشخوان شده، تم را جستجو کند و سپس به طور دستی بر روی دکمه آبی‌رنگ «نصب» کلیک نماید؛ فرآیندی که با ارسال توکن محافظتی نانس (Nonce) همراه است تا از حملات جعل درخواست میان‌وب‌گاهی (CSRF) جلوگیری شود.

با این حال، محققان pwn.ai دریافتند که با ساختن یک پیوند اینترنتی خاص حاوی پارامترهای نامتعارف در مسیر دایرکتوری تم‌ها، می‌توان این مکانیزم تأییدیه را دور زد. اگر مدیر یک وب‌سایت در حالی که در داشبورد مدیریتی خود لاگین است، بر روی لینکی که مهاجم در قالب یک تیکت پشتیبانی، نظر وبلاگی، یا پیام شبکه‌های اجتماعی برایش ارسال کرده کلیک کند، هسته وردپرس بدون نیاز به هیچ کلیک اضافی یا نمایش صفحه هشدار، تم مورد نظر مهاجم را مستقیماً از مخزن رسمی دانلود و روی سرور نصب می‌کند.

تصویر 3

هرچند نصب صرف یک قالب شاید به خودی خود خطری به نظر نرسد، اما پژوهشگران اثبات کردند که مهاجمان می‌توانند با کشف یا تعبیه یک آسیب‌پذیری ثانویه (مانند تزریق فایل دلخواه یا عدم اعتبارسنجی ورودی‌ها در توابع رندرینگ قالب) در یکی از تم‌های قدیمی یا متروکه موجود در مخزن وردپرس، این زنجیره را به یک اکسپلویت ارتقای اختیارات و اجرای کدهای دلخواه از راه دور (Remote Code Execution) بدل سازند. این نقص به هکر امکان می‌داد در کمتر از چند ثانیه یک وب‌شل (Web Shell) تمام‌عیار روی هاستینگ آپلود کرده، فایل‌های پیکربندی wp-config.php را استخراج کند و پایگاه داده را به تاراج ببرد.

برای شرکت‌های میزبانی وب و آژانس‌های ارائه‌دهنده خدمات آنلاین، این تهدید بسیار فراتر از یک آسیب‌پذیری معمولی تلقی می‌شود. در سرورهای اشتراکی که محدودیت‌های ایزولاسیون بین هاست‌ها به درستی پیکربندی نشده باشد، اجرای یک وب‌شل در یک اکانت آسیب‌پذیر می‌تواند مهاجم را قادر سازد با پویش دایرکتوری‌های همسایه، دیگر مشتریان میزبانی‌شده روی همان سرور را نیز هدف قرار دهد. این مسئله لزوم فعال‌سازی مکانیزم‌های بازدارنده نظیر CageFS و ماژول‌های WAF ابری را بیش از پیش پررنگ می‌سازد.

این کشف در ادامه زنجیره دیگری از آسیب‌پذیری‌ها به نام XSS2Shell (به شناسه CVE-2026-64638) صورت گرفت که آن هم ماه گذشته توسط pwn.ai گزارش شده بود. بنیاد وردپرس با اصلاح سازوکار اعتبارسنجی درخواست‌های نصب در نسخه 7.1.1، از تمامی وب‌مسترها و شرکت‌های میزبانی وب خواسته است تا به‌روزرسانی‌های خودکار را فعال کرده و سریعاً اطمینان حاصل کنند که سایت‌های تحت مدیریت آن‌ها به این نگارش امن مجهز شده‌اند.

وصله امنیتی اضطراری سولارویندز: آسیب‌پذیری بحرانی کلید هاردکدشده در ماژول مدیریت دسترسی (CVE-2026-28326)

نام شرکت سولارویندز (SolarWinds) در حافظه تاریخی جامعه امنیت سایبری با پیچیده‌ترین حملات زنجیره تأمین تاریخ پیوند خورده است. با این حال، آسیب‌پذیری جدیدی که اواخر این هفته توسط این کمپانی وصله شد، نه حاصل یک بدافزار پنهان دولتی، بلکه نتیجه یک خطای بسیار فاحش در اصول اولیه توسعه نرم‌افزار ایمن بود. این آسیب‌پذیری که به شناسه CVE-2026-28326 ثبت شده، ماژول مدیریت دسترسی‌های کاربری موسوم به Access Rights Manager (ARM) را تحت تأثیر قرار داده و امتیاز ریسک فوق‌العاده بالای ۸.۸ از ۱۰ را از سوی سامانه جامع امتیازدهی آسیب‌پذیری (CVSS) دریافت کرده است.

نرم‌افزار SolarWinds ARM ابزاری استراتژیک است که توسط مدیران شبکه‌های سازمانی بزرگ، بانک‌ها و نهادهای دولتی برای نظارت، مدیریت و حسابرسی مجوزهای دسترسی کاربران در سرویس‌های حساسی چون مایکروسافت اکتیو دایرکتوری (Active Directory)، سرورهای اشتراک فایل و بسترهای ابری مورد استفاده قرار می‌گیرد. با توجه به ماهیت این وظایف، سرویس پس‌زمینه این برنامه با بالاترین سطح دسترسی سیستمی در ویندوز یعنی NT AUTHORITY\SYSTEM اجرا می‌شود؛ سطحی از دسترسی که حتی از اختیارات اکانت Administrator محلی نیز فراتر است.

گزارش فنی منتشرشده توسط کای هوانگ (Kai Huang)، پژوهشگر امنیتی شرکت Armadin که این نقص را کشف کرده است، نشان می‌دهد که توسعه‌دهندگان سولارویندز برای احراز هویت و برقراری ارتباطات میان کامپوننت‌های شبکه داخلی این نرم‌افزار، از یک کلید رمزنگاری استاتیک و هاردکدشده در داخل فایل‌های باینری برنامه استفاده کرده بودند. این بدان معناست که کلید رمزگشایی در تمامی نسخه‌های نصب‌شده در سرتاسر جهان کاملاً یکسان و یکنواخت بوده است.

تصویر 4

در نتیجه این نقص مهلک، هر کاربری که به شبکه محلی سازمان یا حتی به یک سگمنت معمولی از شبکه خصوصی مجازی (VPN) متصل باشد، می‌تواند بدون نیاز به داشتن هیچ‌گونه نام کاربری، کلمه عبور یا نشست معتبر، با بازتولید پیام‌های رمزشده با این کلید استاتیک، فرامین جعلی خود را به پورت شنود سرویس ARM ارسال کند. از آن‌جا که سرویس این فرامین را معتبر تشخیص می‌دهد، مهاجم قادر خواهد بود کدهای دلخواه را با اختیارات تام SYSTEM روی سرور مرکزی شبکه اجرا نموده و زیرساخت هویتی کل سازمان را تصاحب کند.

"
استفاده از کلیدهای رمزنگاری هاردکدشده در نرم‌افزارهای مدیریتی با دسترسی سطح سیستمی، معادل قرار دادن کلید اصلی تمام گاوصندوق‌های یک بانک در زیر پادری ورودی است. هیچ توجیه مهندسی برای تکرار چنین خطاهایی در سال ۲۰۲۶ وجود ندارد.
کای هوانگ

تحلیل موشکافانه کدهای هسته وردپرس نشان می‌دهد که ریشه باگ Click2Shell در نحوه عملکرد تابع download_url و پردازش پارامتر theme_slug در کلاس WP_Upgrader نهفته است. در شرایط عادی، هسته وردپرس ورودی‌های ارسالی را از فیلتر sanitize_key عبور می‌دهد؛ اما هنگامی که لینک حاوی کاراکترهای اسکیپ‌شده خاص (مانند کاراکترهای درصد یونیکد) به API تم‌ها ارسال می‌شد، یک خطای ناهماهنگی در فرآیند رمزگشایی URL رخ می‌داد. در این وضعیت، سرور وردپرس درخواست ارسالی را به عنوان یک فراخوانی قانونی در نظر گرفته و فرآیند دانلود و اکسترکت فایل ZIP را در دایرکتوری /wp-content/themes/ بدون اعتبارسنجی نانس امنیتی به انجام می‌رساند.

در پرونده سولارویندز نیز، شباهت‌های نگران‌کننده‌ای میان این رخنه و حوادث پیشین این شرکت به چشم می‌خورد. کارشناسان امنیتی با مقایسه ساختار CVE-2026-28326 با حملات کلاسیک زنجیره تأمین، خاطرنشان می‌کنند که یک کلید استاتیک در ماژول ARM عملاً به منزله ایجاد یک مسیر مخفی (Backdoor) ناخواسته در سرورهای کنترل دسترسی است. مهاجم با در دست داشتن این کلید می‌تواند سرویس‌های Shadow Copy اکتیو دایرکتوری را فراخوانی کرده، فایل حساس ntds.dit حاوی تمامی هش‌های کلمات عبور دامنه را سرقت کند و در قالب حمله Golden Ticket، سلطه دائمی بر کل منابع ابری و داخلی سازمان پیدا کند.

🎧
تحریریه فناوری تکین‌گیم
یادداشت تحلیلی سردبیر: زنگ خطری برای متولیان زیرساخت‌های اکتیو دایرکتوری
آسیب‌پذیری CVE-2026-28326 در سولارویندز نشان‌دهنده یک بحران ساختاری در معماری نرم‌افزارهای نظارتی است. سازمان‌ها این ابزارها را برای افزایش امنیت و مانیتورینگ نصب می‌کنند، اما به دلیل اعطای مجوزهای بدون حد و حصر سیستمی به این ماژول‌ها، خود این سامانه‌ها به بزرگ‌ترین پاشنه آشیل شبکه تبدیل می‌شوند. توصیه موکد تحریریه تکین به مدیران شبکه این است که بلافاصله به نگارش 2026.2.1 مهاجرت کرده و دسترسی به پورت‌های سرویس ARM را تنها به آدرس‌های IP مدیریت‌شده محدود سازند.

به منظور مهار فوری این تهدید، تیم‌های عملیات امنیت باید فوراً پورت‌های شنود سرویس ARM (به‌ویژه درگاه‌های TCP 55555 و 55556) را روی تمامی فایروال‌های داخلی شبکه مسدود کرده و دسترسی به کنسول مدیریتی را تنها به زیرشبکه‌های ایزوله ادمین محدود نمایند. پیاده‌سازی مکانیزم‌های احراز هویت دوجانبه مبتنی بر گواهینامه‌های دیجیتال، موثرترین راهکار برای پایان دادن به دوران آسیب‌پذیری‌های کلید ثابت است.

خوشبختانه تا زمان انتشار این به‌روزرسانی اضطراری، هیچ گزارشی از بهره‌برداری فعال از این باگ در حملات سایبری واقعی در دست نیست؛ اما تاریخچه حملات به سولارویندز ثابت کرده که اکسپلویت‌های این‌چنینی پس از عمومی شدن جزئیات فنی، به سرعت توسط گروه‌های باج‌افزاری سلاح‌سازی شده و به زیرساخت‌های تجاری شلیک می‌شوند.

بدافزار Rapuncel و قاتل کرنلی آنتی‌ویروس‌ها: کمین در مخازن جعلی گیت‌هاب با نقاب LastPass

تکامل روش‌های توزیع بدافزار در سال ۲۰۲۶ نشان می‌دهد که مجرمان سایبری به شکلی فزاینده در حال سوءاستفاده از پلتفرم‌های مورد اعتماد برنامه‌نویسان هستند. گیت‌هاب (GitHub) به عنوان بزرگ‌ترین میزبان کدهای جهان، به دلیل اعتبار ذاتی دامنه‌اش در موتورهای جستجو، همواره بستری جذاب برای کمپین‌های فریب کاربر بوده است. گزارش تحقیقاتی مشترکی که توسط آزمایشگاه‌های Delphos Labs و تیم امنیتی LastPass منتشر شده، از فعالیت یک شبکه مخرب گسترده خبر می‌دهد که با دستکاری نتایج موتورهای جستجو (SEO Poisoning)، بدافزار ناشناخته و مرگباری به نام Rapuncel را منتشر می‌سازد.

مهاجمان با ایجاد ده‌ها ریپازیتوری جعلی و استفاده از کلمات کلیدی داغ، صفحاتی را طراحی کرده‌اند که هنگام جستجوی عبارت‌هایی نظیر "دانلود LastPass Authenticator برای ویندوز" در صدر نتایج گوگل ظاهر می‌شوند. برای جلب اعتماد حداکثری قربانیان، این صفحات با نشان‌های گرافیکی ساختگی مانند VirusTotal Approved و Verified Open Source آراسته شده‌اند. هنگامی که کاربر دکمه دانلود را می‌فشارد، یک فایل فشرده با حجم نامتعارف ۱۴۸ مگابایت دریافت می‌کند؛ حجمی که به عمد بیش از سقف استاندارد اسکن خودکار در اکثر سرویس‌های امنیتی ابری باد شده است تا فایل بدون تحلیل رفتاری از فیلترها عبور کند.

درون این آرشیو، یک نسخه قانونی و با تغییر نام از دیباگر رسمی ویژوال استودیو مایکروسافت (vsdbg.exe) تعبیه شده که با تکنیک سایدلودینگ DLL، بدافزار Rapuncel را در حافظه رم مستقر می‌سازد. مأموریت اصلی این بدافزار سرقت سراسری داده‌ها است: از استخراج اطلاعات ورود و کوکی‌های بیش از ۲۵ مرورگر وب (شامل کروم، فایرفاکس، بریو و اج) گرفته تا دزدیدن کلیدها و سید فریزهای بیش از ۳۰ کیف پول نرم‌افزاری رمزارز (همچون متامسک، تراست والت و اگزودوس) و به غنیمت بردن توکن‌های احراز هویت دیسکورد، استیم و تلگرام.

تصویر 5

اما نقطه تمایز هولناک این کارزار، نصب مخفیانه یک درایور کرنل امضاشده توسط مایکروسافت با نام Alinubx.sys (با جعل نام تجاری درایورهای گرافیک انویدیا) است. این درایور با سواستفاده از اختیارات در سطح رینگ صفر (Ring 0)، مکانیزم‌های حفاظتی سخت‌گیرانه ویندوز موسوم به Protected Process Light (PPL) را دور می‌زند. این ویژگی به بدافزار اجازه می‌دهد تا پردازش‌های مربوط به بیش از ۱۴۵ آنتی‌ویروس معتبر، ابزار EDR و سیستم‌های نظارت سازمانی (نظیر کروداستاریک، سنتینل‌وان، مایکروسافت دیفندر و بیت‌دیفندر) را در کسری از ثانیه متوقف کرده و کشته سازد؛ بدین ترتیب، راپونسل در سکوت مطلق هرآنچه را روی سیستم وجود دارد غارت می‌کند.

تکنیک به کار رفته در این حمله از نوع کلاسیک اما ارتقایافته «آوردن درایور آسیب‌پذیر خود» (BYOVD یا Bring Your Own Vulnerable Driver) است. در این شیوه، مهاجمان نیازی به دور زدن مکانیسم امضای دیجیتال ویندوز ندارند؛ بلکه با پیدا کردن یک درایور قدیمی اما قانونی که به دلیل باگ‌های برنامه‌نویسی دارای دسترسی خواندن و نوشتن مستقیم در فضای فیزیکی حافظه است و از قضا دارای امضای معتبر مایکروسافت WHQL نیز می‌باشد، آن را روی سیستم قربانی لود می‌کنند. درایور Alinubx.sys با فراخوانی توابع ZwTerminateProcess و دستکاری مستقیم ساختار EPROCESS در حافظه کرنل، پروسه‌های امنیتی محافظت‌شده را به اصطلاح کور می‌کند.

تصویر 6

بررسی‌های آزمایشگاهی نشان می‌دهد که فعال‌سازی قابلیت Device Guard و روشن نگه داشتن فهرست سیاه درایورهای آسیب‌پذیر مایکروسافت (Vulnerable Driver Blocklist)، حیاتی‌ترین اقدام پیشگیرانه برای خنثی‌سازی چنین تهاجمات سطح پایینی به شمار می‌رود.

جمع‌بندی و ارزیابی اختصاصی تکین‌گیم
8.8
سطح هشدار تهدید: بحرانی
PROS
  • شناسایی زودهنگام و سلب امضای دیجیتال درایور Alinubx.sys توسط مایکروسافت.
  • انتشار شاخص‌های آلودگی (IoC) و الگوهای ترافیکی بدافزار برای دیوارهای آتش.
  • افزایش هوشیاری جامعه منبع‌باز نسبت به مخازن جعلی با نشان‌های کپی‌شده.
CONS
  • آسیب‌پذیری پایدار زنجیره تأمین گیت‌هاب در برابر متدهای فریبنده سئو.
  • توانایی بدافزار در متوقف‌سازی ۱۴۵ راهکار امنیتی سازمانی با کمک درایورهای امضاشده.
  • حجم بالای داده‌های سرقت‌شده شامل اطلاعات حیاتی بیش از ۳۰ والت رمزارز.

در ویدیوی تحلیل عملیاتی زیر، متخصصان فارنزیک سایبری نحوه فریب سیستم و مکانیزم شبیه‌سازی لود درایور Alinubx.sys را در محیط‌های آزمایشی ایزوله به نمایش گذاشته‌اند.

برای درک سیر تحولات زنجیره‌ای و نقاط پیوند این حملات در ۴۸ ساعت گذشته، جدول زمانی زیر رخدادهای کلیدی را بازتاب می‌دهد.

گاه‌شمار رخدادهای زنجیره‌ای امنیت سایبری سپتامبر ۲۰۲۶

تاریخرخداد و شناسهدامنه اثرگذاریپیامد راهبردی
۱۷ سپتامبروصله CVE-2026-28326 سولارویندزسرورهای Access Rights Managerمسدودسازی دسترسی SYSTEM
۱۸ سپتامبرانتشار وصله ۷.۱.۱ وردپرسپلتفرم مدیریت محتوای وردپرسمهار نصب ناخواسته قالب‌ها
۱۹ سپتامبرافشای حمله BragJack ایجنت‌هامرورگرهای کروم، اج، اوپرا و کلوداثبات آسیب‌پذیری تزریق پرامپت
۲۰ سپتامبرردیابی کارتل WaterPlum۳۰ هزار مهندس و توسعه‌دهندهافشای شبکه پولشویی کره شمالی
۲۱ سپتامبرشناسایی پویش Rapuncelمخازن گیت‌هاب و مرورگرهامسدودسازی سرقت اطلاعات والت‌ها

مجموعه این رویدادها زنگ خطری جدی را برای تمامی سطوح مدیریتی در سازمان‌های متکی بر زیرساخت‌های فناوری اطلاعات به صدا درآورده است.

📈

دماسنج بازار و تحلیل احساسات جامعه امنیت

شاخص احساسات امنیتی تکین نشان می‌دهد که ۸۲ درصد از مدیران ارشد امنیت اطلاعات (CISO) ابراز نگرانی کرده‌اند که ایجنت‌های هوش مصنوعی سازمانی بدون ارزیابی ریسک در حال ورود به فرایندهای حساس هستند. ۷۴ درصد مدیران نیز برنامه‌ریزی فوری برای ارزیابی مجدد اعتبار درایورهای ویندوز را در دستور کار سه ماهه پایانی ۲۰۲۶ قرار داده‌اند.

دیدگاه تحلیلی تحریریه تکین بر این اصل استوار است که تفکیک سنتی میان خطاهای برنامه‌نویسی و تهدیدات هوش مصنوعی به تاریخ پیوسته است.

🛡️

دیدگاه تحلیلی تکین‌پلاس: پارادایم نوین دفاع در برابر تسلیحات سایبری ایجنتیک

مجموعه رویدادهای هفته پایانی شهریور ۱۴۰۵ پیامی صریح برای استراتژیست‌های فناوری مخابره می‌کند: تفکیک سنتی میان خطاهای کدنویسی و تهدیدات هوش مصنوعی از میان رفته است. همان‌طور که در حمله BragJack و فرار از سندباکس Codex مشاهده کردیم، خود ابزارهای هوش مصنوعی اکنون می‌توانند به عنوان کاتالیزورهای نفوذ عمل کنند. شرکت‌ها دیگر نمی‌توانند به اعتبارسنجی‌های مرزی یا دیواره‌های ایزولاسیون تک‌لایه متکی باشند؛ معماری «اعتماد صفر» (Zero Trust) باید تا سطح فرآیندهای پس‌زمینه هوش مصنوعی و مجوزهای روزمره افزونه‌ها تعمیم یابد.

رویکرد دفاعی مدرن نیازمند یکپارچه‌سازی پایش‌های امنیتی با ارزیابی پیوسته هویت و اصالت بسته‌های نصبی است تا هیچ نفوذی در سکوت رقم نخورد.

تصویر 7

برای دنبال کردن زنجیره کامل این تحلیل‌ها و مشاهده تاریخچه مباحث فنی مرتبط در شماره‌های پیشین تکین، می‌توانید پرونده‌های زیر را مطالعه فرمایید.

📚

پرونده‌های فوق‌محرمانه و مرتبط در تکین‌گیم

در پایان، نگاهی به چشم‌انداز روزهای پیش رو در این هفته پرچالش، نقشه راه روشنی برای ارتقای امنیت در اختیار مدیران قرار می‌دهد.

📌

نتیجه‌گیری و جمع‌بندی چشم‌انداز هفته پیش‌رو

دوشنبه ۳۱ شهریور نقطه آغازی بر فصلی جدید از تقابل‌های اطلاعاتی در دنیای فناوری است. رخدادهای ۲۴ ساعت گذشته نشان داد که نه مرورگرهای رومیزی، نه محیط‌های برنامه‌نویسی ایزوله، و نه حتی دایرکتوری‌های نرم‌افزارهای امضاشده از مصونیت مطلق برخوردار نیستند. سرعت عمل در نصب به‌روزرسانی‌های امنیتی وردپرس و سولارویندز، بازبینی دقیق دسترسی‌های اکستنشن‌های مرورگر و پرهیز از اجرای کدهای غیرمعتمد در محیط‌های اصلی، اولین خطوط دفاعی هستند که هر کاربر و سازمان باید در دستور کار قرار دهد.

پرسش‌های متداول پیرامون رخدادهای امنیتی تکین مورنینگ

حمله BragJack چه تفاوتی با تزریق پرامپت سنتی دارد و چرا خطرناک‌تر است؟

تزریق پرامپت سنتی صرفاً با دستکاری محتوای متنی تلاش می‌کند خروجی مدل را تغییر دهد؛ اما BragJack از طریق یک افزونه مخرب با مجوزهای متداول شبکه، ساختار پیام‌رسانی داخلی میان مرورگر و سرور ابری را جعل کرده و بدون اطلاع کاربر، دستیار هوش مصنوعی را به ابزاری برای خواندن فایل‌های هارد، سرقت ایمیل‌ها و شنود وب‌کم بدل می‌سازد.

آیا آسیب‌پذیری‌های Heapjack و Overpatch در OpenAI Codex برطرف شده‌اند؟

بله، اوپن‌ای‌آی با انتشار بیلد 26.818.21641 برای نسخه دسکتاپ و ورژن 0.149.0 برای ابزار خط فرمان، هر دو رخنه حافظه اشتراکی و دستکاری مسیرها را پچ کرده است؛ با این حال توسعه‌دهندگان باید نسخه‌های محلی خود را بلافاصله به‌روزرسانی کنند.

چگونه می‌توان در برابر بدافزارهای استخدامی کارتل WaterPlum کره شمالی ایمن ماند؟

توسعه‌دهندگان وب۳ هرگز نباید پروژه‌های آزمایشی یا کدهای تستی ارسال‌شده از سوی کارفرمایان ناشناس را روی کامپیوتر کاری خود اجرا کنند. تمامی تست‌ها باید درون یک ماشین مجازی کاملاً ایزوله (VM) بدون دسترسی به اینترنت محلی یا کلیدهای والت صورت پذیرد.

چرا آسیب‌پذیری سولارویندز (CVE-2026-28326) تا این حد خطرناک ارزیابی شده است؟

زیرا ماژول Access Rights Manager با اختیارات سطح سیستمی (NT AUTHORITY\SYSTEM) اجرا می‌شود و به دلیل وجود یک کلید رمزنگاری هاردکدشده، هر کاربری در شبکه داخلی می‌تواند بدون لاگین فرامین جعلی صادر کرده و کنترل دیتابیس اکتیو دایرکتوری و سرورهای سازمان را به دست گیرد.

چه تدبیری برای مقابله با بدافزار Rapuncel و درایور قاتل EDR پیشنهاد می‌شود؟

کاربران باید هرگونه نرم‌افزار احراز هویت نظیر LastPass Authenticator را منحصراً از سایت‌های رسمی یا استورهای معتبر دانلود کنند و از دریافت فایل‌های فشرده از ریپازیتوری‌های گیت‌هاب اکیداً خودداری نمایند. همچنین مدیران شبکه باید قواعد مسدودسازی درایورهای آسیب‌پذیر (Vulnerable Driver Blocklist) را روی ویندوز فعال کنند.

گالری تصاویر تکمیلی: 🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس

🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 1
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 2
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 3
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 4
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 5
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 6
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 7
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 8
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 9
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 10
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 11
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 12
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 13
🚨 تکین مورنینگ 21 سپتامبر 2026 | تسخیر ایجنت‌های هوش مصنوعی و فرار کدکس - Gallery image 14
مجید قربانی‌نژاد
نویسنده مقاله
مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله