مهدی یعقوبی

امیرمحمد وکیلی، هکر کلاه سفید - 129

گفتگو حول محور حوزه امنیت سایبری، باگ بانتی (Bug Bounty)، تجربیات شخصی امیرمحمد در این حوزه و چالشهای فعالیت در ایران و خارج از کشور است. امیرمحمد، که خود را یک محقق امنیتی (Security Researcher) معرفی میکند، از سال ۲۰۲۰ در پلتفرم‌های جهانی مانند HackerOne و Bugcrowd فعالیت کرده و تجربه کسب درآمد قابل توجه (تا حد ۲ میلیون دلار برای یک باگ در پلتفرم OpenSea) از طریق گزارش آسیبپذیری‌ها را داشته است.

توضیح میدهد که برنامه‌های باگ بانتی به شرکتها کمک میکنند تا قبل از سوءاستفاده مهاجمان، نقاط ضعف سیستم خود را پیدا و رفع کنند. در این برنامه‌ها، هکرهای کلاه سفید (White Hat Hackers) با اکسپلویت کردن باگها و ارائه اثبات مفهوم (Proof of Concept)، اعتبار خود را نشان داده و پاداش دریافت میکنند. پلتفرمهایی مانند HackerOne و Bugcrowd به عنوان واسطه بین شرکتها و محققان عمل میکنند و فرآیند گزارش، بررسی (Triage) و پرداخت پاداش را مدیریت میکنند.

امیرمحمد به تفاوت بین برنامه‌های عمومی (Public) و خصوصی (Private) اشاره میکند و توصیه میکند که برای شروع، فرد باید دانش خود را در زمینه‌های مختلف (وب، موبایل، شبکه و ساختار زیرساخت) تقویت کند. او خودش را از طریق دوره‌های آموزشی در پلتفرمهایی مانند PentesterLab و PortSwigger Academy (سازنده Burp Suite) آموزش دیده است.

در بخشی از مصاحبه، به چالشهای فعالیت در ایران اشاره میشود، از جمله:

  • محدودیتهای مالی و انتقال پول (مشکل در دریافت دلار).
  • نگرش منفی و تبعیض نسبت به هکرهای ایرانی، به‌ویژه در مورد مهاجرت به خارج.
  • عدم آشنایی شرکتها و نهادهای داخلی با مفهوم باگ بانتی و اهمیت امنیت سایبری.
  • فرهنگ سازمانی ضعیف در برخی شرکتها نسبت به امنیت و پذیرش خطا.

او با اشاره به حادثه نشت اطلاعات اسنپ، توضیح میدهد که بسیاری از محققان ایرانی قبلاً آسیب‌پذیری‌های مشابه را گزارش کرده بودند، اما توسط تیم امنیتی شرکت نادیده گرفته شدند. این موضوع نشانده‌نده شکاف بزرگ بین محققان فعال و تیمهای امنیتی شرکتهاست.

همچنین، به فرهنگ باگ بانتی در ایران اشاره میشود و پلتفرمهای داخلی مانند راور (Ravor) به عنوان یکی از نمونه‌های امیدوارکننده معرفی میشوند، هرچند که هنوز به اندازه پلتفرمهای جهانی رشد نکرده‌اند.

در انتها، با اشاره به تجربیات شخصی خود در همکاری با شرکتهایی مانند همراه اول و یکتانت، بر اهمیت احساس مسئولیت اخلاقی تأکید میکند. او داستان کشف یک آسیب‌پذیری جدی که منجر به دسترسی به داده‌های حساس صدها هزار کاربر میشد را تعریف میکند و توضیح میدهد که چگونه این موضوع را به صورت مسئولانه گزارش کرد، بدون آنکه از آن سوءاستفاده کند.

با وجود چالشهای فراوان، فضای باگ بانتی در ایران در حال رشد است و توانمندیهای بالایی در میان جوانان ایرانی وجود دارد که میتوانند در سطح جهانی موفق شوند، به شرطی که حمایت و زیرساخت لازم را داشته باشند.

https://www.youtube.com/watch?v=t-DNwPj-kto

همچنین بخوانید...

«تصمیماتی که موفقیت یا شکست استارتاپ‌تان را رقم می‌زنند»

«تصمیماتی که موفقیت یا شکست استارتاپ‌تان را رقم می‌زنند»

به یکی دیگر از قسمت‌های **Office Hours** خوش آمدید. امروز قرار است به سؤالاتی از جامعه YC پاسخ دهیم، و ابتدا چند سؤال درباره‌ی **نحوه ورود به بازار برای شرکت‌های...

راهنمای سریع راه اندازی استارتاپ! صفر تا صد راه اندازی استارتاپ و کسب و کار آنلاین

راهنمای سریع راه اندازی استارتاپ! صفر تا صد راه اندازی استارتاپ و کسب و کار آنلاین

اگر به دنبال راهنمای سریع برای راه‌اندازی استارتاپ و کسب و کار اینترنتی از صفر تا صد هستی، این ویدیو ارزشمند است. من مانوئل هستم و در این کانال درباره...

تجربه جذب سرمایه برای استارتاپ | سیاوش محمودیان

تجربه جذب سرمایه برای استارتاپ | سیاوش محمودیان

این اپیزود به تجربه جذب سرمایه برای یک استارتاپ می‌پردازد و از زبان مدیرعامل و یکی از هم‌تیمان شرکت درباره مسیرهای ممکن برای جذب سرمایه، چالش‌ها و درس‌های کلیدی صحبت...

شهرزاد میرجهانی | هم‌بنیانگذار و مدیرعامل فلوجین

شهرزاد میرجهانی | هم‌بنیانگذار و مدیرعامل فلوجین

مصاحبه‌ای با شهرزاد میرجهانی، بنیانگذار و مدیرعامل فلوجین، درباره مهاجرت به کانادا با ویزای استارتاپ، مسیر کار و تحصیل در هنگ کنگ، و تجربه‌های عملی در تکوین کسب‌وکار و حضور...

مدیر اجرایی سابق گوگل (مو گاودات): ۱۵ سال آینده جهنم خواهد بود، قبل از اینکه به بهشت ​​برسیم!

مدیر اجرایی سابق گوگل (مو گاودات): ۱۵ سال آینده جهنم خواهد بود، قبل از اینکه به بهشت ​​برسیم!

این مصاحبه ای طولانی با مو گاودات، مدیر ارشد پیشین گوگل ایکس و یکی از چهره‌های شناخته‌شده در حوزه هوش مصنوعی و آینده بشریت است. او در این ویدیو نگرانی‌های...

متخصص علوم اعصاب (دکتر تارا سوارت): شواهدی مبنی بر اینکه می‌توانیم پس از مرگ ارتباط برقرار کنیم!

متخصص علوم اعصاب (دکتر تارا سوارت): شواهدی مبنی بر اینکه می‌توانیم پس از مرگ ارتباط برقرار کنیم!

ویدئوی مصاحبه با دکتر تارا سوارث، متخصص علوم اعصاب و روانپزشک برجسته، به مدت حدود ۱ ساعت و ۴۴ دقیقه است که در آن تحقیقات و تجربیات شخصی وی درباره...

نیل دگراس تایسون و حقیقت‌های کیهانی درباره زندگی، مرگ و آینده انسان

نیل دگراس تایسون و حقیقت‌های کیهانی درباره زندگی، مرگ و آینده انسان

در این ویدیو طولانی، دکتر نیل دگراس تایسون، اخترفیزیکدان برجسته و مفسر علمی، به بررسی مسائل عمیق علمی و فلسفی درباره جهان، زندگی، و وجود انسان می‌پردازد. او با نگاهی...

یورگن کلوپ درباره بازگشت به لیورپول و راز عشقش به این باشگاه

یورگن کلوپ درباره بازگشت به لیورپول و راز عشقش به این باشگاه

یورگن کلوپ، اسطوره فوتبال و مربی موفق که تیم‌های دورتموند و لیورپول را هدایت کرده و ۱۳ جام بزرگ به‌دست آورده است، در این گفتگو زندگی و فلسفه مدیریتی خود...

از استارتاپ آدرس تا کمپانی لیفت کانادا

از استارتاپ آدرس تا کمپانی لیفت کانادا

امین از دوران ابتدایی تا دانشگاه زندگی و تحصیل خود را شرح می‌دهد، جابه‌جایی‌های زیادی داشته، در دبیرستان المپیاد فیزیک شرکت کرده ولی به دلایلی از ادامه در آن مسیر...

هوش مصنوعی AGI

هوش مصنوعی AGI

AGI یا «هوش مصنوعی عمومی» (Artificial General Intelligence) نوعی از هوش مصنوعی است که هدف آن **ایجاد سیستمی با توانایی فکری مشابه انسان** در طیف گسترده‌ای از وظایف است. ###...

۵ کسب‌وکار برتر هوش مصنوعی برای شروع قبل از سال ۲۰۲۶ (ویژه مبتدیان)

۵ کسب‌وکار برتر هوش مصنوعی برای شروع قبل از سال ۲۰۲۶ (ویژه مبتدیان)

احتمالاً خبرها و تیترهایی را دیده‌اید که می‌گویند تنها ۱۲ ماه فرصت دارید تا ثروت خود را بسازید، چون بعد از آن «هوش مصنوعی فراانسانی» در راه است. گزارش جدیدی...

چرا هوش مصنوعی بیش از حد بزرگ‌نمایی شده است - با حضور نیل دگراس تایسون

چرا هوش مصنوعی بیش از حد بزرگ‌نمایی شده است - با حضور نیل دگراس تایسون

ببین، تو بخش زیادی از عمرت را صرف این کردی که علم را برای مردم توضیح بدهی. بله. عملاً شبیه یک «میم انسانیِ خب، در واقع...» بوده‌ای. آره. هرچند یاد...

سایت آماده فروشگاهی، سایت فروش محصولات دارای سایز و رنگ.

سایت آماده فروشگاهی، سایت فروش محصولات دارای سایز و رنگ.

سایت آماده فروشگاهی، ساین فروش محصولات دارای سایز و رنگ. سایت آماده بدون نیاز به اطلاعات فنی برای راه‌اندازی و بهره‌برداری. آماده نصب و راه‌اندازی، شما فقط باید محصولات را...

جوان «۱۹ ساله‌ای که میلیون‌ها دلار با اپلیکیشن هوش مصنوعی کسب کرد»

جوان «۱۹ ساله‌ای که میلیون‌ها دلار با اپلیکیشن هوش مصنوعی کسب کرد»

متن مصاحبه درباره استارتاپی است که اپلیکیشنی برای ترک اعتیاد به پ.و.ر.ن.و.گ.ر.ا.ف.ی ساخته است و موسسان آن سه نفر ۱۷ تا ۲۲ ساله هستند که در کمتر از پنج ماه،...

بنیانگذار ۱.۵ میلیارد دلاری هوش مصنوعی: این عصر طلایی شماست تا با هوش مصنوعی بسازید

بنیانگذار ۱.۵ میلیارد دلاری هوش مصنوعی: این عصر طلایی شماست تا با هوش مصنوعی بسازید

- با جسی جین آشنا شوید؛ ۲۷ ساله و هم‌بنیان‌گذار یک شرکت AI ۱٫۵ میلیارد دلاری. استارتاپ او، Decagon، مکالمات برندهایی مثل Herz، Duolingo و Notion را پشتیبانی می‌کند. تیمش...

معور شلومو بنیان‌گذار استارتاپ Base44

معور شلومو بنیان‌گذار استارتاپ Base44

خلاصه گفت‌وگوی یک پادکست با **معور شلومو** (Maor Shlomo) است؛ بنیان‌گذار استارتاپ **Base44**. در این گفت‌وگو، او تجربه‌ی شش‌ماهه‌ی خود را از راه‌اندازی تا فروش شرکت به مبلغ **۸۰ میلیون...

سم آلتمن - بنیانگذار OpenAI از سیستم نوشتاری خود رونمایی می‌کند.

سم آلتمن - بنیانگذار OpenAI از سیستم نوشتاری خود رونمایی می‌کند.

آیا تا به حال به این فکر کرده‌اید که سام آلمان چگونه یادداشت‌برداری می‌کند، برنامه‌ریزی سالانه‌اش را چطور انجام می‌دهد، یا چطور به مرخصی بدون حقوق (ساباتیکال) فکر می‌کند؟ چطور...

اجاره خانه بدهید، پولدار شوید؟ یک آمریکایی-هندی تبار با این ایده یک استارتاپ ۳.۱ میلیارد دلاری ساخت

اجاره خانه بدهید، پولدار شوید؟ یک آمریکایی-هندی تبار با این ایده یک استارتاپ ۳.۱ میلیارد دلاری ساخت

انور، خیلی ممنون که این مصاحبه رو انجام دادی. ممنون که اومدی. داری کار واقعاً جالبی می‌کنی. خب بگو، چطور «بیلت» می‌تونه کمکم کنه که دیگه بلیت کلاس اقتصادی نخرم؟...

loading ...