الأمن السيبراني
الثغرات، برامج الفدية، CVEs، اختبار الاختراق، OSINT وآخر أخبار أمن المعلومات.
38 published articles
تجسس إلكتروني
واي فاي الفنادق هو الباب الأمامي الجديد للتجسس لدى SVR
تربط Microsoft حملة CaptiveCrunch بمجموعة Storm-2945، وهي مجموعة فرعية من Midnight Blizzard المرتبطة بـ SVR، والتي اخترقت بوابات الواي فاي في الفنادق حول العالم لتوزيع برمجيات خبيثة وسرقة بيانات اعتماد الشركات من خلال صفحات تسجيل دخول مزيفة ومطالبات تحديث.
2026-07-30
الذكاء الاصطناعي للأمن السيبراني
مايكروسوفت تطلق MAI-Cyber-1-Flash الذي يحقق أفضل نتائج CyberGym بنصف التكلفة
نموذج MAI-Cyber-1-Flash الجديد من مايكروسوفت، المدمج في إطار MDASH، يعد باكتشاف الثغرات على مستوى متقدم بنصف التكلفة. وتقول الشركة إن النظام يتفوق على Mythos وGemini وGPT في معيار CyberGym.
2026-07-29
أمن الذكاء الاصطناعي
لماذا يستمر أفضل نموذج ذكاء اصطناعي عام في الخسارة أمام النماذج الأضيق في مجال الأمن؟
مهارات الأمن السيبراني المحدودة عمدًا في كلود أوبوس 5، ومراجعة الكود داخل الجلسة من علي بابا، وتقنية جديدة لسرقة النموذج بدون استعلامات، تظهر جميعًا أن أمن الذكاء الاصطناعي يتجزأ إلى طبقات متخصصة بدلاً من التقارب على نموذج عام واحد موثوق.
2026-07-28
FCC ضد شركات واجهة DJI
لجنة الاتصالات الفيدرالية على وشك حظر أجهزة DJI المقنعة، وتختبر صلاحيات رجعية جديدة
تستعد لجنة الاتصالات الفيدرالية لحظر أجهزة DJI المقنعة التي تبيعها شركات واجهة مثل Xtra وSkyrover بشكل رجعي، لأول مرة تمارس فيه هذه السلطة. وقد تم اقتراح غرامة قدرها 25000 دولار بالفعل. التعليقات العامة مفتوحة لمدة 30 يومًا.
2026-07-28
تنبيه أمني
هجمات سرقة النماذج على الذكاء الاصطناعي السحابي: ظهور طريقة جديدة للهجوم الصفري (Zero-Query Trojan)
طريقة هجوم جديدة بدون استعلام تُسمى "سرقة النموذج بدون استعلام" (Zero-Query Model Stealing) تسمح للخصوم بسرقة نماذج الذكاء الاصطناعي المملوكة من واجهات برمجة التطبيقات السحابية دون إرسال أي استعلامات، باستخدام المعلومات الجانبية من أنماط التوقيت والذاكرة. يثير هذا مخاوف خطيرة تتعلق بالأمن السيبراني لمزودي خدمة الذكاء الاصطناعي كخدمة (AI-as-a-Service).
2026-07-27
شركات واجهة لـ DJI
عالم الظل لنسخ DJI ينهار، ولا تزال لجنة الاتصالات الفيدرالية (FCC) ترفض تفسير السبب
شركة Xtra Technology توقفت عن بيع أحدث نسخة من كاميرا DJI وتقوم برد الطلبات المسبقة بعد أن اقترحت لجنة الاتصالات الفيدرالية (FCC) غرامات وحظرًا بأثر رجعي. تسلط القضية الضوء على حملة إنفاذ تنظيمية مبنية على ادعاء أمن قومي لم تشاركه الحكومة مع الجمهور مطلقًا.
2026-07-27
اختبار الاختراق
Fugu-Cyber من Sakana يكتشف الثغرات التي صُمم Claude Opus 5 لتفويتها
قلّصت Anthropic مهارات Claude Opus 5 الأمنية. نماذج متخصصة مثل Gemini 3.5 Flash Cyber من Google و Fugu-Cyber من Sakana تتفوق عليه في اكتشاف الثغرات. حجة لاختبار البدائل قبل تجديد تراخيص المؤسسات.
2026-07-26
الأمن السيبراني
مايكروسوفت تكشف عن باب خلفي جديد GigaWiper يدمج ثلاث عائلات من برامج المسح في واحد
حددت استخبارات التهديدات في مايكروسوفت بابًا خلفيًا مبنيًا على لغة Golang يُدعى GigaWiper، والذي يدمج حمولات تدميرية من ثلاث عائلات برمجيات ضارة منفصلة على الأقل في أداة واحدة معيارية. تجمع الأداة بين مسح الأقراص، تشفير الفدية المزيف، والتخريب النظامي مع قدرات الباب الخلفي الكاملة.
2026-07-26
أمن البرمجة بالذكاء الاصطناعي
النقطة العمياء في الكود المولّد بالذكاء الاصطناعي التي تعالجها Alibaba في منتصف الجملة
تطلق سحابة علي بابا Qoder Security، وهو نظام مراجعة كود داخل الجلسة مصمم لاكتشاف الثغرات أثناء التطوير بدلاً من مرحلة CI. تدعي المنصة تقليل النتائج الإيجابية الكاذبة بنسبة 80% ودورات إصلاح تستغرق ساعات.
2026-07-26
الأمن السيبراني
فهرس نقاط الضعف المستغلة (KEV) التابع لوكالة الأمن السيبراني والبنية التحتية (CISA) يتوسع مرة أخرى: ثغرة، نمط واحد، وتوجيه يتطلب أكثر من مجرد التصحيح
تضيف CISA ثغرتي CVE-2026-16232 (Check Point SmartConsole) و CVE-2026-50522 (Microsoft SharePoint) إلى فهرس KEV الخاص بها. تأتي هذه الإضافات بموجب BOD 26-04، الذي يتطلب الآن من الوكالات التحقق من الاختراقات قبل التصحيح وتحديد الأولويات بناءً على المخاطر بدلاً من الخطورة وحدها.
2026-07-25
الأمن السيبراني
نموذج جوجل المعدّل للأمن السيبراني يكتشف ثغرات يغفل عنها كلود أوبوس 4.6
نموذج Gemini 3.5 Flash Cyber المعدّل من جوجل يتفوق على Claude Opus 4.6 في اكتشاف الثغرات، حيث وجد 55 مشكلة فريدة مقابل 36 في محرك V8. النموذج الخفيف مقيّد للحكومات والشركاء الموثوقين عبر برنامج تجريبي محدود الوصول.
2026-07-24
الأمن السيبراني
Claude للأمان يفحص قاعدة الشيفرة البرمجية الخاصة بك كما يفعل باحث أمني، ويقترح تصحيحات
أطلقت Anthropic ميزة Claude Security، وهي ميزة جديدة لـ Claude Enterprise تقوم بمسح قواعد الشيفرة البرمجية بحثًا عن الثغرات الأمنية، وتجري جولة تحقق عدائية خاصة بها لتقليل النتائج الإيجابية الكاذبة، وتقدم إصلاحات مقترحة.
2026-07-22