الأمن السيبراني

الثغرات، برامج الفدية، CVEs، اختبار الاختراق، OSINT وآخر أخبار أمن المعلومات.

38 published articles

5 min read

تجسس إلكتروني

واي فاي الفنادق هو الباب الأمامي الجديد للتجسس لدى SVR

تربط Microsoft حملة CaptiveCrunch بمجموعة Storm-2945، وهي مجموعة فرعية من Midnight Blizzard المرتبطة بـ SVR، والتي اخترقت بوابات الواي فاي في الفنادق حول العالم لتوزيع برمجيات خبيثة وسرقة بيانات اعتماد الشركات من خلال صفحات تسجيل دخول مزيفة ومطالبات تحديث.

2026-07-30

Featured3 min read

الذكاء الاصطناعي للأمن السيبراني

مايكروسوفت تطلق MAI-Cyber-1-Flash الذي يحقق أفضل نتائج CyberGym بنصف التكلفة

نموذج MAI-Cyber-1-Flash الجديد من مايكروسوفت، المدمج في إطار MDASH، يعد باكتشاف الثغرات على مستوى متقدم بنصف التكلفة. وتقول الشركة إن النظام يتفوق على Mythos وGemini وGPT في معيار CyberGym.

2026-07-29

3 min read

أمن الذكاء الاصطناعي

لماذا يستمر أفضل نموذج ذكاء اصطناعي عام في الخسارة أمام النماذج الأضيق في مجال الأمن؟

مهارات الأمن السيبراني المحدودة عمدًا في كلود أوبوس 5، ومراجعة الكود داخل الجلسة من علي بابا، وتقنية جديدة لسرقة النموذج بدون استعلامات، تظهر جميعًا أن أمن الذكاء الاصطناعي يتجزأ إلى طبقات متخصصة بدلاً من التقارب على نموذج عام واحد موثوق.

2026-07-28

3 min read

FCC ضد شركات واجهة DJI

لجنة الاتصالات الفيدرالية على وشك حظر أجهزة DJI المقنعة، وتختبر صلاحيات رجعية جديدة

تستعد لجنة الاتصالات الفيدرالية لحظر أجهزة DJI المقنعة التي تبيعها شركات واجهة مثل Xtra وSkyrover بشكل رجعي، لأول مرة تمارس فيه هذه السلطة. وقد تم اقتراح غرامة قدرها 25000 دولار بالفعل. التعليقات العامة مفتوحة لمدة 30 يومًا.

2026-07-28

3 min read

تنبيه أمني

هجمات سرقة النماذج على الذكاء الاصطناعي السحابي: ظهور طريقة جديدة للهجوم الصفري (Zero-Query Trojan)

طريقة هجوم جديدة بدون استعلام تُسمى "سرقة النموذج بدون استعلام" (Zero-Query Model Stealing) تسمح للخصوم بسرقة نماذج الذكاء الاصطناعي المملوكة من واجهات برمجة التطبيقات السحابية دون إرسال أي استعلامات، باستخدام المعلومات الجانبية من أنماط التوقيت والذاكرة. يثير هذا مخاوف خطيرة تتعلق بالأمن السيبراني لمزودي خدمة الذكاء الاصطناعي كخدمة (AI-as-a-Service).

2026-07-27

Featured1 min read

شركات واجهة لـ DJI

عالم الظل لنسخ DJI ينهار، ولا تزال لجنة الاتصالات الفيدرالية (FCC) ترفض تفسير السبب

شركة Xtra Technology توقفت عن بيع أحدث نسخة من كاميرا DJI وتقوم برد الطلبات المسبقة بعد أن اقترحت لجنة الاتصالات الفيدرالية (FCC) غرامات وحظرًا بأثر رجعي. تسلط القضية الضوء على حملة إنفاذ تنظيمية مبنية على ادعاء أمن قومي لم تشاركه الحكومة مع الجمهور مطلقًا.

2026-07-27

Featured2 min read

اختبار الاختراق

Fugu-Cyber من Sakana يكتشف الثغرات التي صُمم Claude Opus 5 لتفويتها

قلّصت Anthropic مهارات Claude Opus 5 الأمنية. نماذج متخصصة مثل Gemini 3.5 Flash Cyber من Google و Fugu-Cyber من Sakana تتفوق عليه في اكتشاف الثغرات. حجة لاختبار البدائل قبل تجديد تراخيص المؤسسات.

2026-07-26

3 min read

الأمن السيبراني

مايكروسوفت تكشف عن باب خلفي جديد GigaWiper يدمج ثلاث عائلات من برامج المسح في واحد

حددت استخبارات التهديدات في مايكروسوفت بابًا خلفيًا مبنيًا على لغة Golang يُدعى GigaWiper، والذي يدمج حمولات تدميرية من ثلاث عائلات برمجيات ضارة منفصلة على الأقل في أداة واحدة معيارية. تجمع الأداة بين مسح الأقراص، تشفير الفدية المزيف، والتخريب النظامي مع قدرات الباب الخلفي الكاملة.

2026-07-26

Featured4 min read

أمن البرمجة بالذكاء الاصطناعي

النقطة العمياء في الكود المولّد بالذكاء الاصطناعي التي تعالجها Alibaba في منتصف الجملة

تطلق سحابة علي بابا Qoder Security، وهو نظام مراجعة كود داخل الجلسة مصمم لاكتشاف الثغرات أثناء التطوير بدلاً من مرحلة CI. تدعي المنصة تقليل النتائج الإيجابية الكاذبة بنسبة 80% ودورات إصلاح تستغرق ساعات.

2026-07-26

3 min read

الأمن السيبراني

فهرس نقاط الضعف المستغلة (KEV) التابع لوكالة الأمن السيبراني والبنية التحتية (CISA) يتوسع مرة أخرى: ثغرة، نمط واحد، وتوجيه يتطلب أكثر من مجرد التصحيح

تضيف CISA ثغرتي CVE-2026-16232 (Check Point SmartConsole) و CVE-2026-50522 (Microsoft SharePoint) إلى فهرس KEV الخاص بها. تأتي هذه الإضافات بموجب BOD 26-04، الذي يتطلب الآن من الوكالات التحقق من الاختراقات قبل التصحيح وتحديد الأولويات بناءً على المخاطر بدلاً من الخطورة وحدها.

2026-07-25

4 min read

الأمن السيبراني

نموذج جوجل المعدّل للأمن السيبراني يكتشف ثغرات يغفل عنها كلود أوبوس 4.6

نموذج Gemini 3.5 Flash Cyber المعدّل من جوجل يتفوق على Claude Opus 4.6 في اكتشاف الثغرات، حيث وجد 55 مشكلة فريدة مقابل 36 في محرك V8. النموذج الخفيف مقيّد للحكومات والشركاء الموثوقين عبر برنامج تجريبي محدود الوصول.

2026-07-24

Featured3 min read

الأمن السيبراني

Claude للأمان يفحص قاعدة الشيفرة البرمجية الخاصة بك كما يفعل باحث أمني، ويقترح تصحيحات

أطلقت Anthropic ميزة Claude Security، وهي ميزة جديدة لـ Claude Enterprise تقوم بمسح قواعد الشيفرة البرمجية بحثًا عن الثغرات الأمنية، وتجري جولة تحقق عدائية خاصة بها لتقليل النتائج الإيجابية الكاذبة، وتقدم إصلاحات مقترحة.

2026-07-22

← PreviousPage 2 / 4 · 38 articlesNext →