الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

أدوات لإزالة العلامات المائية من نصوص الذكاء الاصطناعي تنتشر دون دليل على فعاليتها

الأمن السيبراني

أدوات لإزالة العلامات المائية من نصوص الذكاء الاصطناعي تنتشر دون دليل على فعاليتها

ظهرت خلال أيام من إعلان Anthropic تفعيل علامات مائية غير مرئية في النصوص التي ينتجها Claude مجموعة من المشاريع مفتوحة المصدر والخدمات التجارية التي تزعم تجاوز هذه العلامات. لكن التحقق من هذه الادعاءات غير ممكن حالياً، إذ لم تنشر Anthropic آلية العلامة أو أداة لاكتشافها.

2026-08-13

الولايات المتحدة تتيح لشركات خاصة تنفيذ عمليات سيبرانية هجومية بإشراف حكومي

الأمن السيبراني

الولايات المتحدة تتيح لشركات خاصة تنفيذ عمليات سيبرانية هجومية بإشراف حكومي

أعلنت إدارة ترامب سياسة تسمح لشركات خاصة مستوفية لشروط محددة بتنفيذ عمليات مراقبة وهجمات تعطيلية ضد عصابات إجرامية وقراصنة دوليين، ضمن برنامج تديره الحكومة الفيدرالية. ولم تدخل الآلية حيز التشغيل الكامل بعد، فيما قد تواجه تحديات قانونية ومخاوف دبلوماسية وأمنية.

2026-08-13

تقرير Cloudflare: هجمات DDoS فائقة الحجم تتجاوز 1 تيرابت في الثانية تقفز 519% في النصف الأول من 2026

الأمن السيبراني

تقرير Cloudflare: هجمات DDoS فائقة الحجم تتجاوز 1 تيرابت في الثانية تقفز 519% في النصف الأول من 2026

رصدت Cloudflare تصاعداً حاداً في هجمات حجب الخدمة الموزعة خلال النصف الأول من 2026، مع تخفيف 935 هجوماً تجاوزت شدتها 1 تيرابت في الثانية، وارتفاع قدره 519% بين الربعين الأول والثاني. ويشير التقرير إلى انتقال التركيز من إغراقات شبكات الروبوتات إلى هجمات الانعكاس والتضخيم، خصوصاً عبر DNS وCLDAP، مع تأثر المشهد بالتوترات الجيوسياسية.

2026-08-11

GitHub يوسع تنبيهات البرمجيات الخبيثة من npm إلى ثمانية أنظمة حزم

الأمن السيبراني

GitHub يوسع تنبيهات البرمجيات الخبيثة من npm إلى ثمانية أنظمة حزم

أصبح GitHub Advisory Database يستورد بيانات الحزم الخبيثة من مستودع OpenSSF، ما يتيح لـDependabot إصدار تنبيهات عبر ثمانية أنظمة بيئية للحزم بدلاً من الاقتصار على npm. وتعتمد المنظومة الجديدة على التحقق الآلي، وتتبع المصدر، وحدود الاستيراد، وإمكانية التراجع لحماية قاعدة البيانات من البيانات الخاطئة أو المخترقة.

2026-08-06

Cloudflare تطرح WriteGuard في نسخة تجريبية خاصة لضبط صلاحيات خوادم MCP

الأمن السيبراني

Cloudflare تطرح WriteGuard في نسخة تجريبية خاصة لضبط صلاحيات خوادم MCP

أعلنت Cloudflare إتاحة WriteGuard ضمن نسخة تجريبية خاصة لبوابات خوادم MCP، بهدف التحكم الدقيق في الإجراءات التي تنفذها الوكلاء المدعومة بالذكاء الاصطناعي، وإسناد العمليات إلى أصحابها، وتوفير سجل تدقيق مركزي. صُممت الأداة لمنع التغييرات الخطرة قبل تنفيذها، من دون الاعتماد حصراً على إعدادات العميل أو تعليمات الوكيل.

2026-08-05

تحليل Microsoft لهجوم ChainDrop: دودة ذاتية الانتشار تصيب أكثر من 400 حزمة npm

الأمن السيبراني

تحليل Microsoft لهجوم ChainDrop: دودة ذاتية الانتشار تصيب أكثر من 400 حزمة npm

حللت Microsoft Threat Intelligence هجوماً واسعاً على سلسلة توريد npm، اختبأت خلاله دودة لسرقة الاعتمادات داخل أكثر من 400 حزمة منشورة من جهات مختلفة. تجمع البرمجية أسرار المطورين وبيئات CI/CD، ثم تستخدم رموز npm وGitHub لإعادة نشر نسخ خبيثة وفتح مسارات انتشار إضافية.

2026-08-04

NuGet يخفض مدة صلاحية مفاتيح API إلى 30 يوماً لتعزيز أمن سلسلة توريد البرمجيات

الأمن السيبراني

NuGet يخفض مدة صلاحية مفاتيح API إلى 30 يوماً لتعزيز أمن سلسلة توريد البرمجيات

تبدأ NuGet.org في 17 أغسطس 2026 تقييد مدة مفاتيح API الجديدة إلى 30 يوماً، على أن تنتهي صلاحية جميع المفاتيح المنشأة قبل هذا التاريخ في 1 نوفمبر. وتوصي Microsoft ناشري الحزم بالانتقال إلى Trusted Publishing المعتمد على OIDC.

2026-08-03

Microsoft تحذر من حملة CaptiveCrunch لاستهداف مسافرين عبر شبكات الفنادق وسرقة الاعتمادات

الأمن السيبراني

Microsoft تحذر من حملة CaptiveCrunch لاستهداف مسافرين عبر شبكات الفنادق وسرقة الاعتمادات

رصدت Microsoft حملة تنفذها Storm-2945، وهي مجموعة فرعية من Midnight Blizzard، للتلاعب بحركة المرور عبر شبكات الفنادق والبوابات captive portals بهدف نشر برمجيات خبيثة وسرقة كلمات المرور وملفات تعريف الارتباط ورموز جلسات Microsoft 365. وتستخدم الحملة أيضاً صفحات تصيد تستغل تدفق مصادقة رمز الجهاز في Microsoft Entra ID.

2026-07-31

تحالف صناعي مفتوح لتطوير أدوات آمنة للدفاع السيبراني في عصر الذكاء الاصطناعي

الأمن السيبراني

تحالف صناعي مفتوح لتطوير أدوات آمنة للدفاع السيبراني في عصر الذكاء الاصطناعي

أعلنت NVIDIA وشركاء من قطاعات الحوسبة السحابية والأمن السيبراني والبرمجيات مفتوحة المصدر تأسيس Open Secure AI Alliance لتطوير ومشاركة نماذج وأدوات وتقنيات مفتوحة لحماية البرمجيات والوكلاء الذكيين. وتساهم NVIDIA في التحالف بنماذج وبيانات وأبحاث، إلى جانب إتاحة إطار NOOA مفتوح المصدر على GitHub.

2026-07-27

من الاستدلال بالتوقيعات إلى الذكاء الوكيلي: كيف يتغير تصميم أنظمة كشف التسلل

الأمن السيبراني

من الاستدلال بالتوقيعات إلى الذكاء الوكيلي: كيف يتغير تصميم أنظمة كشف التسلل

يحلل المقال دور SnortML في توسيع قدرات Snort 3 لاكتشاف نسخ جديدة من هجمات معروفة، ويقارن ذلك بالذكاء الاصطناعي الوكيلي الذي يضيف السياق الزمني والتحقيق متعدد المصادر. كما يناقش حدود النهج الحالي، وبنية التكامل المقترحة، ومتطلبات النشر الآمن.

2026-07-06

جوجل: هجمات حقن الأوامر غير المباشرة تظهر على الويب لكن بدرجة تعقيد محدودة

الأمن السيبراني

جوجل: هجمات حقن الأوامر غير المباشرة تظهر على الويب لكن بدرجة تعقيد محدودة

يُظهر مسح أجرته فرق استخبارات التهديدات في جوجل لمحتوى الويب العام أن جهات مختلفة بدأت تجربة حقن الأوامر غير المباشرة لاستهداف أنظمة الذكاء الاصطناعي، مع زيادة نسبتها 32% ضمن الفئة الخبيثة بين نوفمبر 2025 وفبراير 2026. ورغم محدودية sophistication الهجمات المرصودة، تتوقع جوجل نمو حجمها وتعقيدها مع ازدياد قدرات أنظمة الذكاء الاصطناعي وانخفاض تكلفة تنفيذ الهجمات.

2026-04-23

Google تدمج Rust في مودم Pixel 10 لتعزيز أمان قاعدة الاتصال الخلوية

الأمن السيبراني

Google تدمج Rust في مودم Pixel 10 لتعزيز أمان قاعدة الاتصال الخلوية

أعلنت Google أن سلسلة Pixel 10 ستكون أول أجهزة Pixel التي تدمج لغة Rust الآمنة للذاكرة داخل برمجيات المودم الخلوي، عبر استبدال محلل DNS بمكوّن مكتوب بلغة Rust. وتقول الشركة إن الخطوة تقلل فئة كاملة من مخاطر ثغرات سلامة الذاكرة، رغم أن المكوّن يضيف نحو 371 كيلوبايت إلى صورة البرنامج.

2026-04-10

Google تتيح اعتماد الجلسات المرتبط بالأجهزة لمستخدمي Chrome على Windows

الأمن السيبراني

Google تتيح اعتماد الجلسات المرتبط بالأجهزة لمستخدمي Chrome على Windows

أعلنت Google بدء الإتاحة العامة لتقنية Device Bound Session Credentials على Chrome 146 لمستخدمي Windows، مع خطط لتوسيعها إلى macOS في إصدار قادم. تربط التقنية جلسات تسجيل الدخول بمفاتيح تشفير محفوظة في عتاد الجهاز، ما يجعل ملفات الارتباط المسروقة غير صالحة للاستخدام.

2026-04-09

كيف تتعامل Google بشكل مستمر مع هجمات حقن الأوامر غير المباشرة في Workspace

الأمن السيبراني

كيف تتعامل Google بشكل مستمر مع هجمات حقن الأوامر غير المباشرة في Workspace

تشرح Google منهجيتها المتواصلة للتصدي لهجمات حقن الأوامر غير المباشرة التي تستهدف تطبيقات الذكاء الاصطناعي متعددة مصادر البيانات، مثل Workspace مع Gemini. وتعتمد المنهجية على اكتشاف الهجمات، وتصنيفها، وتوليد بيانات اصطناعية، ثم تحديث الدفاعات الحتمية ونماذج التعلم الآلي والـLLM وتهيئة نموذج Gemini نفسه.

2026-04-02

Google تدفع أكثر من 17 مليون دولار لباحثي الثغرات خلال 2025

الأمن السيبراني

Google تدفع أكثر من 17 مليون دولار لباحثي الثغرات خلال 2025

أعلنت Google أن برنامج مكافآت الثغرات لديها دفع أكثر من 17 مليون دولار لأكثر من 700 باحث أمن حول العالم في 2025، بزيادة تتجاوز 40% عن العام السابق. وشهد البرنامج إطلاق مسار مخصص للذكاء الاصطناعي وتوسيع مكافآت Chrome وبرنامجاً جديداً لأداة OSV-SCALIBR، إلى جانب فعاليات بحث أمني حققت مئات البلاغات.

2026-03-31

غوغل تبدأ اختبار التشفير ما بعد الكمي في Android 17

الأمن السيبراني

غوغل تبدأ اختبار التشفير ما بعد الكمي في Android 17

تعتزم غوغل إدخال تحسينات التشفير ما بعد الكمي إلى Android 17، بدءاً من النسخة التجريبية المقبلة ثم الإصدار الإنتاجي العام. وتشمل التغييرات Android Verified Boot وRemote Attestation وAndroid Keystore وتوقيع تطبيقات Google Play، مع دعم خوارزمية ML-DSA والتوقيعات الهجينة.

2026-03-25