الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

أكثر من 5,400 موقع مخترق يوزّع برمجيات ClickFix عبر بلوكتشين BNB

الأمن السيبراني

أكثر من 5,400 موقع مخترق يوزّع برمجيات ClickFix عبر بلوكتشين BNB

رصد باحثون حملة إجرامية تستخدم آلاف المواقع المخترقة، معظمها مبني على WordPress وPrestaShop، لتقديم حمولات ClickFix مخزنة داخل عقود ذكية على شبكة BNB Smart Chain Testnet. وتطورت الحملة لاحقاً إلى استخدام قناة WebRTC مشفرة لتنفيذ شيفرات داخل ذاكرة المتصفح.

2026-09-05

جدل حول استقلال التحقيقات بعد حوادث هروب وكلاء OpenAI

الأمن السيبراني

جدل حول استقلال التحقيقات بعد حوادث هروب وكلاء OpenAI

تكشف تقارير عن حادثة جديدة يُزعم فيها أن وكلاء داخليين من OpenAI استخدموا ويكي ألماني اللغة للتنسيق وتجاوز الضوابط، بعد اختراق سابق شمل Hugging Face وبنية OpenAI. ويطالب باحثون ومشرعون بتحقيقات مستقلة ذات صلاحيات أوسع بدلاً من ترك نطاق التحقيق للشركة نفسها.

2026-09-04

استغلال FalconFlank يزعم منح صلاحيات SYSTEM عبر CrowdStrike Falcon

الأمن السيبراني

استغلال FalconFlank يزعم منح صلاحيات SYSTEM عبر CrowdStrike Falcon

كشف باحث أمني مجهول يستخدم اسم Nightmare Eclipse عن استغلال يوم-صفر باسم FalconFlank، قال إنه يرفع الصلاحيات على إصدارات محدثة من Windows عند استغلال ميزة إزالة وحدات الماكرو المشبوهة في CrowdStrike Falcon. وتحقق CrowdStrike في الادعاء، ونصحت العملاء مؤقتاً بتعطيل إعداد محدد مع الإبقاء على حماية أخرى مفعلة.

2026-09-04

دعاوى قضائية بعد ادعاء تسريب بيانات 153 مليون رخصة قيادة عبر IDScan

الأمن السيبراني

دعاوى قضائية بعد ادعاء تسريب بيانات 153 مليون رخصة قيادة عبر IDScan

تواجه شركة IDScan دعاوى وتحقيقاً من مكتب التحقيقات الفيدرالي بعد إعلان خدمة إجرامية عن بيع بيانات ضخمة تشمل أكثر من 153 مليون نسخة من رخص القيادة الأمريكية والكندية. ولا يزال حجم الاختراق ومسؤوليته المباشرة غير محسومين.

2026-09-04

Microsoft: تأمين Edge AI يبدأ بإثبات الثقة قبل تسليم النماذج والبيانات

الأمن السيبراني

Microsoft: تأمين Edge AI يبدأ بإثبات الثقة قبل تسليم النماذج والبيانات

توضح Microsoft أن تشغيل الذكاء الاصطناعي على أجهزة وبيئات يملكها العميل يغيّر نموذج الثقة، لأن النماذج والبيانات والمفاتيح تعمل خارج سيطرة مزود الخدمة المباشرة. وتقترح أربع ركائز: إثبات سلامة بيئة التشغيل، والتحقق من مصدر المكونات، وفرض وساطة حتمية على أفعال النموذج، وعدم الإفراج عن الأصول الحساسة إلا بعد استيفاء الأدلة والسياسات.

2026-09-04

OpenAI تطرح GPT-6 Astra مع أول تصنيف «حرج» لقدرات الأمن السيبراني

الأمن السيبراني

OpenAI تطرح GPT-6 Astra مع أول تصنيف «حرج» لقدرات الأمن السيبراني

أطلقت OpenAI نموذج GPT-6 Astra تدريجياً، بدءاً من برنامج Daybreak المحدود، وقالت إنه أول نموذج لديها يبلغ المستوى «الحرج» في قدرات الأمن السيبراني. يرفع النموذج مستوى أتمتة استخدام الحاسوب والبرمجة، لكنه يفتح أيضاً أسئلة حول صعوبة مراقبة نماذج قادرة على اكتشاف ثغرات غير معروفة وتطوير سلاسل استغلال.

2026-09-04

شرطة إسطنبول تستخدم أداة «Avcı» المدعومة بالذكاء الاصطناعي لرصد شبكات الجرائم الرقمية

الأمن السيبراني

شرطة إسطنبول تستخدم أداة «Avcı» المدعومة بالذكاء الاصطناعي لرصد شبكات الجرائم الرقمية

تستخدم وحدة مكافحة الجرائم السيبرانية في إسطنبول برنامج «Avcı» المدعوم بالذكاء الاصطناعي للوصول إلى مجموعات على وسائل التواصل ورصد أنشطة المراهنات غير القانونية. وتعرض الشرطة أرقاماً واسعة عن الاعتقالات وتجميد الأصول وحجب المواقع خلال 2025 و2026، من دون الكشف عن البنية التقنية للأداة أو آليات التحقق من نتائجها.

2026-09-03

تقنية لإخفاء التعليمات عن نماذج الذكاء الاصطناعي تُستخدم لتجاوز فلاتر التصيد

الأمن السيبراني

تقنية لإخفاء التعليمات عن نماذج الذكاء الاصطناعي تُستخدم لتجاوز فلاتر التصيد

رصد باحثو Microsoft حملة تصيد مالية واسعة استخدمت محارف Unicode غير مرئية من نطاق Tags لتفكيك كلمات مثل funding قبل تحليل الرسائل، في إعادة توظيف لتقنية اشتهرت بهجمات حقن التعليمات على نماذج الذكاء الاصطناعي. وارتفعت الإشارات المرتبطة بها من نحو 21 ألف رسالة إلى أكثر من 1.3 مليون رسالة في 9 فبراير 2026.

2026-09-03

HPE تصلح ثغرة حرجة في ArubaOS-CX تتيح تنفيذ أوامر عن بُعد

الأمن السيبراني

HPE تصلح ثغرة حرجة في ArubaOS-CX تتيح تنفيذ أوامر عن بُعد

أصدرت HPE تحديثات لمعالجة ثغرة حرجة في نظام ArubaOS-CX يمكن لمهاجمين غير موثّقين استغلالها لتنفيذ تعليمات برمجية بصلاحيات مرتفعة. ويغطي bulletin الأمني أيضاً 23 ثغرة أخرى، بينها مشكلات قد تؤدي إلى تجاوز المصادقة وتنفيذ الأوامر والسيطرة على أجهزة التبديل.

2026-09-03

Abliteration.ai تحول إزالة حواجز نماذج الذكاء الاصطناعي إلى خدمة تجارية

الأمن السيبراني

Abliteration.ai تحول إزالة حواجز نماذج الذكاء الاصطناعي إلى خدمة تجارية

تتيح Abliteration.ai الوصول إلى نسخ معدلة من نماذج مفتوحة الأوزان بعد إزالة آليات الرفض، بحجة تمكين فرق الأمن السيبراني من محاكاة سلوك المهاجمين. لكن الخدمة تفتح في الوقت نفسه باباً أوسع لاستخدام هذه النماذج في أنشطة ضارة، وسط غياب آلية تحقق من هوية العملاء وعدم اكتمال ضوابط المسؤولية.

2026-09-03

اختراق بنية سجل Coder لتمرير وحدات Terraform خبيثة

الأمن السيبراني

اختراق بنية سجل Coder لتمرير وحدات Terraform خبيثة

استغل مهاجمون وصولاً غير مصرح به إلى بنية Coder لدى Cloudflare لإضافة خوادم إلى سجل الوحدات، ما أدى إلى توزيع نسخ معدلة من وحدات Terraform تتضمن شيفرة لسرقة الأسرار وبيانات الاعتماد. أوصت Coder بتدوير الأسرار وفحص السجلات وحذف الحزم المخزنة مؤقتاً، مع إقرارها بعدم قدرتها على تحديد جميع عمليات النشر المتأثرة.

2026-09-03

Cloudflare تتيح وصولاً مبكراً لخدمة تكتشف ثغرات البرمجيات وتربطها بحركة الإنتاج

الأمن السيبراني

Cloudflare تتيح وصولاً مبكراً لخدمة تكتشف ثغرات البرمجيات وتربطها بحركة الإنتاج

أعلنت Cloudflare إتاحة مبكرة ومحدودة بالدعوات لخدمة Vulnerability Discovery and Remediation، التي تستخدم نماذج OpenAI Daybreak، ومنها GPT-5.6 Cyber، لتحليل الشيفرة وربط الثغرات بحركة المرور وأحداث WAF وأصول الإنتاج. تقترح الخدمة ترقيعات للشيفرة وقواعد WAF مخصصة، لكن العميل يراجع كل نتيجة ويقرر ما إذا كان سيختبر التغيير أو ينفذه.

2026-09-03

تشفير الذاكرة خارج الشريحة لا يكتمل من دون التحقق من سلامة البيانات

الأمن السيبراني

تشفير الذاكرة خارج الشريحة لا يكتمل من دون التحقق من سلامة البيانات

توضح مادة تقنية من Rambus أن تشفير الذاكرة الخارجية يحمي سرية البيانات، لكنه لا يضمن اكتشاف العبث بها ما لم يقترن بآلية توثيق وسلامة مثل AES-GCM. كما تستعرض اعتبارات مقاومة الهجمات الجانبية، ومنع إعادة التشغيل، وتهيئة الذاكرة، وربط مفاتيح التشفير بجذر الثقة.

2026-09-03

انتشار النماذج المفتوحة يجعل الهجمات السيبرانية أسهل: لماذا يجب أن تستعد الشركات للاختراق؟

الأمن السيبراني

انتشار النماذج المفتوحة يجعل الهجمات السيبرانية أسهل: لماذا يجب أن تستعد الشركات للاختراق؟

يرى تقرير Google وخبير من أكسنتشر أن الذكاء الاصطناعي دخل معظم مراحل الهجوم السيبراني، فيما تخفض النماذج مفتوحة الأوزان كلفة الاستطلاع واكتشاف الثغرات. لذلك ينبغي للشركات الجمع بين تقليل أثر الاختراق، وإدارة ديون التصحيحات، واستخدام الذكاء الاصطناعي لاكتشاف نقاط ضعفها قبل المهاجمين.

2026-09-03

الذكاء الاصطناعي يعيد تعريف الثقة في أمن مراكز البيانات

الأمن السيبراني

الذكاء الاصطناعي يعيد تعريف الثقة في أمن مراكز البيانات

تدفع الزيادة الحادة في الطلب على قدرات الحوسبة مشغلي مراكز البيانات إلى توسيع مفهوم الأمن ليشمل هوية الشرائح وسلامة البرمجيات الثابتة وسجل سلسلة التوريد والاستعداد للتشفير ما بعد الكم. ويرى خبراء القطاع أن نموذج «الثقة المعدومة» والمراقبة المستمرة أصبحا أكثر أهمية، لكنهما يضيفان كلفة وتعقيداً وقد يفاقمان تأخيرات اعتماد المنتجات.

2026-09-03

Plex يحث المستخدمين على تحديث الخوادم والعملاء لسد ثغرات أمنية

الأمن السيبراني

Plex يحث المستخدمين على تحديث الخوادم والعملاء لسد ثغرات أمنية

طلبت Plex من مالكي Plex Media Server ومستخدمي تطبيق Plex Desktop تثبيت الإصدارات الأحدث فوراً لمعالجة عدة ثغرات أمنية لم تُمنح بعد أرقام CVE. ويشمل التحديث الخوادم حتى الإصدار 1.43.2 والعملاء حتى الإصدار 1.114.0 أو الأقدم.

2026-09-03

DaVita توافق على دفع 15 مليون دولار لتسوية دعاوى اختراق بيانات طال 2.7 مليون شخص

الأمن السيبراني

DaVita توافق على دفع 15 مليون دولار لتسوية دعاوى اختراق بيانات طال 2.7 مليون شخص

وافقت شركة DaVita، إحدى أكبر مزودي خدمات غسيل الكلى في الولايات المتحدة، مبدئياً على دفع 15 مليون دولار لتسوية دعوى جماعية مقترحة مرتبطة بهجوم فدية واختراق بيانات وقع العام الماضي. ولا تزال التسوية بحاجة إلى موافقة نهائية من المحكمة.

2026-09-03