الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

وكلاء الذكاء الاصطناعي يحتاجون إلى «هوية» و«تفويض» لا إلى ثقة عمياء

الأمن السيبراني

وكلاء الذكاء الاصطناعي يحتاجون إلى «هوية» و«تفويض» لا إلى ثقة عمياء

يرى كاتب ITmedia أن تشغيل وكلاء الذكاء الاصطناعي داخل الشركات يتطلب تعريفاً مستقلاً لكل وكيل وحدوداً دقيقة للصلاحيات، بدلاً من منحه حساب المستخدم نفسه. وتوضح حوادث حذف البيانات وتسريب الرموز ومخاطر حقن التعليمات لماذا يجب الجمع بين تسجيل هوية الوكيل وتقييد ما يستطيع فعله.

2026-09-01

Apple تقدم للمحكمة أدلة جديدة في قضية اتهام موظف سابق بنقل أسرار تقنية إلى OpenAI

الأمن السيبراني

Apple تقدم للمحكمة أدلة جديدة في قضية اتهام موظف سابق بنقل أسرار تقنية إلى OpenAI

تقول Apple إن موظفها السابق Chang Liu استخدم مخططاً كهربائياً سرياً وأداة داخلية في عمله لدى OpenAI، وإنه حاول مع زميله Yu-Ting Peng إتلاف أدلة بعد بدء التحقيق. وتنفي OpenAI رواية Apple، بينما تطلب الشركة أمراً قضائياً يمنع تطوير عتاد يعتمد على تقنياتها خلال نظر الدعوى.

2026-08-31

Cloudflare تطلق Adaptive Intelligence لملاحقة هجمات الروبوتات بتعلّم مستمر

الأمن السيبراني

Cloudflare تطلق Adaptive Intelligence لملاحقة هجمات الروبوتات بتعلّم مستمر

قدمت Cloudflare محرك كشف جديداً باسم Adaptive Intelligence يعيد تدريب نموذج التعلم الآلي باستمرار على حركة المرور الحية، بهدف تقليص أفضلية مهاجمي الروبوتات الذين يغيرون أدواتهم بوتيرة أسرع من قواعد الكشف التقليدية. يتوفر المكوّن الأول حالياً لعملاء Enterprise عبر خيار Auto Update Machine Learning في Bot Management، بينما لا تزال مكونات أخرى قيد الإطلاق لاحقاً.

2026-08-31

برلين تؤكد سرقة بيانات بعد إدراجها ضحية لهجوم Rhysida

الأمن السيبراني

برلين تؤكد سرقة بيانات بعد إدراجها ضحية لهجوم Rhysida

أكدت إدارة مدينة برلين تعرضها لمحاولة ابتزاز إلكتروني عقب هجوم فدية نسبت إلى مجموعة Rhysida، فيما تقول السلطات إن التحقيق مستمر ولم يُحسم بعد الحجم الكامل للبيانات المسروقة. ورفض عمدة برلين دفع الفدية، بينما لم تجد السلطات دليلاً على اختراق بيانات الانتخابات المقبلة.

2026-08-31

Fire Ant يحوّل موجّهات Cisco إلى منصات خفية للتجسس على الشبكات

الأمن السيبراني

Fire Ant يحوّل موجّهات Cisco إلى منصات خفية للتجسس على الشبكات

رصدت شركة Sygnia أسلوباً جديداً لمجموعة Fire Ant يعتمد على اختراق موجّهات Cisco IOS XR وخوادم المصادقة وإدارة Linux، ثم استخدام الموجّهات لالتقاط حركة الشبكة وإنشاء قنوات وصول مخفية. واكتشف الباحثون أيضاً باباً خلفياً جديداً باسم BridgeAgent، مع مؤشرات وقواعد YARA للمساعدة في الكشف.

2026-08-31

شبكة Cronos تستأنف العمل بعد استغلال بروتوكول Tectonic وخسائر محتملة بـ74 مليون دولار

الأمن السيبراني

شبكة Cronos تستأنف العمل بعد استغلال بروتوكول Tectonic وخسائر محتملة بـ74 مليون دولار

استأنفت شبكة Cronos إنتاج الكتل بعد إيقاف طارئ سببه هجوم تلاعب بسعر رمز TONIC في بروتوكول الإقراض Tectonic، مكّن المهاجم من اقتراض أصول بقيمة 74 مليون دولار. وتشير PeckShield إلى أن نحو 6 ملايين دولار فقط تحولت إلى إيثيريوم مسروق، بينما بقيت بقية الأموال عالقة على الشبكة.

2026-08-31

لماذا يجب ألا تكون بوابة الوكلاء أول طبقة لحماية وكلاء الذكاء الاصطناعي؟

الأمن السيبراني

لماذا يجب ألا تكون بوابة الوكلاء أول طبقة لحماية وكلاء الذكاء الاصطناعي؟

يرى Nik Kale أن تأمين وكلاء الذكاء الاصطناعي يجب أن يُبنى كسلسلة من ست طبقات تبدأ بجرد الوكلاء وتحديد هوياتهم وسياق التفويض، قبل الوصول إلى فرض السياسات عبر بوابات التشغيل. ويقترح إطاراً عملياً لاختبار الجاهزية، مع التركيز على الصلاحيات المحدودة والسجلات القابلة للإسناد ومسار الإيقاف الشامل.

2026-08-30

إضافات خبيثة على Chrome وEdge سرقت العملات المشفرة وبيانات المتصفح

الأمن السيبراني

إضافات خبيثة على Chrome وEdge سرقت العملات المشفرة وبيانات المتصفح

كشفت Socket عن حملة استخدمت 19 إضافة لمتصفحي Google Chrome وMicrosoft Edge لتوزيع إطار برمجي خبيث قادر على سرقة العملات المشفرة وبيانات الحسابات وسجل التصفح، مع حقن صفحات احتيالية من نوع ClickFix. وتشير نتائج التحقيق إلى أن النشاط قد يكون بدأ منذ مطلع 2024، وأن بعض الإضافات تحولت إلى أدوات خبيثة بعد استحواذ المهاجمين عليها وتحديثها تلقائياً.

2026-08-30

Anthropic تحذر من برمجيات سرقة المعلومات التي تستولي على جلسات Claude

الأمن السيبراني

Anthropic تحذر من برمجيات سرقة المعلومات التي تستولي على جلسات Claude

حذرت Anthropic من استخدام برمجيات سرقة المعلومات لجلسات تسجيل الدخول النشطة إلى Claude، ما يتيح للمهاجمين استهلاك حصص الاستخدام والوصول إلى الحسابات دون المرور مجدداً بكلمة المرور والمصادقة الثنائية. وتقول الشركة إنها تسجل خروج الحسابات المتأثرة وتزيل وسائل الدفع المحفوظة وترد الرسوم غير المصرح بها، لكنها تؤكد أن هذه الإجراءات لا تزيل البرمجية الخبيثة من جهاز المستخدم.

2026-08-30

Cloudflare تطلق BotBase for Operators لتتبع تسجيلات الروبوتات وإدارتها

الأمن السيبراني

Cloudflare تطلق BotBase for Operators لتتبع تسجيلات الروبوتات وإدارتها

أضافت Cloudflare إلى BotBase مساحة مخصصة لمشغلي الروبوتات تتيح متابعة طلبات الإدراج وتعديلها وإلغائها، مع نموذج يصف سلوك الروبوت واستخدامه للمحتوى. كما أعادت الشركة بناء المراجعة لتشمل فحوصاً آلية قد تسرّع قبول الطلبات.

2026-08-28

ثغرة حرجة في إضافة GiveWP تتيح تنفيذ أوامر على خوادم WordPress

الأمن السيبراني

ثغرة حرجة في إضافة GiveWP تتيح تنفيذ أوامر على خوادم WordPress

تسمح ثغرة CVE-2026-82222 في إضافة GiveWP للمهاجمين بتنفيذ أوامر عشوائية على خادم WordPress، وقد تؤثر في الإصدارات حتى 4.16.7.1. أصدرت GiveWP الإصدار 4.16.7.2 لمعالجة الخلل وحذف حمولات كائنات متسلسلة مخزنة في قواعد البيانات المتأثرة.

2026-08-28

PaperCut تصدر تصحيحاً طارئاً ثانياً لثغرات مستغلة في NG وMF

الأمن السيبراني

PaperCut تصدر تصحيحاً طارئاً ثانياً لثغرات مستغلة في NG وMF

أصدرت PaperCut الإصدار الثاني من التصحيح الطارئ لمعالجة ثغرتين مستغلتين بنشاط في برمجيات إدارة الطباعة NG وMF، بعد اكتشاف وسائل لتجاوز الإصلاح الأول. وتتيح الثغرتان، عند ربطهما، تجاوز المصادقة وتنفيذ تعليمات برمجية عن بُعد على الخوادم المتأثرة.

2026-08-28

McKesson تكشف عن اختراق بعد ادعاء ShinyHunters سرقة بيانات مرضى

الأمن السيبراني

McKesson تكشف عن اختراق بعد ادعاء ShinyHunters سرقة بيانات مرضى

أعلنت McKesson تعرض تطبيقات تابعة لجهات خارجية لوصول غير مصرح به واستخراج بيانات، بينما تدعي مجموعة ShinyHunters سرقة نحو 284 مليون سجل مرتبط بالمرضى. ولم تتحقق الشركة أو BleepingComputer من نوع البيانات المسروقة أو عدد الأفراد المتأثرين.

2026-08-28

حملة TerminalFix تستغل CAPTCHA مزيفة لزرع نفق عكسي داخل شبكات المؤسسات

الأمن السيبراني

حملة TerminalFix تستغل CAPTCHA مزيفة لزرع نفق عكسي داخل شبكات المؤسسات

رصدت Microsoft Threat Intelligence حملة هجومية من نوع ClickFix تستخدم صفحات Cloudflare CAPTCHA مزيفة لخداع المستخدمين في تشغيل أوامر PowerShell، ثم تنشر برمجية متعددة المراحل تنتهي بإنشاء نفق WebSocket عكسي يمنح المهاجم قدرة على تمرير حركة TCP عبر الجهاز المصاب.

2026-08-28

Meta تعزز مكافحة الاحتيال في بولندا بنظام ذكاء اصطناعي وتحقق إلزامي للإعلانات المالية

الأمن السيبراني

Meta تعزز مكافحة الاحتيال في بولندا بنظام ذكاء اصطناعي وتحقق إلزامي للإعلانات المالية

أعلنت Meta إطلاق نظام ذكاء اصطناعي محسّن في بولندا للحد من انتحال هوية الشخصيات العامة، وفرض التحقق من هوية جميع معلني الخدمات المالية الذين يستهدفون السوق البولندية. وتقول الشركة إن بلاغات الإعلانات الاحتيالية انخفضت 83% خلال الفترة من يوليو 2024 إلى يونيو 2026.

2026-08-28

اختراق خدمة JetBrains Cadence بعد استغلال ثغرة حرجة في TeamCity

الأمن السيبراني

اختراق خدمة JetBrains Cadence بعد استغلال ثغرة حرجة في TeamCity

أكدت JetBrains أن مهاجمين استغلوا الثغرة الحرجة CVE-2026-63077 للوصول غير المصرح به إلى بيئة Cadence، ما أدى إلى كشف بيانات مستخدمين وبيانات اعتماد وملفات مرتبطة بالتنفيذ السحابي. وتطلب الشركة من المستخدمين إلغاء جميع الأسرار والاعتمادات التي ربما استُخدمت مع الخدمة ومراجعة الأنظمة المتصلة بها.

2026-08-28

ServiceNow تصدر تحديثات عاجلة لثلاث ثغرات بأقصى درجة خطورة في AI Platform

الأمن السيبراني

ServiceNow تصدر تحديثات عاجلة لثلاث ثغرات بأقصى درجة خطورة في AI Platform

أصلحت ServiceNow ثلاث ثغرات أمنية قصوى في AI Platform يمكن استغلالها لتنفيذ تعليمات برمجية وحقن SQL وتصعيد الامتيازات من دون مصادقة أو تفاعل من المستخدم. وتطلب الشركة من عملاء النسخ المستضافة ذاتياً التحديث سريعاً، مع تأكيدها عدم رصد استغلال خبيث لهذه الثغرات حتى الآن.

2026-08-28