عالمي

538 مقالات

جوجل: هجمات حقن الأوامر غير المباشرة تظهر على الويب لكن بدرجة تعقيد محدودة

الأمن السيبراني

جوجل: هجمات حقن الأوامر غير المباشرة تظهر على الويب لكن بدرجة تعقيد محدودة

يُظهر مسح أجرته فرق استخبارات التهديدات في جوجل لمحتوى الويب العام أن جهات مختلفة بدأت تجربة حقن الأوامر غير المباشرة لاستهداف أنظمة الذكاء الاصطناعي، مع زيادة نسبتها 32% ضمن الفئة الخبيثة بين نوفمبر 2025 وفبراير 2026. ورغم محدودية sophistication الهجمات المرصودة، تتوقع جوجل نمو حجمها وتعقيدها مع ازدياد قدرات أنظمة الذكاء الاصطناعي وانخفاض تكلفة تنفيذ الهجمات.

2026-04-23

Google تدمج Rust في مودم Pixel 10 لتعزيز أمان قاعدة الاتصال الخلوية

الأمن السيبراني

Google تدمج Rust في مودم Pixel 10 لتعزيز أمان قاعدة الاتصال الخلوية

أعلنت Google أن سلسلة Pixel 10 ستكون أول أجهزة Pixel التي تدمج لغة Rust الآمنة للذاكرة داخل برمجيات المودم الخلوي، عبر استبدال محلل DNS بمكوّن مكتوب بلغة Rust. وتقول الشركة إن الخطوة تقلل فئة كاملة من مخاطر ثغرات سلامة الذاكرة، رغم أن المكوّن يضيف نحو 371 كيلوبايت إلى صورة البرنامج.

2026-04-10

Google تتيح اعتماد الجلسات المرتبط بالأجهزة لمستخدمي Chrome على Windows

الأمن السيبراني

Google تتيح اعتماد الجلسات المرتبط بالأجهزة لمستخدمي Chrome على Windows

أعلنت Google بدء الإتاحة العامة لتقنية Device Bound Session Credentials على Chrome 146 لمستخدمي Windows، مع خطط لتوسيعها إلى macOS في إصدار قادم. تربط التقنية جلسات تسجيل الدخول بمفاتيح تشفير محفوظة في عتاد الجهاز، ما يجعل ملفات الارتباط المسروقة غير صالحة للاستخدام.

2026-04-09

كيف تتعامل Google بشكل مستمر مع هجمات حقن الأوامر غير المباشرة في Workspace

الأمن السيبراني

كيف تتعامل Google بشكل مستمر مع هجمات حقن الأوامر غير المباشرة في Workspace

تشرح Google منهجيتها المتواصلة للتصدي لهجمات حقن الأوامر غير المباشرة التي تستهدف تطبيقات الذكاء الاصطناعي متعددة مصادر البيانات، مثل Workspace مع Gemini. وتعتمد المنهجية على اكتشاف الهجمات، وتصنيفها، وتوليد بيانات اصطناعية، ثم تحديث الدفاعات الحتمية ونماذج التعلم الآلي والـLLM وتهيئة نموذج Gemini نفسه.

2026-04-02

Google تدفع أكثر من 17 مليون دولار لباحثي الثغرات خلال 2025

الأمن السيبراني

Google تدفع أكثر من 17 مليون دولار لباحثي الثغرات خلال 2025

أعلنت Google أن برنامج مكافآت الثغرات لديها دفع أكثر من 17 مليون دولار لأكثر من 700 باحث أمن حول العالم في 2025، بزيادة تتجاوز 40% عن العام السابق. وشهد البرنامج إطلاق مسار مخصص للذكاء الاصطناعي وتوسيع مكافآت Chrome وبرنامجاً جديداً لأداة OSV-SCALIBR، إلى جانب فعاليات بحث أمني حققت مئات البلاغات.

2026-03-31

غوغل تبدأ اختبار التشفير ما بعد الكمي في Android 17

الأمن السيبراني

غوغل تبدأ اختبار التشفير ما بعد الكمي في Android 17

تعتزم غوغل إدخال تحسينات التشفير ما بعد الكمي إلى Android 17، بدءاً من النسخة التجريبية المقبلة ثم الإصدار الإنتاجي العام. وتشمل التغييرات Android Verified Boot وRemote Attestation وAndroid Keystore وتوقيع تطبيقات Google Play، مع دعم خوارزمية ML-DSA والتوقيعات الهجينة.

2026-03-25

Google تمنع نشر 1.75 مليون تطبيق مخالف وتحظر أكثر من 80 ألف حساب مطور في 2025

الأمن السيبراني

Google تمنع نشر 1.75 مليون تطبيق مخالف وتحظر أكثر من 80 ألف حساب مطور في 2025

كشفت Google عن نتائج منظومة الحماية في Google Play وAndroid خلال 2025، مشيرة إلى منع نشر أكثر من 1.75 مليون تطبيق مخالف وحظر أكثر من 80 ألف حساب مطور ضار. كما وسّعت Google Play Protect نطاق الحماية من التطبيقات الخبيثة والاحتيال ليشمل 185 سوقاً وأكثر من 2.8 مليار جهاز Android.

2026-02-19

قطاع شهادات HTTPS يتجه لإلغاء 11 طريقة أقل أماناً للتحقق من ملكية النطاقات

الأمن السيبراني

قطاع شهادات HTTPS يتجه لإلغاء 11 طريقة أقل أماناً للتحقق من ملكية النطاقات

اعتمد برنامج الجذر في Chrome ومنتدى CA/Browser متطلبات جديدة للتخلص التدريجي من 11 أسلوباً قديماً للتحقق من التحكم بالنطاق عند إصدار شهادات HTTPS. وستتم العملية على مراحل، على أن تظهر قيمتها الأمنية الكاملة بحلول مارس 2028، مع دفع ملاك المواقع نحو أساليب آلية وقابلة للتحقق تشفيرياً.

2025-12-10

غوغل تشرح كيفية تقليص سطح هجوم وحدات معالجة الرسوميات في أندرويد

الأمن السيبراني

غوغل تشرح كيفية تقليص سطح هجوم وحدات معالجة الرسوميات في أندرويد

تستعرض غوغل، بالتعاون مع Arm، نهجاً لتقوية برمجيات وبرامج التشغيل الثابتة لوحدات Mali GPU عبر تقييد أوامر IOCTL غير الضرورية باستخدام سياسات SELinux. وتشمل الإرشادات إنشاء سياسة تدريجية، وتصنيف الأوامر، واختبارها قبل فرضها على الأجهزة.

2025-12-09

كيف تبني Google طبقات أمان لقدرات التصفح الوكيلي في Chrome

الأمن السيبراني

كيف تبني Google طبقات أمان لقدرات التصفح الوكيلي في Chrome

تشرح Google بنية أمنية متعددة الطبقات لحماية قدرات Gemini الوكيلية في Chrome من حقن الأوامر غير المباشر وتسريب البيانات وتنفيذ الإجراءات غير المرغوبة. وتشمل البنية نموذجاً مستقلاً لمراجعة توافق الأفعال مع هدف المستخدم، ومجموعات لتقييد الأصول المسموح للوكيل بقراءتها أو تعديلها، إلى جانب تأكيدات المستخدم والاختبارات المستمرة.

2025-12-08

جوجل تتيح مشاركة الملفات بين Quick Share وAirDrop مع اعتماد Rust لتعزيز الأمان

الأمن السيبراني

جوجل تتيح مشاركة الملفات بين Quick Share وAirDrop مع اعتماد Rust لتعزيز الأمان

أعلنت جوجل توافق Quick Share مع AirDrop لإتاحة مشاركة الملفات في الاتجاهين بين أجهزة Android وiOS، بدءاً من عائلة Pixel 10. وتقول الشركة إن الميزة تستخدم قناة اتصال مباشرة من جهاز إلى جهاز، وتعتمد على Rust واختبارات داخلية وتقييم مستقل من NetSPI.

2025-11-20

كيف تقول Google إن Android يحمي المستخدمين من عمليات الاحتيال عبر الهاتف

الأمن السيبراني

كيف تقول Google إن Android يحمي المستخدمين من عمليات الاحتيال عبر الهاتف

استعرضت Google طبقات الحماية المدعومة بالذكاء الاصطناعي في Android لمواجهة المكالمات والرسائل الاحتيالية، مشيرة إلى حجب أكثر من 10 مليارات محاولة مشتبه بها شهرياً. كما عرضت نتائج استطلاع وتقييمين مستقلين قارنا حماية Android بأجهزة iPhone، مع الإشارة إلى أن بعض التقييمات والميزات قد لا تتوافر في جميع البلدان.

2025-10-30

Chrome سيفعّل الاتصالات الآمنة افتراضياً ويحذّر من مواقع HTTP في 2026

الأمن السيبراني

Chrome سيفعّل الاتصالات الآمنة افتراضياً ويحذّر من مواقع HTTP في 2026

تعتزم Google تفعيل إعداد «استخدام الاتصالات الآمنة دائماً» افتراضياً في Chrome 154 خلال أكتوبر 2026، بحيث يطلب المتصفح إذن المستخدم قبل أول زيارة إلى أي موقع عام لا يستخدم HTTPS. وستبدأ الشركة في أبريل 2026 بطرح الإعداد لمستخدمي Enhanced Safe Browsing، البالغ عددهم أكثر من مليار مستخدم، قبل تعميمه على جميع المستخدمين.

2025-10-28

غوغل تكشف هجمات Phoenix لتجاوز دفاعات Rowhammer في ذاكرة DDR5

الأمن السيبراني

غوغل تكشف هجمات Phoenix لتجاوز دفاعات Rowhammer في ذاكرة DDR5

أظهرت أبحاث دعمتها غوغل بالتعاون مع ETH Zurich أن أنماط هجوم مخصصة يمكنها تجاوز دفاعات TRR المحسّنة في بعض وحدات DDR5، مع تنفيذ أول استغلال لتصعيد الامتيازات عبر Rowhammer على نظام مكتبي إنتاجي مزود بذاكرة DDR5. وتواصل الشركة العمل على منصات اختبار ومعيار PRAC لتعزيز حماية منظومة DRAM.

2025-09-15

NVIDIA تطلق نموذج Cosmos Predict-2 وأدوات جديدة لتطوير المركبات ذاتية القيادة

الذكاء الاصطناعي

NVIDIA تطلق نموذج Cosmos Predict-2 وأدوات جديدة لتطوير المركبات ذاتية القيادة

أطلقت NVIDIA نموذج العالم الأساسي Cosmos Predict-2 وأدوات للمطورين بهدف تسريع إنشاء البيانات الاصطناعية وتدريب واختبار أنظمة القيادة الذاتية. وتشمل الإعلانات خدمات NIM جديدة وتكاملًا مرتقبًا مع محاكي CARLA، إلى جانب تحديثات لمنصة NVIDIA Halos للسلامة.

2025-06-11