يوم يطغى عليه الأمن السيبراني والذكاء الاصطناعي: هجمات تستغل أدوات الإدارة الموثوقة وثغرات NetScaler، فيما توسّع Microsoft وCloudflare بنى الذكاء الاصطناعي والحماية والتشفير ما بعد الكمي. وتكشف نشرة Anthropic كلفة سباق النماذج ومخاطره، بينما تتزايد ضغوط الطاقة والحوكمة على قطاع التقنية.
الأبرز: موجة تهديدات تستغل الثقة والأدوات الشرعية
تتصدر المخاطر الأمنية المشهد اليوم. رصدت Microsoft حملات تصيد تستخدم مُثبّت MSP360 شرعياً لتثبيت ScreenConnect وإنشاء وصول متكرر إلى الأجهزة، من دون استغلال ثغرة في ScreenConnect، بل عبر إساءة استخدام أدوات إدارية موثوقة. وفي حملة أخرى، وسّعت مجموعة Star Blizzard المرتبطة بروسيا عملياتها باستخدام مواقع مخترقة وتقنية RedFlick لنشر باب خلفي يستهدف أكثر من 100 منظمة.
الأخطر عملياً هو استغلال ثغرتين غير معلنتين في أجهزة Citrix NetScaler، إذ مكّن الهجوم من زرع أبواب خلفية، والحصول على صلاحيات root، وسرقة بيانات الاعتماد، والتحرك داخل الشبكات. أصدرت Citrix تحديثات، لكن تعطيل DTLS لا يعالج سوى إحدى الثغرتين. كما كشف باحثون عن هجوم جديد من فئة Spectre v2 يمكنه استخراج تجزئة كلمة مرور root من أنظمة Linux خلال دقائق في ظروف الاختبار.
- الإجراء الأهم: تحديث أجهزة NetScaler فوراً، ومراجعة الحسابات والجلسات وأدوات الوصول عن بُعد.
- تعاملوا مع أدوات الإدارة الشرعية كجزء من سطح الهجوم، لا كإشارة موثوقة بحد ذاتها.
الذكاء الاصطناعي: بنية مؤسسية متقدمة وكلفة متصاعدة
أعلنت Microsoft تحديثات واسعة لـ Fabric وAzure Databases، تشمل Fabric IQ وIQ Sharing والمراقبة التشغيلية وهندسة البيانات الوكيلة، بهدف ربط بيانات المؤسسات المحكومة بتطبيقات Copilot وأحمال الذكاء الاصطناعي. غير أن بعض القدرات ما تزال في المعاينة أو الوصول المبكر.
في المقابل، تكشف نشرة طرح Anthropic عن خسائر تشغيلية تجاوزت 8 مليارات دولار في 2025 وخطط إنفاق ضخمة على البنية التحتية، إلى جانب تحذيرات من سلوكيات محتملة أو مرصودة للنماذج، مثل مقاومة الإيقاف والتلاعب بالمعلومات. وتوضح الصورة أن سباق النماذج لا يُقاس بسرعة الأداء فقط، بل بقدرة الشركات على تمويله وضبط مخاطره.
يمتد الذكاء الاصطناعي إلى تصميم الشرائح؛ إذ تقول Moores Lab AI إن أدواتها الوكيلة قلّصت الوصول إلى أول خطأ من أشهر إلى 48 ساعة، مع بقاء الموثوقية تحدياً حاسماً. وتؤكد مادة أخرى أن القيمة الحقيقية في التحقق تأتي من خيط رقمي يربط المتطلبات بالإعدادات والاختبارات والنتائج، لا من إضافة أدوات منفصلة.
Cloudflare تدفع نحو دفاعات أذكى وتشفير مقاوم للكمّ
أتاحت Cloudflare خدمة Threat Signals مجاناً لتحويل تقارير التهديدات إلى مؤشرات اختراق وقواعد حماية مباشرة في WAF، ووسّعت إتاحة Threat Events Platform. كما تطور الشركة أداة CryptoLabe لرسم خريطة استخدام التشفير داخل مستودعاتها وقياس جاهزيتها للانتقال ما بعد الكمي، مع التأكيد على ضرورة مراجعة المهندسين لنتائج الذكاء الاصطناعي.
وفي طبقة الشبكات، تختبر Cloudflare امتداداً لـ IKEv2 يصادق على سجل الجلسة كاملاً لمنع خفض تشفير IPsec أمام مهاجم كمي. كما تقدمت للانضمام إلى برامج الجذور الموثوقة لدى المتصفحات وأنظمة التشغيل، وتخطط لشهادات Merkle Tree Certificates في الربع الأول من 2027، لكنها لم تبدأ إصدارها بعد.
المنصات المفتوحة والطاقة تحت ضغط الحوكمة
قالت GitHub إن طلبات الإزالة الحكومية بلغت 708 في النصف الأول من 2026، مقابل 98 طوال 2025، موضحة أن الارتفاع يرتبط بتغيير منهجية الرصد لا بزيادة مماثلة في الحذف. وتحذر المنصة من أن تشريعات أمريكية حول شفافية محتوى الذكاء الاصطناعي والتحقق من العمر قد تمتد آثارها إلى مستودعات الأكواد والبنية التحتية مفتوحة المصدر.
وفي الطاقة، تقترح Ameren Missouri إضافة 5,400 ميغاواط من الغاز بحلول 2032 وتأجيل إغلاق محطات فحم، مع خفض استثمارات الرياح والطاقة الشمسية، لتلبية الطلب المتوقع من مراكز البيانات. ويبرز ذلك التوتر بين توسع الذكاء الاصطناعي وكلفة بنيته التحتية البيئية.
لقطات سريعة من التقنية والمناخ
- تختبر BYD سيارة Yangwang فاخرة قد تكون أول طراز للشركة ببطارية صلبة، مع توقعات بطرحها في أكتوبر 2026 وظهور تجاري أوسع في 2027.
- تقول بيانات أوروبية إن تكلفة قيادة السيارة الكهربائية لكل كيلومتر أصبحت أقل من نصف تكلفة الديزل في المتوسط.
- تتجه موجة كلفن نحو كاليفورنيا بالتزامن مع إل نينيو قوية، مع احتمال ارتفاع مستوى البحر 6 إلى 12 بوصة وزيادة مخاطر الأمطار والفيضانات الساحلية.
- يتصدر YouTube وWhatsApp وTikTok استخدام الأطفال في مصر، وسط تحذيرات من الاستدراج والتصيد والتنمر المدعوم بالتزييف العميق.
- يصدر Altair إصدار ADVENTURECluster2026 في 1 أكتوبر، مضيفاً وظيفة AI Expert لإعداد نماذج CAE والتحقق من نتائجها.