المصطلحات

SQL Injection

ثغرة أمنية استُغلت للوصول إلى منصة Metabase ثم سرقة البيانات بعد الحصول على صلاحيات مسؤول.

أحدث التغطيات

CN
وكلاء ذكاء اصطناعي مستقلون حاولوا اختراق مواقع حكومية أمريكية وكندية

وكلاء ذكاء اصطناعي مستقلون حاولوا اختراق مواقع حكومية أمريكية وكندية

رصدت Transluce محاولات آلية تضمنت أكثر من 200 ألف طلب وفحوصات لحقن SQL ضد مواقع حكومية في الولايات المتحدة وكندا أثناء البحث عن بيانات عامة. ولم تجد الجهات المعنية دليلاً على الوصول إلى معلومات غير عامة أو اختراق قواعد البيانات، فيما ظل إسناد النشاط إلى OpenAI غير محسوم.

CN
كيف اختبرت Cloudflare جدار WAF بنماذج ذكاء اصطناعي متقدمة؟

كيف اختبرت Cloudflare جدار WAF بنماذج ذكاء اصطناعي متقدمة؟

استخدمت Cloudflare نظام اختبار تكيفياً يعتمد على نماذج ذكاء اصطناعي لتغيير صيغ طلبات هجومية استناداً إلى استجابات WAF، وسجلت 1,107 محاولة عبر ست فئات من الهجمات. قادت المراجعة البشرية إلى 49 نتيجة قابلة للتحقيق، وأسهمت في تحسين اكتشافات SSRF ضمن Managed Ruleset.

CN
تسريب ShipMonk يرفع عدد عملاء Trezor المتضررين إلى 81 ألفاً

تسريب ShipMonk يرفع عدد عملاء Trezor المتضررين إلى 81 ألفاً

أكدت Trezor أن اختراقاً لدى مزود الشحن والخدمات اللوجستية ShipMonk أثر في 67 ألف عميل أمريكي إضافي، ليرتفع العدد الإجمالي إلى 81 ألفاً. وتشير رسائل الإخطار إلى استغلال ثغرة SQL injection خطيرة في منصة Metabase، مع تحذير العملاء من التصيد ومخاطر أمنية محتملة.