وسم

الأمن السيبرانيالصفحة 2

منصات وملكية

محكمة استئناف أمريكية تجيز تفتيش الهواتف يدويًا على الحدود دون أمر قضائي أو اشتباه

حاسوب العمل الذي يسافر به المطور يحمل كود العملاء ومفاتيح الإنتاج ومحادثات الفريق، فيصبح تفتيشه مسألة أمن للشركة لا مجرد تفصيل في رحلة شخصية.

منصات وملكية

GrapheneOS: إصدار Android 17 QPR1 يضيف APIs للمطورين دون نشرها على AOSP لأول مرة منذ Android 3.x

ميزة تُبنى على هذه الواجهات تصل إلى شريحة صغيرة من المستخدمين حتى ديسمبر، وأجهزة Samsung وXiaomi وOppo وInfinix تنتظر ترقيعًا أمنيًا موجودًا بالفعل على Pixel.

ذكاء اصطناعي

ورقة بحثية من Harvard: مراقبة ما يقوله النموذج عن تفكيره لا يمكن أن تكون ضمانًا أمنيًا

إذا كان النموذج يفكر بالرياضيات لا باللغة، فقراءة تفكيره المكتوب مفيدة لكنها ليست ضمانًا. السؤال الأمني يصبح: ماذا يستطيع الوكيل أن يصل إليه لو لم يقل الحقيقة؟

أمن سيبراني

باحثو Hacktron يصلون من صورة على منتدى OpenAI إلى مستودعها الداخلي عبر ثغرة قديمة في libheif

الثغرة كانت مصلحة في المشروع الأصلي منذ نحو سنة، لكن تصنيف الإصلاح تنظيفًا للكود بلا تنبيه أمني أبقى النسخة المعرضة على الخوادم.

أمن سيبراني

فريق Rust يحذر من حملة تستهدف أصحاب المكتبات الشهيرة عبر عروض عمل ومكالمات فيديو

الهدف ليس سرقة حساب شخص واحد، بل نشر برمجية خبيثة باسم مطوّر موثوق، فتصل تلقائيًا إلى كل من يعتمد على مكتبته في التحديث التالي.

أمن سيبراني

CrowdSec تكشف تسرب كودها الخاص عبر مكون مخترق من TanStack، بعد أربعة أشهر من الاختراق

توكن بصلاحية قراءة فقط يُعامل عادة على أنه غير خطر، لكن الكود المصدري نفسه قد يكون الخريطة التي تشرح لمن يقرؤه كيف يدخل.

أمن سيبراني

Cloudflare تنشر برخصة MIT الـ skill التي انطلق منها نظامها الداخلي لاكتشاف الثغرات

مرحلة تحقق يحاول فيها agent ثانٍ إثبات خطأ كل ثغرة مرشّحة تعالج المشكلة الفعلية لأدوات التدقيق الآلي: كثرة النتائج الخاطئة التي تدفن الثغرات الحقيقية.

ذكاء اصطناعي

Trail of Bits تعيد حساب اختبار 1Password لإصلاح الثغرات بالذكاء الاصطناعي: من 26% إلى 86%

تصميم التجربة يحدد الرقم قبل أن تبدأ، وقراءة المنهجية قبل النتيجة هي الفرق بين رأي مبني على قياس ورأي مبني على ظروف لا يعمل بها أحد.

أمن سيبراني

تقرير Anthropic: عصابة باعت وصولًا رخيصًا إلى Claude لسرقة بيانات الدخول

الحسابات المشتركة والمفاتيح بنصف السعر منتشرة في المنطقة بسبب صعوبة الدفع ببطاقة أجنبية، وهي بالضبط الحلقة الضعيفة التي يستهدفها المهاجمون، والثمن يدفعه صاحب البيانات.

أمن سيبراني

Wiz: قرابة واحد من كل عشرة خوادم LiteLLM مكشوفة يقبل المفتاح المنشور في التوثيق

الخطر لم يأتِ من إهمال فردي، بل من مفتاح تجريبي في الدليل الرسمي انتقل مع التجربة إلى production، والـ gateway هو المكان الذي تجتمع فيه كل مفاتيح المزودين.

أمن سيبراني

Read the Docs تنشر تحليل هجوم DDoS بلغ 5.5 مليون طلب في الدقيقة واستهدف ما لا يخزّنه الـ CDN

الوجود خلف CDN يحمي المحتوى القابل للتخزين المؤقت فقط، أما الصفحات التي لا تُخزَّن فتصل طلباتها إلى الخادم الأصلي مهما كانت الحماية أمامه.

أمن سيبراني

قاعدة Elasticsearch مرتبطة بفيتنام كشفت 220.8 مليون سجل سفر بأرقام جوازات

الباب الأمامي كان مغلقًا بكلمة مرور، والثاني مفتوحًا بالكلمة الافتراضية. وهذا ما يحدث حين تُتاح قاعدة بيانات من أكثر من مسار ويُحصَّن واحد منها فقط.

أمن سيبراني

GLM-5.3 من Z.ai يتصدر CyberGym لإيجاد الثغرات، ونسخة Flash منه مفتوحة الأوزان

حين تصبح محاولة إيجاد الثغرات رخيصة بما يكفي لتشغيلها آليًا على أي خادم مكشوف، يتحول الخطر الأكبر إلى الخوادم الصغيرة التي لا يتابع أحد تحديثاتها.

أمن سيبراني

Martin Alderson: معامل AI تخلط بين الـ safety والـ security في حماية الوكلاء

نسبة فشل 2% تبدو صغيرة في معايير السلامة، لكنها في الأمن ثغرة كاملة. والسؤال لمن يشغّل وكيلًا ليس مدى أمانة النموذج، بل إلى أين يصل حين يخطئ.