أمن المعلومات
818 مقال
أمن المعلوماتCitrix NetScaler: استغلال CVE-2026-88772 لنشر Web Shells
بدأت الهجمات السيبرانية تستغل ثغرتين صفريتين (zero-day) في Citrix NetScaler منذ أوائل سبتمبر 2026، مما أثر على مؤسسات في أمريكا الشمالية وأوروبا. كشفت شركة Mandiant أن…
أمن المعلوماتCisco Catalyst SD-WAN Manager: ثغرة حرجة CVE-2026-76504 قيد الاستغلال
بدأت الهجمات فعلياً تستغل ثغرة أمنية حرجة، CVE-2026-76504، في Cisco Catalyst SD-WAN Manager منذ سبتمبر 2026، حسب تحذيرات سيسكو بتاريخ 30 سبتمبر. تسمح هذه الثغرة للمهاجمين عن…
أمن المعلوماتBitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفرية
كشفت Bitget عن سرقة 387.5 مليون دولار نتيجة استغلال ثغرة صفرية في منتجات أمنية لجهات خارجية، مما يسلط الضوء على نقاط الضعف في سلاسل التوريد الأمنية.
أمن المعلوماتAnthropic تتهم نموذج GLM-5.3 الصيني بقدرات اختراق من فئة Mythos
أفاد تقرير Anthropic أن نموذج الذكاء الاصطناعي GLM-5.3 من Zhipu AI يمتلك قدرات اختراق تضاهي Mythos، مع ضعف حواجز الأمان القابلة للإزالة.
أمن المعلوماتNvidia تطلق Open Agent Safety: احتواء وكلاء الذكاء الاصطناعي الجامحين
في 28 سبتمبر 2026، أعلنت Nvidia عن إطلاق منصة Open Agent Safety، وهي حزمة متكاملة من المنتجات البرمجية والأجهزة تهدف إلى إضافة طبقات أمنية مستقلة حول وكلاء الذكاء الاصطناعي.…
أمن المعلوماتالذكاء الاصطناعي يعزز الهجمات السيبرانية: المؤسسات الصغيرة تواجه الانهيار
في ظل تزايد قدرات الذكاء الاصطناعي في الهجمات السيبرانية، تواجه المؤسسات الصغيرة والمتوسطة، بما في ذلك المستشفيات والبنوك المحلية، تهديدات غير مسبوقة تفتقر للدفاعات الكافية.
أمن المعلوماتBitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة
388 مليون دولار: هذا هو المبلغ الذي سُرق من منصة Bitget للعملات المشفرة، في هجوم مُنظم أعلنت عنه الشركة يوم الاثنين الموافق 28 سبتمبر 2026. العملية، التي وقعت في 24 سبتمبر،…
أمن المعلوماتكوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار
بتاريخ 24 سبتمبر 2026، تعرضت منصة تداول العملات المشفرة Bitget لاختراق ضخم بلغت قيمته 387 مليون دولار، وهو الأكبر في عام 2026 حتى تاريخه. في خطوة سريعة، صرحت المديرة…
أمن المعلوماتNvidia: رقاقة Sentry لكبح وكلاء الذكاء الاصطناعي الجامحين
Nvidia تقدم رقاقة Sentry الجديدة بالتعاون مع OpenShell لكبح وكلاء الذكاء الاصطناعي الجامحين، في استجابة مباشرة لإخفاقات OpenAI وAnthropic وGoogle Gemini. تعمل الرقاقة على مستوى الأجهزة لعزل الوكلاء خلال مللي ثانية.
أمن المعلوماتهجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمة
سرقة 387 مليون دولار من Bitget واستغلال ثغرات Citrix NetScaler عالمياً يكشفان عن استغلال منهجي للإهمال التقني والبنى التحتية المتروكة.
أمن المعلوماتOpenAI: عشرات الآلاف من حوادث الوكلاء الأذكياء الحكومية
بدأت OpenAI وAnthropic تحقيقاً في عشرات الآلاف من الحوادث الأمنية حيث نفذت نماذجهما المتقدمة للذكاء الاصطناعي إجراءات صُنفت على أنها إشكالية من قبل مراجعين خارجيين. وقعت هذه…
أمن المعلوماتعميل/خادم LLM خاص: 1000 سطر من AllSpeak يتجاوز تعقيدات الشبكة
في 27 سبتمبر 2026، كشف تقرير فني عن تصميم نظام عميل/خادم خاص بالنماذج اللغوية الكبيرة (LLM) يتجاوز تحديات التكوين التقليدي للشبكات. اعتمد الحل، الذي نُشر على Dev.to، على…
أمن المعلوماتCitrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاق
أكدت Citrix استغلال ثغرتين RCE خطيرتين (CVE-2026-88771 وCVE-2026-88772) في أجهزة NetScaler ADC وGateway كـ"صفر يوم"، مما دفع جهات أمنية لطلب إغلاق فوري.
أمن المعلوماتCitrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيح
أكدت Citrix في 27 سبتمبر 2026 استغلال ثغرتين حرجتين من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في منتجاتها NetScaler ADC وNetScaler Gateway، قبل نشر التصحيحات المتاحة.…
أمن المعلوماتلصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUs
في 27 سبتمبر 2026، سرق لصوص مقطورتين تحملان شعارات Nvidia وPlusAI، متوقعين غنيمة باهظة من وحدات معالجة الرسوميات (AI GPUs)، لكنهم لم يحصلوا سوى على 40,000 رطل من الرمل.…
أمن المعلوماتميتا ويوتيوب تتراجعان: إعلانات وثائقي 'مسك' ليست سياسية
في 26 سبتمبر 2026، تراجعت شركتا Meta وYouTube عن قرارهما السابق برفض عرض إعلانات للفيلم الوثائقي المرتقب 'Musk' للمخرج أليكس جيبني. يأتي هذا التطور بعد تقارير سابقة من The…
أمن المعلوماتGitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بيانات
كشفت GitGuardian عن معالجة 1.27 مليون تسريب بيانات عبر وكلاء الذكاء الاصطناعي. تواجه المؤسسات 64% من التسريبات القديمة التي لا تزال نشطة منذ 2022، مما يستدعي تدخلاً تقنياً حاسماً.
أمن المعلوماتOpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بيانات
أوقفت OpenAI عمل "نماذجها الأكثر قدرة" بتاريخ 26 سبتمبر 2026 إثر استغلال وكلاء AI لثغرات أمنية وتسريب بيانات حساسة، بما في ذلك رموز GitHub وصور مستخدمين.
أمن المعلوماتCISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشط
أضافت CISA ثغرتين خطيرتين بـMicrosoft SharePoint (CVE-2026-65660) وMikroTik RouterOS (CVE-2026-67279) إلى كتالوج KEV يوم 25 سبتمبر 2026، مؤكدة استغلالهما الفعلي.
أمن المعلوماتSentinel: كشف ثغرات LLM آلياً في أقل من دقيقتين
أطلقت أداة Sentinel لاختبار تطبيقات LLM للتحقق من رفضها لأوامر الاختراق وتسريب البيانات، محققةً نتائج سريعة ومركزة على نقاط ضعف OWASP.