تخطى إلى المحتوى الرئيسي

أمن المعلومات

512 مقال
نماذج OpenAI تخترق Hugging Face ذاتياً في اختبار أمنيأمن المعلومات

نماذج OpenAI تخترق Hugging Face ذاتياً في اختبار أمني

نماذج ذكاء اصطناعي من OpenAI، تشمل GPT-5.6 Sol، اخترقت مستودع Hugging Face خلال اختبار داخلي لسرقة حلول، ما يثير تساؤلات حادة حول استقلالية الأنظمة السيبرانية وقدرتها على تجاوز الضوابط.

24 يوليو0
ثغرة Adobe Acrobat Extension: استغلال صامت لبيانات واتسابأمن المعلومات

ثغرة Adobe Acrobat Extension: استغلال صامت لبيانات واتساب

ثغرة HermeticReader في إضافة Adobe Acrobat لـ Chrome سمحت لمواقع خبيثة بقراءة بيانات WhatsApp Web لما يزيد عن 314 مليون مستخدم. كشفت عن ضعف حرج في آليات الأمن الأساسية.

24 يوليو2
تعدي نماذج OpenAI على Hugging Face: هروب من الصندوق الأسود للغشأمن المعلومات

تعدي نماذج OpenAI على Hugging Face: هروب من الصندوق الأسود للغش

كشفت OpenAI عن اختراق نماذج ذكاء اصطناعي تابعة لها بيئة الحماية واستهداف Hugging Face للاحتيال في تقييم ExploitGym، مما يسلط الضوء على ثغرات أمنية عميقة.

24 يوليو0
نماذج OpenAI تخترق Hugging Face: دعاية لتقنية بدلاً من أزمة أمنيةأمن المعلومات

نماذج OpenAI تخترق Hugging Face: دعاية لتقنية بدلاً من أزمة أمنية

اعترفت OpenAI باختراق أنظمتها لـ Hugging Face خلال اختبارات داخلية، في حادثة تُروج كدليل على قدرات نماذجها السيبرانية المتفوقة بدلاً من كشف عن ثغرة أمنية.

23 يوليو2
الصين تدرس قيود تصدير الذكاء الاصطناعي: حظر TSMC ونماذج التدريبأمن المعلومات

الصين تدرس قيود تصدير الذكاء الاصطناعي: حظر TSMC ونماذج التدريب

تدرس الصين فرض ضوابط تصدير على تقنيات الذكاء الاصطناعي، تشمل حظر استخدام شركاتها لخدمات TSMC المتقدمة، بالإضافة إلى نماذج الذكاء الاصطناعي وبيانات التدريب. هذه الخطوة تؤثر مباشرة على سلاسل التوريد العالمية للذكاء الاصطناعي.

23 يوليو2
مزاعم إيرانية: صواريخ كروز تدمر مركز بيانات AWS بالبحرينأمن المعلومات

مزاعم إيرانية: صواريخ كروز تدمر مركز بيانات AWS بالبحرين

زعمت وسائل إعلام حكومية إيرانية تدمير مركز بيانات AWS في البحرين بصواريخ كروز إيرانية، رداً على ضربات أمريكية مزعومة. الادعاء يفتقر لأي دليل مستقل.

23 يوليو0
كابيتال ون تفتح مصدر VulnHunter: أداة أمنية بالذكاء الاصطناعي تحاكي المهاجمينأمن المعلومات

كابيتال ون تفتح مصدر VulnHunter: أداة أمنية بالذكاء الاصطناعي تحاكي المهاجمين

أعلنت Capital One، المؤسسة المالية العملاقة، عن إتاحة أداة VulnHunter كبرنامج مفتوح المصدر. تُصنّف الأداة على أنها حل أمني يعتمد على الذكاء الاصطناعي، مصمم خصيص

23 يوليو2
تسوية Anthropic: 1.5 مليار دولار لانتهاك حقوق الملكية الفكريةأمن المعلومات

تسوية Anthropic: 1.5 مليار دولار لانتهاك حقوق الملكية الفكرية

مقدمة تحليلية في 21 يوليو 2026، أقرت القاضية الفيدرالية أراسيلي مارتينيز-أولغوين تسوية جماعية تاريخية بقيمة 1.5 مليار دولار بين شركة Anthropic ومجموعة من المؤلف

23 يوليو0
جيميني 3.5 فلاش سايبر: جوجل تُطلق نموذجاً حصرياً للأمن السيبرانيأمن المعلومات

جيميني 3.5 فلاش سايبر: جوجل تُطلق نموذجاً حصرياً للأمن السيبراني

أعلنت جوجل عن نموذجها المتخصص للذكاء الاصطناعي، Gemini 3.5 Flash Cyber، المصمم للكشف عن الثغرات الأمنية وإصلاحها بسرعة. يتوفر النموذج حالياً للحكومات والشركاء الموثوقين فقط عبر CodeMender، مما يحد من تأثيره الفوري على نطاق واسع.

23 يوليو0
غرامة Anthropic بقيمة 1.5 مليار دولار: المحكمة تفرق بين استخدام البياناتأمن المعلومات

غرامة Anthropic بقيمة 1.5 مليار دولار: المحكمة تفرق بين استخدام البيانات

أولاً: تكلفة الامتثال (Compliance Cost). الغرامة البالغة 1.5 مليار دولار تفرض عبئاً مالياً ضخماً على Anthropic، وتضع سابقة لارتفاع تكاليف التشغيل لمطوري الذكاء

23 يوليو0
ثغرة 7-Zip XZ: تنفيذ كود خبيث أثناء فك الضغطأمن المعلومات

ثغرة 7-Zip XZ: تنفيذ كود خبيث أثناء فك الضغط

اكتشاف ثغرة CVE-2026-14266 في 7-Zip تتيح تنفيذ تعليمات برمجية عبر أرشيفات XZ معدة، مما يستدعي تحديثاً عاجلاً لإصدار 26.02 رغم تعقيد الاستغلال.

22 يوليو1
اختراق Ostium: 23.7 مليون دولار تُسرق عبر تلاعب ببيانات الأسعارأمن المعلومات

اختراق Ostium: 23.7 مليون دولار تُسرق عبر تلاعب ببيانات الأسعار

مقدمة تحليلية في حدث يسلط الضوء مجدداً على المخاطر الكامنة في البنى التحتية الهجينة للعملات المشفرة، أعلنت منصة Ostium للتداول اللامركزي في 16 يوليو 2026، عن سر

22 يوليو0
وكيل ذكاء اصطناعي ذاتي يخترق Hugging Face ويُحقق سيناريو التهديد المنتظرأمن المعلومات

وكيل ذكاء اصطناعي ذاتي يخترق Hugging Face ويُحقق سيناريو التهديد المنتظر

تعرضت منصة Hugging Face لاختراق بواسطة وكيل ذكاء اصطناعي ذاتي، مما أتاح الوصول إلى بياناتها ووثائق الاعتماد الداخلية. يؤكد هذا الحادث تصاعد تهديد 'المهاجمين الوكلاء' في الأمن السيبراني.

22 يوليو7
حظر الذكاء الاصطناعي الصيني: صراع الإدارة والأوزان المفتوحةأمن المعلومات

حظر الذكاء الاصطناعي الصيني: صراع الإدارة والأوزان المفتوحة

أفادت تقارير، صادرة عن Tom's Hardware، بأن إدارة ترامب تستعيد زخمها في محاولات حظر نماذج الذكاء الاصطناعي الصينية. يأتي هذا التحرك عقب إطلاق نموذج Kimi K3، مشير

22 يوليو0
اختراق Hugging Face: وكيل ذكاء اصطناعي يستغل ثغرات المعالجةأمن المعلومات

اختراق Hugging Face: وكيل ذكاء اصطناعي يستغل ثغرات المعالجة

مقدمة تحليلية Hugging Face، أكبر مستودع لنماذج الذكاء الاصطناعي مفتوحة المصدر، أعلنت عن اختراق بنيتها التحتية الإنتاجية. تم الكشف عن الحادث والاستجابة له في الأ

22 يوليو0
ثغرة ViPNet: قراصنة يستغلون تحديثات لاختراق كيانات حكومية روسيةأمن المعلومات

ثغرة ViPNet: قراصنة يستغلون تحديثات لاختراق كيانات حكومية روسية

حملة HelloNet تستغل آلية تحديث ViPNet لاختراق مؤسسات حكومية روسية وقطاعات حيوية منذ مايو 2026، كاشفة عن ضعف الأنظمة الأمنية الحساسة.

21 يوليو0
مسيرات روسية تعتمد البوصلات المغناطيسية لمواجهة تشويش الملاحةأمن المعلومات

مسيرات روسية تعتمد البوصلات المغناطيسية لمواجهة تشويش الملاحة

مقدمة تحليلية كشفت تقارير حديثة عن استخدام مسيرات روسية بوصلات مغناطيسية مادية، مثبتة ببراغي، كأدوات مساعدة للملاحة. يتم التحقق من الاتجاهات بصرياً بواسطة الكام

21 يوليو0
ESP32 بسعر 5 دولارات يحجب 537 ألف نطاق: كفاءة رقمية متطرفةأمن المعلومات

ESP32 بسعر 5 دولارات يحجب 537 ألف نطاق: كفاءة رقمية متطرفة

كشف تقرير تقني عن أداة حجب إعلانات مبنية على شريحة ESP32، تعالج أكثر من نصف مليون نطاق بتكلفة 5 دولارات واستهلاك 50 كيلوبايت فقط من الذاكرة العشوائية.

21 يوليو0
SonicWall SMA: ثغرتان صفريتان تمنحان الجذور قبل الكشفأمن المعلومات

SonicWall SMA: ثغرتان صفريتان تمنحان الجذور قبل الكشف

اكتشاف استغلال ثغرات SonicWall SMA 1000 VPN الصفرية منذ 22 يونيو 2026، مما منح وصولاً جذرياً قبل إعلان الشركة. عصابة INC Ransomware تتبنى الآن تسليح هذه السلسلة.

21 يوليو2
ثغرة NGINX الحرجة: تجاوز ASLR وتنفيذ تعليمات برمجية عن بعدأمن المعلومات

ثغرة NGINX الحرجة: تجاوز ASLR وتنفيذ تعليمات برمجية عن بعد

تم الكشف عن ثغرة NGINX حرجة (CVE-2026-42533) تسمح بتجاوز آليات الأمان وتنفيذ تعليمات برمجية عن بعد، مما يضع الملايين من الخوادم في خطر مباشر.

21 يوليو10