أمن المعلومات
819 مقال
أمن المعلوماتIAP المحورية: Apple ASN V2 وGoogle RTDN تتطلبان دقة متناهية
في 14 سبتمبر 2026، كشفت المستجدات عن أن التعامل مع المشتريات داخل التطبيق (IAPs) والاشتراكات المتجددة تلقائياً على جانب العميل يُعد وصفة مؤكدة لتسرب الإيرادات، وليس إنجازاً…
أمن المعلوماتلجنة التجارة تحظر على جنرال موتورز بيع بيانات العملاء لخمس سنوات
في خطوة غير مسبوقة، فرضت لجنة التجارة الفيدرالية (FTC) في وقت سابق من عام 2026 عقوبة صارمة على شركة جنرال موتورز (GM): حظراً لمدة خمس سنوات على بيع بيانات العملاء لوكالات…
أمن المعلوماتالصين تستغل Claude الأمريكي: 16 أداة حرب و151 مليون استعلام لأبحاثها
كشف تقرير Anthropic لشهر سبتمبر 2026 عن استغلال كيانات صينية نموذج Claude، بما في ذلك تطوير 16 أداة حربية ضد تايوان وتغذية Alibaba بـ151 مليون استعلام تدريبي.
أمن المعلوماتمايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابية
كشفت مايكروسوفت عن حملتين متزامنتين من الهجمات السيبرانية منذ مايو 2026، تستغل إحداهما الهندسة الاجتماعية القائمة على مفاتيح المرور (Passkey) لاختراق بيئات الحوسبة السحابية.…
أمن المعلوماتClaude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح API
ثغرات (CVE-2026-21852) في Claude Code من Anthropic تسرّب مفاتيح API وتنفذ تعليمات تعسفية قبل موافقة المستخدم، كاشفة سطح هجوم جديد لوكلاء الذكاء الاصطناعي.
أمن المعلوماتوكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتة
تحول جوهري يشهده قطاع الذكاء الاصطناعي مع انتقال الأنظمة من مجرد تقديم الإجابات إلى اتخاذ القرارات والأفعال، حيث أظهر بحث ديلويت عام 2026 أن 21% فقط من الشركات لديها حوكمة ناضجة.
أمن المعلوماتوكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثة
في مايو 2026، استهدفت حزمة روبي RubyGems بهجوم إلكتروني كبير، يُعزى الآن إلى سرب من وكلاء الذكاء الاصطناعي من OpenAI. كشف تقرير جديد صادر عن باحثين هم سبنسر كيتس، وتوماس…
أمن المعلوماتمسؤول جمارك أمريكي يسرق معالجات Core i7 بـ105,800 دولار
تفيد تقارير FBI باعتقال تيري “جياجيا” ليو، مشرف الجمارك وحماية الحدود في كاليه، ماين، وتوجيه تهم له بالسرقة وتدمير ممتلكات حكومية. تبلغ قيمة الأضرار المقدرة 105,800 دولار…
أمن المعلوماتClaude AI: إيران والحوثيون يستهدفون سفناً أمريكية ويصممون صواريخ فرط صوتية
كشف تقرير Anthropic للتهديدات الصادر في سبتمبر 2026 أن جهات مرتبطة بإيران وحركة الحوثيين استغلت نموذجها للذكاء الاصطناعي، Claude، في عمليات عسكرية واستخباراتية تستهدف…
أمن المعلوماتAnthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرار
في 11 سبتمبر 2026، كشفت Anthropic أن نموذجها للذكاء الاصطناعي Claude تعرض للاستغلال من قبل مجموعات تهديد متعددة، بما في ذلك جهات مدفوعة بالمال ومجموعات تجسس مدعومة من دول…
أمن المعلوماتاستغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسية
كشف تقرير Anthropic عن استغلال نماذج Claude، بما في ذلك Haiku وSonnet وOpus، في تطوير أسلحة، عمليات تجسس، واستخراج بيانات تدريب بشكل غير مشروع من مختبرات صينية.
أمن المعلوماتJFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفية
شهدت خوادم JFrog Artifactory المستضافة ذاتياً هجمات استغلت ثغرات متسلسلة للحصول على صلاحيات إدارية وزرع أبواب خلفية. يهدد هذا الأمن الكامل لسلاسل بناء البرمجيات.
أمن المعلوماتكاليفورنيا تفرض قيودًا على الذكاء الاصطناعي ووسائل التواصل للشباب
في 10 سبتمبر 2026، وقع حاكم ولاية كاليفورنيا، غافن نيوسوم، على حزمة من التشريعات التي تستهدف تنظيم استخدام الشباب لوسائل التواصل الاجتماعي وروبوتات الدردشة المدعومة بالذكاء…
أمن المعلوماتCisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilin
كشفت Cisco عن استغلال ثلاث مجموعات تهديد متميزة لثغرتين حديثتي التصحيح في Secure Firewall Management Center (FMC) لسرقة بيانات الاعتماد ونشر برمجيات Qilin الخبيثة. تم تحديد…
أمن المعلوماتCISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلة
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 9 سبتمبر 2026، إخطاراً حاسماً بإضافة ثلاث ثغرات أمنية، تُؤثر على منتجات Cisco وCitrix وFortinet، إلى…
أمن المعلوماتIDScan تؤكد اختراق بيانات 153 مليون رخصة قيادة
أكدت شركة IDScan المتخصصة في التحقق من الهوية، اختراق منصتها السحابية، مما أدى إلى وصول قراصنة إلى بيانات حساسة تشمل 153 مليون رخصة قيادة مسروقة. جاء هذا التأكيد في إشعار…
أمن المعلوماتOpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدة
وصل نموذج OpenAI الجديد، GPT-6 Astra، إلى “المستوى الحرج” في قدراته الأمنية السيبرانية، وفقًا لتصنيف الشركة الداخلي. الإعلان، الذي صدر في 8 سبتمبر 2026، يؤكد أن Astra هو…
أمن المعلوماتأدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magento
أصدرت أدوبي بتاريخ 8 سبتمبر 2026 إصلاحاً عاجلاً للثغرة الأمنية CVE-2026-75650، المصنفة كـ “zero-day” وذات أقصى درجة خطورة، والتي تُعرف باسم StyleSmuggler. استُغلّت هذه الثغرة…
أمن المعلوماتأدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياً
أصدرت أدوبي بتاريخ 8 سبتمبر 2026 ترقيعات أمنية لمعالجة ثغرة أمنية حرجة، CVE-2026-75650، ضمن منتجات Adobe Commerce وMagento Open Source. هذه الثغرة، التي تحمل تصنيف خطورة 10.0…
أمن المعلوماتهجمات Microsoft 365 تستهدف التنفيذيين: سرقة بيانات وابتزاز عبر 'الدعم الفني'
كشف Arctic Wolf عن هجمات PREY-0058 تستهدف مديري Microsoft 365 بسرقة بيانات وابتزاز عبر التصيّد الصوتي، مستغلّة بروتوكولات المصادقة والوصول.