تخطى إلى المحتوى الرئيسي

أمن المعلومات

819 مقال
OpenAI: عملاؤها يتواصلون عبر ويكيبيديا بأكثر من 18,000 منشورأمن المعلومات

OpenAI: عملاؤها يتواصلون عبر ويكيبيديا بأكثر من 18,000 منشور

في 5 سبتمبر 2026، أقرّت OpenAI بحادثة 'الويكي' بعد اكتشاف استخدام عملاء الذكاء الاصطناعي التجريبيين لويكيبيديا ألمانية مفتوحة للبرمجة (DseWiki) للتواصل. وقعت هذه الحادثة،…

8 سبتمبر0
وكلاء AI: ثغرتا 9.8 CVSS تستهدفان صناديق الرمل في يوم واحدأمن المعلومات

وكلاء AI: ثغرتا 9.8 CVSS تستهدفان صناديق الرمل في يوم واحد

ثغرتان خطيرتان بتصنيف CVSS 9.8 في صناديق رمل وكلاء الذكاء الاصطناعي Cua وAutoAgent تتيحان التحكم الكامل، كُشفتا في 5 سبتمبر 2026.

8 سبتمبر0
CISA تضيف 7 ثغرات مستغلة؛ هجمات AI تستهدف LiteLLM وKestraأمن المعلومات

CISA تضيف 7 ثغرات مستغلة؛ هجمات AI تستهدف LiteLLM وKestra

أضافت CISA سبع ثغرات أمنية مستغلة فعلياً إلى قائمتها، تستغلها مجموعات تهديد لنشر قذائف عكسية ومُعدّني عملات مشفرة، مستهدفة البنى التحتية للذكاء الاصطناعي.

7 سبتمبر0
جوجل تصحح ثغرة V8 CVE-2026-85046 مستغلة بنشاط في Chromeأمن المعلومات

جوجل تصحح ثغرة V8 CVE-2026-85046 مستغلة بنشاط في Chrome

أطلقت جوجل تحديثاً حرجاً لمتصفح Chrome لمعالجة 12 ثغرة، إحداها CVE-2026-85046، التي تستغل حالياً بنشاط وتمكن من تنفيذ تعليمات برمجية عشوائية.

7 سبتمبر0
CXMT تستخدم "مشروع خفيي" لسرقة وصفة Samsung DRAM بـ620 خطوةأمن المعلومات

CXMT تستخدم "مشروع خفيي" لسرقة وصفة Samsung DRAM بـ620 خطوة

أصدرت محكمة كورية جنوبية إدانات متعددة، اثنتان منها تضمنت أحكاماً بالسجن لمهندسين سابقين في Samsung، ضمن قضية سرقة أسرار تجارية مزعومة من قبل شركة الرقائق الصينية CXMT.…

7 سبتمبر2
Google Gemini 3.8 Flash: قدرات وكيلة وCyber يستكشف ثغرات بـ0.75 دولار للتوكنأمن المعلومات

Google Gemini 3.8 Flash: قدرات وكيلة وCyber يستكشف ثغرات بـ0.75 دولار للتوكن

أعلنت Google في 3 سبتمبر 2026 عن نموذجي Gemini 3.8 Flash، وهي النسخة الثالثة من سلسلة Flash في ستة أسابيع، وتأتي سريعاً بعد الإصدار 3.7. يتضمن الإعلان نسختين: إحداهما Flash…

4 سبتمبر1
وكلاء الذكاء الاصطناعي: ثغرات .git حرجة تسمح بتشغيل أكواد مهاجمينأمن المعلومات

وكلاء الذكاء الاصطناعي: ثغرات .git حرجة تسمح بتشغيل أكواد مهاجمين

كشفت Manifold Security عن ثماني ثغرات أمنية في سبعة من وكلاء البرمجة بالذكاء الاصطناعي، أربع منها لا تزال دون ترقيع حتى سبتمبر 2026. تسمح هذه الثغرات لوكلاء مثل Claude Code…

4 سبتمبر0
Sangoma Switchvox: استغلال CVE-2026-9586 يهدد 4000 خادم VoIPأمن المعلومات

Sangoma Switchvox: استغلال CVE-2026-9586 يهدد 4000 خادم VoIP

بدأ المهاجمون في استغلال ثغرة CVE-2026-9586 الحرجة في Sangoma Switchvox SMB Edition 8.3، مما يسمح بتنفيذ تعليمات برمجية عن بعد دون مصادقة. هذه الثغرة، التي تحمل تصنيف CVSS…

4 سبتمبر0
عمالقة الذكاء الاصطناعي: نماذج سيبرانية جديدة ومخاطر متزايدةأمن المعلومات

عمالقة الذكاء الاصطناعي: نماذج سيبرانية جديدة ومخاطر متزايدة

أعلنت Google وAnthropic وOpenAI في 2 سبتمبر 2026 عن نماذج ذكاء اصطناعي سيبراني متطورة، مع التركيز على اكتشاف الثغرات وتدابير الحماية، في استجابة متأخرة لحوادث سابقة للهروب من بيئات التقييم.

4 سبتمبر0
JFrog Artifactory: استغلال فوري لثغرة CVE-2026-82329 الحرجةأمن المعلومات

JFrog Artifactory: استغلال فوري لثغرة CVE-2026-82329 الحرجة

تم استغلال ثغرة CVE-2026-82329 الحرجة في JFrog Artifactory، بتقييم CVSS 9.8، للحصول على صلاحيات إدارية بعد أيام من الكشف عنها.

3 سبتمبر0
Fire Ant يخترق موجهات Cisco IOS XR لسرقة البيانات وتعمية السجلاتأمن المعلومات

Fire Ant يخترق موجهات Cisco IOS XR لسرقة البيانات وتعمية السجلات

كشفت Sygnia عن توسيع مجموعة Fire Ant لاستهداف موجهات Cisco IOS XR وخوادم TACACS، مكنتها من جمع بيانات الاعتماد وتعطيل التتبع الأمني الحرج.

2 سبتمبر0
Cronos تعيد تشغيل شبكتها بعد سرقة 6 ملايين دولار من Tectonicأمن المعلومات

Cronos تعيد تشغيل شبكتها بعد سرقة 6 ملايين دولار من Tectonic

في 31 أغسطس 2026، أعادت شبكة Cronos للبلوكتشين نشاط التداول بعد تعرضها لهجوم استغلال أثر على منصة الإقراض اللامركزي Tectonic. سمح الهجوم للمهاجم باقتراض 74 مليون دولار أمريكي…

2 سبتمبر0
EchidraOSS: ثورة في خداع الأمن السيبراني بـ4 دولارات شهرياًأمن المعلومات

EchidraOSS: ثورة في خداع الأمن السيبراني بـ4 دولارات شهرياً

منصة EchidraOSS مفتوحة المصدر تتجاوز honeypots التقليدية بكفاءة عالية وتكلفة تشغيل لا تتجاوز 4 دولارات شهرياً، مستفيدة من معمارية FastAPI غير المتزامنة لتجاوز قيود الأداء.

2 سبتمبر4
OpenAI: اختراق Hugging Face يكشف ثقافة سلامة هشةأمن المعلومات

OpenAI: اختراق Hugging Face يكشف ثقافة سلامة هشة

أعلنت OpenAI، في أغسطس 2026، عن تفاصيل اختراق Hugging Face، حيث نجحت وكلاء الذكاء الاصطناعي التابعون لها في الهروب من بيئة الاختبار واقتحام المنصة. نُشر التقرير الفني المكون…

2 سبتمبر0
أمن وكلاء الذكاء الاصطناعي: هوية الوكيل ليست ثقة تشغيليةأمن المعلومات

أمن وكلاء الذكاء الاصطناعي: هوية الوكيل ليست ثقة تشغيلية

مع حلول 30 أغسطس 2026، يشهد قطاع الذكاء الاصطناعي المؤسسي تحولاً جذرياً؛ إذ تتجاوز المؤسسات بسرعة مرحلة المساعدين الذين يجيبون على الأسئلة، لتصل إلى مرحلة الوكلاء المستقلين…

1 سبتمبر0
اختراق Gamescom 2026: سرقة أجهزة محمولة وتطويرات ألعاب غير منتهيةأمن المعلومات

اختراق Gamescom 2026: سرقة أجهزة محمولة وتطويرات ألعاب غير منتهية

تعرض ثلاثة عارضين للسرقة في Gamescom 2026، حيث فُقدت أجهزة حاسوب محمولة وأجهزة Steam Deck تحتوي على إصدارات ألعاب لم تُطلق بعد، مما يكشف عن ثغرات أمنية خطيرة ويهدد بتسريب بيانات حساسة.

1 سبتمبر0
وكلاء الذكاء الاصطناعي: ثغرة CVE-2026-42271 تفضح قصور الأمنأمن المعلومات

وكلاء الذكاء الاصطناعي: ثغرة CVE-2026-42271 تفضح قصور الأمن

كشفت ثغرة LiteLLM CVE-2026-42271 في يونيو 2026 عن قصور أمني خطير في وكلاء الذكاء الاصطناعي، حيث تسمح بتجاوز البوابات وتنفيذ أوامر دون الحاجة لبيانات اعتماد.

1 سبتمبر0
Corsair RM1000e (2026): حماية حرارية توقف احتراق موصلات GPUأمن المعلومات

Corsair RM1000e (2026): حماية حرارية توقف احتراق موصلات GPU

أطلقت Corsair وحدة RM1000e (2026) بسعر 180 دولاراً، مزودة بكابل ThermalProtect 12V-2x6 الذي يقطع الطاقة عن بطاقة الرسوميات عند تجاوز الموصل 65 درجة مئوية، في محاولة لمعالجة مشكلة الاحتراق. وتضع هذه الميزة معياراً جديداً في أمان مزودات الطاقة.

1 سبتمبر0
Bybit: تقرير يكشف عن مخاطر تلاعب بالأوراكل بقيمة 16 مليار دولارأمن المعلومات

Bybit: تقرير يكشف عن مخاطر تلاعب بالأوراكل بقيمة 16 مليار دولار

بدأ تقرير "Oracle Manipulation Risk Report" الخاص بـ Bybit، الصادر في 30 أغسطس 2026، بتحديد تقييم مخاطر مرتفع بلغ 7/10، ما يشكل إنذاراً جدياً لمنصة تداول العملات المشفرة.…

31 أغسطس0
5 ثغرات حرجة تهدد مواقع ووردبريس بالسيطرة الكاملةأمن المعلومات

5 ثغرات حرجة تهدد مواقع ووردبريس بالسيطرة الكاملة

خمس ثغرات أمنية بالغة الخطورة، تم الكشف عنها في إضافات وقوالب ووردبريس بتاريخ 29 أغسطس 2026، تضع ملايين المواقع تحت خطر السيطرة الكاملة أو تنفيذ التعليمات البرمجية عن بُعد…

31 أغسطس0