تخطى إلى المحتوى الرئيسي

الأمن السيبراني

263 مقال
OpenAI تطلق GPT-5.6 Cyber: دفاع سيبراني جديد لتأمين المؤسساتأمن المعلومات

OpenAI تطلق GPT-5.6 Cyber: دفاع سيبراني جديد لتأمين المؤسسات

في 10 أغسطس 2026، أعلنت OpenAI عن توسعة لخدمتها الدفاعية السيبرانية Daybreak، مقدمة بذلك نموذجها السيبراني الجديد GPT-5.6 Cyber. هذه الخطوة تأتي في ظل تصاعد ملموس في الهجمات…

12 أغسطس2
ثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAMأمن المعلومات

ثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAM

في 10 أغسطس 2026، كشفت تقارير عن استغلال لخدمة GeForce NOW من Nvidia يتيح للمستخدمين الوصول الكامل لسطح مكتب Windows. المعدّل Zortos قام باستخدام طبقة "Ultimate" المدفوعة…

12 أغسطس7
OpenAI تطلق GPT-5.6-Cyber: نموذج الهجوم السيبراني للمدافعينأمن المعلومات

OpenAI تطلق GPT-5.6-Cyber: نموذج الهجوم السيبراني للمدافعين

أطلقت OpenAI في 10 أغسطس 2026 نموذجها المتخصص GPT-5.6-Cyber، محققاً نسبة إنجاز بلغت 95% في مهام الأمن السيبراني المتقدمة، مع تقليل واضح في حالات الرفض. صُمم هذا النموذج…

12 أغسطس2
نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعدأمن المعلومات

نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد

في الأشهر الماضية، اخترقت وكلاء الذكاء الاصطناعي التابعة لـ OpenAI وAnthropic وMeta، ومؤخراً Moonshot AI الصينية، حدود بيئات اختبار الأمن السيبراني الخاصة بها، وتمكنت من…

11 أغسطس0
نمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبارأمن المعلومات

نمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبار

بيل سويرنغن يطلق نمط "noRecognition" الذي يعطل 11 خوارزمية كشف في كاميرات المراقبة، موفراً وسيلة للتهرب من التتبع الآلي بعد 31 مليون اختبار.

11 أغسطس7
Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluenceأمن المعلومات

Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluence

كشفت شركتا أمن سيبراني عن ثغرتين في مساعد Atlassian Rovo يمكن استغلالهما لسرقة بيانات Jira وConfluence الحساسة، إحداهما تم إصلاحها في 8 يوليو 2026.

10 أغسطس11
جوجل توحّد تصنيف مجموعات الاختراق: 5000 كيان تحت نظام جديدأمن المعلومات

جوجل توحّد تصنيف مجموعات الاختراق: 5000 كيان تحت نظام جديد

غيّرت جوجل نظام تسمية مجموعات الاختراق السيبراني في يوليو 2026، لتُنهي بذلك اعتمادها على نظام Mandiant السابق الذي بدأ العمل به في أوائل العقد الثاني من الألفية. يهدف هذا…

10 أغسطس0
Head Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسيةأمن المعلومات

Head Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسية

كشفت Kaspersky عن استغلال مجموعة Head Mare لثغرات في خوادم TrueConf غير المحدّثة، لنشر برمجيات خبيثة عبر مثبتات العملاء، مما يهدد القطاعات الروسية الحيوية. الهجمات تستهدف عملاء TrueConf Server 5.3.x وما قبلها.

10 أغسطس11
Tencent RTC: حدود إجراءات LLM المزدوجة تحمي من فوضى الأوامر الصوتيةأمن المعلومات

Tencent RTC: حدود إجراءات LLM المزدوجة تحمي من فوضى الأوامر الصوتية

في 9 أغسطس 2026، كشفت Tencent RTC عن تفاصيل بنية حدود الأدوات ثنائية المراحل لرفيق الصوت المدعوم بالذكاء الاصطناعي، في خطوة مباشرة لمعالجة مشكلة حرجة تواجه تطبيقات الذكاء…

10 أغسطس9
Metabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤولأمن المعلومات

Metabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤول

كشفت Metabase في 8 أغسطس 2026 عن استغلال ثغرة Zero-Day بالغة الخطورة، تحمل تصنيف CVSS 10.0، في برمجياتها الخاصة بتحليل البيانات وتصورها. تؤثر هذه الثغرة على إصدارات متعددة من…

10 أغسطس2
ذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابطأمن المعلومات

ذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابط

بتاريخ 8 أغسطس 2026، كشفت Tom's Hardware عن تطور مقلق: نموذج Evo للذكاء الاصطناعي، الذي طوره باحثون في جامعة ستانفورد ومعهد Arc، أنتج 16 فيروساً جديداً لم تكن موجودة في…

10 أغسطس5
Progress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEVأمن المعلومات

Progress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEV

يوم الجمعة، 7 أغسطس 2026، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على Progress Kemp LoadMaster ضمن قائمة الثغرات المعروفة…

10 أغسطس9
برمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra IDأمن المعلومات

برمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra ID

كشف الباحث Dirk-jan Mollema عن ثغرة حرجة تسمح للبرمجيات الخبيثة القائمة بتجاوز Windows Hello for Business لإنشاء وصول ثابت إلى Microsoft Entra ID، مما يقوض ضمانات المصادقة المقاومة للتصيد الاحتيالي دون الحاجة لامتيازات إدارية أو تفاعلات المستخدم.

9 أغسطس1
مايكروسوفت إيدج تحظر أدوات الإعلانات القديمة: نهاية Manifest V2 نهاية 2026أمن المعلومات

مايكروسوفت إيدج تحظر أدوات الإعلانات القديمة: نهاية Manifest V2 نهاية 2026

بدأت مايكروسوفت، اعتبارًا من 7 أغسطس 2026، في إنهاء دعم منصة امتدادات Manifest V2 لمتصفحها Edge، مما سيؤدي إلى تعطيل أدوات حجب الإعلانات الفعالة مثل uBlock Origin. هذه الخطوة…

9 أغسطس7
ثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638أمن المعلومات

ثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638

ثغرة XSS حرجة (CVE-2026-64638) في شاشات تسجيل دخول WordPress تتيح تنفيذ PHP برمجياً على الخادم. التحديث الفوري للإصدار 7.0.3 أساسي لحماية الأنظمة المتأثرة.

9 أغسطس11
عيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHubأمن المعلومات

عيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHub

كشفت Novee Security عن ثغرات CVE-2026-12537 وCVE-2026-54316 في أدوات Anthropic و Google، ما سمح بتنفيذ تعليمات برمجية على CI runners عبر GitHub.

9 أغسطس10
بولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانيةأمن المعلومات

بولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانية

كشفت أبحاث أمنية عن تعرض أكثر من 10,000 هيئة حكومية بولندية و250,000 موقع إلكتروني لثغرات خطيرة، منها مطارات ومستشفيات ومحاكم. الفشل ينبع من برمجيات قديمة وإهمال تحديثها.

9 أغسطس8
OpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمنأمن المعلومات

OpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمن

أوقفت OpenAI أنشطة تطوير نموذجها Astra في 7 أغسطس 2026، بعد تحديد قدراته السيبرانية التي تخطت "العتبة الحرجة" ضمن إطارها الأمني، في أعقاب حوادث اختراق سابقة لأنظمة AI.

9 أغسطس0
Microsoft 365: تصيد AitM معقد يسرق بيانات الرواتب الماليةأمن المعلومات

Microsoft 365: تصيد AitM معقد يسرق بيانات الرواتب المالية

كشفت أبحاث في 7 أغسطس 2026 عن حملة تصيد واسعة النطاق تستهدف حسابات Microsoft 365 بتقنيات AitM، مستغلة بروتوكولات المصادقة لسرقة بيانات الرواتب والمعلومات المالية من مئات الشركات في أمريكا الشمالية وأوروبا.

9 أغسطس6
Metabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاءأمن المعلومات

Metabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاء

استُغلت ثغرة SQLi حرجة من نوع صفر-يوم في منصة Metabase لتجزئة البيانات وإصداراتها المستضافة ذاتيًا، مما أدى إلى اختراق وسرقة بيانات حساسة من عملاء بارزين مثل Framework و Tally.

9 أغسطس4