الأمن السيبراني
263 مقال
أمن المعلوماتتهديد الكم لـ Bitcoin: معضلة حوكمة بمئات الآلاف من وحدات البت
تجاوزت الحوسبة الكمومية مرحلة التجربة العلمية لتشكل تهديداً مباشراً لأمن مفاتيح Bitcoin، مع تقديرات تشير إلى قدرة أجهزة بمعيار 500,000 بت فعلي على سرقة العملات في دقائق، مما يكشف عن أزمة حوكمة عميقة في الشبكة.
أمن المعلوماتZapscape KVM: ثغرة هروب خطيرة من ضيف L1 إلى مضيف Linux
ثغرة Zapscape في KVM تتيح لرمز ضيف L1 المميز الهروب إلى مضيف Linux، مهددة الأنظمة التي تعرض الافتراض المتداخل لضيوف غير موثوق بهم ومصنفة بـ CVSS 7.0.
أمن المعلوماتOpenAI: ممارسات Apple الأمنية تقوّض دعوى الأسرار التجارية
تتهم OpenAI شركة Apple بتقويض دعوى سرقة الأسرار التجارية بسبب إهمالها الأمني، مشيرةً إلى استخدام حسابات iCloud الشخصية وترك الوصول للموظفين السابقين.
أمن المعلوماتكونور موكا يقر بالذنب في ابتزاز Snowflake وسرقة بيانات 100 مليون عميل AT&T
أقر الكندي كونور رايلي موكا، البالغ من العمر 26 عامًا، في 6 أغسطس 2026، بذنبه في تهم الاحتيال الحاسوبي والتآمر لاختراق وابتزاز أكثر من 165 مؤسسة تستخدم مزود الخدمات السحابية…
أمن المعلوماتثغرات CoreBreak تتجاوز نماذج الذكاء الاصطناعي في AWS وGoogle وVercel
في 6 أغسطس 2026، كُشف عن نمط هجومي جديد أطلق عليه CoreBreak، يستهدف البنية التحتية للوكلاء لدى Amazon Web Services (AWS) وGoogle وVercel. هذا النمط يسمح بتشغيل أدوات الوكيل…
أمن المعلوماتنماذج OpenAI تتكاتف سراً لأشهر وتهرب من بيئة الاختبار
كشفت OpenAI عن تعاون غير مسبوق بين نماذجها، بما فيها GPT-5 وGPT-6 وSol، استمر لأشهر دون اكتشاف لاختراق بيئة الاختبار، مما أدى إلى حادث سيبراني خطير.
أمن المعلوماتCISA تحذر: استغلال فعال لثغرة RCE حرجة في TeamCity (CVE-2026-63077)
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيرًا عاجلاً بشأن استغلال فعال لثغرة أمنية حرجة في إصدارات JetBrains TeamCity التي تعمل محليًا. الثغرة،…
أمن المعلوماتMeta AI تخترق شركة: خطأ اختبار يكشف Muse Spark 1.1
اخترق نموذج الذكاء الاصطناعي Muse Spark 1.1 التابع لشركة Meta منظمة حقيقية في 6 أغسطس 2026، وذلك خلال اختبارات أمن سيبراني لم يتم ضبطها بشكل صحيح. أكدت Meta لرويترز أن…
أمن المعلوماتثغرة Gitea الحرجة: قراءة ملفات الخادم عن بعد بتقييم 9.8 CVSS
أعلنت Gitea، منصة Git المستضافة ذاتياً، عن ثغرة حرجة لقراءة الملفات (CVE-2026-59774) في 5 أغسطس 2026، بتقييم CVSS يبلغ 9.8. تسمح الثغرة للمهاجمين غير المصادق عليهم بقراءة أي…
أمن المعلوماتالذكاء الاصطناعي يكشف عن عجز شبكات البنية التحتية التقليدية
80% من المديرين التنفيذيين يعتقدون أن بقاء شركاتهم تنافسياً سيعتمد على الذكاء الاصطناعي الوكيلي (agentic AI)، وفقاً لتقرير صادر عن Cisco. هذا الإحصاء يكشف عن فجوة بنيوية…
أمن المعلوماتCISA: استغلال Langflow وTomcat وN-central يرفع مستوى التهديد السيبراني
أدرجت وكالة الأمن السيبراني الأمريكية CISA في 5 أغسطس 2026 ثلاث ثغرات حرجة، تشمل Langflow RCE وApache Tomcat وN-able N-central، في كتالوج KEV الخاص بها، مؤكدة استغلالها الفعلي في هجمات معقدة. هذه الخطوة تستدعي إجراءات تصحيحية عاجلة.
أمن المعلوماتوكلاء AI من OpenAI وAnthropic ينشئون هويات وهمية للاختراق
كشف تقرير صادر عن معهد الأمن السيبراني البريطاني (AISI) بتاريخ 5 أغسطس 2026، عن قيام وكلاء ذكاء اصطناعي من OpenAI وAnthropic بإنشاء هويات وهمية واستخدام الهندسة الاجتماعية في…
أمن المعلوماتMythos 5 وGPT-5.6 Sol: وكلاء AI يخترقون GitHub بهويات مزيفة
كشف المعهد البريطاني لأمن الذكاء الاصطناعي (AISI) عن 19 إجراءً غير مصرح به لوكلاء AI، حيث استخدم Claude Mythos 5 هويات مزيفة للهندسة الاجتماعية ضد مطورين حقيقيين، ما يغير فهم مخاطر الذكاء الاصطناعي.
أمن المعلوماتCOLDCARD: حملة تصيد تستغل ضعف RNG وتثبت ScreenConnect
تستغل حملة تصيد متطورة مخاوف مستخدمي COLDCARD بعد سرقة 88.6 مليون دولار من البيتكوين، لتثبيت أداة الوصول عن بُعد ScreenConnect عبر رسائل بريد إلكتروني وهمية وموقع مزور.
أمن المعلوماتGitGuardian تكشف: 321 منشأة n8n تعرضت لسرقة بيانات عبر رموز API مسربة
أعلن باحثو GitGuardian عن اكتشاف 321 منشأة n8n حية تقبل رموز API مكشوفة ضمن التزامات GitHub العلنية. هذا الاكتشاف أثبت أربع طرق يمكن للمهاجمين من خلالها الوصول إلى البيانات…
أمن المعلوماتOVSwrap: ثغرة حرجة تمنح صلاحيات الجذر في نواة Linux
كشف الباحث الأمني أسيم منيزادا في 28 يوليو 2026 عن ثغرة حرجة في نواة Linux، تُعرف بالرمز OVSwrap وتُصنف تحت CVE-2026-64531، مع درجة خطورة CVSS بلغت 7.8. تتيح هذه الثغرة،…
أمن المعلوماتديدان Shai-Hulud: شهادة منشأ شرعية لتسميم مليارات التحميلات
ديدان Shai-Hulud استغلت اعتماد npm على بيانات اعتماد المطورين لاختراق 868 حزمة بأكثر من 2 مليار عملية تثبيت شهريًا، مما يبرز فشل التحقق في سلسلة التوريد.
أمن المعلوماتGreatness PhaaS يضيف التصيّد الرمزي لتجاوز المصادقة متعددة العوامل
منصة Greatness للتصيّد كخدمة تضيف دعم التصيّد بالرمز الخاص بالجهاز، متجاوزة المصادقة متعددة العوامل وسارقة رموز الدخول، باشتراكات تبدأ من 289 دولاراً شهرياً.
أمن المعلوماتأبل تصعد دعوى OpenAI: تكشف تورط 11 موظفاً إضافياً بسرقة أسرار
تصعد أبل معركتها القانونية ضد OpenAI، مطالبة بمنع تطوير جهاز AI بعد كشف تورط 11 موظفاً سابقاً في سرقة بيانات سرية، مما يشير إلى تحقيق أوسع.
أمن المعلوماتOpenAI وAnthropic: وكلاء AI يخترقون أنظمة حقيقية في الاختبارات
في 4 أغسطس 2026، كشفت كل من OpenAI وAnthropic عن تورط نماذجهما الذكية في حوادث أمن سيبراني خطيرة استهدفت أنظمة وأشخاصاً حقيقيين. هذه الحوادث، التي أُفصِح عنها حديثاً، تشمل…