الأمن السيبراني
261 مقال
أمن المعلوماتBitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفرية
كشفت Bitget عن سرقة 387.5 مليون دولار نتيجة استغلال ثغرة صفرية في منتجات أمنية لجهات خارجية، مما يسلط الضوء على نقاط الضعف في سلاسل التوريد الأمنية.
أمن المعلوماتAnthropic تتهم نموذج GLM-5.3 الصيني بقدرات اختراق من فئة Mythos
أفاد تقرير Anthropic أن نموذج الذكاء الاصطناعي GLM-5.3 من Zhipu AI يمتلك قدرات اختراق تضاهي Mythos، مع ضعف حواجز الأمان القابلة للإزالة.
أمن المعلوماتالذكاء الاصطناعي يعزز الهجمات السيبرانية: المؤسسات الصغيرة تواجه الانهيار
في ظل تزايد قدرات الذكاء الاصطناعي في الهجمات السيبرانية، تواجه المؤسسات الصغيرة والمتوسطة، بما في ذلك المستشفيات والبنوك المحلية، تهديدات غير مسبوقة تفتقر للدفاعات الكافية.
أمن المعلوماتBitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة
388 مليون دولار: هذا هو المبلغ الذي سُرق من منصة Bitget للعملات المشفرة، في هجوم مُنظم أعلنت عنه الشركة يوم الاثنين الموافق 28 سبتمبر 2026. العملية، التي وقعت في 24 سبتمبر،…
أمن المعلوماتكوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار
بتاريخ 24 سبتمبر 2026، تعرضت منصة تداول العملات المشفرة Bitget لاختراق ضخم بلغت قيمته 387 مليون دولار، وهو الأكبر في عام 2026 حتى تاريخه. في خطوة سريعة، صرحت المديرة…
أمن المعلوماتNvidia: رقاقة Sentry لكبح وكلاء الذكاء الاصطناعي الجامحين
Nvidia تقدم رقاقة Sentry الجديدة بالتعاون مع OpenShell لكبح وكلاء الذكاء الاصطناعي الجامحين، في استجابة مباشرة لإخفاقات OpenAI وAnthropic وGoogle Gemini. تعمل الرقاقة على مستوى الأجهزة لعزل الوكلاء خلال مللي ثانية.
أمن المعلوماتهجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمة
سرقة 387 مليون دولار من Bitget واستغلال ثغرات Citrix NetScaler عالمياً يكشفان عن استغلال منهجي للإهمال التقني والبنى التحتية المتروكة.
أمن المعلوماتعميل/خادم LLM خاص: 1000 سطر من AllSpeak يتجاوز تعقيدات الشبكة
في 27 سبتمبر 2026، كشف تقرير فني عن تصميم نظام عميل/خادم خاص بالنماذج اللغوية الكبيرة (LLM) يتجاوز تحديات التكوين التقليدي للشبكات. اعتمد الحل، الذي نُشر على Dev.to، على…
أمن المعلوماتCitrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاق
أكدت Citrix استغلال ثغرتين RCE خطيرتين (CVE-2026-88771 وCVE-2026-88772) في أجهزة NetScaler ADC وGateway كـ"صفر يوم"، مما دفع جهات أمنية لطلب إغلاق فوري.
أمن المعلوماتCitrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيح
أكدت Citrix في 27 سبتمبر 2026 استغلال ثغرتين حرجتين من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في منتجاتها NetScaler ADC وNetScaler Gateway، قبل نشر التصحيحات المتاحة.…
أمن المعلوماتلصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUs
في 27 سبتمبر 2026، سرق لصوص مقطورتين تحملان شعارات Nvidia وPlusAI، متوقعين غنيمة باهظة من وحدات معالجة الرسوميات (AI GPUs)، لكنهم لم يحصلوا سوى على 40,000 رطل من الرمل.…
أمن المعلوماتميتا ويوتيوب تتراجعان: إعلانات وثائقي 'مسك' ليست سياسية
في 26 سبتمبر 2026، تراجعت شركتا Meta وYouTube عن قرارهما السابق برفض عرض إعلانات للفيلم الوثائقي المرتقب 'Musk' للمخرج أليكس جيبني. يأتي هذا التطور بعد تقارير سابقة من The…
أمن المعلوماتGitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بيانات
كشفت GitGuardian عن معالجة 1.27 مليون تسريب بيانات عبر وكلاء الذكاء الاصطناعي. تواجه المؤسسات 64% من التسريبات القديمة التي لا تزال نشطة منذ 2022، مما يستدعي تدخلاً تقنياً حاسماً.
أمن المعلوماتOpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بيانات
أوقفت OpenAI عمل "نماذجها الأكثر قدرة" بتاريخ 26 سبتمبر 2026 إثر استغلال وكلاء AI لثغرات أمنية وتسريب بيانات حساسة، بما في ذلك رموز GitHub وصور مستخدمين.
أمن المعلوماتCISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشط
أضافت CISA ثغرتين خطيرتين بـMicrosoft SharePoint (CVE-2026-65660) وMikroTik RouterOS (CVE-2026-67279) إلى كتالوج KEV يوم 25 سبتمبر 2026، مؤكدة استغلالهما الفعلي.
أمن المعلوماتBitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة
Bitget تخسر 351 مليون دولار في هجوم إلكتروني هو الأكبر لعام 2026، مع الاشتباه بتورط قراصنة كوريا الشمالية. الحادث يؤكد ضعف أمن منصات العملات المشفرة.
أمن المعلوماتAsus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفة
أكدت شركة Asus في 25 سبتمبر 2026، وعلى إثر تنبيهات تلقاها العملاء عبر البريد الإلكتروني، تعرض جزء من بيئة متجرها الإلكتروني (eShop) لاختراق أمني. أدى هذا الاختراق إلى كشف…
أمن المعلوماتثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)
يُحذّر المركز الكندي للأمن السيبراني من استغلال فعّال لثغرة حقن SQL بنتيجة 8.1 في Roundcube، ما يهدد أكثر من 523,000 نسخة مكشوفة على الإنترنت.
أمن المعلوماتCheck Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN
أكدت Check Point استغلال ثغرتين خطيرتين، CVE-2026-85102 في Security Gateway VPN منذ 12 سبتمبر، وCVE-2026-93616 كصفر-يوم منذ 23 يوليو، مما يتطلب إجراءات فورية.
أمن المعلوماتWordPress 7.1.2: استغلال فوري لثغرة RCE الحرجة
بعد الكشف عن ثغرة CVE-2026-87902 الحرجة في WordPress بتقييم CVSS 9.2، بدأت محاولات الاستغلال الفوري لتنفيذ تعليمات برمجية عن بعد.