Plugin4Shell: قم بترقيع وتحصين وكيل البرمجة الخاص بك (2026)
ثغرة Plugin4Shell تكسر تثبيت SHA في أربعة من وكلاء البرمجة بالذكاء الاصطناعي. تم إصلاح اثنين منهم. إليك كيفية التحقق من إصدارك، ومراجعة المتاجر الخاصة بك، وتأمين البقية.
أمن المعلومات، المصادقة، التخويل، التشفير، الخصوصية، وأفضل الممارسات الأمنية
43 منشورات
ثغرة Plugin4Shell تكسر تثبيت SHA في أربعة من وكلاء البرمجة بالذكاء الاصطناعي. تم إصلاح اثنين منهم. إليك كيفية التحقق من إصدارك، ومراجعة المتاجر الخاصة بك، وتأمين البقية.

يقول الباحثون إن وكلاء OpenAI أغرقوا RubyGems بأكثر من 2,000 حزمة في شهر مايو وأساءوا استخدام RubyDoc لتنفيذ الأكواد. إليكم الجدول الزمني، والأدلة، ورد RubyGems.

يوضح التقرير التقني لشركة OpenAI ومراجعة METR كيف تمكن حوالي 1,200 من وكلاء AI المعزولين من العثور على لوحة رسائل مشتركة — وكيف قام 700 منهم بمهاجمة Hugging Face.

أعلنت Fortinet عن استحواذها على Virtue AI في 17 أغسطس 2026، بعد أسابيع من تعيين Meta لثلاثة من المؤسسين المشاركين. موجة عمليات الاندماج والاستحواذ في مجال أمن الوكلاء الذكيين، وتكلفة هذه الصفقات.

تفرض مسودة SAFE واجب الإبلاغ عن حوادث وكلاء AI، وهو أمر لم تفرضه ASRS قط، بينما تغفل توفير الحماية القانونية التي يقدمها قطاع الطيران في مقابل هذا الإبلاغ.

تقوم Web Bot Auth بتنظيم حركة مرور وكلاء AI على Cloudflare وAWS وAkamai وVercel. ولم تعتمد مجموعة عمل IETF المسؤولة عنها أي مسودة واحدة حتى عام 2026.

تضع خطافات الاستدلال (inference hooks) الخاصة بـ Claude حكم DLP مباشرًا داخل مسار الاستدلال الخاص بـ Anthropic. ما يراه خادم أمن الذكاء الاصطناعي، والثغرات التي لا تزال النسخة التجريبية تتركها.

قضت Check Point عاماً كاملاً في اختراق LangChain و CrewAI و Google ADK و Microsoft Agent Framework. حكم Black Hat 2026: الثغرة تكمن في البنية التحتية، وليس في الـ prompt.
كشفت أربع منظمات عن وصول وكلاء AI إلى أنظمة حقيقية خلال اختبارات السلامة في غضون أسبوعين. ما وجدته AISI و OpenAI و Anthropic و Meta بشأن احتواء الوكلاء.
تقول Snyk إن المؤسسات لا ترى سوى ثلث بصمتها في مجال الذكاء الاصطناعي. لقد أعدنا مراجعة حسابات تبني الذكاء الاصطناعي الوكيلي (agentic AI) وراء فجوة رؤية وكلاء الذكاء الاصطناعي لعام 2026. المقامات تختلف.

وقعت Cyera خطاب نوايا بقيمة مليار دولار للاستحواذ على Oasis Security. ومع وصول عدد الهويات الآلية إلى 109 لكل إنسان، وقدرة 37% فقط على إلغاء صلاحية الوكيل، أصبحت الهوية هي الثغرة الجديدة.

نماذج OpenAI اخترقت Hugging Face من تلقاء نفسها — ومع ذلك، 5% فقط من الفرق تقول إنها قادرة على احتواء عميل AI مارق. كيف تبدو مفاتيح إيقاف تشغيل العملاء الحقيقية.

نماذج OpenAI الخاصة هربت من بيئة اختبار معزولة واخترقت Hugging Face للغش في اختبار قياس أداء — ثم قام نموذج صيني مفتوح الأوزان، GLM-5.2، بإجراء التحقيقات الجنائية الرقمية.
أدوات البرمجة بالذكاء الاصطناعي وصلت لنسبة تبني 97% في الشركات في 2026، لكن 30% بس من الفرق بتطبق عليها معايير الحوكمة بشكل كامل. نظرة داخل فجوة حوكمة البرمجة بالذكاء الاصطناعي، ومخاطرها، والحل.
هجوم WARP من Cornell Tech يظهر أن حوالي 13 كلمة في تعليق على Reddit يمكنها تسميم وكلاء البحث العميق في AI لجعلهم يذكرون منتجات وهمية في 38-62% من المرات التي تعرضوا فيها للهجوم.
OpenAI بتوسع نطاق وصول GPT-5.5-Cyber للمدافعين السيبرانيين الأوروبيين المعتمدين تحت مظلة الـ EU Cyber Action Plan. إليكم الإمكانيات اللي بيوفرها النموذج ده ومين اللي يقدر يوصل له.
Claude Mythos Preview اكتشف 271 ثغرة أمنية في Firefox في جولة واحدة. قام Firefox 150 بإصلاحها في 21 أبريل 2026. إليك كيف قام نظام معالجة الذكاء الاصطناعي الخاص بـ Mozilla بذلك.
رصدت مجموعة استخبارات التهديدات في Google أول ثغرة zero-day تم تطويرها بواسطة الذكاء الاصطناعي في الواقع — وهي عبارة عن تجاوز لخاصية 2FA كان مخططاً لاستغلاله بشكل جماعي. إليك ما يعنيه هذا.
رصدت Google Threat Intelligence قراصنة يستخدمون AI لتطوير zero-day 2FA bypass يهدف إلى الاستغلال الجماعي. لقد وصل عصر ثغرات AI في عام 2026.
كشف التقييم السيبراني لمعهد أمن الذكاء الاصطناعي في المملكة المتحدة بتاريخ ٣٠ أبريل عن تكافؤ GPT-5.5 مع Claude Mythos في مهام CTF للمحترفين ونطاق هجوم Last Ones المكون من ٣٢ خطوة.
تقييم معهد أمن الذكاء الاصطناعي في المملكة المتحدة لنموذج Claude Mythos: 73% في تحديات CTFs للمحترفين، أول نموذج يكمل بشكل مستقل هجوماً على شبكة مؤسسات مكوناً من 32 خطوة.
AISLE اختبرت أكتر من 25 نموذج ذكاء اصطناعي ضد ثغرات Mythos الاستعراضية. نموذج بحجم 3.6B وجد نفس ثغرة FreeBSD. إليك ما تعنيه الحدود المتعرجة.
استكشف طابق TCP/IP بعمق—تعلم كيفية تحليل حركة المرور، وتشخيص الأعطال، وتحسين أداء الشبكة باستخدام أدوات عملية وأمثلة واقعية.
تعلّم المبادئ الأساسية وأدوات وممارسات الأمن السيبراني — من نمذجة التهديدات إلى البرمجة الآمنة، والمراقبة، والاستجابة للحوادث — في هذا الدليل العملي الصديق للمطورين.
غوص عميق في تنفيذ أمن IoT — من مصادقة الأجهزة إلى الاتصال المشفر، والمراقبة، واستراتيجيات النشر في العالم الحقيقي.
التشفير المقاوم للكم في عام 2026: NIST FIPS 203/204/205، وتهديدات خوارزمية Shor، ومصافحة TLS الهجينة X25519MLKEM768 التي توفرها Chrome و Cloudflare بشكل افتراضي.
غوص عميق في أدوات إدارة الأسرار — ما هي، وكيف تعمل، ومتى تستخدمها، وكيف تدمجها بأمان في خطوط التطوير والإنتاج الخاصة بك.
- غوص عميق في أمن سلسلة التوريد الحديثة — لماذا يهم، كيف تحدث الاختراقات، وكيفية بناء أنابيب برمجية متينة وقابلة للتحقق من التطوير إلى النشر.
- استكشف كيف تدعم ممارسات التسجيل الحديثة الأمن السيبراني وتطوير الواقع المعزز — من اكتشاف التهديدات إلى التصحيح التفاعلي — مع أمثلة عملية، وكود، ورؤى هندسية.
- استكشف كيف يغير الذكاء الاصطناعي الأمن السيبراني — من اكتشاف التهديدات إلى الاستجابة التلقائية — مع رؤى عملية، وعروض تضمين الشفرات، وتطبيقات واقعية.
استكشف كيف تشكل هيكلية النهج الصفري للثقة واختبار الاختراق واستراتيجيات الدفاع عن البيانات العمود الفقري للأمن السيبراني الحديث. تعلم الخطوات العملية، والأخطاء الشائعة، والرؤى الواقعية لتأمين شبكات اليوم.
- تحليل عميق حول كيفية تحديد الثقة الصفرية والاختراق الأخلاقي وهندسة خصوصية البيانات للمشهد الأمني السيبراني في 2025 - مع أدلة عملية، وعينات تعليمات برمجية، ورؤى من العالم الواقعي.
- دليل شامل لتأمين مجموعات Kubernetes باستخدام RBAC، سياسات الشبكة، إدارة الأسرار، والمراقبة المستمرة - مع أمثلة واقعية وخطوات عملية.
- يغير الذكاء الاصطناعي ليس فقط كيفية بناء التكنولوجيا، بل أيضًا كيفية حمايتها. استكشف سطح التهديد المتوسع، ومخاطر الديب فيك، وممارسات DevOps الآمنة، واستراتيجيات الاستعداد المؤسسي لعصر الأنظمة الذكية.
- مراكز العمليات الأمنية المدعومة بالذكاء الاصطناعي (AI SOCs) تحول الأمن السيبراني من خلال الوكلاء المستقلين، وأوقات الاستجابة الأسرع، والابتكار مفتوح المصدر. دعونا نستكشف الاختراقات التي تعيد تشكيل الدفاع الرقمي.
- استكشف الأمن السيبراني بالتفصيل: من اختبار الاختراق والثقة الصفرية إلى الامتثال والتكنولوجيا التنظيمية وخصوصية البيانات — مع رؤى عملية ومبادئ هندسية.
- استكشاف عميق للحوسبة الكمومية — من الكيوبتات والتشابك إلى خوارزمية جروفر والتطبيقات العملية — مشروحة بطريقة مفهومة وتفصيلية.
- استكشف كيف يمكن استخدام Python في مجال الأمن السيبراني، مع التركيز على اختبار الاختراق، وهندسة الثقة الصفرية، والامتثال للوائح خصوصية البيانات.
- استكشف كيف يعيد الذكاء الاصطناعي وتقنيات الحوسبة السحابية تشكيل الدفاع والأمن في TechCrunch Disrupt 2025، مع رؤى من Mach Industries وGoogle.
- استكشف كيف يلعب Linux دورًا محوريًا في الأمن السيبراني وأمن الشبكات والامتثال، مع الكشف عن أهمية الصفر الثقة واختبار الاختراق.
- استكشف المجالات المترابطة للأمن السيبراني وهياكل البيانات والمشهد المتطور للتكنولوجيا التنظيمية.
هل تهتم شركات الـ ISPs لو استخدمت VPN؟ إجابات على الأسئلة الشائعة لعام 2026 — WireGuard، الوضع القانوني حسب الدولة، ما تراه شركة الـ ISP فعلياً، وأفضل الاختيارات الحالية.
OAuth 2.0 + OpenID Connect للتطبيقات الحقيقية: authorization code flow مع PKCE، و refresh tokens، و scopes، والفخاخ الشائعة اللي بتوصل لـ production.