وجّهت مهارات الوكلاء المسمومة 81% من قرارات الشراء
تصف ورقة جديدة مهارات طرف ثالث تُنجز مهمتها المعلنة بإتقان بينما تحرّف ما يختاره الوكيل — ولم ترصدها أدوات الفحص التي خضعت للاختبار.
قبل 18 س

تغطية مهنية للذكاء الاصطناعي
وكلاء الذكاء الاصطناعي — أنظمة تخطط وتتصرف، لا تكتفي بالمحادثة — هي الأسرع تطورًا في مجال الذكاء الاصطناعي. يتابع هذا القسم إطلاقات المنتجات الوكيلة، والنشر المؤسسي، ووكلاء البرمجة والصوت، وأطر الوكلاء، والقواعد الناشئة للذكاء الاصطناعي المستقل.
تصف ورقة جديدة مهارات طرف ثالث تُنجز مهمتها المعلنة بإتقان بينما تحرّف ما يختاره الوكيل — ولم ترصدها أدوات الفحص التي خضعت للاختبار.
قبل 18 س

Omnigent، وهي حزمة تشغيل مفتوحة المصدر بعدد 9,600 نجمة تعزل وكلاء البرمجة، تلقت أربعة CVEs دفعة واحدة — وأكثرها دلالة محرك سياسات يفشل تحليله بشكل مفتوح.
قبل 19 س

اثنان من المنتجات الأربعة التي أُعلن عنها كأساس وكيل متكامل متاحان اليوم؛ أما الاثنان اللذان يتوليان التنسيق فبينهما سنة مالية كاملة.
قبل 20 س

أغلقت Wonderful جولة Series C بقيمة 550 مليون دولار عند تقييم بلغ 5 مليارات دولار بقيادة Insight Partners — وبمشاركة Salesforce، بعد ستة أشهر فقط من جولة عند جزء يسير من ذلك المستوى.
قبل 21 س

ذُكر أن هيوستن وسان دييغو تمثلان توسعًا في robotaxi في اليوم نفسه الذي فتحت فيه Waymo ثلاث مدن أمام الركاب الدافعين. وما يصل إلى مدن Zoox الجديدة هو SUVs معدّلة يقودها سائقون بشريون للسلامة، وتُستخدم في بناء الخرائط.
قبل 1 ي

تم طرح آليتين في 1 سبتمبر، لا آلية واحدة. يظهر تقييم استشاري في كل مراجعة ولا يُعتدّ به، بينما تُحتسب موافقة مُلزِمة — وهي معطلة افتراضيًا — ضمن قاعدة الموافقات المطلوبة التي تعرضها الفرق على المدققين.
قبل 1 ي

تم دمج ثلاثة من الإصلاحات الأربعة في منتصف مايو، وأُفصح عنها في 1 سبتمبر. ولا يحمل أيٌّ من السجلات الأربعة درجة CVSS أو نطاق إصدار متأثرًا أو إصدارًا مُرقَّعًا للترقية إليه.
قبل 1 ي

أُضيف إطار عمل متعدد الوكلاء يحظى بـ70,000 نجمة إلى تحذير بشأن حقن أوامر وتحذير آخر بشأن اجتياز المسار. ولا يزال الكود المعرّض للخطر موجودًا في الفرع الافتراضي، فيما تُدرج الخطورة على أنها غير معروفة.
قبل 2 ي

مكّن CVE-2026-82217 النموذج من اختيار أي مسار ملف، وكانت Agent Mode تكتبه من دون نافذة تأكيد. ويحمل الالتزام الذي أغلقه عنوان «add Memory prompt capability».
قبل 2 ي

شُحن v3.0.3 بأداة معرفة عند 20:45 بتوقيت UTC. ثم أعاد v3.0.4 تسمية الأعلام ونقل وحدته عند 22:40، باعتباره إصدارًا تصحيحيًا.
قبل 3 ي

يقول التنبيه إن astron-agent معرض للثغرة حتى الإصدار 1.1.1 من دون توفر إصلاح، بينما يقول تقرير الخلل إنه جرى حلها. وكلاهما صحيح جزئيًا، لأن أحدث وسم يسبق الإصلاح بـ18 يومًا.
قبل 5 ي

أقصى درجة خطورة ممكنة، لوضع نقل لا تقول تعليمات التثبيت الخاصة بالمشروع أصلًا إنك يجب أن تشغّله — وكان القائمون على الصيانة قد نشروا بالفعل النتيجة نفسها، وبالدرجة نفسها، في 11 أغسطس.
قبل 5 ي

أُغلق ثقب حقن القوالب في وكيل المتصفح لدى Skyvern في 6 يوليو، ثم سُمّي في 29 أغسطس — لكن التنبيه الذي يذكره لا يتضمن أي نطاق إصدارات قابل للقراءة آليًا.
قبل 5 ي

وصل تصنيف البيانات من Google إلى النسخة التجريبية المفتوحة على أعلى فئة من Workspace. والتسمية التي تقود منع فقدان البيانات ووصول الوكلاء يمكن تعديلها من قِبل مالك الملف.
قبل 5 ي

دفعة بحثية واحدة نُشرت ضد Qwen-Agent وPortkey وQuivr وVoltAgent وgpt-crawler. سبعة من أصل تسعة لا تذكر أي نسخة ثابتة على الإطلاق.
قبل 5 ي

ستنتهي الجلسات الخاملة الآن بعد 30 دقيقة، وسيضع السرفر حدًا أقصاه 10,000 جلسة. وتضم طلب السحب قسمًا للتغييرات الكاسرة ومربعًا غير محدد لتغيير كاسر.
قبل 5 ي

الإصدار 1.16.0 يستبدل فهرس مهارات قائمًا على الاستثناءات بقائمة سماح — مُدرجًا تحت Features، بين تغيير لتثبيت الشريط الجانبي ورابط درج الملفات. ويبرّر المشروع ذلك بتزاحم prompt، لا باتساع سطح الهجوم.
قبل 6 ي

جاء الربع الثاني من السنة المالية 2027 بهوامش غير GAAP قياسية، فيما انخفض التدفق النقدي الحر 22%. وارتفع عدد agents 35% على أساس فصلي — على كتالوغ يقول الرئيس التنفيذي إنه جرى تقليصه: "قتلنا كثيرًا منها أو ضممناها إلى agents أكبر."
قبل 6 ي

"When Context Gets Root" يهاجم الـ harness لا النموذج: يُعاد تسلسل محتوى الملفات غير الموثوق إلى خانة التعليمات الأعلى امتيازًا لدى الوكيل. العنوان هو 13 من 13، لكن الجداول تحته تقول شيئًا أكثر تحديدًا.
قبل 6 ي

تغطي كتلة MCP الأرقام CVE-2026-81091 إلى 81102 — Dropbox وByteDance وAirtable وTelnyx وTimescale وApify وHarvard وmcp-go وmcp-use وmcp-router وrails-mcp-server. وكانت كل الإصلاحات قد دُمجت بالفعل، وفي حالة واحدة قبل 161 يومًا.
قبل 6 ي

أُطلقت مثيلات Cloud Run في 27 أغسطس لتستهدف بوضوح الوكلاء الشخصيين، مع تسمية وثائق Google لتطبيق OpenClaw مفتوح المصدر بوصفه عبء العمل المرجعي. وترد أربعة تحفظات في صفحة الإعلان نفسها إلى جانب الطرح.
قبل 6 ي

خرج Model Hardware Standard في 27 أغسطس بوصفه معاينة بحثية لمجموعة أولى من المختبرات والمصنّعين. وتقول Anthropic إنها «تخطط لفتحه كمصدر مفتوح في المستقبل». وكل رقم سرعة في الإعلان يستند إلى دراسة حالة قدّمها أحد الشركاء.
قبل 6 ي

تعرض حساب المُحافظ للاختراق في يونيو. وصل التحذير إلى قاعدة بيانات GitHub في 26 أغسطس، ويشير إلى الإصدار 0.6.4، فيما تم تعليق النشر على PyPI.
27 أغسطس 2026

Agentforce وحده يتجاوز 1.5 مليار دولار. أما 3.9 مليار دولار فهي Agentforce plus Data 360، مع إضافة Slackbot وHeadless 360 إلى البسط اعتبارًا من هذا الربع.
27 أغسطس 2026

الطمأنة هنا أن النموذج لا يرى كلمة المرور مطلقًا. ولا يحتاج إلى ذلك — فالجلسة الموثَّقة تظل قائمة على خوادم OpenAI للمهام اللاحقة.
26 أغسطس 2026

ثلاثة عشر مُبلِّغًا، وكتلة متصلة واحدة من المعرّفات، وثلاثة تنبيهات تصف الثغرة نفسها عند 8.6 و7.3 ومن دون أي درجة على الإطلاق.
26 أغسطس 2026

Doubao Work يسجل الدخول عبر Feishu ويورّث سياق المؤسسة ضمن نطاق صلاحيات المستخدم. هذا القرار في التصميم هو جوهر المنتج.
25 أغسطس 2026

المحلّل والصدفة يختلفان بشأن معنى $HOME، ونموذج الأمان ليس سوى قائمة سلاسل مخيفة. تقرير الثغرة مفتوح منذ 36 يومًا بلا رد من أي maintainer.
25 أغسطس 2026

الطرح المتاح على نطاق عام والطرح المتاح عالميًا ادعاءان مختلفان، واللقطات التي لا يمكن نقلها تقوّض وعد التعافي من الأعطال.
24 أغسطس 2026

يُقدَّم Deployment Storage بوصفه ميزة، لكن التراجع إلى إصدار سابق كان يعمل بالفعل. ما تغيّر هو أن بقايا كل عملية بناء أصبحت بنداً قابلاً للفوترة.
22 أغسطس 2026
