وجّهت مهارات الوكلاء المسمومة 81% من قرارات الشراء
تصف ورقة جديدة مهارات طرف ثالث تُنجز مهمتها المعلنة بإتقان بينما تحرّف ما يختاره الوكيل — ولم ترصدها أدوات الفحص التي خضعت للاختبار.
قبل 18 س

تغطية مهنية للذكاء الاصطناعي
تشمل سلامة الذكاء الاصطناعي تقييم النماذج، واختبارات الهجوم، والتزامات السلامة، والإبلاغ عن الحوادث. يغطي هذا القسم نتائج معاهد السلامة، وأطر السلامة لدى الشركات، والنقاش السياسي حول مخاطر النماذج المتقدمة.
تصف ورقة جديدة مهارات طرف ثالث تُنجز مهمتها المعلنة بإتقان بينما تحرّف ما يختاره الوكيل — ولم ترصدها أدوات الفحص التي خضعت للاختبار.
قبل 18 س

طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

Omnigent، وهي حزمة تشغيل مفتوحة المصدر بعدد 9,600 نجمة تعزل وكلاء البرمجة، تلقت أربعة CVEs دفعة واحدة — وأكثرها دلالة محرك سياسات يفشل تحليله بشكل مفتوح.
قبل 19 س

أطلقت Google على نحو مفتوح المصدر الأداة التي تستخدمها داخليًا لاكتشاف الأخطاء، والرقم المتداول بوصفه دقتها هو خط الأساس الذي ينتقده المنشور.
قبل 20 س

الجولة Series B لشركة أمن الذكاء الاصطناعي، بقيادة Delta-v Capital وبمشاركة M12 التابعة لـ Microsoft وBooz Allen Ventures، أغفلت الرقم الذي درجت كل التغطيات على استنتاجه بالحساب.
قبل 21 س

تصفه تدوينة الإطلاق من Google بأنه تحسين كبير؛ أما بطاقة النموذج التي أجازت طرحه فتقول العكس، كما يتضاعف السعر الافتتاحي في 1 يناير.
قبل 1 ي

نشرت CERT/CC البلاغ VU#456290 في 1 سبتمبر، بعد أربعة أسابيع من إخطار Hugging Face. لا يوجد بيان من الشركة، ولا تصحيح، والترتيب ما زال كما هو في الإصدار الحالي — أي بعد ثمانية إصدارات من الحد الأعلى المعلن.
قبل 1 ي

يُقدَّم Enterprise Frontier Safeguards على أنه إطلاق منتج. لكن التسلسل يكشف أنه تراجع: Anthropic ألغت الاحتفاظ الصفري بالبيانات عند Fable 5، وفرضت نافذة 30 يومًا، ثم اعترض مسؤولو أمن المعلومات في البنوك.
قبل 1 ي

أول نموذج من OpenAI يحقق عتبة الأمن السيبراني الحرجة يرفض 91.5% من طلبات الأمن السيبراني غير المسموح بها. أما النسبة المكملة فهي لبّ القصة، وكل رقم فيها هو تقييم OpenAI لعملها بنفسها.
قبل 2 ي

تقول ورقة قُبلت في EMNLP 2026 Findings إن رقمًا واحدًا لمعدل نجاح الهجوم، يُقاس في إعداد افتراضي، لا يقول تقريبًا شيئًا عن نظام مُنشر.
قبل 2 ي

مكّن CVE-2026-82217 النموذج من اختيار أي مسار ملف، وكانت Agent Mode تكتبه من دون نافذة تأكيد. ويحمل الالتزام الذي أغلقه عنوان «add Memory prompt capability».
قبل 2 ي

التقرير اللاحق لوصول Claude إلى الإنترنت الحي يكشف في جوهره عن جودة بيئة التدريب، وعن نقل نحو 150 مهندس منتجات إلى أعمال الأمن.
قبل 3 ي

الطريقة الموثَّقة لكتابة المطالبة تُحوِّل النص المُقدَّم من المهاجم إلى شيفرة قابلة للتنفيذ — والإصدار المصحَّح الوحيد هو إصدار رئيسي يبدأ بتغيير كاسر.
قبل 3 ي

تقول v0.11.2 إن بعض التنبيهات الأمنية قد تُحجب مؤقتًا لمنح المسؤولين وقتًا للتحديث — وهو أيضًا الوقت الذي يحصل فيه المهاجمون على فرصة لمقارنة الإصدارين.
قبل 3 ي

تجمع المونولوغات الليلية الاصطناعية مئات الآلاف من المشاهدات، وكانت أوضح خطوة إنفاذ في تقرير NPR قد أثارتها رسالة بريد إلكتروني من مراسل لا أي نظام لدى المنصة.
قبل 4 ي

يقول التنبيه إن astron-agent معرض للثغرة حتى الإصدار 1.1.1 من دون توفر إصلاح، بينما يقول تقرير الخلل إنه جرى حلها. وكلاهما صحيح جزئيًا، لأن أحدث وسم يسبق الإصلاح بـ18 يومًا.
قبل 5 ي

أقصى درجة خطورة ممكنة، لوضع نقل لا تقول تعليمات التثبيت الخاصة بالمشروع أصلًا إنك يجب أن تشغّله — وكان القائمون على الصيانة قد نشروا بالفعل النتيجة نفسها، وبالدرجة نفسها، في 11 أغسطس.
قبل 5 ي

أُغلق ثقب حقن القوالب في وكيل المتصفح لدى Skyvern في 6 يوليو، ثم سُمّي في 29 أغسطس — لكن التنبيه الذي يذكره لا يتضمن أي نطاق إصدارات قابل للقراءة آليًا.
قبل 5 ي

نشرت IBM ثماني ثغرات ضد أداة بناء سير عمل الذكاء الاصطناعي الخاصة بها في أقل من ثانية، اثنتان منها حرِجتان، بينما كانت الإصلاحات قد شُحنت بالفعل قبل أسابيع على هيئة إصلاحات أخطاء.
قبل 5 ي

دفعة بحثية واحدة نُشرت ضد Qwen-Agent وPortkey وQuivr وVoltAgent وgpt-crawler. سبعة من أصل تسعة لا تذكر أي نسخة ثابتة على الإطلاق.
قبل 5 ي

تسرد ملفات rust-v0.151.0 خمسة بنود متعلقة بالأذونات وبيئة العزل تحت Bug Fixes، بما في ذلك تصنيفات قديمة كانت تواصل الترخيص للإجراءات بعد تغيّر الأذونات.
قبل 5 ي

تسرد النسخة v2.1.251 سباقًا على روابط symlink يتيح لأدوات الملفات العمل خارج المسارات المعتمدة، وتجاوزًا لمسار الإضافات، وإعدادات تعطل تسجيل التدقيق. من دون تنبيه أمني.
قبل 5 ي

الإصدار 2.1.248، الصادر في 27 أغسطس عند 22:12 UTC، يوقف /ultrareview والجلسات السحابية المُبذَرة محليًا عن إرسال ملفات الاعتماد خارج الجهاز. لا إشعار، ولا GHSA، ولا نطاق للإصدارات المتأثرة، ولا تاريخ إدخال.
قبل 6 ي

صدر كشف UniBLEed عند الساعة 16:13 بتوقيت UTC في 27 أغسطس، مع نشر ثغرتين CVE بعد أربع ساعات. تعمل إحدى السلسلتين عبر جسر غير موثَّق من WebRTC إلى DDS على TCP 9991؛ وتدخل الأخرى عبر Bluetooth من دون أي اقتران.
قبل 6 ي

قُدِّمت ستة CVEs ضد Agno وLiteLLM وgpt-researcher وcrewai-tools وPentestGPT بفارق 0.74 ثانية في 27 أغسطس. وكل واحدة منها تحتوي على حقل CVSS فارغ — بحيث يدخل تنفيذ أوامر عن بُعد غير مصادق عليه ومفتاح قياس عن بُعد مسرَّب إلى قاعدة البيانات بوصفهما متساويين.
قبل 6 ي

تغطي كتلة MCP الأرقام CVE-2026-81091 إلى 81102 — Dropbox وByteDance وAirtable وTelnyx وTimescale وApify وHarvard وmcp-go وmcp-use وmcp-router وrails-mcp-server. وكانت كل الإصلاحات قد دُمجت بالفعل، وفي حالة واحدة قبل 161 يومًا.
قبل 6 ي

عبر ستة نماذج و153 مهمة، تراوح معدل التسميم الذاتي بين 20.3% و41.8%. الرقم الذي سينتشر هو ذلك المقاس عندما تكون الحمولة مُكيَّفة مع عائلة المهمة.
27 أغسطس 2026

تعرض حساب المُحافظ للاختراق في يونيو. وصل التحذير إلى قاعدة بيانات GitHub في 26 أغسطس، ويشير إلى الإصدار 0.6.4، فيما تم تعليق النشر على PyPI.
27 أغسطس 2026

CVE-2026-18252 هي مسألة تضمين مدخلات غير موثوقة: كان الوكيل يقرأ الإعدادات من مكان يسيطر عليه المستخدم. التفاصيل الكاملة ستبقى محجوبة لنحو 30 يوماً.
27 أغسطس 2026

الطمأنة هنا أن النموذج لا يرى كلمة المرور مطلقًا. ولا يحتاج إلى ذلك — فالجلسة الموثَّقة تظل قائمة على خوادم OpenAI للمهام اللاحقة.
26 أغسطس 2026
