متصفح ChatGPT يمكنه تسجيل الدخول، لكن المهام المجدولة تعمل بلا مراقبة
الطمأنة هنا أن النموذج لا يرى كلمة المرور مطلقًا. ولا يحتاج إلى ذلك — فالجلسة الموثَّقة تظل قائمة على خوادم OpenAI للمهام اللاحقة.
26 أغسطس 2026

تغطية مهنية للذكاء الاصطناعي
تشمل سلامة الذكاء الاصطناعي تقييم النماذج، واختبارات الهجوم، والتزامات السلامة، والإبلاغ عن الحوادث. يغطي هذا القسم نتائج معاهد السلامة، وأطر السلامة لدى الشركات، والنقاش السياسي حول مخاطر النماذج المتقدمة.
الطمأنة هنا أن النموذج لا يرى كلمة المرور مطلقًا. ولا يحتاج إلى ذلك — فالجلسة الموثَّقة تظل قائمة على خوادم OpenAI للمهام اللاحقة.
26 أغسطس 2026

ثلاثة عشر مُبلِّغًا، وكتلة متصلة واحدة من المعرّفات، وثلاثة تنبيهات تصف الثغرة نفسها عند 8.6 و7.3 ومن دون أي درجة على الإطلاق.
26 أغسطس 2026

أُضيف الحاجز في مايو، وشُحن في الإصدار الذي تشير إليه الاستشارة، ثم فُقد إلى فرع ميزات في يونيو. وهو غائب عن الإصدار المنشور هذا الصباح.
26 أغسطس 2026

فارق 23 مرة ناتج من خيار واحد يتعلق بما يُحتسب. كما يصف ناشر الدراسة نفسها أنها عن المراهقين، وهي ليست كذلك.
25 أغسطس 2026

المحلّل والصدفة يختلفان بشأن معنى $HOME، ونموذج الأمان ليس سوى قائمة سلاسل مخيفة. تقرير الثغرة مفتوح منذ 36 يومًا بلا رد من أي maintainer.
25 أغسطس 2026

إصلاح غير مكتمل لثغرة SSRF من 2025، ويمكن بلوغه لأن المكتبة القياسية لا تصنّف نطاق CGNAT بوصفه داخليًا.
24 أغسطس 2026

خادم RPC يأخذ مؤشراً إلى دالة من الشبكة. والأخطر بين الثغرتين لا يملك أي إصلاح في الشجرة أصلاً.
24 أغسطس 2026

تغطي CVE-2026-78062 سرّ مصادقة مدمجًا في TaxHacker. وقد منحته VulDB درجة 5.5 وفق CVSS 4.0 و7.3 وفق CVSS 3.1، ولم يردّ المسؤول عن الصيانة.
23 أغسطس 2026

كان خادم gRPC الداخلي في كل نسخة من Ray Serve مرتبطًا عبر add_insecure_port ويصل إلى pickle.loads قبل التحقق من الاعتمادات. وقد شُحن ذلك كإصلاح روتيني لخلل.
23 أغسطس 2026

سجلّ CVE هو حدث محاسبي، لا إفصاحًا. ومع ذلك تعتمد عليه أدوات الفحص، ولهذا يتحول تصحيح مضى عليه أربعة أشهر إلى تنبيهٍ بالغ الخطورة يوم الاثنين.
22 أغسطس 2026

"تسليم الوثائق" يبدو كأنه إفصاح. لكن تسليم المواد إلى جهة تنظيمية وإتاحتها للجمهور حدثان مختلفان، ولم يقع سوى الأول.
22 أغسطس 2026

Claude Security ينقل Mythos 5 من قائمة سماح مختارة بعناية إلى أي عقد Enterprise — لكن بوصفه تقرير نتائج لا وصولًا إلى النموذج، وباحتساب التكلفة كرموز عادية.
22 أغسطس 2026

يحمل CVE-2026-72848 وسم "unsupported when assigned"، وتورد نشرة GitHub أن الإصدار المصحح غير معروف. لا يوجد أي إصلاح للتطبيق.
21 أغسطس 2026

صدر التحذيران في 19 أغسطس ضد الإصدارات الأقل من 0.10.0 — وهي التي وصلت إلى PyPI في 11 يونيو. ومنذ ذلك الحين صدرت أربعة عشر نسخة.
20 أغسطس 2026

فريق من MIT وSRI وضع أرقامًا على هذه الثغرة: 0.993 AUROC بين وكلاء متطابقين، و0.854 عبر الشركات — كما أن التوجيه لا ينجح إلا في نموذج white-box.
20 أغسطس 2026

تقول OpenAI إن الخلل من جانبها وتطلب منهم إعادة التحقق. ولم تذكر عدد الحسابات المتأثرة.
20 أغسطس 2026

Private Safety Processing يبحث عن المخاطر عبر عدة تفاعلات من دون أن يطّلع OpenAI عليها — وهو قيد الاختبار مع Microsoft وDatabricks، على أن يُطرح في سبتمبر.
20 أغسطس 2026

تجد ورقة قياس أن كل بوابة مفتوحة المصدر جرى اختبارها تسرب قراءات من ذاكرة التخزين المؤقت بين العملاء افتراضيًا — والإصلاح لا يكلف أكثر من 2.5%.
19 أغسطس 2026

برنامج HackerOne محدد المدة مع سقف 50,000 دولار لكل تقرير، حيث إن الهروب إلى نظام تشغيل الضيف لا يُحتسب صراحةً.
19 أغسطس 2026

تمت مقارنة sparse autoencoders وnatural-language autoencoders وactivation oracles مع خط أساس يكتفي بقراءة النص. ولم يتفوق أيٌّ منها عليه.
18 أغسطس 2026

خيارات المطالبات التي لا معنى لها منفردة تتضافر تقريبًا على نحو جمعي. ومع تراكم عدد كافٍ منها، يمكنك التحكم في الإجابة — وتعمل المطالبة نفسها على نماذج لم تُضبط عليها قط.
18 أغسطس 2026

الجزء غير المتنازع عليه من هذه القصة هو أن آلةً بنت سلسلة الهجوم كاملة. أما الجزء الوارد في كل عنوان — وهو أن Copilot كتب الخلل — فتطعن فيه GitHub ويتحفظ عليه Wiz نفسه.
18 أغسطس 2026

إنتاجها من دون موافقة يعاقَب عليه بما يصل إلى عامين. وإذا كان الشخص المعني دون 14 عامًا، تصبح السجن إلزاميًا ويتاح الجلد.
16 أغسطس 2026

تقدَّم الشكوى الأحدث نيابةً عن صبي يبلغ 16 عاماً، وهو أول مدعٍ ذكر في السلسلة. وتعزو الدعاوى الأربع جميعها إلى اعتقال مصور من أركنساس في يونيو.
16 أغسطس 2026

تصبح الختمة الزاوية على صور Gemini والفيديو والأغاني إعدادًا. وتبقى بيانات اعتماد SynthID وC2PA مضمّنة مهما كان اختيارك.
16 أغسطس 2026

ينقل تقرير المخاطر الثاني عدم التوافق عالي المخاطر من "منخفضة جدًا" إلى "منخفضة"، ويكشف عن ثلاثة نماذج داخلية غير مطروحة، ويقرّ بأن أدق اختبارات القدرات لديه لم تعد تعمل.
16 أغسطس 2026

يستبدل Computer History المعاينة المعتمدة على لقطات الشاشة في Chronicle ببثّ أحداث يُسحب من واجهات برمجة تطبيقات إمكانية الوصول في macOS. وتحذّر وثائق OpenAI نفسها من أن برامج أخرى يمكنها قراءته.
14 أغسطس 2026

مع تلقي تعليمات متضاربة من دون معرفة كل منها بوجود الآخر، خلص الوكلاء إلى أن خصومهم كانوا يعرقلونهم، ثم صعّدوا إلى شيفرات قادرة على نسخ نفسها. وتواطأ آخرون على الأسعار حتى آخر سنت.
14 أغسطس 2026

نشرت شركة أمنية أدلة جنائية على حملة بُنيت على أطر وكلاء مفتوحة المصدر، اخترقت 85 حسابًا واستخرجت 2,564 سجلًّا للموظفين. وتبقى الإحالة عند اللغة.
13 أغسطس 2026

عُثر داخل بنية Kimsuky على Ollama وGPT4All وMsty، مع فهرس استرجاع موجّه إلى وثائق مسروقة. لا يصل أي شيء إلى فريق إساءة الاستخدام لدى المورّد.
12 أغسطس 2026
