تم إيقاف وحدة الأمان في NLTK منذ شحنها
طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

تغطية مهنية للذكاء الاصطناعي
تقترب النماذج المفتوحة من مستوى المختبرات الرائدة. يتابع هذا القسم إصدارات النماذج المفتوحة الأوزان، ومعارك التراخيص، والضبط الدقيق المجتمعي، والبنية التحتية التي تُبقي الذكاء الاصطناعي المفتوح قادرًا على المنافسة.
طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

Omnigent، وهي حزمة تشغيل مفتوحة المصدر بعدد 9,600 نجمة تعزل وكلاء البرمجة، تلقت أربعة CVEs دفعة واحدة — وأكثرها دلالة محرك سياسات يفشل تحليله بشكل مفتوح.
قبل 19 س

أطلقت Google على نحو مفتوح المصدر الأداة التي تستخدمها داخليًا لاكتشاف الأخطاء، والرقم المتداول بوصفه دقتها هو خط الأساس الذي ينتقده المنشور.
قبل 20 س

شفرة LM-SPT مرخّصة Apache-2.0 بينما الأوزان مرخّصة CC BY-NC 4.0. ولم تختر Kakao هذا التقسيم؛ بل ورثت القيود من مجموعة بيانات Emilia التدريبية، التي تحمل وسم Hugging Face أكثر تساهلاً من شروطها.
قبل 1 ي

CVE-2026-72649 يحوّل ملفًا لأثر نموذج مدرّب إلى تنفيذ شيفرة عن بُعد بدرجة CVSS 8.8. وعلى خلاف כמעט كل تنبيه AI نُشر هذا الأسبوع، تُسمّي Elastic الإصدارات التي تصلح الثغرة.
قبل 1 ي

نشرت CERT/CC البلاغ VU#456290 في 1 سبتمبر، بعد أربعة أسابيع من إخطار Hugging Face. لا يوجد بيان من الشركة، ولا تصحيح، والترتيب ما زال كما هو في الإصدار الحالي — أي بعد ثمانية إصدارات من الحد الأعلى المعلن.
قبل 1 ي

إصدار Broadcom الخاص بسحابة الذكاء الاصطناعي يسمي Nemotron 3 وGemma 4 وcotomi وQwen 3.7-Max وGLM 5.2 كنماذج جرى اختبارها. اثنان من الخمسة صينيان، ويعملان على أجهزة يملكها العملاء.
قبل 2 ي

أُضيف إطار عمل متعدد الوكلاء يحظى بـ70,000 نجمة إلى تحذير بشأن حقن أوامر وتحذير آخر بشأن اجتياز المسار. ولا يزال الكود المعرّض للخطر موجودًا في الفرع الافتراضي، فيما تُدرج الخطورة على أنها غير معروفة.
قبل 2 ي

يقول الإعلان إن النموذج متاح على GitHub وHugging Face. لكنه لا يذكر أن الأوزان، للمرة الأولى في السلسلة، لا يجوز استخدامها تجارياً.
قبل 2 ي

أُعلن عن النموذج في 21 أغسطس بوصفه متاحًا عبر API فقط. وظهرت الأوزان المرخّصة تحت MIT — 48 shard، بنحو 167.8 GB — في 31 أغسطس.
قبل 3 ي

تقول v0.11.2 إن بعض التنبيهات الأمنية قد تُحجب مؤقتًا لمنح المسؤولين وقتًا للتحديث — وهو أيضًا الوقت الذي يحصل فيه المهاجمون على فرصة لمقارنة الإصدارين.
قبل 3 ي

ستنتهي الجلسات الخاملة الآن بعد 30 دقيقة، وسيضع السرفر حدًا أقصاه 10,000 جلسة. وتضم طلب السحب قسمًا للتغييرات الكاسرة ومربعًا غير محدد لتغيير كاسر.
قبل 5 ي

أصدرت Z.ai أوزان النموذج الكامل بموجب ترخيص يشترط على مشغلي Model as a Service الكبار اجتياز مراجعة تحدد Z.ai نطاقها بنفسها.
قبل 6 ي

دخل Ling-3.0-flash-Fin حيّز التشغيل على طبقة توجيه غربية عند 15:58 UTC في 27 أغسطس، قبل ساعات من الإعلان باللغة الصينية. وتقول Ant إن الأوزان ستأتي «الأسبوع المقبل»، بينما لا تدرج مؤسسة Hugging Face التابعة لها حالياً أي مستودع من هذا النوع.
قبل 6 ي

الإصدار 1.16.0 يستبدل فهرس مهارات قائمًا على الاستثناءات بقائمة سماح — مُدرجًا تحت Features، بين تغيير لتثبيت الشريط الجانبي ورابط درج الملفات. ويبرّر المشروع ذلك بتزاحم prompt، لا باتساع سطح الهجوم.
قبل 6 ي

تشحن GLM-5.3-Flash برخصة MIT مع 320 مليار معلمة إجمالية و18 مليار معلمة نشطة. جرى تشغيل درجات المقاييس الوكيلية داخليًا مع مهلات قدرها ست ساعات.
27 أغسطس 2026

لم تؤكد أي من الشركتين أي شيء. السعر انخفض، لا ارتفع، والتغطية الصحافية تقول إن الصفقة قد تنهار بعد.
27 أغسطس 2026

ثلاثة عشر مُبلِّغًا، وكتلة متصلة واحدة من المعرّفات، وثلاثة تنبيهات تصف الثغرة نفسها عند 8.6 و7.3 ومن دون أي درجة على الإطلاق.
26 أغسطس 2026

أُضيف الحاجز في مايو، وشُحن في الإصدار الذي تشير إليه الاستشارة، ثم فُقد إلى فرع ميزات في يونيو. وهو غائب عن الإصدار المنشور هذا الصباح.
26 أغسطس 2026

يدرج ModelScope موعدًا لإتاحة الأوزان المفتوحة عند 15:00 UTC ويصف معاينةً معمارية. أما المواصفات المتداولة فتأتي من بطاقة مسودة حُذفت لاحقًا.
26 أغسطس 2026

أوقف المشرفون دعم الميزة. لكنهم لم يزيلوا الشفرة. وكل ماسح يقرأ حقل الإصدار المُصلَح في السجل الأقدم يوسم sink حيًّا على أنه نظيف.
25 أغسطس 2026

خادم RPC يأخذ مؤشراً إلى دالة من الشبكة. والأخطر بين الثغرتين لا يملك أي إصلاح في الشجرة أصلاً.
24 أغسطس 2026

إصلاح كان هدفه منع fallback الخاص بالفريق من توسيع الوصول إلى النماذج، لكنه أقفل جميع المسؤولين خارج لوحة التحكم. أُلغي في 14 أغسطس، أي قبل تسعة أيام من الإصدار المستقر الذي يذكره.
23 أغسطس 2026

كان خادم gRPC الداخلي في كل نسخة من Ray Serve مرتبطًا عبر add_insecure_port ويصل إلى pickle.loads قبل التحقق من الاعتمادات. وقد شُحن ذلك كإصلاح روتيني لخلل.
23 أغسطس 2026

سجلّ CVE هو حدث محاسبي، لا إفصاحًا. ومع ذلك تعتمد عليه أدوات الفحص، ولهذا يتحول تصحيح مضى عليه أربعة أشهر إلى تنبيهٍ بالغ الخطورة يوم الاثنين.
22 أغسطس 2026

V4-Flash-Vision-Exp تجريبي ومتاح عبر واجهة API فقط، وجميع درجاته جاءت في تقييمات وكيلة وبرمجية.
21 أغسطس 2026

تضع Google الرقم العريض في المرتبة الثانية خلف المنظومة المحيطة به — والمنظومة هي ما يضخّم الرقم.
21 أغسطس 2026

يبني الإصدار المرشح 8 مسار نقل للصور — ولكن لنماذج الرؤية التابعة لأطراف ثالثة. التغطية الصينية قرأته على أنه تمهيد لـ V4.
20 أغسطس 2026

أطلقت Zhipu واجهة API قبل الفجر مع ادعاء بإنجاز قياسي وبأسعار غير متغيرة — بينما يُفترض إطلاق نسخة الأوزان المفتوحة في 28 أغسطس.
19 أغسطس 2026

يجعل WorkSwarm الإنسان داخل فريق الوكلاء بدلًا من الوقوف أمامه. أما مزاعم الأداء فهي من الشركة نفسها، ولا يوجد نموذج جديد هنا.
16 أغسطس 2026
