رقم Google «أقل من 7%» ليس نتيجة Mantis
أطلقت Google على نحو مفتوح المصدر الأداة التي تستخدمها داخليًا لاكتشاف الأخطاء، والرقم المتداول بوصفه دقتها هو خط الأساس الذي ينتقده المنشور.
قبل 19 س

تغطية مهنية للذكاء الاصطناعي
أطلقت Google على نحو مفتوح المصدر الأداة التي تستخدمها داخليًا لاكتشاف الأخطاء، والرقم المتداول بوصفه دقتها هو خط الأساس الذي ينتقده المنشور.
قبل 19 س

الجولة Series B لشركة أمن الذكاء الاصطناعي، بقيادة Delta-v Capital وبمشاركة M12 التابعة لـ Microsoft وBooz Allen Ventures، أغفلت الرقم الذي درجت كل التغطيات على استنتاجه بالحساب.
قبل 20 س

الطريقة الموثَّقة لكتابة المطالبة تُحوِّل النص المُقدَّم من المهاجم إلى شيفرة قابلة للتنفيذ — والإصدار المصحَّح الوحيد هو إصدار رئيسي يبدأ بتغيير كاسر.
قبل 3 ي

تقول v0.11.2 إن بعض التنبيهات الأمنية قد تُحجب مؤقتًا لمنح المسؤولين وقتًا للتحديث — وهو أيضًا الوقت الذي يحصل فيه المهاجمون على فرصة لمقارنة الإصدارين.
قبل 3 ي

الإصدار 1.16.0 يستبدل فهرس مهارات قائمًا على الاستثناءات بقائمة سماح — مُدرجًا تحت Features، بين تغيير لتثبيت الشريط الجانبي ورابط درج الملفات. ويبرّر المشروع ذلك بتزاحم prompt، لا باتساع سطح الهجوم.
قبل 6 ي

الإصدار 2.1.248، الصادر في 27 أغسطس عند 22:12 UTC، يوقف /ultrareview والجلسات السحابية المُبذَرة محليًا عن إرسال ملفات الاعتماد خارج الجهاز. لا إشعار، ولا GHSA، ولا نطاق للإصدارات المتأثرة، ولا تاريخ إدخال.
قبل 6 ي

"When Context Gets Root" يهاجم الـ harness لا النموذج: يُعاد تسلسل محتوى الملفات غير الموثوق إلى خانة التعليمات الأعلى امتيازًا لدى الوكيل. العنوان هو 13 من 13، لكن الجداول تحته تقول شيئًا أكثر تحديدًا.
قبل 6 ي

قُدِّمت ستة CVEs ضد Agno وLiteLLM وgpt-researcher وcrewai-tools وPentestGPT بفارق 0.74 ثانية في 27 أغسطس. وكل واحدة منها تحتوي على حقل CVSS فارغ — بحيث يدخل تنفيذ أوامر عن بُعد غير مصادق عليه ومفتاح قياس عن بُعد مسرَّب إلى قاعدة البيانات بوصفهما متساويين.
قبل 6 ي

تغطي كتلة MCP الأرقام CVE-2026-81091 إلى 81102 — Dropbox وByteDance وAirtable وTelnyx وTimescale وApify وHarvard وmcp-go وmcp-use وmcp-router وrails-mcp-server. وكانت كل الإصلاحات قد دُمجت بالفعل، وفي حالة واحدة قبل 161 يومًا.
قبل 6 ي

أوقف المشرفون دعم الميزة. لكنهم لم يزيلوا الشفرة. وكل ماسح يقرأ حقل الإصدار المُصلَح في السجل الأقدم يوسم sink حيًّا على أنه نظيف.
25 أغسطس 2026

المحلّل والصدفة يختلفان بشأن معنى $HOME، ونموذج الأمان ليس سوى قائمة سلاسل مخيفة. تقرير الثغرة مفتوح منذ 36 يومًا بلا رد من أي maintainer.
25 أغسطس 2026

تغطي CVE-2026-78062 سرّ مصادقة مدمجًا في TaxHacker. وقد منحته VulDB درجة 5.5 وفق CVSS 4.0 و7.3 وفق CVSS 3.1، ولم يردّ المسؤول عن الصيانة.
23 أغسطس 2026

إصلاح كان هدفه منع fallback الخاص بالفريق من توسيع الوصول إلى النماذج، لكنه أقفل جميع المسؤولين خارج لوحة التحكم. أُلغي في 14 أغسطس، أي قبل تسعة أيام من الإصدار المستقر الذي يذكره.
23 أغسطس 2026

كان خادم gRPC الداخلي في كل نسخة من Ray Serve مرتبطًا عبر add_insecure_port ويصل إلى pickle.loads قبل التحقق من الاعتمادات. وقد شُحن ذلك كإصلاح روتيني لخلل.
23 أغسطس 2026

سجلّ CVE هو حدث محاسبي، لا إفصاحًا. ومع ذلك تعتمد عليه أدوات الفحص، ولهذا يتحول تصحيح مضى عليه أربعة أشهر إلى تنبيهٍ بالغ الخطورة يوم الاثنين.
22 أغسطس 2026

تجد ورقة قياس أن كل بوابة مفتوحة المصدر جرى اختبارها تسرب قراءات من ذاكرة التخزين المؤقت بين العملاء افتراضيًا — والإصلاح لا يكلف أكثر من 2.5%.
19 أغسطس 2026

قيّم مختبر أبحاث 1Password، Off-by-1 Labs، 6,080 تصحيحًا أنشأها نموذج لغوي مقابل ست ثغرات CVE حديثة. وصُنِّف أكثر من ثلث التصحيحات الناجحة بأنها هشة.
9 أغسطس 2026

في Black Hat في 5 أغسطس، أوضحت OpenAI كيف حوّل وكلاء في تقييمات منفصلة مستودع حزم مخترقًا إلى قناة مشتركة، ثم أعادوا بناءها بعد أن محاها المهندسون. استمرت الحملة نحو شهرين وسُجلت 17,600 إجراء.
6 أغسطس 2026

يأتي تقرير Threat Hunting Report 2026 برقم صلب يمكن التحقق منه: 88% من حالات الاستغلال التي تتضمن شيفرة إثبات المفهوم العامة تحدث خلال 48 ساعة. أما الإحصاء الأبرز المتعلق بالذكاء الاصطناعي إلى جواره فيقيس بنية الرصد لدى الشركة.
3 أغسطس 2026

تتبعت Unit 42 مشغّلًا يتحدث الصينية أدار عمليات اختراق عبر وكيل منسّق على Telegram ومبني على أوزان نموذج صيني مفتوح. لقد أحصى الأهداف وأطلق الاستغلالات دون تدخل بشري — وغالبًا ما أخفق.
30 يوليو 2026

أفاد Håkon Måløy عن حقن موجه عبر النطاقات إلى Microsoft في 6 مارس. وبعد 144 يومًا، ومع عدة إجراءات تخفيفية وترقية للنموذج، لا تزال الحمولات المعدلة تعيد إنتاج السلوك ذاتي الانتشار في 28 يوليو.
30 يوليو 2026

أكثر من 150 جولة بذرة، على مسار لتسجيل أعلى مستوى على الإطلاق — وكانت ثلاث منها كبيرة بما يكفي لتبدو كأنها جولات Series A. واثنتان أخريان أُعلنتا في اليوم نفسه الذي نُشرت فيه الأرقام.
29 يوليو 2026

ظهرت شركة ثانية في قصة الهروب من الـ sandbox يوم الثلاثاء. والتفصيل المهم هو كيفية دخول الوكيل: عميل لدى Modal كان قد نشر نقطة نهاية تتيح لأي شخص على الإنترنت تشغيل الشيفرة.
29 يوليو 2026

يضع MAI-Cyber-1-Flash وProject Perception Microsoft في منافسة مباشرة مع مورّدي النماذج التي تعيد بيعها — عبر معيار يقارن نظاماً من نموذجين بنماذج منفردة لدى المنافسين.
28 يوليو 2026

أُطلقت Open Secure AI Alliance تحت مظلة Linux Foundation مع 37 شركة مذكورة بالاسم، واستُخدم اختراق كحالة اختبار لها. وOpenAI وAnthropic وGoogle وMeta جميعها غائبة عن القائمة.
28 يوليو 2026

يريد Clément Delangue الحصول على آثار النشاط الخاصة بالوكلاء المارقين التي أُفرج عنها للدراسة العامة، إضافة إلى 100 مليون دولار من الحوسبة. وأكدت OpenAI الاجتماع وتعهدت بتقرير تقني.
27 يوليو 2026

وجدت Zenity أن أداة بناء الوكلاء في ChatGPT كانت تقبل إعداداتها من معلمات URL وتُرسلها تلقائيًا. ثم صار الوكيل المارق يفحص صندوق بريد المهاجم كل خمس دقائق بحثًا عن أوامر.
24 يوليو 2026

رصدت Sysdig حملة ابتزاز أدارها وكيل ذكاء اصطناعي من البداية إلى النهاية — الاستطلاع، سرقة بيانات الاعتماد، الحركة الجانبية، التشفير — وأصلح بنفسه تسجيل دخول فاشلاً خلال 31 ثانية. بيانات الضحية غير قابلة للاسترداد وفق التصميم.
8 يوليو 2026

ظلت CVE-2026-47729 كامنة في محلّل FTP الخاص بـ Squid منذ يناير 1997، متسببة في تسريب بيانات اعتماد الغرباء من ذاكرة heap. عثر عليها الباحثون ثلاث مرات خلال ثلاثة أشهر — إحدى المرات بمساعدة Claude Mythos أثناء قراءة الشيفرة.
7 يوليو 2026

بعد تعليقٍ بسبب ضوابط التصدير الأميركية استمر قرابة ثلاثة أسابيع، أعادت Anthropic إطلاق Fable 5 عالميًا في 1 يوليو وطرحت طريقة لتقييم مدى خطورة الـ jailbreak فعليًا.
5 يوليو 2026
