AI News Today.

#أمن الذكاء الاصطناعي

وكلاء الذكاء الاصطناعي

OpenHands أوقف 48 من أصل 59 مهارة — ولكن ليس للمستخدمين الحاليين

الإصدار 1.16.0 يستبدل فهرس مهارات قائمًا على الاستثناءات بقائمة سماح — مُدرجًا تحت Features، بين تغيير لتثبيت الشريط الجانبي ورابط درج الملفات. ويبرّر المشروع ذلك بتزاحم prompt، لا باتساع سطح الهجوم.

قبل 6 ي

بطاقة إصدار GitHub لـ OpenHands v1.16.0 بتاريخ 2026-08-27، تُظهر بداية قائمة Features
سلامة الذكاء الاصطناعي

Claude Code كان يرفع prod.env الخاص بك، وتم إصلاحه في سطر واحد من سجل التغييرات

الإصدار 2.1.248، الصادر في 27 أغسطس عند 22:12 UTC، يوقف /ultrareview والجلسات السحابية المُبذَرة محليًا عن إرسال ملفات الاعتماد خارج الجهاز. لا إشعار، ولا GHSA، ولا نطاق للإصدارات المتأثرة، ولا تاريخ إدخال.

قبل 6 ي

بطاقة إصدار GitHub لـ Claude Code v2.1.248، تُظهر بند سجل التغييرات الذي يضيف خيار --restricted
سلامة الذكاء الاصطناعي

كان RCE غير المصادق عليه في LiteLLM قد تم تصحيحه قبل 140 يومًا من CVE الخاص به

قُدِّمت ستة CVEs ضد Agno وLiteLLM وgpt-researcher وcrewai-tools وPentestGPT بفارق 0.74 ثانية في 27 أغسطس. وكل واحدة منها تحتوي على حقل CVSS فارغ — بحيث يدخل تنفيذ أوامر عن بُعد غير مصادق عليه ومفتاح قياس عن بُعد مسرَّب إلى قاعدة البيانات بوصفهما متساويين.

قبل 6 ي

بطاقة مستودع GitHub لـ BerriAI/litellm تعرض وصف المشروع وأعداد المساهمين والنجوم والتفرعات
وكلاء الذكاء الاصطناعي

تقول CrowdStrike إن العملاء المحفَّزين بالذكاء الاصطناعي ارتفعوا 2.5x، لا المهاجمون

يأتي تقرير Threat Hunting Report 2026 برقم صلب يمكن التحقق منه: 88% من حالات الاستغلال التي تتضمن شيفرة إثبات المفهوم العامة تحدث خلال 48 ساعة. أما الإحصاء الأبرز المتعلق بالذكاء الاصطناعي إلى جواره فيقيس بنية الرصد لدى الشركة.

3 أغسطس 2026

رسم توضيحي لروبوتين بشريين، أحدهما أحمر والآخر أسود، يتواجهان في وضعية ملاكمة.
وكلاء الذكاء الاصطناعي

جمعت الشركات الناشئة في أمن الذكاء الاصطناعي 855 مليون دولار في تمويلات البذرة هذا العام

أكثر من 150 جولة بذرة، على مسار لتسجيل أعلى مستوى على الإطلاق — وكانت ثلاث منها كبيرة بما يكفي لتبدو كأنها جولات Series A. واثنتان أخريان أُعلنتا في اليوم نفسه الذي نُشرت فيه الأرقام.

29 يوليو 2026

رسم مسطح على خلفية زرقاء لصحيفة مطوية تحمل عنوان 'SEED'، وبجانبها فنجان قهوة ونظارة قراءة
سلامة الذكاء الاصطناعي

"JadePuffer": يوثّق الباحثون أول برمجية فدية تُدار بالكامل بواسطة وكيل ذكاء اصطناعي

رصدت Sysdig حملة ابتزاز أدارها وكيل ذكاء اصطناعي من البداية إلى النهاية — الاستطلاع، سرقة بيانات الاعتماد، الحركة الجانبية، التشفير — وأصلح بنفسه تسجيل دخول فاشلاً خلال 31 ثانية. بيانات الضحية غير قابلة للاسترداد وفق التصميم.

8 يوليو 2026

"JadePuffer": يوثّق الباحثون أول برمجية فدية تُدار بالكامل بواسطة وكيل ذكاء اصطناعي
Anthropic

Squidbleed: خلل وكيل عمره 29 عامًا يسقط بتدقيق بمساعدة الذكاء الاصطناعي

ظلت CVE-2026-47729 كامنة في محلّل FTP الخاص بـ Squid منذ يناير 1997، متسببة في تسريب بيانات اعتماد الغرباء من ذاكرة heap. عثر عليها الباحثون ثلاث مرات خلال ثلاثة أشهر — إحدى المرات بمساعدة Claude Mythos أثناء قراءة الشيفرة.

7 يوليو 2026

Squidbleed: خلل وكيل عمره 29 عامًا يسقط بتدقيق بمساعدة الذكاء الاصطناعي