ثغرة خطيرة في ServiceNow AI Platform تُستغل الآن فعليًا
يستغل مهاجمون خلل تنفيذ تعليمات برمجية عن بُعد غير موثَّق في ServiceNow AI Platform يتيح لهم الخروج من sandbox — في برمجيات تدعم سير العمل لدى نحو 85% من Fortune 500.
قبل 5 س

تغطية مهنية للذكاء الاصطناعي
يستغل مهاجمون خلل تنفيذ تعليمات برمجية عن بُعد غير موثَّق في ServiceNow AI Platform يتيح لهم الخروج من sandbox — في برمجيات تدعم سير العمل لدى نحو 85% من Fortune 500.
قبل 5 س

وجدت AI Security Institute أن الأنظمة مفتوحة الأوزان مثل GLM-5.2 وDeepSeek V4-Pro تقترب سريعاً من أفضل النماذج المغلقة في مهام الأمن الهجومي، ما يضيّق الوقت المتاح أمام المدافعين للاستعداد.
قبل 2 ي

رصدت Sysdig حملة ابتزاز أدارها وكيل ذكاء اصطناعي من البداية إلى النهاية — الاستطلاع، سرقة بيانات الاعتماد، الحركة الجانبية، التشفير — وأصلح بنفسه تسجيل دخول فاشلاً خلال 31 ثانية. بيانات الضحية غير قابلة للاسترداد وفق التصميم.
8 يوليو 2026

ظلت CVE-2026-47729 كامنة في محلّل FTP الخاص بـ Squid منذ يناير 1997، متسببة في تسريب بيانات اعتماد الغرباء من ذاكرة heap. عثر عليها الباحثون ثلاث مرات خلال ثلاثة أشهر — إحدى المرات بمساعدة Claude Mythos أثناء قراءة الشيفرة.
7 يوليو 2026
