تم إيقاف وحدة الأمان في NLTK منذ شحنها
طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

تغطية مهنية للذكاء الاصطناعي
تغذية يومية بمنتجات الذكاء الاصطناعي المهمة: مساعدين للبرمجة، مولدات الفيديو والصور، أدوات الإنتاجية ومنصات المطورين — ما الذي أُطلق، وما الذي تغيّر، وهل يستحق اهتمامك.
طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

اثنان من المنتجات الأربعة التي أُعلن عنها كأساس وكيل متكامل متاحان اليوم؛ أما الاثنان اللذان يتوليان التنسيق فبينهما سنة مالية كاملة.
قبل 20 س

الجولة Series B لشركة أمن الذكاء الاصطناعي، بقيادة Delta-v Capital وبمشاركة M12 التابعة لـ Microsoft وBooz Allen Ventures، أغفلت الرقم الذي درجت كل التغطيات على استنتاجه بالحساب.
قبل 21 س

أغلقت Wonderful جولة Series C بقيمة 550 مليون دولار عند تقييم بلغ 5 مليارات دولار بقيادة Insight Partners — وبمشاركة Salesforce، بعد ستة أشهر فقط من جولة عند جزء يسير من ذلك المستوى.
قبل 21 س

تم إطلاق Muse Spark 1.3 في 2 سبتمبر بينما أُبقي وضع الاستدلال الأعلى فيه جانبًا لمزيد من اختبارات السلامة — وهو الوضع الذي استند إليه ذلك التقييم الواسع الاقتباس في فئة النماذج الرائدة.
قبل 23 س

تم طرح آليتين في 1 سبتمبر، لا آلية واحدة. يظهر تقييم استشاري في كل مراجعة ولا يُعتدّ به، بينما تُحتسب موافقة مُلزِمة — وهي معطلة افتراضيًا — ضمن قاعدة الموافقات المطلوبة التي تعرضها الفرق على المدققين.
قبل 1 ي

CVE-2026-72649 يحوّل ملفًا لأثر نموذج مدرّب إلى تنفيذ شيفرة عن بُعد بدرجة CVSS 8.8. وعلى خلاف כמעט كل تنبيه AI نُشر هذا الأسبوع، تُسمّي Elastic الإصدارات التي تصلح الثغرة.
قبل 1 ي

تم دمج ثلاثة من الإصلاحات الأربعة في منتصف مايو، وأُفصح عنها في 1 سبتمبر. ولا يحمل أيٌّ من السجلات الأربعة درجة CVSS أو نطاق إصدار متأثرًا أو إصدارًا مُرقَّعًا للترقية إليه.
قبل 1 ي

مكّن CVE-2026-82217 النموذج من اختيار أي مسار ملف، وكانت Agent Mode تكتبه من دون نافذة تأكيد. ويحمل الالتزام الذي أغلقه عنوان «add Memory prompt capability».
قبل 2 ي

الطريقة الموثَّقة لكتابة المطالبة تُحوِّل النص المُقدَّم من المهاجم إلى شيفرة قابلة للتنفيذ — والإصدار المصحَّح الوحيد هو إصدار رئيسي يبدأ بتغيير كاسر.
قبل 3 ي

فُرض حدّ للاحتفاظ عبر اثني عشر من نهايات REST وست أدوات MCP، ويحسب الكود ما إذا كان قد قيد الاستعلام ثم يتخلص من النتيجة.
قبل 3 ي

شُحن v3.0.3 بأداة معرفة عند 20:45 بتوقيت UTC. ثم أعاد v3.0.4 تسمية الأعلام ونقل وحدته عند 22:40، باعتباره إصدارًا تصحيحيًا.
قبل 3 ي

تصف ملاحظات إصدار TensorRT-LLM KV cache manager V2 بأنه تحسين في الاستقرار، وتذكره أربع مرات ضمن المشكلات المعروفة.
قبل 3 ي

أقصى درجة خطورة ممكنة، لوضع نقل لا تقول تعليمات التثبيت الخاصة بالمشروع أصلًا إنك يجب أن تشغّله — وكان القائمون على الصيانة قد نشروا بالفعل النتيجة نفسها، وبالدرجة نفسها، في 11 أغسطس.
قبل 5 ي

أُغلق ثقب حقن القوالب في وكيل المتصفح لدى Skyvern في 6 يوليو، ثم سُمّي في 29 أغسطس — لكن التنبيه الذي يذكره لا يتضمن أي نطاق إصدارات قابل للقراءة آليًا.
قبل 5 ي

نشرت IBM ثماني ثغرات ضد أداة بناء سير عمل الذكاء الاصطناعي الخاصة بها في أقل من ثانية، اثنتان منها حرِجتان، بينما كانت الإصلاحات قد شُحنت بالفعل قبل أسابيع على هيئة إصلاحات أخطاء.
قبل 5 ي

تسرد النسخة v2.1.251 سباقًا على روابط symlink يتيح لأدوات الملفات العمل خارج المسارات المعتمدة، وتجاوزًا لمسار الإضافات، وإعدادات تعطل تسجيل التدقيق. من دون تنبيه أمني.
قبل 5 ي

تُستبدل الحصص اليومية القابلة للعدّ بميزانية حوسبة غير مُفصح عنها تُعاد كل خمس ساعات، وتبقى مضاعفات الطبقات من دون أساس تُضاعفه.
قبل 6 ي

أبلغت OpenAI شركة SpaceX بأنها ستبدأ إنهاء العقد الذي يزوّد Cursor بنماذجها. لا شيء يتوقف اليوم، والإشعار لا يذكر أي خطأ من جانب Cursor.
قبل 6 ي

الإصدار 2.1.248، الصادر في 27 أغسطس عند 22:12 UTC، يوقف /ultrareview والجلسات السحابية المُبذَرة محليًا عن إرسال ملفات الاعتماد خارج الجهاز. لا إشعار، ولا GHSA، ولا نطاق للإصدارات المتأثرة، ولا تاريخ إدخال.
قبل 6 ي

قُدِّمت ستة CVEs ضد Agno وLiteLLM وgpt-researcher وcrewai-tools وPentestGPT بفارق 0.74 ثانية في 27 أغسطس. وكل واحدة منها تحتوي على حقل CVSS فارغ — بحيث يدخل تنفيذ أوامر عن بُعد غير مصادق عليه ومفتاح قياس عن بُعد مسرَّب إلى قاعدة البيانات بوصفهما متساويين.
قبل 6 ي

تُؤرِّخ الحاشية MI350-81 المعيار المرجعي إلى 7 يوليو 2026 وتسمّي المقارنة: ROCm 7.0 مقابل إصدار معاينة من ROCm.ai، بمتوسط ثلاث نماذج على نفس جهاز MI355X. لا تظهر Nvidia في المقارنة إطلاقًا.
قبل 6 ي

أُطلقت مثيلات Cloud Run في 27 أغسطس لتستهدف بوضوح الوكلاء الشخصيين، مع تسمية وثائق Google لتطبيق OpenClaw مفتوح المصدر بوصفه عبء العمل المرجعي. وترد أربعة تحفظات في صفحة الإعلان نفسها إلى جانب الطرح.
قبل 6 ي

CVE-2026-18252 هي مسألة تضمين مدخلات غير موثوقة: كان الوكيل يقرأ الإعدادات من مكان يسيطر عليه المستخدم. التفاصيل الكاملة ستبقى محجوبة لنحو 30 يوماً.
27 أغسطس 2026

كل نموذج تركه المسؤول غير مهيأ ينتقل إلى "delegate to default policy". وإذا كانت السياسة مفعلة — وهي كذلك افتراضيًا — فإن تلك النماذج تُشغَّل.
27 أغسطس 2026

أُضيف الحاجز في مايو، وشُحن في الإصدار الذي تشير إليه الاستشارة، ثم فُقد إلى فرع ميزات في يونيو. وهو غائب عن الإصدار المنشور هذا الصباح.
26 أغسطس 2026

تصل الجداول كسلسلة Missing_Table الحرفية. تختفي تفاعلات الرموز التعبيرية. السلاسل التي تتجاوز 500 رسالة تستورد 500 رد فقط. لا شيء من ذلك وارد في الإعلان.
26 أغسطس 2026

يجمع Governance Hub استهلاك الرموز وإنفاق النماذج لكل مستخدم في شاشة واحدة — لكن فقط للحركة التي تمر بالفعل عبر بوابة Databricks نفسها.
26 أغسطس 2026

قرأت الصحافة المتخصصة منشور الاثنين بوصفه إطلاقًا. لكن سجل التغييرات المؤرخ لدى AWS لا يتضمن أي إدخال في 24 أغسطس أصلًا — كما أنه يسجل إعادة تسعير قبل ثلاثة أسابيع لم يذكرها المنشور مطلقًا.
25 أغسطس 2026

إصلاح غير مكتمل لثغرة SSRF من 2025، ويمكن بلوغه لأن المكتبة القياسية لا تصنّف نطاق CGNAT بوصفه داخليًا.
24 أغسطس 2026
