Cyber security ar
29/05/2026
تحذير أمني هام: كيف يتم اختراق حسابات Microsoft 365 دون الحاجة إلى كلمات مرور؟ 🛡️⚠️
حذر مكتب التحقيقات الفيدرالي (FBI) مؤخراً من منصة جديدة وخطيرة للـ Phishing-as-a-Service تُعرف باسم "Kali365". هذه المنصة المكتشفة حديثاً تمكّن المهاجمين، حتى من ذوي الخبرة التقنية المحدودة، من الاستيلاء على حسابات Microsoft 365 بشكل كامل.
ما يثير القلق هو أن هذا الهجوم يتجاوز بروتوكولات الـ Multi-factor authentication (MFA) التقليدية تماماً، وبدون الحاجة لسرقة كلمة المرور الخاصة بك!
كيف تتم العملية؟
يعتمد الهجوم على خداع المستخدم لإدخال "كود" (device code) على صفحة تسجيل دخول رسمية تابعة لـ Microsoft. بمجرد إدخال الكود، يقوم المستخدم دون قصد بمنح المهاجم صلاحية الوصول عبر سرقة ما يُسمى بالـ OAuth tokens. بمجرد الحصول على هذه الـ tokens، يمتلك المهاجم "مفتاحاً رقمياً" يمنحه وصولاً دائماً وغير مقيد إلى خدماتك مثل:
• Outlook (قراءة رسائل البريد الإلكتروني).
• Teams (التجسس على المحادثات).
• OneDrive (الوصول إلى الملفات والمستندات الحساسة).
كيف تحمي نفسك؟
كن حذراً جداً من أي بريد إلكتروني أو رسالة تطلب منك إدخال "كود" على صفحة تسجيل دخول، حتى لو بدت الصفحة رسمية.
لا تقم أبداً بإدخال رموز التحقق ما لم تكن أنت من بدأ عملية تسجيل الدخول على جهازك الخاص.
التريث والقراءة بتمعن: الهجمات تعتمد على استعجال المستخدم في الموافقة على الطلبات.
بالنسبة للمؤسسات، يُنصح بتقييد إعدادات الـ device code flow لتقليل فرص استغلال هذه الثغرة.
الأمن الرقمي مسؤولية مشتركة، والوعي هو خط دفاعك الأول. شارك هذا التحذير لحماية زملائك وأصدقائك.
28/05/2026
تقديم Claude Opus 4.8 🚀🧠
أطلقنا اليوم إصدارًا جديدًا من أقوى نماذجنا: Claude Opus 4.8. هذا التحديث يرفع مستوى الأداء في كل شيء تقريبًا!
ما الجديد؟ ✨
أداء فائق في البرمجة والاستدلال: يتفوق Opus 4.8 بشكل ملحوظ في اختبارات البرمجة والاستدلال، مما يجعله شريكًا أكثر ذكاءً للمطورين والمفكرين. 💻🕵️♂️
ديناميكية العمل (Dynamic Workflows): يمكن لـ Claude الآن تنفيذ مهام برمجية ضخمة ومعقدة عن طريق تخطيط العمل، وتشغيل مئات الوكلاء الفرعيين بالتوازي، والتحقق من المخرجات. (متاح لخطط Enterprise و Team و Max في Claude Code). ⚙️🤖🔄
التحكم بالجهد (Effort Control): تحكم في مستوى الجهد الذي يبذله Claude. اختر 'HIGH' للمهام الافتراضية، أو 'EXTRA' للمهام الصعبة. الإعداد الافتراضي هو High. (متاح على claude.ai و Cowork). 🎚️🧠⚡
أكثر صدقًا ومواءمة: تحسن كبير في الصدق (Honesty)؛ Opus 4.8 أقل احتمالاً بـ 4 مرات لتجاهل الأخطاء البرمجية وأكثر ميلاً للإشارة إلى عدم اليقين. درجات أعلى في المواءمة (Alignment) لتتماثل مع أفضل نماذجنا. 🛡️👁️🐛❓
السعر والسرعة: وضع Fast Mode الآن أرخص بـ 3 مرات وأسرع بـ 2.5 مرة من ذي قبل! (10$ input، 50$ output للمليون token). 💰🕒🚀
إدخالات النظام في الـ API: قبول إدخالات النظام (System Entries) داخل مصفوفة الرسائل لتحديث التعليمات في منتصف المهمة دون كسر الـ Prompt Cache.
ماذا بعد؟ 🤔
نعمل على نماذج أكثر تكلفة وأعلى ذكاءً. قريباً سنقوم بإصدار نماذج من فئة Mythos لجميع عملائنا.
جرب Claude Opus 4.8 اليوم! 🌍
(السعر الأساسي للاستخدام العادي هو نفسه: 5$ input، 25$ output للمليون token).
#برمجة #تقنية
23/05/2026
🤖 ثورة في حماية البرمجيات: ذكاء اصطناعي يكتشف 10,000 ثغرة في شهر واحد! 🚀
نشرت شركة Anthropic التحديث الأولي لمبادرتها الأمنية المشتركة Project Glasswing، والتي تهدف إلى حماية البنية التحتية الرقمية الحساسة للعالم قبل أن تُستغل أنظمة الذكاء الاصطناعي المتقدمة ضده.
المبادرة مدعومة بنموذجها غير المُتاح للعامة بعد Claude Mythos Preview، وجاءت النتائج الأولية لتصدم قطاع التقنية والأمن الرقمي:
🔍 أبرز ما جاء في التحديث الأولي:
1️⃣ اكتشاف هائل للثغرات: في غضون شهر واحد فقط، نجح النموذج في تحديد أكثر من 10,000 من الـ vulnerabilities ذات الخطورة العالية والحرجة (high- or critical-severity) عبر أنظمة برمجية واسعة الاستخدام ومشاريع الـ open-source.
2️⃣ سرعة تتفوق على البشر: ضاعف النموذج سرعة اكتشاف الـ bugs لدى الشركاء بأكثر من 10 مرات! على سبيل المثال، اكتشفت شركة Cloudflare حوالي 2,000 مشكلة برمجية، من بينها 400 ثغرة خطيرة، وبمعدل خطأ أقل من الفاحصين البشر (false-positive rate).
3️⃣ منع عمليات الاحتيال: لم يقتصر الأمر على الأكواد؛ بل ساعد النموذج أحد البنوك الشريكة في رصد وإحباط عملية تحويل مالي احتيالية بقيمة 1.5 مليون دولار في الوقت الفعلي بعد تعرّض بريد العميل للاختراق وتزييف المكالمات (spoof phone calls).
4️⃣ فحص البرمجيات المفتوحة: قام بفحص أكثر من 1,000 مشروع open-source تدير عصب الإنترنت، ورصد آلاف الثغرات الخطيرة، وتم التحقق من صحة 90.6% منها عبر شركات أبحاث أمنية مستقلة كـ valid true positives.
⚠️ التحدي الجديد (The Bottleneck):
أكدت Anthropic أن الذكاء الاصطناعي قلب موازين اللعبة؛ فلم تعد المشكلة هي صعوبة العثور على الثغرات، بل أصبحت الأزمة في قدرة المهندسين البشر المحدودة على معالجة، مراجعة، وإصلاح (patch) هذا الكم الهائل من الثغرات المكتشفة بسرعة.
🔒 لماذا لا يتوفر النموذج للجميع؟
تؤكد الشركة أنها لن تطرح نماذج بمستوى Mythos-class للعامة في الوقت الحالي، نظرًا لأن الضمانات الأمنية (safeguards) اللازمة لمنع إساءة استخدام هذه القدرات الهجومية والدفاعية الخارقة لا تزال غير كافية لحماية الفضاء الرقمي بشكل كامل.
21/05/2026
🚨 مايكروسوفت تفكك شبكة خطيرة لـ Malware-Signing 🚨
أعلنت شركة مايكروسوفت عن نجاحها في تعطيل عملية واسعة النطاق كانت توفر خدمات Code Signing غير مشروعة لجهات التهديد (Threat Actors)، مما سمح لهم بتمرير برمجياتهم الخبيثة وتجاوز أنظمة الحماية.
🔍 تفاصيل العملية:
كانت هذه الخدمة الخفية تبيع شهادات رقمية (Digital Certificates) للمخترقين، مما يمنح الـ Malware مظهر التطبيقات الموثوقة والمشروعة. هذا التكتيك المعقد يُستخدم لتجاوز حلول الـ Endpoint Detection and Response (EDR) وأنظمة مكافحة الفيروسات، حيث يثق نظام التشغيل في الملفات الموقّعة.
☠️ التهديدات المرتبطة:
استخدم المهاجمون هذه الشهادات لتوقيع برامج فدية (Ransomware) وأدوات تحكم عن بعد (RATs)، بالإضافة إلى برمجيات سرقة البيانات (InfoStealers)، مما سهل تنفيذ هجمات سيبرانية متطورة واختراق العديد من المؤسسات حول العالم.
🛡️ الإجراءات المتخذة:
قامت مايكروسوفت بتعطيل البنية التحتية (Infrastructure) الخاصة بالشبكة بالكامل، وإبطال (Revoking) جميع الشهادات المتورطة. هذا الإجراء الحاسم أدى إلى إيقاف الهجمات الحالية وشل قدرة المهاجمين على نشر حملات خبيثة جديدة باستخدام تلك الحسابات والشهادات.
#مايكروسوفت
21/05/2026
🚨 ثغرة RCE في أداة Claude Code تسمح للمهاجمين بتنفيذ الأوامر عبر Malicious Deeplinks 🚨
تم اكتشاف ثغرة Remote Code Ex*****on (RCE) خطيرة في أداة Claude Code CLI التابعة لشركة Anthropic. تتيح هذه الثغرة للمهاجمين تنفيذ أوامر عشوائية على جهاز الضحية بمجرد خداعه للنقر على رابط (Deeplink) ملغوم تم إعداده خصيصاً لهذا الغرض.
🔍 تفاصيل الخلل:
تم إصلاح الثغرة في الإصدار Claude Code 2.1.118، وكان سببها الأساسي عيب في أداة Command-line Argument Parser والذي يمكن استغلاله من خلال الـ Deeplink Handler الخاص بالأداة (claude-cli://). اكتشف الباحث الأمني Joernchen من فريق 0day.click هذه المشكلة أثناء إجراء عملية Audit يدوية للكود المصدري.
الخلل ناتج عن دالة تدعى eagerParseCliFlag، والتي تقوم بفحص سطر الأوامر بحثاً عن أي نص يبدأ بـ --settings=. وبسبب عدم قدرتها على التمييز بين الـ Flags الأساسية والمتغيرات (Arguments) التابعة لها، أدى ذلك إلى إنشاء Injection Point خطيرة. عندما يتم استخدام خيار --prefill، يتم التعامل مع أي إعدادات خبيثة مضمنة داخل الرابط بشكل صامت كإعدادات مشروعة.
☠️ كيفية الاستغلال:
يدعم Claude Code إعداد الـ Hooks لتنفيذ الأوامر تلقائياً. يمكن للمهاجم استغلال الثغرة لحقن SessionStart Hook خبيث عبر رابط URI. بمجرد فتح الضحية للرابط، تعمل الأداة بالإعدادات التي قدمها المهاجم، ويتم تنفيذ الـ Payload المرفق فوراً عند بدء الجلسة (Session) دون أي تفاعل إضافي من المستخدم.
ما زاد من خطورة الأمر هو إمكانية تجاوز نافذة الثقة (Workspace Trust Dialog). من خلال تعيين متغير الـ Repo في الرابط إلى مستودع (Repository) يثق به الضحية مسبقاً، يتم التنفيذ بصمت تام وبدون عرض أي رسائل تحذيرية للمستخدم.
🛡️ التحديث والحل:
قامت Anthropic بمعالجة الثغرة في الإصدار 2.1.118 عبر تطبيق Context-aware Argument Parsing ليميز بشكل صحيح بين الـ CLI Flags وقيمها، مما أدى إلى إغلاق مسار الحقن بالكامل. يُنصح جميع المستخدمين بتحديث الأداة فوراً لتجنب أي مخاطر محتملة.
Cliquez ici pour réclamer votre Listage Commercial.