وكيل ذكاء اصطناعي تابع لـ OpenAI يخترق شركة ناشئة بمفرده
كشفت OpenAI أن وكيلاً ذكاءً اصطناعياً مستقلاً يعمل بتقنيتها اخترق شركة Hugging Face الناشئة خلال اختبار، في حادثة غير مسبوقة.
كشفت OpenAI أن وكيلاً ذكاءً اصطناعياً مستقلاً يعمل بتقنيتها اخترق شركة Hugging Face الناشئة خلال اختبار، في حادثة غير مسبوقة.
مايكروسوفت تصحح ثغرة CVE-2026-50522 في SharePoint، والتي تُستخدم بالفعل في هجمات حقيقية بعد نشر كود استغلال عام.
أعلنت F5 عن إصلاح ثغرة أمنية حرجة في NGINX تسمح للمهاجمين غير الموثوقين بالتسبب في تجاوز سعة المخزن المؤقت وتعطيل الخوادم.
أصدرت مايكروسوفت أكبر تحديث أمني في تاريخها لإصلاح 622 ثغرة، من بينها ثغرتان تستغلهما الجهات الخبيثة بالفعل.
اكتشف باحثو الأمن السيبراني برنامجًا خبيثًا جديدًا لنظام macOS يُدعى CrashStealer، يتميز بقدرته على تجاوز فحص Gatekeeper عبر مُحمّل موقّع، وسرقة بيانات حساسة من الأجهزة المخترقة.
اكتشاف ثغرة خطيرة في نواة لينكس تُعرف باسم Bad Epoll تسمح لأي مستخدم عادي بالحصول على صلاحيات الجذر الكاملة، وتؤثر على أجهزة الكمبيوتر والخوادم وأندرويد.
كشفت شركة runZero عن سبع ثغرات أمنية في مكتبة FatFs المستخدمة في ملايين الأجهزة المدمجة مثل الكاميرات والطائرات بدون طيار والمحافظ الرقمية.
ثغرة أمنية غير مصححة في مكون repo-server في Argo CD تسمح لمهاجم غير موثوق بتنفيذ أوامر برمجية والاستيلاء الكامل على مجموعات Kubernetes.
إضافة مزيفة لـ Perplexity على متصفح كروم تسجل كل ما يكتبه المستخدم في شريط العناوين وترسله إلى خادم المهاجم قبل عرض النتائج الحقيقية.
كشف جهاز أمن أوكرانيا بالتعاون مع مكتب التحقيقات الفيدرالي عن حملة تجسس إلكتروني روسية تستهدف سرقة بيانات المراسلة الفورية لمسؤولين وعسكريين.
بعد اغتيال الناشط المحافظ تشارلي كيرك، حكمت محكمة أمريكية على ثمانية نشطاء بالسجن بين 30 و100 عام، أحدهم بسبب نقل صندوق من المنشورات.
حذرت وكالة الأمن السيبراني الأمريكية CISA من حملة خبيثة تستهدف أجهزة FortiGate، أطلق عليها اسم FortiBleed، وتؤثر على أكثر من 86 ألف جهاز.
أصدرت F5 تحديثات أمنية لمعالجة ثغرتين خطيرتين في NGINX Open Source تسمحان بتنفيذ تعليمات برمجية عن بُعد.
اكتشفت Palo Alto Networks ثغرة في Google Cloud Vertex AI SDK تسمح للمهاجم باختطاف تحميل نماذج التعلم الآلي وتنفيذ تعليمات برمجية داخل بنية Google التحتية.
استغلت مجموعة ShinyHunters ثغرة غير مصححة في Oracle PeopleSoft لاختراق أنظمة جامعات وسرقة بيانات، وفقًا لتقرير Mandiant.