الحمدلله الحمدلله الحمدلله🤍🤍
رسميا صرت مهندس ذكاء اصطناعي معتمد.
بعد فوق السبع شهور من التعلم مع المعهد الأمريكي للذكاء الاصطناعي، اخذت شهادة CAIE ( Certified Artificial Intelligence Engineer )
ما استغني عن دعواتكم الطيبة 🙏
تخيل تعطي AI Agent صلاحية عشان يحل لك مشكلة بسيطة في الكود وبغلطة غبية يمسح لك قاعدة بيانات الـ Production بالكامل!
اللي صار مؤخراً مع Claude Code
الأداة كانت تحاول تحل تعارض بسيط في الـ ORM وبدل ما تستخدم قاعدة بيانات وهمية (Shadow DB) للاختبار، وجهت أمر الحذف وإعادة البناء بالغلط لرابط قاعدة بيانات Supabase الأساسية للمشروع... النتيجة؟ 22 جدول طاروا في ثواني، وبيانات اختفت للأبد لأنها ما كانت مسجلة في مجلد الـ migrations!
مهما تطورت أدوات الـ AI وصارت ذكية إياك ثم إياك تعطيها صلاحيات تعديل مباشرة (Write Access) على بيئة الإنتاج بدون رقابة صارمة الذكاء الاصطناعي مساعد كود قوي جداً بس مو مدير نظام
بخصوص ثغرات VMware + vCenter
CVE-2026-59309
تتجاوز المصادقة في Directory Service وتمنح المهاجم وصولاً غير مصرح به.
CVE-2026-59310
تستغل Directory Traversal في Syslog server لتشغيل كود.
كلتاهما 9.8، ويكفي وصول المهاجم إلى vCenter عبر الشبكة.
الثغرة الثالثة CVE-2026-47876 هي VM escape بدرجة 9.3 داخل VMXNET3.
The CyberWarrior Handbook, Part 01
The knowledge and tools that YOU hold are a superpower that can change history.
Use it wisely.
https://t.co/XX0PPOfeC2
@three_cube
تطبيق بدأ يزعج الحكومات
تطبيق اسمه BitChat نشره جاك دورسي (صاحب تويتر سابقاً) https://t.co/MSNcPdsrDh
فكرته بسيطة
- ما يحتاج إنترنت أبدًا. - الأجهزة اللي قريبة من بعض تتواصل مع بعض عن طريق البلوتوث، وكل جهاز ينقل الرسالة للجهاز اللي بعده.
يعني لو النت مقطوع أو محجوب عادي تقدر تتكلم لو فيه أشخاص حولك يستخدموه.
- ما فيه تسجيل
- ما فيه رقم جوال
- ما فيه سيرفرات
- ما أحد يقدر يتتبعكم بسهولة
استخدمه ناس كثير في أماكن اللي قطعوا فيها النت (احتجاجات وكوارث)، وصار له ضجة كبيرة في الهند هالأيام لدرجة الحكومة طلبت يحذفو كوده من GitHub.
😅 الواقع؟ لو أنت وحدك ما راح يشتغل… يحتاج ناس قريبين منك عشان الشبكة تكبر. بس في الأماكن الزحمة أو وقت الطوارئ؟
فعاليته عالية جدًا.
أخطر ما فعله Deepfake
أنه لم يزوّر الحقيقة
بل قوض الثقة بها
وهذا أخطر بكثير مما نعتقد.
القصة تبدأ من هنا... 👇
---
عندما يسمع معظم الناس كلمة "Deepfake"
يفكرون في فيديو مزيف لشخص مشهور.
أو تسجيل صوتي مفبرك.
لكن هذا لم يعد أكبر خطر.
---
الخطر الحقيقي...
أن Deepfake لا يغيّر الحقيقة فقط...
بل يجعل الوصول إليها أصعب.
---
تخيل أن ينتشر فيديو لرئيس شركة.
أو لمسؤول حكومي.
أو لمدير بنك.
أو حتى لأحد أفراد عائلتك.
لدينا احتمالان فقط:
1- الفيديو مزيف.
2- الفيديو حقيقي.
لكن المشكلة...
أن كثيرًا من الناس لن يستطيعوا التمييز بينهما.
---
وهنا تظهر مشكلة أخطر.
إذا أصبح الجميع يعلم أن Deepfake موجود...
فيمكن لأي شخص ارتكب خطأً حقيقيًا أن يقول ببساطة:
"الفيديو مفبرك"
حتى لو كان الفيديو حقيقيًا.
---
لهذا يتحدث الباحثون عن مفهوم يُعرف باسم:
Liar's Dividend
أو "عائد الكاذب"
وهو أن انتشار تقنيات التزييف يمنح البعض فرصة لإنكار الأدلة الحقيقية.
كلما أصبحت تقنية Deepfake أكثر انتشارًا...
أصبح إنكار الحقيقة أسهل.
---
وهذا يغيّر طريقة تعاملنا مع المحتوى الرقمي.
في الماضي كنا نسأل:
"هل هذا الفيديو حقيقي؟"
أما اليوم...
فالسؤال الأهم أصبح:
"هل أستطيع إثبات أنه حقيقي؟"
وهذا فرق هائل
---
كيف تتعامل مع أي فيديو صادم؟
• لا تعتمد على مقطع واحد.
• ابحث عن المصدر الأصلي.
• تحقق ممن نشره أولًا.
• قارن تغطيته مع أكثر من جهة موثوقة.
• تذكر أن جودة الصورة أو نقاء الصوت لم يعودا دليلًا على المصداقية.
---
الفكرة الأهم:
> المشكلة ليست عندما يصبح الكذب مقنعًا...
> بل عندما يصبح الصدق بحاجة إلى إثبات دائم.
وهذه هي أخطر آثار Deepfake
سؤال للنقاش:
برأيك...
هل سيأتي يوم يصبح فيه الفيديو وحده غير كافٍ لإثبات أي حدث؟
#أمن_سيبراني #Deepfake
الإصدار v2.2 - أكبر تحديث للمشروع 🛡️
1- الفحص أصبح يكشف عائلات ثغرات الـ 2026 في بيئة تشغيل الوكلاء:
- خوادم أدوات MCP القابلة للإضافة - إضافة خادم = تنفيذ أوامر (Flowise 9.9)
- تجاوز الساندبوكس عبر مسارات يختارها الوكيل نفسه (Cursor DuneSlide 9.8)
- حقن الذاكرة الدائمة - تعليمة مسمومة واحدة تبقى في كل جلسة قادمة
- حزم الأسماء المختلقة slopsquatting
- بالعربية والإنجليزية، وكل مرجع CVE موثق من NVD وCERT
2- mcp_guard: حارس جديد يفحص ردود أدوات MCP قبل وصولها للنموذج - يفهم JSON ويحدد الحقل المسموم بمساره الدقيق
68 اختباراً آلياً يثبت كل قاعدة
والمشروع مفهرس الآن في ثلاث منصات عالمية تلقائياً: https://t.co/6JJft2d3Rh وCVEFeed وClaude Updates
https://t.co/AVHOiFlRIN
#الامن_السيبراني #CyberSecurity #AISecurity #MCP
لسنوات...
كانت برمجيات سرقة البيانات تعمل وفق قاعدة واحدة:
"اجمع كل ما تستطيع... ثم غادر."
لكن يبدو أن هذه القاعدة بدأت تتغير.
كشفت Varonis Threat Labs عن تحليل لبرمجية Windows
تُعرف باسم Dolphin X
تجمع بين قدرات سرقة البيانات والتحكم عن بُعد، وتستهدف أكثر من 300 تطبيق، بما يشمل كلمات مرور المتصفحات، محافظ العملات الرقمية، ملفات .env، مفاتيح SSH، ورموز الخدمات السحابية.
لكن اللافت ليس كمية البيانات التي تسرقها...
بل الطريقة التي تُستخدم بها.
بحسب التحليل، تحتوي البرمجية على ميزة يطلق عليها المشغلون اسم AI Profiler.
وظيفتها ليست تنفيذ الهجوم...
بل تحليل الضحية.
تقوم بجمع معلومات عن:
• التطبيقات المستخدمة.
• سجل التصفح.
• البرامج المثبتة.
• بيئة التطوير.
• الخدمات السحابية.
ثم تُنشئ ملخصًا يساعد المهاجم على معرفة أي الأجهزة تستحق اهتمامه أولًا.
وهنا يكمن التحول الحقيقي.
في الماضي...
كان الهدف هو إصابة أكبر عدد ممكن من الأجهزة.
أما اليوم...
فالذكاء الاصطناعي قد يساعد المهاجم على ترتيب الضحايا حسب قيمتهم.
قد يصبح جهاز مطور يحتوي على مفاتيح سحابية أو بيانات إنتاجية أكثر أولوية من عشرات الأجهزة العادية.
⚠️ نقطة مهمة:
حتى الآن، هذه القدرة وردت ضمن تحليل Varonis ولوحة تشغيل البرمجية، ولا تعني أن جميع برمجيات سرقة البيانات تستخدم الذكاء الاصطناعي بهذه الطريقة، أو أن هذه الميزة أثبتت انتشارًا واسعًا ميدانيًا.
لكنها تعكس اتجاهًا يستحق المتابعة.
الفكرة الأهم:
> الذكاء الاصطناعي لم يعد يساعد المهاجم على تنفيذ الهجوم فقط...
> بل بدأ يساعده على اختيار الضحية التي تستحق وقته أولًا.
وهذا قد يكون أحد أهم التحولات القادمة في عالم الجرائم الإلكترونية.
برأيك...
هل سنصل إلى مرحلة يصبح فيها الذكاء الاصطناعي هو من يحدد للمهاجم "من يهاجم أولًا" قبل أن يتدخل الإنسان؟
#أمن_سيبراني #ذكاء_اصطناعي
🪤 ماذا لو تحول المهاجم داخل شبكتك من "صائد" ينقب عن الثغرات، إلى "فريسة" تقع في مصيدة رقمية أُعدت له بعناية؟
مفهوم "التضليل السيبراني" (Cyber Deception Technology) يعيد قلب الطاولة على المخترقين عبر تحويل الشبكة إلى متاهة مليئة بالحوافز والمصائد.
وراء كل اختراق... قصة 👇
---
⚙️ في الدفاع التقليدي، تحاول المنشأة إغلاق كافة الأبواب، بينما يحتاج المهاجم لثغرة واحدة فقط لينجح.
تقنية التضليل تعيد توازن القوة؛ عبر زرع أهداف وهمية عالية القيمة (Honeypots) وأصول مفخخة (Decoy Assets) تشبه تماماً البيئة الحقيقية للشركة.
---
🔑 من "رموز الكناري" (Canary Tokens) إلى بيوت السر المنصوبة؛ يزرع الفريق الأمني اعتمادات دخول وهمية ومستندات مفخخة داخل الأجهزة.
عندما يتسلل المهاجم ويستخدم أدوات التجسس لسحب البيانات، فإنه يبادر فوراً باستخدام هذه المفاتيح الوهمية دون أن يعلم أنها إنذار مباشر!
---
🎯 الميزة الاستراتيجية الكبرى لهذه التقنية: صفر تنبيهات كاذبة (Zero False Positives)!
في الأنظمة العادية، تضيع الفرق بين آلاف الإنذارات اليومية؛ أما الأصول الوهمية فلا يلمسها الموظف الطبيعي إطلاقاً، وأي تفاعل معها يعني وجود مهاجم مؤكد.
---
🧠 هذا التكتيك يقلب المعادلة النفسية (Psychological Advantage) في المعركة الرقمية:
بدلاً من أن تعيش المنشأة في قلق دائم، يصبح المهاجم هو من يخشى كل ملف يفتحه أو كلمة سر يسرقها، خوفاً من كشف موقعه وإنهاء عمليته فوراً.
---
🛠️ بناء الدفاع السيبراني الحديث لا يتوقف عند رفع جدران الحماية، بل يمتد لصناعة "متاهة حية" تحاصر المهاجم وتستنزف تكتيكاته.
حوّل بيئتك الرقمية إلى أرض خطرة على المخترقين، واجعل من خطواتهم الأولى داخل الشبكة أول خيط للسيطرة عليهم.
لأن.. وراء كل اختراق... قصة.
بعد اكتمال الدنيا اقول اخيراً اكتملت التحفه الفنية بعد اسبوعين.
التقنيات اللي استخدمها:
✅ VLANs (Virtual LANs)
لتقسيم الشبكة إلى عدة شبكات منطقية وهي تمثل أقسام الشركة، مما يساهم في تقليل الـ Broadcast وتحسين الأداء وزيادة مستوى الأمان.
✅ Inter-VLAN Routing
باستخدام Multilayer Switch لتمكين التواصل بين الـ VLANs المختلفة.
✅ HSRP (Hot Standby Router Protocol)
لتحقيق High Availability، بحيث في حال تعطل أحد أجهزة البوابة الافتراضية (Gateway)، يتم الانتقال تلقائياً إلى الجهاز الاحتياطي (Backup) لضمان استمرارية الخدمة.
✅ OSPF (Open Shortest Path First)
لتبادل معلومات التوجيه بين راوترات الفروع واختيار أفضل مسار لحركة البيانات.
✅ DHCP Server
لتوزيع عناوين IP تلقائياً على الأجهزة داخل كل فرع وفق النطاقات المحددة.
✅ DNS Server
لتحويل أسماء النطاقات إلى عناوين IP لتسهيل الوصول إلى الخدمات داخل الشبكة.
✅ SSH (Secure Shell)
لإدارة أجهزة الشبكة عن بُعد بشكل آمن، كونه يستخدم التشفير وبديل أكثر أماناً من Telnet.
✅ Access Control Lists (ACLs)
للتحكم بحركة المرور بين الشبكات والسماح أو منع الوصول وفق السياسات المطلوبة.
✅ Cisco ASA Firewall
لفحص حركة البيانات قبل دخولها إلى الشبكة أو خروجها منها، وتطبيق سياسات الحماية.
✅ EtherChannel
لزيادة الاعتمادية وعرض النطاق الترددي بين السويتشات، مع توفير استمرارية الاتصال في حال تعطل أحد الروابط.
مكونات الشبكة المستخدمة:
* Cisco Routers
* Cisco ASA Firewall
* Multilayer Switches
* Access Switches
* DHCP & DNS Servers
* PCs
* IP Phones
* Wireless Access Points
رابط المشروع على GitHup
https://t.co/KHJKuyL6Uh
كورس مجاني في الذكاء الاصطناعي
من الصفر إلى إطلاق AI Agent مع Google و Kaggle
🔵 بتتعلم الفرق بين الـAgents وتطبيقات LLM التقليدية
🔵 وبناء Agent وMulti-Agent System
🔵 وربطهم بالأدوات وMCP
🔵 وإدارة السياق والجلسات والذاكرة قصيرة وطويلة المدى.
الصينيين مالهم حل
مخترقين صينيين يستغلون الراوترات القديمة الي فيها ثغرات عشان يمررون أوامر الهجوم والبيانات عبر أجهزة الضحايا نفسها
بهالطريقه تظهر العملية كأنها من راوتر عادي بدل عناوين للمهاجمين
وكذا يصعب معرفه مصدر الهجمه
التفاصيل: 👇
بعد سنوات في الأمن السيبراني والتحقيق الجنائي الرقمي، أطلق اليوم أول مشاريعي مفتوحة المصدر 🔐
prompt-injection-auditor
مهارة تدقق وكلاء الذكاء الاصطناعي ضد هجمات حقن الأوامر (Prompt Injection)
شاهد الفيديو: فحصت برومبت (Prompt) فيه أخطاء شائعة فكشفته بدرجة 100/100 🔴
- فحص آلي يكشف 20 فئة ضعف
- كتالوج هجمات + 22 إجراء تحصين
- مستوحاة من ثغرة EchoLeak الشهيرة (CVSS 9.3)
https://t.co/AVHOiFlRIN
#الذكاء_الاصطناعي #الامن_السيبراني #CyberSecurity
🚨 هذا المطور قلب سوق استنساخ الأصوات بالكامل بمستودع واحد على GitHub.
الحين صار Claude يقدر يتكلم بصوتك بـ 23 لغة من خلال استدعاء MCP واحد فقط.
مجاني، يشتغل محليًا، وبدون إنترنت.
بينما كانت ElevenLabs تأخذ اشتراكات من 22 إلى 330 دولار بالشهر، المطور Jamie Pine نزل بديل مجاني بالكامل تحت رخصة MIT.
مستودع jamiepine/voicebox على GitHub وصل لأكثر من 41.6 ألف نجمة خلال أسابيع.
يستنسخ أي صوت من 10 ثوانٍ فقط، مع 7 محركات لتحويل النص إلى كلام (TTS).
يشتغل على جهازك باستخدام Tauri المبني بـ Rust، لذلك صوتك وملفاتك ما تطلع من جهازك أبدًا.
يتكامل مباشرة مع Claude Code وCursor وCline وأي وكيل يدعم MCP، ويخليه يرد عليك بصوتك من خلال أمر واحد فقط: voicebox.speak.
فيه أيضًا ميزة الإملاء الصوتي داخل أي برنامج بضغطة اختصار واحدة.
وتقدر تنشئ محتوى بالعربي أو الياباني أو البولندي بدون ما تنطق بكلمة.
باختصار، يجمع مميزات ElevenLabs وWisprFlow في تطبيق واحد مجاني ومفتوح المصدر.
احفظ المستودع، لأنك غالبًا بتحتاجه إذا ودك تعطي وكيل الذكاء الاصطناعي صوتك.
⛔ رسالة إلى إخوة الجوار والدين في إيران:
أكتب هذه الرسالة لكم لعلمي أنها سوف تصل، وأخص بها سعادة السفير الإيراني في بلادي، والذي يتابع حسابي مشكورًا، وغيره من المسؤولين في إيران، وهي رسالة شخصية مني كمسلم وجار، لا علاقة لها بحكومة بلادي ولا تمثل غيري.
لقد بقيت بلادي حكومةً وشعبًا وكُتّابًا وإعلاميين طوال عقود يرفضون أي ظلم وعدوان على الشعب الإيراني، بل إن السلطنة من الدول القلائل التي أدانت العدوان عند حدوثه العام الماضي، وظلت علاقة السلطنة بإيران لعقود، بل لقرون، تمثل نموذجًا مثاليًا لعلاقة الجار المسلم بجاره المسلم.
لقد سخرنا أقلامنا لسنوات في رفض الظلم الذي تتعرض له #إيران، ودعمنا مواقفها في مقاومة الكيان الصهيوني، وشكرنا دعمها لكل جبهة تقاوم احتلاله، ووقفنا معكم كُتّابًا داعمين في حروبكم مع هذا الكيان السرطاني الذي يتمدد ويرتكب المجازر في بلادنا العربية،وهو من يقف ويستفيد من هذه الحرب عليكم.
هذا الدعم ليس منّةً منا،ولا لانتظار مصالح منكم، أو نؤديه بمقابل مادي أو معنوي، وإنما هو دعم يفرضه علينا الواجب الشرعي لديننا الإسلامي، الذي أمرنا بالوقوف مع المظلوم، وأوجب علينا الوقوف مع الجار، وأمرنا بالوقوف مع أخينا المسلم.
وبلادي، والحمد لله، لم تكن يومًا مشاركة في أي عدوان أو تدخل أو تآمر على أي دولة، سواء إيران أو غيرها.
طبعًا هذا الموقف المحايد، والذي يركن إلى الحق ورفض الظلم، عرّض السلطنة لعتاب وانتقاد وتهجم من أشقائنا الآخرين، ووصل الأمر إلى تهديد من ترامب، ولكن لكون ذلك مبدأً لا حياد عنه، استمرت السلطنة على موقفها، ولم تسمح بانطلاق أي عدوان على إيران أو غيرها من الدول.
أما عن العلاقات مع الدول الكبرى -حتى الدول التي في عداء مع إيران، وكذلك مع الدول المجاورة- فذلك حق سيادي للسلطنة، فسياسة السلطنة واضحة بأنها تحتفظ بعلاقات جيدة مع جميع دول العالم عدا الكيان الصهيوني، وهذه سياسة حكيمة نابعة عن وعي وفهم سياسي لنفوذ وقوة الدول الكبرى أو دول الجوار، وأهمية عدم الدخول معها في أي قطيعة، للإبقاء على التوازنات التي تحفظ للسلطنة أمنها وسيادتها وتنميتها وممتلكاتها، وكذلك تستفيد منها إيران في الوساطة وتجنيبها الأذى والعدوان.
أنا لن أعدد المكاسب التي نالتها إيران من وساطة #سلطنة_عمان، ومن علاقتها مع الدول الكبرى ودول الجوار، ويكفي ما قامت به من دور في الاتفاق النووي الذي أنعش إيران لسنوات قبل أن يأتي ترامب ليلغيه،والسلطنة قامت بذلك دون مقابل،وهدفها حفظ الأرواح والممتلكات في بلد جار مسلم.
اليوم آلمنا جدًا، كُتّابًا أو كشعب، بل وصدمنا أن نسمع بيانًا من الحرس الثوري بقصف أهداف في السلطنة!!!
فقصف مقدرات بلادي، بعد كل هذه التضحيات من السلطنة في الدفاع عن الظلم الذي تتعرض له بلادكم، هو خط أحمر لا نقبله ولا نجامل فيه، وسوف يكون ضرره عليكم أكثر من الضرر الذي تتعرض له بلادي.
فالسلطنة يجمع على محبتها كل الشعوب العربية والمسلمة، وهذا الإجماع لم يأتِ من فراغ، وإنما لأن سياسة السلطنة وأخلاق شعبها في رفض الظلم ونبذ المذهبية والطائفية هي ما جعلها محبوبة لدى الجميع، وحتى الشعب الإيراني الشقيق يكن المحبة والمودة للسلطنة وشعبها.
وعندما يسمع شعبكم، والشعوب المحبة للحق وللسلطنة، بأنكم تعديتم على بلادي بالقصف، فإن هذا سوف يؤثر بشكل كبير جدًا على شعبيتكم، وعلى المبادئ التي تدافعون عنها، فالمسلم الذي يخاف الله يفر من ظلم جاره المسلم بالعدوان عليه، فالظلم نهايته وخيمة، وتعرضك للظلم لا يبرر لك ظلم الآخرين.
بل إن بذلك يتحقق هدف نتنياهو والكيان الصهيوني وترامب في خلق حالة العداء بين إيران والسلطنة وشعبها، ولا نتمنى أن يأتي يوم ونسخر أقلامنا ضد جار مسلم، ولكن هذا سيحدث حتمًا إن استمر العدوان والظلم على مقدرات بلادي.
لذلك نصيحتي، حتى لا تفقدوا الحاضنة الشعبية العربية المؤيدة لكم، وحتى لا تفقدوا ثقة كل الدول والشعوب بكم، أن تجنبوا بلادي أي ضربات أو عدوان، وبقية الدول الشقيقة لا يحق لي الحديث عنها، لذلك حديثي ورسالتي عن السلطنة حصرًا.
وإذا كان ثمة من يجهل في الحرس الثوري مواقف السلطنة وشعبها في مساندتكم، فإن المسؤولية تقع على السياسيين والسفراء والكتاب والمفكرين في تنويرهم وتبصيرهم بأن تحقيق هدف تكتيكي قد يعني خسارة أهداف استراتيجية لعقود، فذاكرة الشعوب لا تنسى الظلم والعدوان، وذلك يؤثر على التجارة والاستثمار والسياحة وغيرها.
ختامًا، أنصحكم، إن أردتم وقف العدوان الأمريكي عنكم، أن تضربوا رأس الأفعى(الكيان الصهيوني)،فضربكم في المرة الماضية للكيان هو من جعله يضغط بشدة لوقف الحرب،أما ضرب الجوار،فذلك يسعد أمريكا والكيان الصهيوني،وهو الهدف من هذه الحرب، لأنه ينعش تجارة السلاح،ويحصلون على مليارات كتعويض،فانتبهوا ألا تحققوا له ما يريد.
الرافض للظلم/حمود النوفلي
ثغرة جديده في Windows BitLocker ممكن تسمح بتجاوز تشفير الهارديسك
الاستغلال يتطلب ان المخترق يكون عند الجهاز
التحديث الاخير يقفل الثغرة
رقمها : CVE-2026-50661