APT Intelligence
Threat Nexus
https://t.co/ViGL8Pb8Wb
APTMap
https://t.co/DoCFCYlTZm
Threat Group Cards: A Threat Actor Encyclopedia
https://t.co/GwOJeGmpSW
Global Threat Map
https://t.co/dgdoRLcbue
APT & Threat Actor Resources
https://t.co/n8HWwOsNBb
#cti#cybersecurity
GitHub - spac3gh0st00/Cybersecurity-Threat-Intelligence-Dashboard: A live, browser-based threat intelligence dashboard aggregating 68 curated sources across government advisories, news, research, vendor blogs, and community intelligence — with built-i https://t.co/czZkFXHdcu
Wanted to introduce the Scan screenshot feature that is coming to Threat Feed 3.0 later this month...
"Scan + screenshot" takes a link and opens it for you in a safe, sandboxed browser somewhere else, then shows you a picture of what that page looks like along with basic info about it (like its IP, server, and whether it seems malicious), so you never have to risk visiting the site yourself.
The OCR scan does the opposite direction: it looks at screenshots the alert already has and reads the text inside those images, pulling out useful details like web addresses so you can act on them. Since it's reading text from a picture, it can occasionally get a character wrong, so it's worth double-checking before you rely on anything it finds.
It will pull anything from Telegram users/channels, Session IDs, TOX, pretty much any URLs, etc and allows you to click a copy button to copy for ease of use.
#100DaysofYARA – Day 100 🎉
The final rule in this challenge.
YARA rule to detect Ligolo-ng agent used for tunneling and pivoting 👇
https://t.co/BWJyivKAUc
أنا لحد الان مش مستوعب ومذهول من اللي وصلنا له!
تخيل تخلي AI Agent كامل يبني لك مشاريعك من الصفر على جهازك ومجاناً ومن غير ما تدفع دولار واحد لأي شركة!
احفظ البوست ده عندك فوراً عشان ترجع للمشروع وتجربه.
جاك دورسي (مؤسس Twitter) وشركته Block لسه مطلعين مشروع اسمه Goose ، وده مش مجرد شات بوت ولا إكستنشن بيكمل كود، ده مبرمج كامل مفتوح المصدر (Open Source) وبيرن عندك في الـ Terminal مباشرة.
الـ Agent ده ملوش علاقة بالـ Copilots التقليدية، هو بيستلم منك الفكرة وبيتعامل لوحده:
1. يبني المشروع بالكامل من الصفر.
2. يكتب الكود بنفسه.
3. ينزل الـ dependencies اللي محتاجها السيستم.
4. يعمل testing ويصلّح الأخطاء لوحده.
الميزة المرعبة إنه بيشتغل على أي LLM، حتى لو موديل محلي (Local) عندك على الجهاز، يعني كودك ومشروعك هيفضلوا سريين وآمنين 100% ومفيش سطر كود واحد بيطلع بره سيرفراتك.
النقطة الأهم؟ مفيش Vendor Lock-in.. مش مربوط بشركة معينة ولا اشتراك شهري يزنقك بعدين.
وفي وقت شركات زي OpenAI وAnthropic بتحاول تقفل موضوع الـ Agents باشتراكات شهرية تقيلة، الـ Open Source دوره هنا مباشر: السيطرة ترجع للديفلوبر وبس.
لو شغال development أو بتبني أدواتك الخاصة، ده مش مشروع تعدّي عليه كده عادى.. ده لمحة واضحة لشكل ومستقبل البرمجة الجاية.
رابط المشروع وتفاصيله كاملة هتلاقيه في أول تعليق.
ترسانة هجومية متكاملة تدار بالذكاء الاصطناعي.. هل نحن أمام بداية عصر نهاية اختبارات الاختراق التقليدية؟
NeuroSploit هو إطار عمل متقدم لاختبار الاختراق (Penetration Testing) مدعوم بالذكاء الاصطناعي، صُمم خصيصاً لأتمتة وتعزيز مختلف جوانب عمليات الأمن الهجومي بالاعتماد على قدرات النماذج اللغوية الكبيرة (LLMs).
منصة اختبار اختراق مستقلة (Autonomous) مدعومة بالذكاء الاصطناعي:
يُمثل الإصدار NeuroSploit v3 منصة تقييم أمني متطورة تدمج بين الوكلاء المستقلين (Autonomous Agents) الموجهين بالذكاء الاصطناعي، وتغطي 100 نوع من الثغرات. تتميز المنصة بتشغيل حاويات Kali Linux معزولة لكل عملية مسح، مع آليات صارمة للحد من الإيجابيات الخاطئة (False-positive hardening)، ومحرك لربط الثغرات (Exploit Chaining)، بالإضافة إلى واجهة ويب تفاعلية حديثة مبنية بـ React للمراقبة اللحظية.
أبرز الميزات التقنية:
* 100 نوع من الثغرات: تغطي 10 فئات أمنية، مع أوامر اختبار (Prompts) ديناميكية موجهة بالذكاء الاصطناعي.
* الوكيل المستقل (Autonomous Agent): ينفذ اختبار اختراق متوازٍ عبر 3 مسارات في وقت واحد (عمليات الاستطلاع Recon + محاكاة مختبر اختراق مبتدئ + مشغل للأدوات).
* حاويات Kali مخصصة لكل مسح: كل عملية مسح تعمل داخل حاوية Docker معزولة تماماً لضمان أمان واستقلالية البيئة.
* خط أنابيب مضاد للهلوسة (Anti-Hallucination Pipeline): يتضمن ضوابط تحقق عكسية (Negative controls)، أدلة حتمية على التنفيذ (Proof-of-execution)، ونظام لحساب درجة الموثوقية (Confidence scoring).
* محرك سلسلة الاستغلال (Exploit Chain Engine): يربط الاكتشافات تلقائياً لتكوين هجمات مركبة (على سبيل المثال: تطوير ثغرة SSRF لاختراق الشبكة الداخلية، أو تحويل SQLi إلى استغلال عميق مخصص لنوع قاعدة البيانات).
* اكتشاف وتخطي جدران الحماية (WAF Detection & Bypass): مزود بـ 16 بصمة لاكتشاف نوع الـ WAF، و12 تقنية متقدمة لتخطيه.
* التكيف الاستراتيجي الذكي: يتعرف على المسارات البرمجية الميتة (Dead endpoints)، ويتجنب إهدار الوقت في العمليات غير المجدية (Diminishing returns)، ويعيد حساب أولويات الهجوم لحظياً.
* دعم متعدد النماذج (Multi-Provider LLM): توافق كامل مع (Claude, GPT, Gemini, Ollama, LMStudio, OpenRouter).
* لوحة تحكم لحظية (Real-Time Dashboard): مدعومة بـ WebSocket لعرض تقدم عمليات المسح، الثغرات المكتشفة، والتقارير في الوقت الفعلي.
* لوحة إدارة بيئة الاختبار (Sandbox Dashboard): تتيح المراقبة المباشرة لحاويات Kali قيد التشغيل، وحالة الأدوات، وفحوصات سلامة النظام (Health checks).
إطار عمل كهذا يبدو وكأنه مصمم خصيصاً للارتقاء بعمليات الفريق الأحمر (Red Teaming) إلى مستوى غير مسبوق من الأتمتة. هل ترى أن ميزة مثل "محرك سلسلة الاستغلال" قد تنجح فعلياً في البيئات المعقدة التي تتطلب حذراً شديداً لتجنب إطلاق الإنذارات الأمنية؟
🚨 عاجل: شركة IBM تطلق أداة مفتوحة المصدر لتحويل أي مستند إلى بيانات قابلة للمعالجة!
أعلنت IBM عن إطلاق مكتبة Python مجانية ومفتوحة المصدر تُسمّى Docling، صُمّمت خصيصًا لتحويل المستندات غير المنظمة (مثل ملفات PDF، DOCX، PPTX وغير ذلك) إلى بيانات منظمة قابلة للاستخدام والتحليل. (https://t.co/mBukbmS4jK)
ماذا تفعل Docling؟
•تقرأ ملفات المستندات المختلفة وتحوّلها إلى بيانات منظمة (مثل JSON أو Markdown) بدلاً من مجرد نص خام. (https://t.co/mBukbmS4jK)
•تميز بين عناصر الوثيقة مثل العناوين، الفقرات، الجداول، القوائم، الصيغ الرياضية، والرموز البرمجية وتحتفظ بهيكلها الأصلي. (https://t.co/mBukbmS4jK)
•يمكنها التعرف على ترتيب القراءة داخل الصفحة، أي أنها لا تكتفي بقراءة النص فقط وإنما تفهم كيف تم ترتيب المحتوى داخل المستند. (https://t.co/mBukbmS4jK)
•تستطيع استخراج الصور وتسمية محتواها، وتربط العناوين بالعناصر ذات الصلة مثل الجداول أو الرسوم. (https://t.co/mBukbmS4jK)
كيف تستخدمها؟ يمكن تثبيتها كحزمة Python باستخدام:
pip install docling
ثم تستخدمها لتحويل المستندات في تطبيقات Python أو من واجهة سطر الأوامر بكل سهولة. (https://t.co/mBukbmS4jK)
لماذا هي مهمة؟ عادةً، أدوات قراءة المستندات (OCR التقليدية) تقتصر على استخراج النص فقط، وغالبًا ما تضعف في التعامل مع الجداول أو تنسيق المستندات المعقدة. Docling لا تكتفي بهذا فحسب، بل تحافظ على الهيكل الكامل للمستند، مما يجعلها مثالية لاستخدامها في تطبيقات الذكاء الاصطناعي مثل توليد الإجابات المعززة باسترجاع المعلومات (RAG)، أو تدريب نماذج ذكاء اصطناعي على بيانات موثوقة. (IBM)
تطبيق "مراقبة العالم"
حول شاشتك إلى ما يشبه مركز عمليات.
يُحدّث المعلومات حول النزاعات العالمية والزلازل والبنية التحتية للنقل وغيرها في الوقت الفعلي.
جاري ضبطه وتخصيصه
https://t.co/2RCwIBklxv
Tired of red-team reports that go unread? Practical Purple Teaming shows how to run collaborative exercises that improve detection and close real gaps. Available now at select stores and major online retailers, including Amazon and B&N. https://t.co/dNpY0VkuRn
SMS4Sats: A web service that issues one-time, disposable phone numbers for receiving SMS activation codes.
Clearnet: https://t.co/b9ki2b0o7M
Onion: http://sms4sat6y7lkq4vscloomatwyj33cfeddukkvujo2hkdqtmyi465spid[.]onion