برامج الفديةاستخبارات تهديداتعاليةمشغّلو برنامج الفدية Aurora يستخدمون وكيل Cursor للذكاء الاصطناعي في اختراق 10 أهداف — والسجلات المسرّبة تكشف كيفتحليل كيف تستخدم مجموعة Aurora أداة Cursor AI في عملياتها، من الاستطلاع إلى التنفيذ.عمر بن سالم·منذ 3 دقائق·2 دالذكاء الاصطناعيبرامج الفدية
أمن الذكاء الاصطناعيتقرير ثغرةعاليةملف .git/config خبيث يجعل Claude Code وCodex وCursor ووكلاء برمجة آخرين ينفّذون شفرة المهاجم قبل أي موافقةManifold Security تكشف «GitSpawn»: مستودع بملف .git سليم يستطيع تشغيل أوامر على جهاز المطوّر عبر وكلاء الذكاء الاصطناعي. الإصلاحات متاحة لـ goose وCodex وClaude Code جزئيًا.سارة القاسمي·منذ يوم·3 دالذكاء الاصطناعي
أمن الذكاء الاصطناعيشرح مبسّطمحتوى تجريبيحقن الأوامر في النماذج اللغوية: ما هو، ولماذا لا يوجد له إصلاح بسيط؟شرح مبسّط لحقن الأوامر في تطبيقات النماذج اللغوية، والفرق بينه وبين الثغرات التقليدية، وأساليب الحد من أثره.سارة القاسمي·منذ يومين·1 دالذكاء الاصطناعي
أمن الذكاء الاصطناعيتحليلمحتوى تجريبيتحليل: وكلاء الذكاء الاصطناعي يحصلون على صلاحيات أكثر مما يحتاجون — وهذا سيكون خرق العام المقبللماذا تشكّل صلاحيات وكلاء الذكاء الاصطناعي المفرطة خطرًا بنيويًا، وكيف تُصمَّم الصلاحيات الأقل امتيازًا لها.سارة القاسمي·منذ 7 أيام·2 دالذكاء الاصطناعيالسحابة