`
هجوم إلكتروني غير مألوف: برمجية PoeLLM تستخدم قصيدة لإخفاء خوادم التحكم وتصيب أكثر من 3400 خادم

هجوم إلكتروني غير مألوف: برمجية PoeLLM تستخدم قصيدة لإخفاء خوادم التحكم وتصيب أكثر من 3400 خادم


 كشف باحثون في Black Lotus Labs، التابعة لشركة Lumen Technologies، عن حملة إلكترونية تحمل اسم Canto Incognito، تستخدم برمجية خبيثة تعرف باسم PoeLLM لاستهداف خوادم الذكاء الاصطناعي والخدمات البرمجية المكشوفة للإنترنت.

وتتميز الحملة بأسلوب غير مألوف لإخفاء عنوان خادم التحكم؛ إذ تعتمد البرمجية على كلمات محددة داخل قصيدة منشورة في مستودع برمجي، ثم تحول تلك الكلمات إلى عنوان رقمي يسمح لها بالاتصال بالبنية التحتية للمهاجم. ويعود النشاط الذي تتبعه الباحثون إلى أبريل 2026. Lumen

كيف استخدم المهاجم القصيدة؟

بدل تضمين عنوان ثابت لخادم التحكم داخل البرمجية الخبيثة، وضع المهاجم قصيدة بعنوان On the Nature of Connection داخل ملف يحمل امتداد CSS في مستودع على GitHub.

وتحتوي البرمجية على آلية لاستخراج أربع كلمات أو عبارات محددة من القصيدة، ثم تحويلها باستخدام قاموس رقمي مدمج إلى عنوان IP.

وتكمن أهمية هذه الطريقة في قدرة المهاجم على تغيير عنوان خادم التحكم بمجرد تعديل كلمات معينة في القصيدة، دون الحاجة إلى إعادة توزيع نسخة جديدة من البرمجية على الأجهزة المصابة.

ووفق التحقيق، عُدلت القصيدة 11 مرة منذ ظهورها الأول في 13 أبريل 2026. Lumen

أكثر من 3400 خادم متأثر

أفادت Black Lotus Labs بأن الحملة أثرت في أكثر من 3400 خادم، مع تسجيل نشاط تجاوز 800 خادم نشط يوميًا في فترات الذروة.

واستهدفت الهجمات بصورة رئيسية خدمات الذكاء الاصطناعي المكشوفة للإنترنت، ومنها LiteLLM وOllama، إضافة إلى أدوات أخرى مثل Gotenberg وGitea.

وبعد نجاح الاختراق، استخدم المهاجم بعض الخوادم المصابة لتشغيل برمجيات تعدين العملات الرقمية، ومنها XMRig وIron، مستفيدًا من موارد المعالجة المتاحة.

ولم يقتصر الاستخدام على التعدين؛ إذ تحولت بعض الخوادم المصابة إلى أدوات لفحص الإنترنت والبحث عن أنظمة أخرى معرضة للاختراق، مما ساعد على توسيع نطاق الحملة.

هل تمكن الباحثون من إيقاف الهجوم؟

أعلنت Lumen أنها حجبت الاتصالات مع خوادم التحكم التي حددتها خلال التحقيق، واتخذت إجراءات لحماية عملائها من البنية التحتية المعروفة للحملة.

لكن تعطيل الخوادم المعروفة لا يعني بالضرورة اختفاء جميع مخاطر البرمجية أو استحالة ظهور بنية تحكم جديدة.

كما أوضح الباحثون أن نسبة الحملة إلى مهاجم يتحدث الإيطالية تستند إلى مؤشرات تقنية ولغوية، وليست تحديدًا قاطعًا لهوية الشخص المسؤول.

كيف تحمي المؤسسات خوادمها؟

يوصي الباحثون بمراجعة الخدمات المكشوفة مباشرة للإنترنت، وتحديث تطبيقات الذكاء الاصطناعي والأدوات مفتوحة المصدر، وتقييد الوصول إلى المنافذ غير الضرورية.

كما ينبغي مراقبة سجلات الاتصالات بحثًا عن مؤشرات الاختراق المنشورة في التقرير الأصلي، ومراجعة الاستهلاك غير المعتاد للمعالج والموارد الحاسوبية.

وتبرز أهمية هذه الحملة في أنها تستهدف البنية التحتية التي تشغّل تطبيقات الذكاء الاصطناعي، وليس نماذج الذكاء الاصطناعي بوصفها أدوات للمحادثة فقط. ولذلك فإن حماية الخوادم والخدمات المرتبطة بهذه النماذج أصبحت جزءًا أساسيًا من أمن المؤسسات الرقمية. Lumen

اسم المصدر: Lumen Black Lotus Labs

المصدر الرسمي: Lumen — Canto Incognito: Tracking the PoeLLM Malware

جوجل تعلن وكيل Gemini الجديد لإنجاز المهام داخل Gmail والمستندات والتطبيقات دون التنقل بينها

جوجل تعلن وكيل Gemini الجديد لإنجاز المهام داخل Gmail والمستندات والتطبيقات دون التنقل بينها


 أعلنت Google Cloud خلال مؤتمر Gemini at Work 2026 تقديم وكيل ذكاء اصطناعي جديد يحمل اسم Gemini agent، صُمم لمساعدة المؤسسات على تنفيذ المهام المعقدة عبر التطبيقات المختلفة، بدل الاقتصار على الإجابة عن الأسئلة أو إنشاء النصوص.

ويمثل الإعلان خطوة جديدة في تطوير أنظمة الذكاء الاصطناعي الوكيلة، التي تستطيع التخطيط للعمل واستخدام الأدوات وتنفيذ سلسلة من الإجراءات للوصول إلى نتيجة محددة، مع الالتزام بالصلاحيات والضوابط التي تضعها المؤسسة. Google Cloud

مساعد يعمل عبر التطبيقات المختلفة

يستطيع Gemini agent العمل ضمن خدمات Google Workspace، بما يشمل Gmail وGoogle Drive وDocs وSheets وSlides وCalendar.

ووفق جوجل، يمكن للمستخدم تكليف الوكيل بإعداد تقرير اعتمادًا على بيانات موجودة في ملفات متعددة، أو تنسيق اجتماع بالاستفادة من المراسلات والتقويمات المتاحة له، أو تحليل المعلومات وإنشاء مستندات وعروض تقديمية.

ولا يقتصر عمل الوكيل على خدمات جوجل؛ إذ أعلنت الشركة دعمه التكامل مع أدوات مؤسسية أخرى، منها Microsoft 365 وSlack وSalesforce وServiceNow، إضافة إلى أدوات التطوير وقواعد البيانات.

ذاكرة مستمرة ووكلاء متخصصون

من أبرز قدرات النظام الجديدة إمكانية الاحتفاظ بسياق العمل عبر الأجهزة والجلسات المختلفة، بحيث لا يحتاج المستخدم إلى إعادة شرح المشروع عند الانتقال من الحاسوب إلى الهاتف.

كما يستطيع Gemini إنشاء وكلاء فرعيين متخصصين لتنفيذ أجزاء من المهمة بالتوازي أو بالتتابع.

وتقدم جوجل مفهوم Coworker Agent، وهو وكيل يمكن تخصيصه لأداء دور وظيفي داخل المؤسسة، مع هوية مستقلة وصلاحيات محددة، بما يسمح له بالتعاون مع الموظفين في المشروعات والمهام المستمرة.

استخدام نماذج متعددة وضوابط أمنية

لا يعتمد الوكيل الجديد بالضرورة على نموذج واحد؛ إذ أوضحت جوجل أنه يستطيع اختيار النموذج المناسب للمهمة من عائلة Gemini أو نماذج Claude، بهدف الموازنة بين جودة النتائج والتكلفة.

ويتضمن النظام أدوات لإدارة الصلاحيات وتسجيل الإجراءات ومراقبة الإنفاق، إضافة إلى بيئات تنفيذ معزولة وضوابط للشبكة.

وتؤكد الشركة أن قرابة 80% من عملاء Google Cloud يستخدمون منتجاتها للذكاء الاصطناعي، وأن نحو 90% من شركات Fortune 100 تستخدم Gemini Enterprise. وهذه الأرقام تتعلق بمنتجات جوجل المؤسسية عمومًا، ولا تعني أن جميع هذه الشركات بدأت استخدام الوكيل الجديد.

ويستهدف الإعلان في مرحلته الحالية بيئات الأعمال والمؤسسات، ولا ينبغي الخلط بين هذه القدرات وبين الميزات المتاحة لجميع مستخدمي تطبيق Gemini الشخصي. Google Cloud

اسم المصدر: Google Cloud Blog

المصدر الرسمي: Google Cloud — Welcome to Gemini at Work 2026: Introducing the Gemini agent

أوبو تكشف عن سلسلة Find X10 بكاميرات تصل إلى 200 ميجابكسل وبطارية 8000 ملّي أمبير

أوبو تكشف عن سلسلة Find X10 بكاميرات تصل إلى 200 ميجابكسل وبطارية 8000 ملّي أمبير


 أعلنت شركة OPPO رسميًا استعدادها لإطلاق سلسلة هواتفها الرائدة OPPO Find X10 عالميًا يوم 21 أكتوبر 2026، خلال حدث تستضيفه جزيرة مايوركا الإسبانية. وتركز السلسلة الجديدة على تطوير التصوير الاحترافي بالتعاون مع شركة Hasselblad، إلى جانب تحسين الأداء وكفاءة استهلاك الطاقة وإضافة قدرات جديدة للذكاء الاصطناعي.

وتضم السلسلة المعلنة هاتفي Find X10 وFind X10 Pro Max، مع اختلافات مهمة في أنظمة التصوير. ويأتي الإصدار الأساسي بنظام كاميرتين بدقة 200 ميجابكسل لكل منهما، بينما يقدم Find X10 Pro Max نظامًا يضم ثلاث كاميرات خلفية بدقة 200 ميجابكسل لكل كاميرا، تشمل التصوير الرئيسي والواسع للغاية والتقريب البصري. وتصف أوبو هذا التكوين بأنه الأول من نوعه في الهواتف الذكية. OPPO

معالجات جديدة وتصوير فيديو متقدم

يعتمد Find X10 على معالج MediaTek Dimensity 9600M، بينما يحصل Find X10 Pro Max على معالج Dimensity 9600 Pro المصنّع بتقنية 2 نانومتر، وفق المعلومات التي أعلنتها الشركة.

وتدعم الكاميرات الثلاث في إصدار Pro Max تسجيل الفيديو بدقة 4K بمعدل 120 إطارًا في الثانية، أو بدقة 8K بمعدل 30 إطارًا في الثانية. كما تقدم السلسلة تقنية Open Gate Capture التي تستخدم مساحة المستشعر بصورة أوسع، لتوفير مرونة أكبر عند إعادة تأطير الفيديو وتحريره.

وتعتمد الهواتف أيضًا على محرك LUMO True Image Engine، الذي يستهدف تحسين دقة الألوان والتفاصيل والحفاظ على المظهر الطبيعي للصور، بدل الاعتماد المفرط على المعالجة الرقمية.

بطارية كبيرة ونظام ColorOS 17

أعلنت أوبو أن الهاتفين سيأتيان ببطارية سيليكون-كربون بسعة 8000 ملّي أمبير/ساعة في الأسواق المحددة، مع الإشارة إلى أن بعض الأسواق ستحصل على بطارية بسعة 7150 ملّي أمبير.

وتقول الشركة إن البطارية مصممة للاحتفاظ بأكثر من 80% من سعتها الأصلية بعد خمس سنوات من الاستخدام المعتاد، وفق اختبارات مختبراتها.

وتعمل السلسلة بنظام ColorOS 17، الذي يقدم واجهة محدثة وميزة AI Mind Pilot مع Agent Mode، لمساعدة المستخدم على تنفيذ مهام تتعلق بالملفات والصور باستخدام أوامر باللغة الطبيعية.

ومن المقرر الكشف عن الأسعار النهائية وتفاصيل التوفر في الأسواق خلال حدث 21 أكتوبر. ولم يتضمن الإعلان الرسمي موعدًا مؤكدًا لطرح السلسلة في السعودية، ولذلك تبقى تفاصيل توفرها محليًا غير محسومة حتى الآن. OPPO

اسم المصدر: OPPO Global Newsroom

المصدر الرسمي: إعلان OPPO Find X10 Series الرسمي

موزيلا تصدر Firefox 157.0.1 لإصلاح ثغرة أمنية في التعامل مع الملفات

موزيلا تصدر Firefox 157.0.1 لإصلاح ثغرة أمنية في التعامل مع الملفات


أصدرت Mozilla تحديثًا أمنيًا جديدًا لمتصفح Firefox يحمل رقم 157.0.1، لمعالجة ثغرة أمنية في مكوّن التعامل مع الملفات، وفق نشرة Mozilla Foundation Security Advisory المنشورة في 6 أكتوبر. Mozilla

وتحمل الثغرة المعرّف CVE-2026-106016، وتصنفها موزيلا بدرجة تأثير متوسطة (Moderate). ووصفتها الشركة بأنها تجاوز لإجراءات التخفيف الأمنية في مكوّن File Handling داخل Firefox. Mozilla

ويختلف هذا الخبر عن التحذيرات المتعلقة بثغرات يجري استغلالها فعليًا؛ إذ لا تذكر النشرة الرسمية لموزيلا أن CVE-2026-106016 مستغلة حاليًا في هجمات نشطة. لذلك لا ينبغي وصفها بأنها «ثغرة يوم صفر مستغلة» أو الادعاء بوجود حملة اختراق مرتبطة بها من دون دليل رسمي. Mozilla

ومع ذلك، فإن الإجراء العملي واضح: Firefox 157.0.1 هو الإصدار الذي يتضمن الإصلاح، ولذلك يُنصح مستخدمو Firefox بالتأكد من تحديث المتصفح، خصوصًا أن المتصفحات تمثل نقطة اتصال مباشرة بمحتوى الويب والملفات التي يتعامل معها المستخدم يوميًا. Mozilla

ويأتي هذا التحديث ضمن دورة أمنية نشطة لموزيلا؛ فقد أصدرت الشركة في الأسابيع الأخيرة نشرات منفصلة لعدد من الثغرات بدل تجميع بعض مشكلات سلامة الذاكرة تحت معرّف واحد، ما يوفر تفاصيل أدق لكل مشكلة أمنية على حدة.

اسم المصدر: Mozilla Foundation Security Advisory

المصدر الرسمي: Mozilla — Security Vulnerabilities fixed in Firefox 157.0.1

جوجل تطلق EmbeddingGemma 2.. نموذج مفتوح متعدد الوسائط يعمل محليًا على الأجهزة

جوجل تطلق EmbeddingGemma 2.. نموذج مفتوح متعدد الوسائط يعمل محليًا على الأجهزة


 أعلنت Google عن EmbeddingGemma 2، وهو نموذج ذكاء اصطناعي مفتوح وخفيف الوزن صُمم لمعالجة عمليات البحث والاسترجاع الدلالي مباشرة على الأجهزة، مع دعم النصوص والشيفرات البرمجية والصور والفيديو والصوت داخل فضاء تمثيل موحد. blog.google

ويحتوي النموذج على 740 مليون معلمة، ويعتمد على معمارية Gemma 4، وأطلقته جوجل بموجب ترخيص Apache 2.0. ويمكن استخدام 270 مليون معلمة فقط في مهام النص، ثم إضافة مشفر للرؤية يضم 170 مليون معلمة ومشفر للصوت يضم 300 مليون معلمة عند الحاجة إلى معالجة متعددة الوسائط. blog.google

ومن أبرز نقاط النموذج قدرته على العمل محليًا بدل إرسال البيانات باستمرار إلى الخوادم السحابية. وتقول جوجل إنه بعد تطبيق تقنيات التكميم يحتاج على Pixel 11 Pro إلى نحو 191 ميجابايت من الذاكرة النشطة لأوزان النص فقط، ونحو 567 ميجابايت للنموذج متعدد الوسائط كاملًا. كما يدعم نافذة سياق تبلغ 8 آلاف رمز، أي أربعة أضعاف الجيل السابق. blog.google

وتسمح نافذة السياق للنموذج بمعالجة ما يصل إلى نحو 5.5 دقائق من الصوت، أو 29 صورة، أو 58 إطار فيديو، أو مزيج بينها على الجهاز. كما يمكن تقليص متجهات التضمين من 768 بُعدًا إلى 512 أو 256 أو 128 بُعدًا، وهو ما تقول جوجل إنه قد يخفض مساحة التخزين المطلوبة لقواعد البيانات المتجهية والذاكرة بما يصل إلى ستة أضعاف. blog.google

عمليًا، يمكن للمطورين استخدام EmbeddingGemma 2 لإنشاء تطبيق يبحث في الصور أو التسجيلات والفيديوهات باستخدام أوصاف نصية أو صوتية، أو لبناء أنظمة RAG تعمل محليًا. ويعني تنفيذ هذه العمليات على الجهاز إمكانية تقليل زمن الاستجابة وتعزيز الخصوصية، إضافة إلى إتاحة بعض وظائف البحث دون اتصال دائم بالإنترنت.

اسم المصدر: Google / Google DeepMind

المصدر الرسمي: Google — EmbeddingGemma 2: an open, lightweight multimodal embedding model

الساعات الأخيرة لعرض إطلاق REDMI Note 17 في السعودية.. ونسخة Pro Max تأتي ببطارية 10,000 ملّي أمبير

الساعات الأخيرة لعرض إطلاق REDMI Note 17 في السعودية.. ونسخة Pro Max تأتي ببطارية 10,000 ملّي أمبير


 تدخل سلسلة REDMI Note 17 اليوم الأربعاء الساعات الأخيرة من عرض البيع الأول الرسمي في السعودية؛ إذ تؤكد شروط Xiaomi السعودية أن فترة العرض التي بدأت في 25 سبتمبر تنتهي في 7 أكتوبر 2026 عند الساعة 11:59 مساءً بتوقيت السعودية. Mi 코리아

ويشمل العرض الرسمي REDMI Note 17 Pro Max 5G بسعر يبدأ من 1,599 ريالًا لنسخة 8GB+256GB بدلًا من السعر الموصى به البالغ 1,799 ريالًا، بينما تتوفر نسخة 12GB+256GB بسعر 1,899 ريال، ونسخة 8GB+512GB بسعر 2,099 ريال. أما REDMI Note 17 Pro 5G بسعة 12GB+256GB فيتوفر خلال العرض بسعر 1,499 ريالًا بدلًا من 1,599 ريالًا. Mi 코리아

ومن أبرز مواصفات نسخة Pro Max بطارية سيليكون-كربون بسعة 10,000 ملّي أمبير/ساعة مع شحن HyperCharge بقدرة 100 واط وشحن عكسي سلكي يصل إلى 27 واط. ويعمل الهاتف بمعالج Snapdragon 6 Gen 5 المصنّع بدقة 4 نانومتر، مع ذاكرة LPDDR5X وتخزين UFS 4.1 في نسخ 256 و512 جيجابايت المتاحة في السعودية. Mi 코리아

أما REDMI Note 17 Pro 5G فيأتي ببطارية سيليكون-كربون بسعة 8,340 ملّي أمبير/ساعة وشحن 67 واط، إلى جانب شاشة AMOLED قياس 6.83 بوصة بدقة 1.5K ومعدل تحديث يصل إلى 120 هرتز، ومعالج Snapdragon 6s Gen 4. وتقول شاومي إن الهاتف يحصل على 6 سنوات من التحديثات الأمنية. Mi 코리아

وتكتسب هذه المعلومة أهمية خاصة للمشتري السعودي؛ لأن الأسعار المخفضة المذكورة مرتبطة رسميًا بفترة البيع الأولى على متجر شاومي السعودي، وليس من الدقيق افتراض استمرارها بعد نهاية اليوم ما لم تمدد الشركة العرض أو تطلق عرضًا جديدًا.

اسم المصدر: Xiaomi Saudi Arabia

المصدر الرسمي: شروط البيع الأول لسلسلة REDMI Note 17 في السعودية

المواصفات الرسمية: REDMI Note 17 Pro 5G — Xiaomi السعودية

ثغرة جديدة في Citrix NetScaler تُستغل فعليًا.. وتحديثات عاجلة لإيقاف هجمات حجب الخدمة

ثغرة جديدة في Citrix NetScaler تُستغل فعليًا.. وتحديثات عاجلة لإيقاف هجمات حجب الخدمة



تاريخ التحذير الأصلي: 3 أكتوبر 2026
تأكيد الاستغلال النشط: 5 أكتوبر 2026

أصدرت Citrix تحذيرًا أمنيًا بشأن ثغرة جديدة تحمل الرقم CVE-2026-88779 في NetScaler ADC وNetScaler Gateway، بعدما تبين أنها ثغرة تجاوز للذاكرة يمكن أن تؤدي إلى حجب الخدمة (DoS). وتحمل الثغرة درجة خطورة 8.7 من 10 وفق CVSS v4.0. Citrix Support

ولا تتأثر جميع إعدادات NetScaler بالطريقة نفسها؛ إذ تشترط الثغرة أن يكون NetScaler ADC أو NetScaler Gateway مُعدًا للعمل بوصفه SAML Service Provider أو SAML Identity Provider. والأهم أن الاستغلال لا يتطلب صلاحيات مسبقة أو تفاعلًا من المستخدم وفق التقييم المنشور للثغرة. Citrix Support

وأكدت Citrix رصد هجمات موجهة على أنظمة لم تُعالج، ويمكن أن يؤدي تكرار الاستغلال إلى إبقاء الخدمة خارج العمل. وحتى الآن، تصف الشركة التأثير المؤكد بأنه متعلق بتوافر الخدمة، ولم تعلن عن تأثير مثبت على سلامة بيانات العملاء. كما أُضيفت الثغرة إلى قائمة الثغرات المستغلة فعليًا لدى CISA، ما يرفع أولوية التعامل معها. Help Net Security

وتطلب Citrix من العملاء المتأثرين التحديث فورًا إلى NetScaler 14.1-73.41 أو أحدث، أو 13.1-64.28 أو أحدث. أما إصدارات FIPS وNDcPP فلها إصدارات إصلاح محددة كذلك، تشمل 14.1-73.41 FIPS و13.1-37.282 بحسب الفرع المستخدم. Citrix Support

وبالنسبة للشركات التي تستخدم NetScaler كبوابة للمصادقة والوصول إلى التطبيقات، فإن التأخير في تثبيت الإصلاح قد يعرّض خدمات الدخول عن بُعد أو المصادقة للانقطاع. وتوصي Citrix صراحةً بتثبيت الإصدارات المحدّثة في أسرع وقت ممكن.

اسم المصدر: Citrix / Cloud Software Group

المصدر الرسمي: Citrix Security Bulletin — CVE-2026-88779