`
مايكروسوفت: الذكاء الاصطناعي يسرّع الهجمات ويغيّر خريطة الدفاع السيبراني في 2026

مايكروسوفت: الذكاء الاصطناعي يسرّع الهجمات ويغيّر خريطة الدفاع السيبراني في 2026


 أصدرت Microsoft Microsoft Digital Defense Report 2026، مقدمةً صورة واسعة للمشهد الأمني العالمي، مع تركيز خاص على دخول الذكاء الاصطناعي والوكلاء إلى كل من العمليات الهجومية وأنظمة الحماية المؤسسية.

وتقول Microsoft Threat Intelligence إن الجهات المهاجمة بدأت تستخدم الذكاء الاصطناعي في الاستطلاع والهندسة الاجتماعية وتطوير البرمجيات الخبيثة والاستغلالات والأنشطة التي تلي الاختراق. ولا يعني ذلك أن أساليب الهجوم التقليدية اختفت؛ إذ لا تزال الهويات والأنظمة المكشوفة والوصول الموثوق من العناصر الرئيسية التي ترصدها الشركة في الهجمات. Microsoft

وتحذر مايكروسوفت من أن قدرة الذكاء الاصطناعي على زيادة سرعة الهجوم وحجمه وتخصيصه تمثل تحديًا متصاعدًا. وفي الوقت نفسه، تساعد تقنيات تحليل الشيفرة المدعومة بالذكاء الاصطناعي المدافعين على اكتشاف نقاط الضعف في البرمجيات مبكرًا، بينما يمكن أن تمنح التقنيات نفسها المهاجمين أدوات أقوى للبحث عن الثغرات وتطوير وسائل استغلالها. Microsoft

ويركز التقرير كذلك على أمن وكلاء الذكاء الاصطناعي؛ لأنهم قد يتصلون ببيانات المؤسسة وتطبيقاتها وواجهات API وأدواتها. لذلك ترى مايكروسوفت أن تأمين النموذج وحده لا يكفي، بل يجب النظر أيضًا إلى الهوية والصلاحيات والبيانات والأدوات والبنية التحتية المحيطة به، إضافة إلى مخاطر مثل Prompt Injection وذاكرة الوكيل وسلوكه. Microsoft

ومن النتائج اللافتة التي أبرزتها مايكروسوفت أن الجهات والخدمات الحكومية كانت القطاع الأكثر تأثرًا بالتهديدات السيبرانية التي رصدتها الشركة في 2026، بنسبة 27% من النشاط المرصود، مقابل 17% في 2025. 


المصدر الرسمي: Microsoft Security — 2026 Microsoft Digital Defense Report

جوجل تكشف Gemini 4 Argon بقدرة تصل إلى مليون رمز إخراج ومهارات متقدمة في البرمجة والأمن السيبراني

جوجل تكشف Gemini 4 Argon بقدرة تصل إلى مليون رمز إخراج ومهارات متقدمة في البرمجة والأمن السيبراني


 كشفت Google رسميًا عن Gemini 4 Argon، نموذجها المتقدم الجديد المصمم للتعامل مع المهام الطويلة والمعقدة في هندسة البرمجيات والعمل المؤسسي والأمن السيبراني، مع اعتماد طرح تدريجي قبل إتاحته على نطاق أوسع.

ومن أبرز التطورات رفع الحد الأقصى للإخراج إلى مليون رمز مقارنة بـ64 ألف رمز سابقًا، ما يمنح النموذج مساحة أكبر لتنفيذ مسارات استدلال وعمل طويلة. وتقول جوجل إن Argon سجل 77.9% في DeepSWE v1.1 للمهام الهندسية البرمجية طويلة الأمد، و91.7% في LVBench الخاص بفهم الفيديو الطويل. blog.google

واستخدمت فرق جوجل النموذج داخليًا في أعمال فعلية؛ إذ تقول الشركة إن وكلاء Argon ساعدوا في اكتشاف وتنفيذ تحسينات للذاكرة في مراكز بياناتها وفرت أكثر من 300 TiB بعد التطبيق، مع تقدير إجمالي محتمل يتراوح بين 500 TiB و1 PiB. كما يُستخدم في عمليات نقل قواعد برمجية من C وC++ إلى Rust، بما فيها أعمال تمتد إلى أكثر من 800 ألف سطر في نواة Fuchsia Zircon. blog.google

وفي الأمن السيبراني، تقول جوجل إن Gemini 4 Argon يستطيع بصورة مستقلة العثور على ثغرات برمجية حرجة والتحقق منها وإصلاحها. ولهذا بدأت الشركة طرحه أولًا لمجموعة من المدافعين الأمنيين الموثوقين عبر برنامج Fairwind، مع استمرار اختبارات السلامة قبل التوسع في إتاحته للمطورين والشركات والمستخدمين. blog.google

وحددت جوجل سعرًا تمهيديًا عند دولارين لكل مليون رمز إدخال و10 دولارات لكل مليون رمز إخراج، مع خصم 95% على رموز الإدخال المخزنة مؤقتًا. ويعكس الإعلان توجهًا متزايدًا نحو نماذج تستطيع مواصلة المهام المهنية المعقدة لفترات أطول بدل الاقتصار على المحادثات والطلبات القصيرة.


المصدر الرسمي: Google — Gemini 4 Argon: our next era of frontier intelligence

أندرويد 17 يعزز «الحماية المتقدمة» بميزات جديدة لمواجهة الاختراق والاحتيال

أندرويد 17 يعزز «الحماية المتقدمة» بميزات جديدة لمواجهة الاختراق والاحتيال


 أعلنت Google عن توسيع منظومة Advanced Protection في Android 17 بمجموعة من أدوات الحماية الجديدة، تستهدف المستخدمين المعرضين لهجمات متقدمة، مع إضافة وسائل لمواجهة الاختراق عبر USB وإساءة استخدام خدمات إمكانية الوصول ومحاولات العبث بالجهاز.

ومن أبرز الإضافات ميزة Intrusion Logging، التي تسجل أحداث الأمان والشبكة بطريقة مشفرة من طرف إلى طرف وتخزنها بصورة آمنة في السحابة لمدة متجددة تصل إلى 12 شهرًا. وتوضح جوجل أن الميزة اختيارية وتتطلب تفعيلًا يدويًا من إعدادات Advanced Protection. blog.google

كما قدمت جوجل USB Protection؛ فعندما يكون الهاتف مقفلًا تتحول أي وصلة USB جديدة افتراضيًا إلى الشحن فقط، للحد من محاولات استخراج البيانات أو الوصول غير المصرح به عبر الملحقات ومحطات الشحن المشبوهة. وتتوفر هذه الحماية على Pixel 6 والإصدارات الأحدث وعلى أجهزة مختارة تعمل بنظام Android 17. blog.google

ويضيف Android 17 حماية أخرى ضد التطبيقات التي تسيء استخدام AccessibilityService، بحيث تقيد Advanced Protection الوصول إلى هذه الخدمة بالتطبيقات الموثقة المصنفة كأدوات لإمكانية الوصول. كما يعطل النظام WebGPU في وضع الحماية المتقدمة لتقليل مساحة الهجوم المحتملة عبر المتصفح، ويضيف ميزة Failed Authentication Lock التي تقفل الجهاز عند تكرار محاولات المصادقة الفاشلة. blog.google

الأثر العملي للمستخدم واضح: تجمع جوجل عدة دفاعات أمنية قوية تحت مفتاح واحد بدل الاعتماد على ضبط كل ميزة بصورة منفصلة، مع الإبقاء على بعض الوظائف، مثل Intrusion Logging، اختيارية بسبب طبيعتها المتخصصة.


المصدر الرسمي: Google — 6 ways Advanced Protection on Android keeps you safe

مايكروسوفت تكشف استغلال ثغرة خطيرة في Zimbra عبر رسالة بريد دون تسجيل دخول

مايكروسوفت تكشف استغلال ثغرة خطيرة في Zimbra عبر رسالة بريد دون تسجيل دخول


 كشفت Microsoft عن عمليات استغلال فعلية للثغرة CVE-2026-73570 في Zimbra Collaboration Suite، والتي تسمح في ظروف محددة بتنفيذ أوامر على نظام التشغيل دون الحاجة إلى تسجيل دخول أو تفاعل المستخدم. Microsoft

وبحسب Microsoft Threat Intelligence، يمكن تشغيل الاستغلال بواسطة رسالة مصممة خصيصًا تستهدف خوادم Zimbra المتصلة بالإنترنت عندما تكون حزمة zimbra-snmp الاختيارية مثبتة وإشعارات SNMP مفعلة. ويتيح نجاح الهجوم للمهاجم تنفيذ أوامر بصلاحيات حساب خدمة Zimbra. Microsoft

ورصدت مايكروسوفت بعد نجاح الاختراق نشر JSP web shells وإنشاء اتصالات Reverse Shell، إلى جانب تصعيد الصلاحيات واستخدام أدوات للوصول المستمر عن بُعد وتنفيذ شيفرات من الذاكرة. كما لاحظ الباحثون وصول المهاجمين إلى البريد الإلكتروني وجمع بيانات مرتبطة بالمصادقة وصناديق البريد. Microsoft

واللافت أن مايكروسوفت رصدت نشاطًا يستهدف مسار الثغرة في الفترة الواقعة بين صدور الإصلاح وموعد الكشف العلني عنها. وقد احتوى إصدار Zimbra 10.1.20 الصادر في 20 يوليو 2026 على الإصلاح ذي الصلة، بينما كُشف عن CVE-2026-73570 علنًا في 13 أغسطس 2026. Microsoft

وتكتسب الثغرة أهمية خاصة لأن الهجوم لا يحتاج إلى سرقة كلمة مرور أولًا؛ لذلك ينبغي للجهات التي تشغّل خوادم Zimbra مكشوفة للإنترنت التحقق فورًا من الإصدار والإعدادات وتطبيق إرشادات المعالجة والحماية المنشورة من الجهات المعنية.

المصدر الرسمي: Microsoft Security — التقرير الكامل عن CVE-2026-73570

OpenAI تطلق GPT‑6 Sol وLuna بأسعار API أقل بنسبة 50%

OpenAI تطلق GPT‑6 Sol وLuna بأسعار API أقل بنسبة 50%


 أعلنت OpenAI عن GPT‑6 Sol وGPT‑6 Luna، وهما نموذجان جديدان ضمن عائلة GPT‑6 يستهدفان تقديم قدرات متقدمة في الأعمال والبرمجة واستخدام الحاسوب بتكلفة أقل، مع إبقاء GPT‑6 Astra في صدارة العائلة للمهام الأكثر تطلبًا. OpenAI

ومن أبرز التغييرات خفض أسعار واجهة API بنسبة 50% مقارنة بالأسعار الترويجية لـGPT‑5.6. ويبلغ سعر GPT‑6 Sol دولارين لكل مليون رمز إدخال و10 دولارات لكل مليون رمز إخراج، بينما يبلغ سعر GPT‑6 Luna عشرة سنتات للإدخال و50 سنتًا للإخراج لكل مليون رمز. OpenAI

وتقول OpenAI إن GPT‑6 Sol يقدم تحسينات في الأعمال المهنية والدقة والبرمجة واستخدام الحاسوب. كما ذكرت أن النموذج يرتكب، في تقييمها الداخلي للدقة المبني على محادثات أبلغ فيها المستخدمون عن أخطاء، نحو نصف عدد أخطاء سلفه، مع اقترابه من مستوى Astra بتكلفة أقل. OpenAI

وشملت التحسينات أيضًا Prompt Caching؛ إذ يمكن لقراءات المدخلات المخزنة مؤقتًا الحصول على خصم يصل إلى 90%. وأشارت OpenAI إلى أن تحسينات التخزين المؤقت خفضت لدى GitHub نسبة الرموز التي تتطلب معالجة جديدة بأكثر من 50% عبر مليارات الطلبات. OpenAI

ويتجه أثر هذه الخطوة بصورة أساسية إلى المطورين والشركات التي تشغّل تطبيقات ووكلاء ذكاء اصطناعي بكثافة، حيث يمكن لانخفاض تكلفة الرموز وتحسين التخزين المؤقت تقليل تكلفة تشغيل الأنظمة واسعة الاستخدام.

المصدر الرسمي: OpenAI — Introducing GPT‑6 Sol and Luna

آبل تحدّث Final Cut Camera وتمنح iPhone 18 Pro تحكمًا احترافيًا بفتحة العدسة

آبل تحدّث Final Cut Camera وتمنح iPhone 18 Pro تحكمًا احترافيًا بفتحة العدسة


 

أطلقت Apple تحديثًا كبيرًا لتطبيق Final Cut Camera على iPhone، يضيف دعمًا مباشرًا لفتحة العدسة المتغيرة في iPhone 18 Pro، إلى جانب مجموعة من أدوات التصوير الاحترافية الجديدة بالتزامن مع iOS 27. Apple

يحمل التطبيق الجديد الإصدار 2.4، ويمنح المستخدم وصولًا أسهل إلى إعدادات مهمة مثل زاوية الغالق وISO وتوازن اللون الأبيض. كما أضافت آبل أدوات لمراقبة التعريض، وتحسينًا لميزة Focus Peaking مع إمكانية التحكم في حساسيتها، ومؤشرًا جديدًا يوضح للمصور أن التسجيل جارٍ. Apple

أما الإضافة الأبرز لمستخدمي iPhone 18 Pro فهي إمكانية التحكم الدقيق في فتحة العدسة المتغيرة للكاميرا الرئيسية Fusion Main، مع توفير وضعي أولوية الغالق وأولوية فتحة العدسة. وتقول آبل إن هذه هي المرة الأولى التي يتوفر فيها التحكم بفتحة العدسة على iPhone. Apple

ويضيف التحديث كذلك تأثيرات Cinematic إلى الفيديو العادي، بما في ذلك المقاطع المصورة بصيغتي ProRes وApple Log، فضلًا عن أدوات احترافية مع iOS 27 تشمل RGB Parade وHistogram وClean SDI Out وGenlock Offset. وهذه الإضافات تستهدف بصورة واضحة صناع المحتوى والمصورين الذين يستخدمون iPhone ضمن بيئات إنتاج فيديو احترافية. 

المصدر الرسمي: Apple — Final Cut Camera now supports variable aperture on iPhone 18 Pro

Anthropic تحذر من قدرات GLM-5.3 الهجومية بعد نجاحه في بناء استغلالات سيبرانية متكاملة

Anthropic تحذر من قدرات GLM-5.3 الهجومية بعد نجاحه في بناء استغلالات سيبرانية متكاملة


 

تاريخ الخبر: 29 سبتمبر 2026

نشرت Anthropic نتائج تقييم أمني لنموذج الذكاء الاصطناعي GLM-5.3 المطور من Zhipu AI، المعروفة خارج الصين باسم Z.ai، وقالت إن اختبارات الشركة أظهرت قدرة النموذج على بناء استغلالات سيبرانية متكاملة بصورة مستقلة، ما يثير مخاوف بشأن توسع قدرات الذكاء الاصطناعي المتاحة في المجال الهجومي.

واختبرت Anthropic النموذج على ExploitBench، الذي يقيس القدرة على استغلال ثغرات معروفة في محرك V8 المستخدم في Google Chrome. ونجح GLM-5.3 في بناء استغلالات متكاملة في 50 محاولة من أصل 410 محاولات، مقابل 56 من 410 لنموذج Claude Mythos Preview في الاختبارات نفسها.

وفي تجربة أخرى داخل بيئة معزولة، قالت Anthropic إن باحثًا استخدم GLM-5.3 ليكتشف عدة ثغرات لم تكن معروفة سابقًا في محرك JavaScript لمتصفح شائع، ثم ربطها في سلسلة استغلال عاملة استطاعت قراءة ملفات من جهاز الاختبار. وأكدت الشركة أنها أبلغت الجهة المسؤولة عن البرنامج بهذه الثغرات.

كما قالت Anthropic إن تقنيات بسيطة استخدمتها في اختبارات محاكاة استطاعت تجاوز وسائل الحماية في GLM-5.3 بنسب تراوحت بين 64% و100% بحسب طريقة الاختبار. وهذه النتائج هي تقييمات أجرتها Anthropic وليست دليلًا بحد ذاتها على استخدام النموذج في هجمات حقيقية، وهي نقطة مهمة عند تفسير التقرير.

عمليًا، يسلط البحث الضوء على تحول مهم في الأمن السيبراني: النماذج المتقدمة لم تعد تقتصر على شرح الثغرات أو كتابة أجزاء من الشيفرة، بل بدأت تظهر في الاختبارات قدرة على تنفيذ مراحل متعددة من عملية اكتشاف الثغرة وتطوير الاستغلال، وهي قدرات يمكن أن يستفيد منها المدافعون أيضًا في اكتشاف نقاط الضعف قبل استغلالها.

المصدر الرسمي: OpenAI — الإعلان الرسمي عن Dots