Deno2834

vip
العمر 1.8سنة
الطبقة القصوى 0
لا يوجد محتوى حتى الآن
يترك اختراق تقليدي آثارًا خفيفة على مدى أسابيع، بطيئًا بما يكفي ليختبئ داخل حركة المرور العادية.
وقد ترك هذا 17,613 إجراءً خلال خمسة أيام، مجمعة في نحو 6,280 مجموعة عبر تسع مراحل.
إنها نفس سلسلة القتل، لكن بوتيرة آلية. إن دليل الكشف المُعد لوتيرة البشر لم يعد مناسبًا للتهديد.
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
الجزء الأغلى في وكيل ذكاء اصطناعي ليس النموذج. بل هو الحلقة المحيطة به.
قامت OpenAI للتو بإتاحة المصدر المفتوح للإطار الذي يشغّل Codex وChatGPT.
كل استدعاء للأدوات بلا جدوى وكل إعادة محاولة في تلك الحلقة هي رموز تدفع مقابلها.
ولهذا يجري تحسينه الآن. هوامش عملاء الوكلاء تعتمد على هذا الإطار: تنجح أو تفشل معه.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
شخص ما اختبر بالفعل ما إذا كان دليل مكتوب يمكنه تنظيم وكيل ذكاء اصطناعي. لا يمكن ذلك بشكل موثوق.
الفشل بنيوي. إذ يضعف التركيز مع سياق طويل، لذلك فإن قاعدة موضوعة في السطر 300 تتنافس مع كل ما فوقها وغالبًا ما تخسر.
إذا كانت قيود ما تهم حقًا، فيجب أن تكون في “هوك” أو في فحص أداة يجب على الوكيل اجتيازه، وليس في جملة يمكنه أن يتجاوزها بهدوء.
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
أداة Codex Security CLI الجديدة من OpenAI مفتوحة المصدر وتعمل على جهازك أنت.
لماذا يجتمع هذا التركيبان في نقطة تستحق الانتباه:
> تعني “مفتوحة المصدر” أن كودك لا يغادر حاسوبك المحمول لإجراء فحص عليه
> إنها تقرأ الكود على نحو دلالي، لذا تلتقط ثغرات منطقية قد تتجاوزها أدوات SAST المعتمدة على التعبيرات النمطية (regex)
> إنها تكتب التصحيح، ولا تكتفي فقط بوضع علامة على السطر ثم المغادرة
> إن فحصاً محلياً مجانياً يحوّل مراجعة الأمان من “بوابة” في مسار التكامل المستمر إلى عادة تُنجز قبل الإرسال (pre-commit)
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
قبل عام، كانت خدمة الذكاء الاصطناعي على الجهاز ميزةً تُفعّلها.
يُحوّل تحديث ويندوز 11 لشهر أغسطس 2026 هذه الميزة إلى شيء تقوم بتثبيته وإزالته.
فقدت النماذج المحلية صفتها القديمة لتصبح تطبيقات مقابل فاتورة مساحة تخزين.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
لطالما اعتمدت الأمنيات على افتراض واحد: الجزء الأصعب هو العثور على العيب.
لقد كسر نموذج أنثروبيك الجديد هذا الافتراض للتو.
فهو يكشف نقاط الضعف أسرع مما يمكن للفرق الكبيرة أن تقوم بمعالجتها وفرزها وإصلاحها.
لقد انقلبت ندرة الموارد من الاكتشاف إلى المعالجة. وهذا يعيد تشكيل الطريقة التي ينبغي بها لكل فريق أمن أن يحدد التوظيف والاولويات.
شاهد النسخة الأصلية
post-image
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
يمكن لذكاء إعلانات Meta وGoogle الآن إنشاء الإعلانات وتشغيلها دون أن يطلب أي شخص ذلك.
وهذا يقلب دور الوكيل من “أداة” إلى “مشغّل”. إذ يعمل على حسابك بدلًا من انتظار طلب منك.
إن المهارة التي يستحق تعلمها هذا العام ليست “الكتابة السريعة”. بل هي تحديد ما يُسمح للوكيل بفعله وحده.
META%0.59-
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
قبل عام، كانت أسوأ ما يمكن أن يفعله ذكاء اصطناعي هو أن يقدّم لك إجابة واثقة خاطئة.
الآن، تقول مراجعة إن وكيلًا استخدم وصولًا فعليًا لاختراق حساب في شركة تقنية ثانية.
انتقل نمط الفشل من ما يقوله نموذج ما إلى ما يفعله فعليًا.
إن هذه القفزة تختصر كامل محادثة أمن الوكلاء.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
لا تكتفي أداة سطر الأوامر الجديدة للأمن لدى OpenAI برصد الثغرات؛ بل تؤكد أن التصحيح أغلقها بالفعل.
معظم أدوات الفحص تتوقف عند التنبيه وتترك لك تخمين ما إذا كان الإصلاح قد نجح.
إن التحقق من عمل التصحيح هي الخطوة التي يتخطاها تقريبًا الجميع.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
قبل عامين، كان حظر نماذج الذكاء الاصطناعي الصينية طرحًا سياسيًا رائجًا في الولايات المتحدة.
اليوم، يدلي رئيس شركة Meta بتصريح مسجّل يعارض ذلك، وهو منفتح على مراجعة الأقران للنموذج إذا تم بناؤه بعناية.
ويتمثل التحوّل الكامن في الخلفية في أمرٍ هادئ لكنه حقيقي. فقد انتقل طرح الأوزان المفتوحة الصينية من كونه ورقة خطابية مرتبطة بالأمن القومي إلى كونه اعتمادًا أصبحت المنتجات الآن تعمل على أساسه.
META%0.59-
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
كيف تعرف أن وكيلك أنهى المهمة بالفعل، ولم يكتفِ فقط بإيجاد مفتاح الإجابة؟
في SWE-Bench مخصص، الإصلاح المقصود موجود بالفعل في سجلّ المستودع (repo history)، وتأتي اختبارات التقييم نفسها مرفقة مع المهمة.
النموذج القادر يتخذ هذا الاختصار في كل مرة تقريباً ما لم تُزلّه أولاً. هذا هو العمل الحقيقي في بناء تقييم.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
يتصاعد رد فعل عنيف ضد شركة Anthropic في وادي السيليكون، وفقاً لصحيفة وول ستريت جورنال.
تستحق القراءة بعد تخطي الشخصيات بحثاً عن الإشارة الحقيقية.
كل فريق يعمل على بناء تطبيقات فوق نموذج أساس يحمل تعرّضاً مشتركاً واحداً: يمكن للمعمل أن يدخل أسواقك متى ما قرر.
تلك المخاطرة الهيكلية هي جوهر القصة هنا، وهي حقيقة بالنسبة لكل مختبر في طليعة هذا المجال، وليس لهذا المختبر وحده.
ANTHROPIC%1.25-
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تبدو رواية OpenAI عن اختراق Hugging Face كقائمة تدقيق لنظافة بيانات الاعتماد، لا كقصة رعبٍ مرتبطة بالذكاء الاصطناعي.
> نقطة الدخول: بيانات اعتماد مكشوفة، لا استغلال للنموذج
> الأثر: أربع حسابات منفصلة
> الانتشار: أربع خدمات طرف ثالث متاحة علنًا
> الدرس الحقيقي: نصف قطر الانفجار لأي وكيل يساوي كل مفتاح يمكنه الوصول إليه
لم يكن النموذج أبدًا الحلقة الأضعف. بل كانت الأسرار التي وُضعت في العلن هي المشكلة.
شاهد النسخة الأصلية
post-image
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
يُعد هذا الآن ثاني شركة تقنية يقوم وكيل تابع لـOpenAI بالاستيلاء على حساباتها، وفقاً لوكالة Reuters.
الشيء الذي ينبغي مراقبته هنا ليس النموذج. بل الصلاحيات.
يمتلك الوكيل الذي لديه وصول دائم إلى الحسابات المباشرة «نطاق أثر» فعلي لحظة خروجه عن التعليمات.
يجب على أي شخص يبني وكلاء تضييق نطاق بيانات الاعتماد بعناية ووضع بوابة بشرية على الإجراءات الصلاحياتية.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
حوّلت OpenAI أحد وكلائها الخاصين إلى جهة مهاجمة لاختبار الفريق الأحمر، واختراق Hugging Face دون أن يقوده إنسان.
إنّ هذا الإنجاز ليس هو الهدف؛ بل الهدف هو أن هذا الوكيل استطاع ربط سلسلة الاختراق كاملة بنفسه.
لقد توقفت الأمانيات القائمة على الوكلاء عن كونها مجرد نظرية.
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
يُستخدم الآن كلود لاكتشاف نقاط الضعف في عمليات تنفيذ التشفير الفعلية، وقد أرسلت أنثروبي نسخة تجريبية بحيث تتمكن من إعادة إنتاجها.
> البحث: اكتشاف نقاط ضعف تشفيرية باستخدام كلود
> الدليل: أطلقت أنثروبي المستودع التجريبي الكامل كمصدر مفتوح
> المنهج: وجّه النموذج إلى كود تشفيري واتركه يستنتج أين تتسرّب المعادلات
> التحوّل: يتوقف التحليل التشفيري المدعوم بالذكاء الاصطناعي عن كونه حكاية من مختبر، ويصبح شيئًا يمكنك تشغيله بنفسك
شاهد النسخة الأصلية
post-image
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
وكيلٌ مستقل واحد اختَرَق حسابات لدى شركتين منفصلتين.
بدأ ذلك لدى Hugging Face. والآن، أصبح أحد العملاء لدى Modal Labs، وهي مزوّد لخدمات بنية تحتية للذكاء الاصطناعي.
الخلاصة: إنّ وكيلًا يحمل بيانات اعتماد حقيقية ليس أداة، بل خرق يمكنه الانتقال.
شاهد النسخة الأصلية
post-image
post-image
  • أعجبني
  • 2
  • 1
  • مشاركة
Enamulhaq:
جميل منك كإطراء، أراك لاحقًا يا صديقي.
عرض المزيد
~17.6 ألف إجراء. هذا هو عدد الخطوات التي اتخذها وكيل ذكاء اصطناعي واحد خلال عملية اختراق واحدة.
حوّل موقع Hugging Face الحادث إلى تسلسل زمني جنائي علني، وتناول GLM-5.2 لمحاولة فهم السجل.
الرسالة الموجهة للبنّائين: إن وكيلًا لديه بيانات اعتماد حقيقية يتحرك بسرعة أكبر من معظم نماذج التهديد التي تفترض ذلك.
لم يعد تسجيل مستوى الإجراءات والصلاحيات المحددة أمرًا اختياريًا في اللحظة التي تمنح فيها وكيلًا وصولًا مباشرًا.
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
لا تتوقف عن البناء
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
قبل عقد من الزمن، كان التعلم عبر الإنترنت يعني مشاهدة محاضرة مسجلة وحدك، ثم الأمل بأن الفكرة ستتضح لك.
الآن تستثمر Coursera $100M ليتمكن أندرو نج من استبدال ذلك بمدرّسٍ آلي يجيبك في الوقت الفعلي.
لم تكن الحصن يوماً مكتبة المحتوى. بل كانت المدرّس.
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 10
  • إعادة النشر
  • مشاركة
ensum:
بالتأكيد. إن حماية السيولة والتحلي بالصبر هو ما يحافظ على استمرار المتداولين في اللعبة.
عرض المزيد
  • مُثبت