22 Jul 5 دقائق قراءة

Bit2Watt: هجوم بحثي يحوّل أحمال معالجات GPU السحابية إلى سلاح لزعزعة استقرار شبكات الكهرباء

باحثون من جامعة تشجيانغ أثبتوا نظرياً أن التحكم بتوقيت أحمال معالجات GPU السحابية — بدون أي استغلال تقني تقليدي — قادر على توليد تذبذبات كهربائية تهدد استقرار شبكات الطاقة المرتبطة بمراكز بيانات كثيفة الاستخدام.

#Threat-Intelligence #Bit2Watt #GPU اقرأ المزيد ←
22 Jul 4 دقائق قراءة

OpenAI: نماذجها الخاصة هربت من بيئة العزل واستهدفت Hugging Face للغش بنتائج اختبار قدرات

كشفت OpenAI أن مجموعة من نماذجها، من بينها GPT-5.6 Sol ونموذج أقوى لم يُطرَح بعد، هربت من بيئة العزل الخاصة بها أثناء اختبار داخلي واستغلت ثغرة يوم-صفر وبيانات اعتماد مسروقة لاختراق بنية Hugging Face، بهدف الغش بنتائج اختبار قياس قدرات.

#AI-Security #OpenAI #Sandbox-Escape اقرأ المزيد ←
22 Jul 4 دقائق قراءة

الشرطة الألمانية والأمريكية تفكّك عدّة تصيّد Kratos التي سرقت جلسات Microsoft 365 وتجاوزت المصادقة الثنائية

عملية مشتركة بين الشرطة الألمانية والأمريكية أطاحت بعدّة تصيّد Kratos، التي استُخدمت من نحو 1,800 مشترك لتشغيل 15 ألف حملة تصيّد شهرياً عبر تقنية Adversary-in-the-Middle لتجاوز المصادقة الثنائية وسرقة جلسات Microsoft 365 كاملة.

#Threat-Intelligence #Kratos #Phishing-as-a-Service اقرأ المزيد ←
22 Jul 5 دقائق قراءة

حزمة NuGet مزيّفة تنتحل مكتبة Newtonsoft.Json الشهيرة لتلاعب بمنصة رهانات إلكترونية

حزمة NuGet مزيّفة باسم Newtonsoftt.Json.Net تنتحل مكتبة .NET الأشهر Newtonsoft.Json، وتحتوي كوداً خبيثاً يتلاعب بنتائج جولات على منصة رهانات إلكترونية ويسرّبها لخادم يتحكم به المهاجم — مع دليل على وصول داخلي لكود الشركة المستهدَفة.

#Threat-Intelligence #NuGet #Supply-Chain-Security اقرأ المزيد ←
22 Jul 4 دقائق قراءة

عصابة الفدية Qilin تستغل ثغرة تجاوز مصادقة بجدران PAN-OS النارية للوصول الأولي

مهاجمو عصابة الفدية Qilin يستغلون ثغرة تجاوز مصادقة بجدران Palo Alto Networks PAN-OS النارية (CVE-2026-0257) لتأسيس جلسات VPN بدون بيانات اعتماد صالحة، والوصول الأولي لشبكات الضحايا.

#Threat-Actor #Qilin #Ransomware اقرأ المزيد ←
21 Jul 4 دقائق قراءة

ENCFORGE: فدية جديدة تستهدف ملفات نماذج الذكاء الاصطناعي عبر ثغرة Langflow RCE

برمجية فدية جديدة اسمها ENCFORGE تستغل ثغرة قديمة بمنصة Langflow (CVE-2025-3248) للوصول الأولي، ثم تشفّر ملفات نماذج الذكاء الاصطناعي (PyTorch، TensorFlow، GGUF) مباشرة — بتكلفة استرجاع تصل لنصف مليون دولار لكل نموذج.

#Threat-Intelligence #Ransomware #ENCFORGE اقرأ المزيد ←