المدونة

أحدث المقالات حول الذكاء الاصطناعي والتقنية وتطوير البرمجيات.

إضافات المتصفح المدعومة بالذكاء الاصطناعي تصبح بهدوء خطراً على تسريب بيانات الشركات
الأمان

إضافات المتصفح المدعومة بالذكاء الاصطناعي تصبح بهدوء خطراً على تسريب بيانات الشركات

بنت فرق أمن الشركات دفاعات لسنوات حول DLP وCASB وEDR — لا شيء منها يستطيع رؤية ما تفعله إضافة متصفح الذكاء الاصطناعي داخل DOM. هذه النقطة العمياء يجري استغلالها الآن بفعالية.

enterprise-securitychrome
الهويات غير البشرية أصبحت أكبر سطح هجوم غير مُدار في أمن السحابة
الأمان

الهويات غير البشرية أصبحت أكبر سطح هجوم غير مُدار في أمن السحابة

حسابات الخدمة ومفاتيح API وهويات أعباء العمل تفوق الآن عمليات تسجيل الدخول البشرية بنسبة تتجاوز 40 إلى 1 في معظم بيئات السحابة — ولا أحد تقريبًا يتتبعها بشكل صحيح. إليكم لماذا أصبحت هذه الفجوة نقطة الدخول الأولى للاختراقات، وما هو الحل الحقيقي.

cloud-securityIAM
تُعيد اشتراطات قائمة مكونات البرمجيات (Software Bill of Materials) تشكيل طريقة اختيار البائعين.
الأمان

تُعيد اشتراطات قائمة مكونات البرمجيات (Software Bill of Materials) تشكيل طريقة اختيار البائعين.

يفرض قانون المرونة السيبرانية للاتحاد الأوروبي (EU's Cyber Resilience Act)، إلى جانب موجة من القواعد التنظيمية الجديدة في القطاع المالي، على الشركات أن تطالب كل مورد للبرمجيات بتقديم قائمة كاملة بمكونات البرنامج (component inventory). لكن معظم المؤسسات ليست مستعدة بعد لاستخدام هذه القوائم بشكل فعلي وفعال.

sbomsoftware-security
وكالات العيون الخمسة: معظم عمليات نشر الذكاء الاصطناعي الوكيل (Agentic AI) أصبحت بالفعل متساهلة للغاية
الأمان

وكالات العيون الخمسة: معظم عمليات نشر الذكاء الاصطناعي الوكيل (Agentic AI) أصبحت بالفعل متساهلة للغاية

أول إرشادات حكومية مشتركة حول أمن الذكاء الاصطناعي الوكيل تقسم المخاطر إلى خمس فئات تتطابق مباشرة مع الأخطاء التي ترتكبها معظم الفرق التي تنشر الوكلاء (Agents) حالياً. إليكم ما تتطلبه فعلياً.

cybersecurityagentic-ai
لم تعد المؤسسات تميز بين موظفيها ووكلاء AI
الأمان

لم تعد المؤسسات تميز بين موظفيها ووكلاء AI

الهويات الآلية (Machine Identities) تفوق الآن عدد البشر داخل المؤسسات الحديثة بنسبة تصل إلى 500 إلى 1، وما يقرب من 99% من تلك الهويات تمتلك صلاحيات وصول أكبر مما تحتاجه بالفعل. هذه الفجوة تتحول إلى أكبر بقعة عمياء في أمن الشركات.

ai-agentszero-trust
Nvidia و Azure تدفعان Confidential Computing نحو التيار الرئيسي
الأمان

Nvidia و Azure تدفعان Confidential Computing نحو التيار الرئيسي

يستخدم استدلال الذكاء الاصطناعي على مجموعات GPU المشتركة لدفع المؤسسات إلى تجاوز التشفير في حالة السكون (Encryption-at-Rest) والانتقال إلى بيئات TEE المعزولة بالأجهزة (Hardware-Isolated TEEs). إليك ما هو جاهز للإنتاج في عام 2026، وما لا يزال التحقق (Attestation) غير قادر على ضمانه.

confidential-computingcloud-security
معايير التشفير ما بعد الكم من NIST نهائية — ساعة الهجرة تدق
الأمان

معايير التشفير ما بعد الكم من NIST نهائية — ساعة الهجرة تدق

قامت NIST بتوحيد معايير ML-KEM وML-DSA وSLH-DSA في أغسطس 2024. هجمات "اجمع الآن وافكّر لاحقاً" جارية بالفعل. إليك ما يحتاج المطورون إلى تحديد أولوياته، أي المكتبات جاهزة للإنتاج، وكيفية تمكين TLS الآمنة للكم باستخدام تغيير إعداد واحد اليوم.

cybersecuritypost-quantum-cryptography
لم يعد Zero Trust اختيارياً: كيف تغيرت هندسة أمن المؤسسات في 2026
الأمان

لم يعد Zero Trust اختيارياً: كيف تغيرت هندسة أمن المؤسسات في 2026

قضى Zero Trust سنوات ككلمة رنانة في عالم الاستشارات. في 2026 أصبح توقعاً تنظيمياً، ومتطلباً للمشتريات، والنمط المعماري الافتراضي لأي مؤسسة جادة بشأن الأمن. إليكم ما تغير وما يعنيه ذلك فعلياً في الممارسة.

cybersecurityzero-trust
الذكاء الاصطناعي الآن على جانبي حرب الأمن السيبراني — والمهاجمون يتحركون بشكل أسرع
الأمان

الذكاء الاصطناعي الآن على جانبي حرب الأمن السيبراني — والمهاجمون يتحركون بشكل أسرع

يستخدم المهاجمون LLM لتوليد آلاف المتغيرات من البرامج الضارة، وإنشاء رسائل تصيد خالية من العيوب، واستنساخ أصوات المسؤولين التنفيذيين. لدى المدافعين أيضًا ذكاء اصطناعي — لكن عدم التماثل حقيقي ويتزايد.

aicybersecurity
رست أصبح رسميًا في نواة لينكس — وسلامة الذاكرة تتحول إلى سياسة أمنية
الأمان

رست أصبح رسميًا في نواة لينكس — وسلامة الذاكرة تتحول إلى سياسة أمنية

في ديسمبر 2025، انتقلت لغة رست في نواة لينكس من تجريبية إلى رسمية. أندرويد يكتب معظم الكود الجديد بلغة رست. مايكروسوفت تتبناها في مكونات ويندوز. دفع سلامة الذاكرة هو أكبر تحول هيكلي أمني في أنظمة التشغيل منذ عقود.

Rustcisa