Omar
155 posts


هل تبحث عن أسرع طريقة لتدمير نظامك التقني وتسليم حسابات عملائك للمخترقين على طبق من ذهب؟ الحل أصبح متاحا للجميع: اترك الذكاء الاصطناعي يبني لك أنظمة الحماية الأمنية بنظام البرمجة العشوائية أو ما يسمى بال (Vibe Coding)!
الصورة الساخرة التي انتشرت مؤخرا تلخص بدقة الكابوس الأمني والمعماري الذي نعيشه اليوم مع أدوات التوليد الآلي.
مطور طلب من الذكاء الاصطناعي بناء شاشة للتحقق من الحساب عبر رمز المرور المؤقت (OTP). النتيجة الكارثية؟ الآلة قامت بتصميم واجهة أنيقة، لكنها كتبت للمستخدم بكل براءة في النص الإرشادي: "لقد أرسلنا للتو الرمز 435841 إلى رقم هاتفك.. يرجى إدخاله في الأسفل". 😂
هذه ليست مجرد نكتة عابرة أو خطأ برمجي بسيط، بل هي تجسيد مرعب لانعدام المنطق الأمني الكلي لدى النماذج اللغوية الكبيرة. الآلة لا تفهم المبدأ المعماري الصارم لفصل واجهة المستخدم (Frontend) عن العمليات المنطقية والأسرار في الخادم (Backend). هي فقط رأت في بيانات التدريب الخاصة بها أن شاشات التحقق عادة ما تحتوي على أرقام، فقامت بسحب المتغير السري وطباعته مباشرة على الشاشة، محولة نظام المصادقة (Authentication) إلى أضحوكة برمجية تتيح لأي شخص تجاوز الحماية فورا.
عند الغوص في تقييم ثغرات المؤسسات واختبارات الاختراق، ندرك فورا خطورة هذا المشهد. أدوات التوليد الآلي تضخ حاليا ملايين الأسطر من هذه الكوارث المنطقية في تطبيقات الويب المباشرة. المبرمج المبتدئ سينبهر بسرعة الإنجاز وسيعتمد الكود لأن الواجهة تعمل وتستجيب، لكنه فعليا قام بزرع ثغرة تجاوز مصادقة كارثية في بيئة الإنتاج دون أن يرف له جفن.
البرمجة التوليدية تصنع الوهم بأن كتابة الأكواد أصبحت لعبة سهلة. لكن الحقيقة الهندسية تثبت يوما بعد يوم أن بناء المنتجات التقنية وأنظمة إدارة الخدمات البرمجية (SaaS) لا يتعلق برص الأسطر لكي تظهر الشاشة بشكل جميل، بل بهندسة الحدود الأمنية، وفهم تدفق البيانات، وإغلاق الثغرات المنطقية. إذا كنت تعتمد تسليم مهام المصادقة والأمان لذكاء اصطناعي يبرمج بـ "vibe coding"، فأنت لا تبني منتجا، بل تبني بابا خلفيا مفتوحا للجميع.

العربية

ىـ Day 137
لو تستخدم الى الان (vs code) لازم تطور نفسك الى (antigravity )🚀
استخدمه لي 5 شهور
بقول لك ليش تحتاجه؟ 👇
بيكون عندك شات على اليمين تشرح له
او تضغط كلك يمين على المشكلة
ويروح Gemini يحلها لك ويقلك وش صار قدامك
ولو ودك تبني اي شي اشرح له فقط
(تفاعلك يساعد غيرك)🤎
وللمعلومية:
فيه Claude Opus 4.6 و اصدارت كلود الباقية 🤯
يمديك تنقل كل شي في VS على antigravity اول ما تحمله 🔄
وايضاً تقدر تربطه مع اي MCP يفيدك ⚡️
💡لو ودكم اصور مقطع واشرح لكم عنه علموني لن فيه اشياء كثير قوية واعطيكم افضل الـ MCP
و اتمنى من الله انكم استفدتم وعسى الله ينفع بنا جميعاً

D7M | Aws@x0D7M
ىـ Day 136 كثير منا للأسف ما عنده موقع شخصي (Portfolio) يعرض فيه أعماله 🤷♂️ والبعض يستنقص نفسه ويحس إن ما عنده إلا شهادة أو مشروع بسيط وهذا اكبر غلط و قد نزلت مقطع كيف تسوي موقع وتنشره في 3 دقايق⏱️ شوف المقطع صدقني بيفيدك بمستقبلك المهني (وتفاعلك يساعد غيرك)🤎 وللمعلومية: تقدر ترفع الـ (CV) على الموقع بحيث يكون الوصول لها أسهل وأكثر احترافية 📄 أسأل الله أن يرزق كل شخص مجتهد وظيفة أحلامه 🤎 و اتمنى من الله انكم استفدتم وعسى الله ينفع بنا جميعاً
العربية

باقي يوم فقط وينزل تطبيقي في Google Play بعد الفوضى الي صارت أخاف يحسبوني بأخذ بياناتهم😭
تطبيقي ديني بدون قاعدة بيانات ودخول مباشر
والي صار خلاني أفكر مليون مرة قبل أبني تطبيق فيه قاعدة بيانات لأن الأمر فعلاً مسؤلية ، والغلط وارد أغلب التطبيقات بالبداية تعرضت للأختراق وبأذن الله لو قدر يتعامل مع المشكلة بشكل صحيح وأمن ماراح تتكر
وما أسمح أنكم تقمعون المطورين السعوديين بسبب غلطة 🤚🏻

العربية

@xabdul تكفى انا معي ايميل وهو نفسه مسويته للابلستور وسجلت بالبرنامج بنفس الايميل وجاتني رساله تاكيد التسجيل وتم التسجيل لدرجة دخلني قوقل
بعد ماعرفت بالهكر
اول شي سويته حذفت الايميل من الابلستور
ثم دخلت ايميلي بتطبيق جمايل وغيرت باسورد الايميل حطيت باسورد صعب
تكفى طمني تصرفي صح ؟
العربية

@iManji92 @BankMuscat Ompay تقدر تضيفها مع google pay ميزه ممتازه للاندرويد
العربية

تحديث جديد لتطبيق @BankMuscat تم فيه إضافة ميزة إصدار بطاقة الخصم المباشر الرقمية خلال ثوانٍ! 💳
مميزاتها:
• بطاقة رقمية بالكامل بدون إصدار بطاقة فعلية 🪪❌
• مثالية وآمنة للتسوق الإلكتروني 🛍️🔐
• تدعم Apple Pay


العربية

@abo_fahad500 احتاج شخص بعرف بال erp عندي مشروع واحتاج شخص سعودي و يعرف بالسوق السعودي !!
العربية

@Hassanjsux @AdelDeveloperX @SmartLeadTechX @Mohammed_G98 @proadev @t1ech @PrograminLovers @MhamadHarmush @0x07assan @Osama_Elzero @Web3Arabs @eslamdv عشان ترفع موقعك على الانترنت ويقدر يستخدمه غيرك
العربية

@Mosescreates Vercel + supabase فخ رسميا اذا زاد احتياجك بشكل بسيط ببلش الدفع ما برحمو ابدا غير انه الموارد ضعيفه جدا
العربية




















