ALi

364 posts

ALi banner
ALi

ALi

@akl33t

| Simplicity is the ultimate sophistication 🇸🇦

Katılım Nisan 2019
325 Takip Edilen1.3K Takipçiler
ALi
ALi@akl33t·
🚨 WordPress تم نشر PoC لـ CVE-2026-63030، وهي ثغره تنفيذ اوامر (RCE)، وذلك عند دمجها مع CVE-2026-60137. تستهدف الإصدارات: WordPress 6.9.0 – 6.9.4 WordPress 7.0.0 – 7.0.1 🔹 إذا عندك WordPress، فالأولوية الآن هي التحديث إلى 6.9.5 أو 7.0.2 أو أحدث، مع مراجعة سجلات REST API والتحقق من أي مؤشرات اختراق. ⚠️ مع نشر كود الاستغلال (PoC)، من المتوقع زيادة محاولات الاستغلال خلال الأيام القادمة. #CyberSecurity #ThreatIntel #CVE #WordPress #RCE #BlueTeam
العربية
0
0
2
316
ALi
ALi@akl33t·
🚨🚨 عميل ذكاء اصطناعي ينفّذ هجوم فدية كامل دون تدخل بشري رصدت Sysdig هجوم فدية منسوب إلى JadePuffer استخدم عميل ذكاء اصطناعي لتنفيذ الهجوم بشكل كامل : استغلال ثغرة Langflow، سرقة بيانات الدخول والتنقل بين الأنظمة، بعدين ال persistent ، ثم تشفير البيانات. الخطر الأهم أن الهجوم لم يعتمد على ثغرات zero day بل جمع ثغرات معروفة، خدمات متاحه عالانترنت ، وبيانات دخول افتراضية
العربية
0
0
0
138
ALi
ALi@akl33t·
🚨 لم تعد الهجمات تستهدف البنية التحتية التقليدية فقط، بل أصبحت تستهدف دورة حياة الذكاء الاصطناعي بالكامل. يوضح NVIDIA AI Kill Chain المراحل التي قد يستغلها المهاجم للوصول إلى النماذج والبيانات فهم سلسلة الهجوم هو الخطوة الأولى لبناء دفاعات فعالة لأنظمة الذكاء الاصطناعي. #AI #AISecurity #CyberSecurity #NVIDIA #LLM #GenAI #MachineLearning #AIKillChain #ThreatModeling
ALi tweet media
العربية
1
1
3
635
ALi
ALi@akl33t·
🚨 🚨 في عالم الذكاء الاصطناعي، النموذج نفسه أصبح هدفًا للمهاجمين. Model Theft يحتل المرتبة العاشرة في OWASP AI Top 10، ويحدث عندما يتم استخراج أو نسخ النموذج أو تعليماته أو سلوكه لإعادة استخدامه أو استنساخه دون تصريح. سرقة النموذج لا تعني فقدان البيانات فقط، بل فقدان سنوات من البحث والتطوير والاستثمار. احمِ نماذجك كما تحمي بياناتك. #OWASP #AISecurity #AI #GenAI #LLM #CyberSecurity #OWASPAITop10 #ModelTheft
ALi tweet media
العربية
0
0
0
316
ALi
ALi@akl33t·
🚨 أحد أكبر مخاطر الذكاء الاصطناعي ليس الهجوم على النموذج… بل الثقة العمياء في مخرجاته. Over Reliance تحتل المرتبة التاسعة في OWASP AI Top 10، وتحدث عندما يعتمد المستخدم أو المؤسسة على إجابات الذكاء الاصطناعي دون تحقق أو مراجعة بشرية. قد تبدو الإجابة مقنعة… لكنها ليست دائمًا صحيحة. الثقة + التحقق = استخدام آمن للذكاء الاصطناعي. #OWASP #AISecurity #AI #GenAI #LLM #CyberSecurity #OWASPAITop10 #ResponsibleAI
ALi tweet media
العربية
0
0
0
275
ALi
ALi@akl33t·
🚨 كلما زادت صلاحيات نموذج الذكاء الاصطناعي، زادت المخاطر إذا لم تكن هناك ضوابط كافية. Excessive Agency تحتل المرتبة الثامنة في OWASP AI Top 10، وتحدث عندما يُمنح النموذج صلاحيات أو قدرات تنفيذية تتجاوز ما يحتاجه فعليًا، مما قد يؤدي إلى تنفيذ إجراءات غير مقصودة أو الوصول إلى بيانات وأنظمة حساسة. الذكاء الاصطناعي يجب أن يكون قويًا… لكن ضمن حدود واضحة. #OWASP #AISecurity #AI #GenAI #LLM #CyberSecurity #OWASPAITop10 #AgenticAI
ALi tweet media
العربية
0
0
0
387
ALi
ALi@akl33t·
🚨 قد يكون نموذج الذكاء الاصطناعي آمناً… لكن الإضافة (Plugin) التي تمنحه صلاحيات إضافية قد تكون نقطة الاختراق. Insecure Plugin Design تحتل المرتبة السابعة في OWASP AI Top 10، حيث يمكن للإضافات غير الآمنة أن تمنح المهاجمين وصولاً غير مصرح به للأنظمة أو البيانات أو تنفيذ أوامر خارج النطاق المتوقع. كل صلاحية إضافية تعني سطح هجوم إضافي. صمّم إضافاتك وفق مبدأ أقل الصلاحيات، وراقب كل عملية وصول أو تنفيذ. #OWASP #AISecurity #AI #GenAI #LLM #CyberSecurity #OWASPAITop10 #SecureAI
ALi tweet media
العربية
0
0
1
133
ALi
ALi@akl33t·
🚨 قد لا يخترق المهاجم نظامك مباشرة… يكفي أن يقنع نموذج الذكاء الاصطناعي بكشف ما لا يجب كشفه. Sensitive Data Disclosure تحتل المرتبة السادسة في OWASP AI Top 10، وتشمل تسريب البيانات الشخصية، المعلومات الطبية، الأسرار التجارية، أو أي بيانات حساسة عبر مخرجات النموذج. لا تفترض أن النموذج سيحمي بياناتك تلقائيًا. الحوكمة، وضوابط المخرجات، وإدارة البيانات هي خط الدفاع الأول. #OWASP #AISecurity #AI #GenAI #LLM #CyberSecurity #DataPrivacy #OWASPAITop10
ALi tweet media
العربية
0
0
0
265
ALi
ALi@akl33t·
🚨 قد لا يأتي الخطر من نموذج الذكاء الاصطناعي نفسه، بل من المكونات التي يعتمد عليها. Supply Chain Vulnerabilities تحتل المرتبة الخامسة في OWASP AI Top 10، وتشمل استغلال النماذج الجاهزة، مجموعات البيانات، المكتبات البرمجية، أو أدوات MLOps لإدخال سلوك خبيث أو التأثير على مخرجات النموذج. الثقة في المصدر لا تعني الأمان. تحقق دائمًا من كل مكوّن في سلسلة التوريد الخاصة بالذكاء الاصطناعي. #OWASP #AISecurity #AI #GenAI #LLM #MachineLearning #CyberSecurity #OWASPAITop10 #SupplyChainSecurity
ALi tweet media
العربية
0
0
0
261
ALi
ALi@akl33t·
🚨 ليس كل هجوم على الذكاء الاصطناعي يهدف إلى سرقة البيانات. Model Denial of Service (DoS) يحتل المرتبة الرابعة في OWASP AI Top 10، ويستهدف استنزاف موارد النموذج وإبطاءه أو تعطيله بالكامل، مما يمنع المستخدمين الشرعيين من الاستفادة منه. حماية نماذج الذكاء الاصطناعي لا تقتصر على دقة النتائج فقط، بل تشمل ضمان التوافر والاستمرارية. #OWASP #AISecurity #AI #GenAI #LLM #CyberSecurity #OWASPAITop10 #ModelDoS
ALi tweet media
العربية
0
1
1
96
ALi
ALi@akl33t·
🚨 ليست كل هجمات الذكاء الاصطناعي تستهدف النموذج مباشرة. Training Data Poisoning يحتل المرتبة الثالثة في OWASP AI Top 10، حيث يقوم المهاجم بتسميم بيانات التدريب لإجبار النموذج على اتخاذ قرارات خاطئة أو إنتاج مخرجات منحازة وغير موثوقة. جودة البيانات ليست مجرد مسألة أداء… بل مسألة أمن. #OWASP #AISecurity #AI #GenAI #LLM #MachineLearning #CyberSecurity #OWASPAITop10
ALi tweet media
العربية
0
0
1
354
ALi
ALi@akl33t·
🚨قد لا يكون الخطر في مدخلات الذكاء الاصطناعي فقط… بل في مخرجاته أيضًا. تأتي ثغرة Insecure Output Handling في المرتبة الثانية ضمن OWASP AI Top 10، حيث يمكن أن تؤدي المخرجات غير المُتحقق منها إلى تنفيذ أكواد خبيثة، أو تسريب بيانات حساسة، أو استغلال أنظمة أخرى. #OWASP #AISecurity #GenAI #LLM #CyberSecurity #AI #OWASPAITop10
ALi tweet media
العربية
1
1
5
540
ALi
ALi@akl33t·
� أخطر مخاطر تطبيقات الذكاء الاصطناعي اليوم ليست في النموذج نفسه… بل في المدخلات التي يتلقاها. Prompt Injection يتصدر قائمة OWASP AI Top 10، ويمكن أن يدفع النموذج لتجاوز التعليمات أو كشف معلومات حساسة أو تنفيذ سلوك غير متوقع. فهم هذا النوع من الهجمات هو الخطوة الأولى لبناء تطبيقات ذكاء اصطناعي آمنة. #OWASP #AISecurity #PromptInjection #GenAI #LLM #CyberSecurity
ALi tweet media
العربية
0
1
2
416
ALi
ALi@akl33t·
تعرف على OWASP AI Top 10: أبرز المخاطر الأمنية التي تستهدف أنظمة الذكاء الاصطناعي، من Prompt Injection إلى Model Theft. الأمن في الذكاء الاصطناعي يبدأ بفهم المخاطر. #OWASP #AISecurity #AI #CyberSecurity #LLM
ALi tweet media
العربية
0
1
2
466
ALi
ALi@akl33t·
ثغرة الإنستقرام الجديده
ALi tweet media
العربية
2
1
7
956
ALi
ALi@akl33t·
🚨 ثغرة خطيرة في Meta AI تسمح بالاستيلاء الكامل على حسابات إنستغرام! المهاجم يقدر يتحايل على مساعد Meta AI ويقنعه بإرسال كود إعادة تعيين كلمة السر إلى بريد إلكتروني مختلف… بدون أي تحقق قوي! يعني حسابك ممكن ينسرق بمجرد محادثة ذكية مع الـ AI. الاعتماد المتزايد على وكلاء الذكاء الاصطناعي في العمليات الحساسة (زي إدارة الحسابات) راح يفتح باب جديد من الهجمات الإلكترونية. #cybersecurity #MetaAI #Instagram #AI
العربية
0
0
1
981
ALi
ALi@akl33t·
شرح عن Impact وهي اخر مرحله في الهجوم السيبراني
ALi tweet media
العربية
0
1
8
738
ALi
ALi@akl33t·
شرح عن Exfiltration
ALi tweet media
English
0
0
8
812