ملف المحرر

Sarah Jenkins

Editor, AI & Cybersecurity Trends

تستكشف سارة جينكينز كيف يعمل الذكاء الاصطناعي على تحول الدفاع السيبراني والهجمات المبرمجة. وتتتبع أنظمة الدفاع الآلية ومخاطر الذكاء الاصطناعي التوليدي.

sarah.jenkins@securitypost.org

مقالات باسم الكاتب

موجز التهديدات

أخبار الأمن السيبراني لهذا الأسبوع: اختراق قاعدة بيانات وزارة الأمن الداخلي (DHS)، إصدار تصحيحات Adobe المتسارعة، تعطيل كندا لعملية برامج الفدية

شهد هذا الأسبوع العديد من الأحداث الجديرة بالملاحظة في مجال الأمن السيبراني العالمي: تعرض شبكة تبادل المعلومات الداخلية (HSIN) التابعة لوزارة الأمن الداخلي الأمريكية (DHS) لاختراق من قبل قراصنة، مما يعرض بيانات حساسة لكن غير سرية لخطر التسرب؛ أعلنت شركة Adobe عن زيادة وتيرة تحديثات الأمان إلى مرتين شهريًا لمواجهة اكتشاف الثغرات المتسارع بفضل الذكاء الاصطناعي؛ كشفت وكالة الأمن الاتصالات الكندية (CSE) لأول مرة عن قيامها بعمليات تدخل نشط ضد البنية التحتية لمجموعات القرصنة الأجنبية، ونجحت في تعطيل أنشطة عصابات برامج الفدية. بالإضافة إلى ذلك، فإن اعتراف مشتبه به روسي في قضية برامج الفدية، وبيع برنامج QuimaRAT الخبيث متعدد المنصات في شبكة الإنترنت المظلم، وثغرة Writer AI عبر المستأجرين، كلها أحداث تبرز تعقيد المشهد التهديدي الحالي.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

ارتفاع هجمات برامج الفدية بنسبة 28%: قطاع التجزئة هدف رئيسي للجرائم الإلكترونية في النصف الأول من عام 2026

في النصف الأول من عام 2026، سجلت هجمات برامج الفدية العالمية مستوى قياسيًا جديدًا، حيث زادت هجمات قطاع التجزئة بنسبة 28% على أساس سنوي. تحلل هذه المقالة اتجاهات الهجمات، والمخاطر التي تواجه الشركات، واستراتيجيات الدفاع.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

تطور مشهد التهديدات: يتحول المهاجمون من تدمير الأجهزة إلى سرقة البيانات، مما يستلزم إعادة تعريف استراتيجية الأمن للمؤسسات.

تحول تركيز الهجمات الإلكترونية من تعطيل الأجهزة إلى سرقة البيانات. يحلل هذا المقال التغيرات في أساليب الهجوم والمخاطر التي تواجهها المؤسسات، ويقدم توصيات دفاعية تستند إلى أمن الهوية، الثقة الصفرية، وحماية البيانات.

Sarah Jenkinsقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

البرامج الضارة تستغل حقن التعليمات لتجاوز اكتشاف الأمان بالذكاء الاصطناعي، وتحتاج الشركات إلى إعادة تقييم استراتيجيات الدفاع بالذكاء الاصطناعي.

أحد بائعي الأمن يكتشف أن برنامج ضار على macOS يُدعى Gaslight يستخدم تقنية حقن التعليمات (prompt injection) لدفع أدوات التحليل المدعومة بنماذج اللغة الكبيرة (LLM) إلى التوقف عن الكشف. يشير هذا الاتجاه إلى أن الدفاعات الأمنية المعتمدة على الذكاء الاصطناعي تواجه أساليب مواجهة جديدة، ويجب على الشركات أن تكون حذرة من ضعف الاعتماد على نموذج كشف واحد فقط.

Sarah Jenkinsقراءة 1 دقيقة
فعاليات سيبرانية

تسرب سلسلة التوريد لشركة تاتا للإلكترونيات وتسارع التهديدات المدعومة بالذكاء الاصطناعي: تحليل عميق لوضع الأمن السيبراني العالمي هذا الأسبوع

هذا الأسبوع، تعرضت شركة Tata Electronics لاختراق بيانات كبير، حيث تم تسريب 630 جيجابايت من الملفات السرية، تشمل سلاسل توريد Apple وTesla. في الوقت نفسه، أصدرت مجموعة Five Eyes تحذيرات حول تهديدات الذكاء الاصطناعي، وأطلقت شركة 360 الصينية نظام هجوم ذكاء اصطناعي مشابه لـ Mythos، بينما قامت Snyk بتسريح موظفين وإعادة هيكلة. تقدم هذه المقالة تحليلاً عميقاً من منظور أمن المؤسسات حول تأثير الأحداث وطرق الهجوم واستراتيجيات الدفاع.

Sarah Jenkinsقراءة 1 دقيقة
أمن المؤسسات

عصر الذكاء الاصطناعي والحوسبة الكمومية: إطار جديد للأمن السيبراني أمر حتمي

سرعة الابتكار التكنولوجي تجاوزت القدرة على الحماية الأمنية، ويجب على المؤسسات التحول من التركيز على الوقاية إلى التوجه نحو المرونة، وبناء إطار جديد للأمن السيبراني يتكيف مع الذكاء الاصطناعي والحوسبة الكمومية.

Sarah Jenkinsقراءة 1 دقيقة
أمن البنية التحتية

توسّع Anthropic نطاق الوصول إلى Project Glasswing، ولا يزال عنق الزجاجة الحقيقي في أمن المؤسسات يتمثل في الإصلاح والحوكمة

وسّعت Anthropic نطاق الشركات المشاركة في Project Glasswing إلى 150 شركة، وتركّز الآن على المؤسسات المرتبطة بالبنية التحتية الحيوية مثل الكهرباء والمياه والرعاية الصحية والاتصالات والأجهزة. ظاهريًا، تبدو هذه الخطوة بمثابة توسيع لقدرات اكتشاف الثغرات بمساعدة الذكاء الاصطناعي، لكن بالنسبة لفرق أمن الشركات، فإن ما يستحق مزيدًا من الاهتمام هو الاختلال البنيوي بين سرعة اكتشاف الثغرات وبين عمليتي الإصلاح والتحقق وتوزيع التصحيحات.

Sarah Jenkinsقراءة 1 دقيقة
السياسات والامتثال

أصبحت قدرة توطين البيانات في الاتحاد الأوروبي معيارًا جديدًا في مشتريات الأمن لدى الشركات

أضافت Bugcrowd خيار استضافة بيانات الاتحاد الأوروبي إلى منصة اختبار الاختراق الخاصة بها، مما يعكس أن سيادة البيانات، والامتثال التنظيمي، والمخاطر الجيوسياسية تعيد تشكيل قرارات شراء الأمن لدى الشركات. وبالنسبة للمؤسسات العاملة عبر الحدود، فإن موقع تخزين البيانات، والولاية القضائية المطبقة، وضوابط وصول الأطراف الثالثة، تتحول من قضايا امتثال إلى متطلبات أساسية في معمارية الأمن وإدارة المورّدين.

Sarah Jenkinsقراءة 1 دقيقة
أمن البنية التحتية

رفعت حقبة الذكاء الاصطناعي الوكيلي عتبة الأمن السيبراني: لماذا تحتاج الشركات إلى منظومة دفاع قابلة للتوسع

تشير مناقشة SecurityWeek حول "agentic era" إلى أن الذكاء الاصطناعي ينتقل من كونه أداة مساعدة إلى أنظمة وكلاء قادرة على تنفيذ المهام، وهذا يغير سطح الهجوم لدى المؤسسات وسرعة الاستجابة ونماذج الدفاع. بالنسبة إلى مسؤولي أمن المعلومات (CISO)، لم يعد السؤال الأساسي هو ما إذا كان الذكاء الاصطناعي سيدخل إلى منظومة الأمن، بل ما إذا كانت المؤسسات قادرة على بناء قدرات قابلة للتوسع في الكشف وتحديد الأولويات والمعالجة الآلية في لعبة الهجوم والدفاع بسرعة الآلة.

Sarah Jenkinsقراءة 1 دقيقة