🤖شركة Token Security طلعت بتصنيف لوكلاء الذكاء الاصطناعي (AI Agents)
📍 الأنواع الثلاثة ومستوى خطورتها:
1️⃣ ـ Agentic Chatbots (الأقل خطراً):
مثل (ChatGPT Enterprise، Microsoft Copilot).
تشتغل لما تطلب منها شيء فقط.
وصولها لـ (API Keys) وبيانات بيانات حساسة, لو انسرق حساب الموظف، المخترق يوصل لكل شي فيه.
2️⃣ ـ Local Agents (أخطر نوع حالياً):
يشتغل على جهاز الموظف مباشرة بكامل صلاحياته بدون قيود!
هذا هو الـ (Shadow AI), الموظف يربطها بـ (GitHub أو AWS) ممكن تكون بوابه خلفيه لشبكه المنظمه.
3️⃣ـ Production Agents (الأقوى والأكثر استقلالية):
تشتغل كـ (Services) ذاتية 24/7 وتتخذ قرارات وتعدل في البنية التحتية لحالها. ايضا تعالج مدخلات خارجية وعرضة لـ (Prompt Injection)، ولا ننسي انها صعبه التتبع خاصه اذا فيه مجموع وكلاء. واخيراً لاننسى تعطل خدماتAWS بسبب القرارات الي اتخذتها Agent من راسها.
📍 المعادلة الاهم لقياس خطوره الايجنت:
الخطر = الوصول (Access) + الاستقلالية (Autonomy)
قبل ما نسمح بأي Agent لازم نعرف التالي:
🟥وش الصلاحيات اللي يحتاجها ؟ (Least Privilege)
🟥من يراقب كل "أمر" ينفذه؟ (Monitoring)
🟥كيف أسحب صلاحياته فوراً لو صار شي غلط؟ (Revocation)
🛡 أبرز أدوات اكتشاف النطاقات الفرعية Subdomain Enumeration 🔎..
1️⃣ أداة dnsenum:
من أشهر الأدوات في هذا المجال، لأنها لا تقتصر على اكتشاف النطاقات الفرعية فقط، بل تقدم مجموعة متكاملة من وظائف استطلاع DNS.
تابع 👇🏻
#الامن_السيبراني#BugBounty
كم مره تتورط في أنك تحتاج تنزل عرض تقديمي من موقع و يرفض ينزله إلا بإشتراك أو غيره .؟؟
الأن جبت لك الحل :)
هذا الموقع تنسخ رابط الصفحه الي فيها العرض وينزله لك ..
slidessaver.com
تحليل الـ Handshake هو "المفتاح" الحقيقي لفهم أمن شبكات الـ Wi-Fi.
إليك كيف يعمل في WPA2/WPA3 بخطوات مباشرة: 🔒🧵
1️⃣ الإعداد: نحتاج Monitor Mode وبرنامج Wireshark.
2️⃣ M1: الـ AP يرسل قيمة عشوائية (Anonce) لبناء المفتاح.
3️⃣ M2: العميل يرد بـ Snonce مع كود MIC للتحقق من كلمة السر.
4️⃣ M3: الـ AP يرسل مفتاح الـ GTK المشفر للبث المتعدد.
5️⃣ M4: تأكيد نهائي.. القناة الآن جاهزة لنقل البيانات!
هذا التحليل هو سلاحك لتشخيص أخطاء كلمة المرور وتوافق التشفير في ثوانٍ.
👇شاركنا خبرتك في التعليقات، لو ظهر لك خطأ في الـ MIC خلال الرسالة الثانية (M2)، ما هو أول شيء ستفحصه في إعدادات العميل؟
#NetworkEngineering#WPA3#Wireless#handshake
🔥🤔 رائع جدا ... جربوا هذا البرومبت في Gemini والنتيجة رهيبة جدا
📌 رابط البرومبت كاملا
justpaste.it/gb67o
✅ وهنا تظهر النتيجة من تجربة أستاذنا @mmm10ai 👇👇👇
⚡ حوّل أي اختراع أو اكتشاف لقصة بصريّة تخطف العين!
من الفكرة الأولى للنتيجة العالمية، كل شيء في انفوجرافيك واحد مذهل.😍
البرومبت في التغريدة التالية
أو ارسل لي رسااـة خاصة مكتوب فيها (برومبت الاختراع) ويصلك البرومبت كاملاً
كنت اتكلمت من سنتين أو أكتر عن مشكلة الـOpen-source وإن ناس كتير بتتعامل معاه كأنه آمن بشكل تلقائي، من غير أي احتياطات أو governance أو حتى verification حقيقي. المشكلة مش في الـOpen-source نفسه، المشكلة في الثقة العمياء. مشكلة ورا مشكلة، وخساير فلست شركات ووقفت بيزنس، ومحدش بياخد قرار له علاقة بالسيكيوريتي غير لما يخسر. التاريخ مليان دروس وأمثلة لشركات كبيرة مكانتش مهتمة غير بعد ما اتضربت.
اليومين دول ظهر فريق اسمه TeamPCP عامل مصايب كبيرة واخترق LiteLLM وCheckmarx وTrivy. وسلسلة الاختراقات دي بدأت من GitHub Actions، وده من أكتر الحاجات اللي دايماً بركز عليها في الـpipelines. ناس كتير لسه بتتعامل مع الـCI/CD كأنه مجرد automation بيسهل الشغل، مع إنه بقى attack surface وتنفيذ هجوم عليه سهل وتأثيره مدمر.
الـTA عمل commits مزيفة، ومن غير ما الفريق ياخد باله، قدر يعمل release بنسخة فيها كود خبيث هدفه سرقة الـcredentials. ونفس السيناريو تقريباً اتكرر مع KICS بتاع Checkmarx. لما تقدر تحط backdoor في أدوات بالشكل ده، إنت كده موصلتش للأداة بس، إنت وصلت للمستخدمين بتوعها كمان. والمشكلة الأكبر إن دي أدوات سيكيوريتي أصلاً. يعني كارثة!
ومن اختراق Trivy قدروا يوصلوا لـAPI tokens بتاعت LiteLLM. ودي لوحدها كفاية توضح إن الموضوع مش incident عابر، ده فيلم رعب بجد. لأن اختراق dependency أو tool واحدة بالشكل ده ممكن يفتح باب لـlateral movement، وسرقة secrets، والتلاعب في الكود، وsilent persistence، ووصول لعدد ضخم من المستخدمين.
الإحصائيات بتقول إن حوالي 36% من الـcloud environments بتستخدم LiteLLM، وإنت عارف الرقم ده معناه إيه. إحنا مش بنتكلم عن أداة niche محدش يعرفها. إحنا بنتكلم عن surface واسع جداً، وأي compromise فيه تأثيره بيعدي على ناس كتير جداً.
طيب الحل إيه؟
إحنا في السيكيوريتي مش بنستنى الاختراق يحصل، إحنا بنفترض الأسوأ من البداية. لازم تكون فاهم مستوى النضج عندك بإستخدام frameworks زي OWASP SAMM، وتبص على ثقافة الديفولوبرز عندك. هل مهتمين بالسيكيوريتي فعلاً؟ هل يعرفوا يكتبوا patches صح؟ هل فاهمين secure coding ومهتمين إنهم يكتبوا كود أمن ولا السيكيوريتي بالنسبالهم حاجة بتتعالج بعد الـrelease؟
لازم تبني process واضح لمراجعة الكود من ناحية السيكيوريتي، وتدخل السيكيوريتي جوه الـSDLC من الأول، مش بعد ما الحاجة تبوظ. تعمل vulnerability management بجد، وتبقى متابع الإصلاحات والـbacklog، وعارف إيه اللي متشاف وإيه اللي متساب وإيه اللي خطره بيتراكم.
وبما إن الموضوع هنا عن الـSupply Chain، فلازم يبقى عندك Open-source security management حقيقي. تبقى عارف كل dependency عندك، وكل package جاية منين، وكل version موجودة ليه. تستخدم SCA، ويبقى عندك SBOM لكل حاجة، وتبقى قادر ترجع لنسخ آمنة بسرعة وقت الأزمة. الموضوع مش tool وخلاص، الموضوع operating model كامل visibility، policy، validation، monitoring، وrollback readiness.
كمان لازم تهتم على الـsecrets management ويكون في scanning بشكل دائم على الـSecrets اللي ممكن تكون متسابة في الكود. لأن token واحد بصلاحيات واسعة في pipeline أو tool ممكن يحول incident صغير لكارثة. لازم least privilege، وshort-lived credentials، وrotation، وenvironment isolation. مينفعش تبقى لسه معتمد على access طويل العمر وصلاحيات زيادة عن اللزوم وتحط إيدك على قلبك.
الـasset management مهم جداً، ومش بس هنا، في كل حاجة. شفت شركات كبيرة مش عارفة أصلاً إيه الموجود عندها، و في مرة وصلت لـenterprise admin بسبب ADCS وهم أصلاً مش عارفين إن الـcertificates دي شغالة عندهم. لو إنت مش عارف إيه اللي عندك، مش هتعرف تحميه، ولا حتى هتعرف حجم الضرر لما حاجة تضرب.
وده يوصلنا لنقطة مهمة جدًا. لازم تبقى قادر تعزل أي جزء مصاب بسرعة عشان تقلل الضرر. الـZero-Trust مش رفاهية ولا buzzword. ده بقى minimum requirement في عالم الـ3rd party compromise والـsupply chain attacks.
اللي بيحصل ده مش مجرد حادثة عابرة، ومش أول مرة ومش آخر مرة. ده إنذاؤ واضح جداً إن أي ثقة بدون validation هو technical debt، والـdebt ده بيفضل يتراكم لحد ما ينفجر في وشك.
فلو لحد دلوقتي إنت مش عارف إيه اللي جوه الـenvironment بتاعتك، وبتثق في الـ3rd party ثقة عمياء، ومش بتطبق أساسيات السيكيوريتي، ولو الهجمات دي مأثرتش عليك لحد دلوقتي، فدي مش علامة أمان… دي مجرد مسألة وقت.
السلام عليكم
اليوم حابب اشرح ثغره الـ Race Condition
بس قبل ما اشرح ايش هي الثغره وكيف تكتشفها
- لازم نفهم كيف يصير الـ Request او الطلب من جهازك إلى السيرفر وكيف المفروض يتعامل السيرفر مع الطلب.
🚨 عاجل: تم الكشف عن أكثر أداة إخفاء المعلومات والملفات
على الإطلاق !! 😱
STE.GG
عبارة عن مجموعة أدوات مفتوحة المصدر تخفي الأسرار وحتى Malware ، او PDF داخل أي شيء الصور والملفات الصوتية أو الفيديوهات وملف txt وملفاتZIP ويحتوي على وكيل ذكاء اصطناعي مدمج
🔗 يمكنك استخدامه من المتصفح ste.gg
او يمكنك تحمليها :
📦 pip install stegg
🐙 github.com/elder-plinius/…
كنز حقيقي لكل مختبر إختراق وباحث في مجال الإستخبارات المفتوحة! 🕵️♂️🔥
منصة kilaz.net
عبارة عن دليل إحترافي ضخم يضم أكثر من 1,288 أداة OSINT موزعة بعناية على 74 فئة مختلفة .
المنصة ستختصر عليك الكثير من الوقت والجهد في مرحلة جمع المعلومات (Recon) والتحقيقات السيبرانية، وتتميز بتنظيم ممتاز، محرك بحث مخصص للأدوات، وتدعم الوضع الداكن لراحة العين .
#OSINT#CyberSecurity#InfoSec#الامن_السيبراني
لعشاق الأجهزة اللي لها طابع خاص.. جهاز uConsole من شركة ClockworkPi مهب مجرد حاسب آلي جاهز، هذا "حاسب جيب" تجمعه بيدك قطعة قطعة لين يكتمل قدام عينك! 📟🛠️
المتعة الحقيقية إنك تركبه بنفسك من الصفر، والنتيجة جهاز بتصميم رهيب يجمع بين أصالة الماضي وتقنيات المستقبل، مع لوحة مفاتيح كاملة وحرية تامة في التعديل والبرمجة. 🦾✨
تحفة تقنية حقيقية تليق باللي يبحثون عن التميز في أدواتهم. 😍💎
x.com/pibesdesistema…
Claude Chat vs Code vs Cowork: متى تستخدم كل واحد؟ ووش الفرق بينهم؟ (احفظه عندك)
شركة Anthropic قدمت 3 طرق مختلفة تستخدم فيها Claude، وكل وحدة لها استخدام مختلف. الفكرة ببساطة: تفكير، برمجة، أو تنفيذ مهام.
1) Claude Chat (للتفكير والكتابة):
هذا اللي أغلب الناس يعرفونه: تكتب وهو يرد عليك.
•يساعدك ترتب أفكارك وتحوّلها لخطة واضحة
•يكتب مقالات، إيميلات، تقارير
•يلخص مواضيع معقدة بسرعة
•يحلل ملفات وصور
•كل شيء يصير على شكل “محادثة” بينك وبينه
متى تستخدمه؟
إذا تبي تفكر، تكتب، أو تبحث
2) Claude Code (للبرمجة)
هذا موجه للمطورين. تعطيه طلبك وهو يشتغل على الكود بنفسه.
•يبرمج ميزات كاملة داخل مشروعك
•يختبر ويصلح الأخطاء تلقائيًا
•يدير Git ويسوي Pull Requests
•يقدر يشغل أكثر من Agent بنفس الوقت
متى تستخدمه؟
إذا تبي تبني برنامج أو تطور مشروع برمجي
3) Claude Cowork (لتنفيذ المهام)
هذا مساعد على جهازك مباشرة، يسوي المهام بدل منك.
•ينظم ملفاتك ويعدلها مباشرة
•يسوي تقارير وجداول جاهزة
•يقدر ينفذ مهام متكررة تلقائيًا
•يتحكم في الكمبيوتر (بإذن منك)
متى تستخدمه؟
إذا عندك شغل واضح وتبغاه يخلص بالكامل (ملفات، تنظيم، مهام)
الشهر الماضي رفعت دعوى على منشأة
عندما درست قضية موكلتي انصدمت بعدد مخالفات المنشأة ومن أهمها :
عدم تسجيل بعض الموظفين في نظام التأمينات الاجتماعية ( مخالفة تعرض المنشأة لغرامة قدرها ١٠ الاف ريال)
رواتب قليلة جدًا ( لدرجة اني انقهرت على الراتب الشهري المقدم)
بعد الجلسات تغيرت المنشأة وأصبحت نظامية، حيث قامت بتوثيق عمالها وقامت برفع الأجور
شعور عظيم إنك سبب في رفع الظلم، وليس عن موكلك فقط، إنما عن مجموعة من الناس وحسّنت بيئة عمل في البلد
ما لا يؤخذ بالتراضي يؤخذ بالتقاضي⚖️
الحمدلله
266 Followers 1K FollowingDigital Media & AI Production Company.
We create cinematic content, manage social platforms, and build digital brands.
Where Creativity Meets Intelligence.
3K Followers 1K Followingصخر حيث تجتمع التكنولوجيا والذكاء الاصطناعي في مكانٍ واحدٍ!
بخبرة تمتد لأكثر من 40 عامًا، وبمبادرة من محمد الشارخ، الكاتب ورجل الأعمال الكويتي، مؤسس شركة صخر،
4K Followers 248 Following🚨متخصص في الـ | Cyber Security | وبـ التحديد Penetration Tester
اشارك كل ما هو مفيد وفي رحلة من النشر المستمر 🔥
حاصل على شهادة #eJPTv2
| مهتم بـ الـ Ai |
21K Followers 492 Followingلاعب PC من عام 2004 ، هدف حسابي هو نقل لكم الخبرة والمعرفة اللي اكتسبتها في هذا المجال بالإضافة لمشاركة آرائي وتجاربي مع الألعاب
223 Followers 60 FollowingDigital nomad who loves coding, writing, travelling and meeting new people. I also contribute to tutorials at https://t.co/5MSeT3NyFg.
2K Followers 3 Followingنُعيد تعريف إدارة المرافق عبر البيانات والأتمتة والأنظمة الذكية
Redefining facilities management through data, automation & smart ecosystems
67K Followers 6 Followingالحساب الرسمي لمعرض الصقور والصيد السعودي الدولي
تحت إدارة @NCFSaudi
The official account of the International Falcons & Hunting Exhibition
16K Followers 11 Following#برق_الرماي جميع ما تحتاجه من منتجات الرماية لمختلف الفئات، شراكات عالمية ومنتجات نادرة تباع للمرة الأولى، منتجاتنا متوفرة على الرابط: https://t.co/V0BF1sd32V
43K Followers 0 Followingعندك سؤال محيّرك في أسواق المال؟ | اسألنا في الخاص وتقوم إدارة الحساب بنشره كتغريدة ليتم النقاش والإجابة من المتابعين | رخصة موثوق للإعلان 988772
453 Followers 280 FollowingCybersecurity Professional 🛡️ | Web & API Security
eWPT | eCPPT | eJPT | Security+ | CCNA
Breaking applications to make them stronger
234K Followers 0 Followingحساب مستقل لتغطية الأخبار العالمية أولاً بأول من شبكة الأحداث الإعلامية | أخر مستجدات الحرب | حساب إخباري ( غير رسمي } لنقل الأحداث.