الأخبار

Breaking news and updates from the world of technology.

الكونغرس الأمريكي ينشر النص الكامل لمشروع قانون الاحتياطي الاستراتيجي للبيتكوين — إلزام بفترة حجز 20 عاماً وإثبات الاحتياطيات
Cryptocurrency

الكونغرس الأمريكي ينشر النص الكامل لمشروع قانون الاحتياطي الاستراتيجي للبيتكوين — إلزام بفترة حجز 20 عاماً وإثبات الاحتياطيات

يكشف النص التشريعي الكامل لـ H.R. 8957، قانون تحديث الاحتياطي الأمريكي لعام 2026، عن قواعد صارمة لكيفية احتفاظ الحكومة الفيدرالية بالبيتكوين وتدقيقه وبيعه في نهاية المطاف.

Bitcoin Magazine
BitcoinCryptocurrency
حزمة PyPI مسمومة تخترق شركة Mercor الناشئة لتدريب الذكاء الاصطناعي — وتكشف 4 تيرابايت من بيانات المقاولين لصالح Lapsus$
Security

حزمة PyPI مسمومة تخترق شركة Mercor الناشئة لتدريب الذكاء الاصطناعي — وتكشف 4 تيرابايت من بيانات المقاولين لصالح Lapsus$

نفذ مهاجمون مرتبطون بـ Lapsus$ هجوم سلسلة توريد من ثلاث خطوات: أولاً اخترقوا Trivy (ماسح ضوئي للثغرات مفتوح المصدر)، ثم استخرجوا بيانات اعتماد CI/CD من خط أنابيب بناء LiteLLM، ثم نشروا نسختين خبيثتين من LiteLLM 1.82.7 و1.82.8 على PyPI. أي نظام ذكاء اصطناعي يسحب تلك النسخ ينفذ تعليمات برمجية يتحكم بها المهاجم — وكانت Mercor، وهي مقاول تدريب ذكاء اصطناعي بقيمة 10 مليار دولار تخدم OpenAI وAnthropic وMeta وGoogle، واحدة من الضحايا. النتيجة: 939 غيغابايت من الكود المصدري للمنصة، و211 غيغابايت من بيانات المستخدمين، وحوالي 3 تيرابايت من مسح جوازات سفر المقاولين وسجلات أرقام الضمان الاجتماعي ومقابلات الفيديو البيومترية معروضة الآن للمزاد على الويب المظلم.

Security Boulevard
security-breachsupply-chain-attack
لوحة QD-OLED الجديدة من سامسونج تقدم 4K بمعدل 360 هرتز — و680 هرتز في الوضع التنافسي
Computers & Hardware

لوحة QD-OLED الجديدة من سامسونج تقدم 4K بمعدل 360 هرتز — و680 هرتز في الوضع التنافسي

أعلنت سامسونج ديسپلاي في Computex 2026 عن لوحة QD-OLED مقاس 31.5 بوصة تجمع بين دقة 4K (3840×2160) ومعدل تحديث 360 هرتز — وهو مزيج كان يُعتبر سابقاً غير قابل للتحقيق على شاشة ذاتية الإضاءة. تستخدم التقنية الكامنة وراءها، والتي تُسمى Penta Tandem، خمس طبقات من OLED الأزرق مكدسة بدلاً من أربع. يعمل الوضع المزدوج (Dual Mode) على خفض الدقة إلى 1080p ويرفع معدل التحديث إلى 680 هرتز للألعاب التنافسية. من المتوقع أن تصل الشاشات الفعلية في أواخر 2026 أو أوائل 2027.

SamMobile
samsungcomputex-2026
CISA تؤكد أن SolarWinds Serv-U تحت هجوم نشط — الوكالات الاتحادية لديها حتى 19 يونيو لتثبيت التصحيح
Security

CISA تؤكد أن SolarWinds Serv-U تحت هجوم نشط — الوكالات الاتحادية لديها حتى 19 يونيو لتثبيت التصحيح

أضافت CISA الثغرة CVE-2026-28318 إلى كتالوج الثغرات المعروفة والمستغلة: خلل في استهلاك الموارد غير المنضبط في SolarWinds Serv-U يسمح للمهاجمين غير الموثقين بتعطيل الخدمة عبر طلب HTTP POST واحد مصمم. يجب على الوكالات الاتحادية التحديث إلى Serv-U 15.5.4 Hotfix 1 بحلول 19 يونيو 2026. على المؤسسات التجارية والحكومية خارج هذا التفويض الاتحادي التعامل مع هذا بنفس درجة الاستعجال.

BleepingComputer
cisavulnerability
أداة استرداد الحسابات بالذكاء الاصطناعي من ميتا تتسبب في تسليم 20 ألف حساب على إنستغرام إلى قراصنة
Security

أداة استرداد الحسابات بالذكاء الاصطناعي من ميتا تتسبب في تسليم 20 ألف حساب على إنستغرام إلى قراصنة

ثغرة في نظام High Touch Support من Meta — وهو أداة مدعومة بالذكاء الاصطناعي تهدف إلى مساعدة المستخدمين في استعادة الوصول إلى حساباتهم — مكَّنت المهاجمين من إعادة تعيين كلمات المرور على حسابات لا يملكونها، عبر استغلال الأداة باستخدام Prompt Injection.

BleepingComputer
Metasecurity-breach
أعادت آبل بناء سيري من الصفر خلال مؤتمر WWDC 2026، وأعلنت أنها تعمل الآن على Google Gemini.
Artificial Intelligence

أعادت آبل بناء سيري من الصفر خلال مؤتمر WWDC 2026، وأعلنت أنها تعمل الآن على Google Gemini.

في ما يُتوقع أن يكون آخر كلمة رئيسية له في مؤتمر WWDC بصفته الرئيس التنفيذي. كشف تيم كوك عن مساعد Siri مدعوم بنموذج Google Gemini المخصص، وأطلق نظام iOS 27، وقدّم نظام إضافات (Extensions) يتيح للمستخدمين استبدال أي ذكاء اصطناعي يريدون.

Apple WWDC 2026
AppleTim Cook
ShinyHunters تنشر 234 جيجابايت من بيانات DentaQuest بعد فشل الفدية — تعريض 2.6 مليون أمريكي للخطر
Security

ShinyHunters تنشر 234 جيجابايت من بيانات DentaQuest بعد فشل الفدية — تعريض 2.6 مليون أمريكي للخطر

نشرت مجموعة الابتزاز سيئة السمعة ShinyHunters كامل الحزمة البالغة 234 جيجابايت المسروقة من شركة إدارة مزايا طب الأسنان DentaQuest بعد أن رفضت الشركة دفع فديتها. تحتوي الملفات المسربة على أسماء وعناوين وهويات حكومية وأرقام Medicaid وتفاصيل التأمين الصحي لنحو 2.6 مليون فرد.

البنتاغون یسمح لثمانیة عمالقة ذکاء اصطناعی بالوصول إلى الشبکات العسکریة المصنفة مع توقیع ترامب لـNSPM-11
Artificial Intelligence

البنتاغون یسمح لثمانیة عمالقة ذکاء اصطناعی بالوصول إلى الشبکات العسکریة المصنفة مع توقیع ترامب لـNSPM-11

قامت وزارة الدفاع رسمیًا بتفویض شرکات أمازون وجوجل ومایکروسافت وOpenAI وسبیس إکس وNVIDIA وReflection AI وأوراکل لنشر أنظمة الذکاء الاصطناعی الخاصة بهم على أکثر الشبکات المصنفة حساسیة في أمریکا. وفي الوقت نفسه، یوجھ توجیھ جدید من البیت الأبیض جمیع الوكالات الدفاعیة إلى اعتماد الذکاء الاصطناعی متعدد البائعين خلال 120 یوماً.

OpenAI يطلق وضع الحظر (Lockdown Mode) لجميع المستخدمين – رده على هجمات حقن الأوامر (Prompt Injection)
Security

OpenAI يطلق وضع الحظر (Lockdown Mode) لجميع المستخدمين – رده على هجمات حقن الأوامر (Prompt Injection)

قامت OpenAI بتوسيع وضع الحظر – وهو إعداد أمني يعطل الوصول إلى الويب ووضع الوكيل (Agent Mode) والبحث العميق (Deep Research) والاتصالات الخارجية – من العملاء المؤسسيين إلى جميع حسابات ChatGPT. وهو الرد الأكثر مباشرة من الشركة حتى الآن على التهديد المتزايد لحقن الأوامر.

OpenAI
Openaichatgpt
ChatGPT يصل إلى مليار مستخدم شهريًا - أسرع من أي تطبيق في التاريخ
Artificial Intelligence

ChatGPT يصل إلى مليار مستخدم شهريًا - أسرع من أي تطبيق في التاريخ

تجاوز تطبيق ChatGPT من OpenAI مليار مستخدم نشط شهريًا عالميًا في مايو 2026، متجاوزًا TikTok وInstagram وYouTube ليحقق أسرع نمو لتطبيق استهلاكي على الإطلاق. يأتي هذا الإنجاز في وقت تزداد فيه حدة سباق المساعدات الذكاء الاصطناعي.

The Next Web / Sensor Tower
OpenaiAnthropic
وكيل ذكاء اصطناعي يجد 21 ثغرة يوم-صفر في FFmpeg بتكلفة 1000 دولار — أقدم خطأ مختبئ منذ 2003
Security

وكيل ذكاء اصطناعي يجد 21 ثغرة يوم-صفر في FFmpeg بتكلفة 1000 دولار — أقدم خطأ مختبئ منذ 2003

أجرت الشركة الناشئة الأمنية depthfirst وكيل ذكاء اصطناعي ذاتي على 1.5 مليون سطر من كود C لـ FFmpeg وعادت بـ 21 ثغرة غير معروفة سابقاً. بلغت تكلفة الحوسبة 1000 دولار. كان أقدم خطأ غير ممسوس لمدة 23 عاماً. جميع الـ 21 مصحوبة بإدخالات proof-of-concept منشورة.

The Hacker News
zero-dayCVE
CISA تُنبّه: ثغرة DoS في SolarWinds Serv-U تُستغل بنشاط — الموعد النهائي الفيدرالي 19 يونيو
Security

CISA تُنبّه: ثغرة DoS في SolarWinds Serv-U تُستغل بنشاط — الموعد النهائي الفيدرالي 19 يونيو

ثغرة رفض الخدمة (DoS) في SolarWinds Serv-U تسمح للمهاجمين غير المُوثَّقين بتعطيل خوادم نقل الملفات عبر طلب POST واحد مُشوَّه. أضافت CISA المعرف CVE-2026-28318 إلى كتالوج الثغرات المُستغلة المعروفة في 5 يونيو، مع مهلة تصحيح فيدرالية تنتهي في 19 يونيو. التصحيح متاح في Serv-U 15.5.4 HF1.

The Hacker News
cisasolarwinds