الأخبار

Breaking news and updates from the world of technology.

وكيل ذكاء اصطناعي يجد 21 ثغرة يوم-صفر في FFmpeg بتكلفة 1000 دولار — أقدم خطأ مختبئ منذ 2003
Security

وكيل ذكاء اصطناعي يجد 21 ثغرة يوم-صفر في FFmpeg بتكلفة 1000 دولار — أقدم خطأ مختبئ منذ 2003

أجرت الشركة الناشئة الأمنية depthfirst وكيل ذكاء اصطناعي ذاتي على 1.5 مليون سطر من كود C لـ FFmpeg وعادت بـ 21 ثغرة غير معروفة سابقاً. بلغت تكلفة الحوسبة 1000 دولار. كان أقدم خطأ غير ممسوس لمدة 23 عاماً. جميع الـ 21 مصحوبة بإدخالات proof-of-concept منشورة.

The Hacker News
zero-dayCVE
CISA تُنبّه: ثغرة DoS في SolarWinds Serv-U تُستغل بنشاط — الموعد النهائي الفيدرالي 19 يونيو
Security

CISA تُنبّه: ثغرة DoS في SolarWinds Serv-U تُستغل بنشاط — الموعد النهائي الفيدرالي 19 يونيو

ثغرة رفض الخدمة (DoS) في SolarWinds Serv-U تسمح للمهاجمين غير المُوثَّقين بتعطيل خوادم نقل الملفات عبر طلب POST واحد مُشوَّه. أضافت CISA المعرف CVE-2026-28318 إلى كتالوج الثغرات المُستغلة المعروفة في 5 يونيو، مع مهلة تصحيح فيدرالية تنتهي في 19 يونيو. التصحيح متاح في Serv-U 15.5.4 HF1.

The Hacker News
cisasolarwinds
جوجل تدفع لـSpaceX 920 مليون دولار شهرياً مقابل قدرة حوسبة الذكاء الاصطناعي – الصفقة تم الكشف عنها في إيداع SEC
Artificial Intelligence

جوجل تدفع لـSpaceX 920 مليون دولار شهرياً مقابل قدرة حوسبة الذكاء الاصطناعي – الصفقة تم الكشف عنها في إيداع SEC

يكشف إيداع تنظيمي نُشر يوم الجمعة أن جوجل وقعت اتفاقية خدمات سحابية بقيمة 920 مليون دولار شهرياً مع SpaceX، مما يمنحها إمكانية الوصول إلى 110,000 وحدة GPU من Nvidia حتى يونيو 2029. تضع الصفقة SpaceX كأحد أكبر مزودي البنية التحتية للذكاء الاصطناعي في العالم – وتأتي قبل أيام من الاكتتاب العام الأولي المنتظر.

The Decoder
Googlegemini
ثغرة HTTP/2 Bomb تعطل NGINX وApache وIIS في ثوانٍ — كود الإثبات موجود على GitHub بالفعل
Security

ثغرة HTTP/2 Bomb تعطل NGINX وApache وIIS في ثوانٍ — كود الإثبات موجود على GitHub بالفعل

كشفت شركة الأمن Calif عن CVE-2026-49975، وهي ثغرة denial-of-service في تطبيقات HTTP/2 تعطل خوادم الويب الرئيسية باستخدام اتصال واحد بسرعة 100 ميجابت/ثانية. ظهر كود الاستغلال العام على GitHub في 2 يونيو.

The Hacker News
http2cve-2026-49975
تحديث أندرويد لشهر يونيو من جوجل يصحح ثغرة تصعيد صلاحيات من نوع zero-click يتم استغلالها بنشاط
Security

تحديث أندرويد لشهر يونيو من جوجل يصحح ثغرة تصعيد صلاحيات من نوع zero-click يتم استغلالها بنشاط

CVE-2025-48595، وهي ثغرة تصعيد صلاحيات من نوع zero-click في إطار عمل أندرويد (Android Framework)، يتم استغلالها بنشاط في هجمات موجهة. أضافتها CISA إلى كتالوج الثغرات المستغلة المعروفة لديها. الإصدارات أندرويد 14 و15 و16 كلها متأثرة.

The Hacker News
Googlecisa
Test
Security

Test

يتم استغلال ثغرة يوم الصفر في مدير SD-WAN من Cisco الآن — ولا يوجد تصحيح
Security

يتم استغلال ثغرة يوم الصفر في مدير SD-WAN من Cisco الآن — ولا يوجد تصحيح

CVE-2026-20245 يسمح للمهاجمين الذين لديهم صلاحيات مدير الشبكة (netadmin) بالارتقاء إلى صلاحيات الجذر (root) ودفع تغييرات التكوين إلى الأجهزة الطرفية. أكدت شركة Cisco وجود استغلال نشط، ولا يوجد إصلاح متاح حتى الآن.

zero-dayvulnerability
تدعو "أنثروبيك" إلى وقف عالمي لتطوير الذكاء الاصطناعي المتقدم.
Artificial Intelligence

تدعو "أنثروبيك" إلى وقف عالمي لتطوير الذكاء الاصطناعي المتقدم.

الشركة التي تقف وراء كلود نشرت بيانًا يحث على ضبط دولي منسق تجاه أقوى أنظمة الذكاء الاصطناعي — مستشهدةً بخطر أن النماذج قد تصبح قريبًا قادرة على تحسين نفسها بسرعة أكبر مما يستطيع البشر الإشراف عليها.

OpenaiAnthropic
وجد تدقيق بمساعدة الذكاء الاصطناعي ثغرة عمرها أربع سنوات في Zcash كانت قد تسمح بإنفاق مزدوج غير محدود
Security

وجد تدقيق بمساعدة الذكاء الاصطناعي ثغرة عمرها أربع سنوات في Zcash كانت قد تسمح بإنفاق مزدوج غير محدود

تمكن باحث أمني باستخدام نموذج Claude Opus 4.8 من Anthropic من اكتشاف ثغرة حرجة في سلامة بركة المعاملات المحمية Orchard في عملة Zcash، كانت غير مكتشفة منذ مايو 2022، وتسمح بإنفاق نفس عملة ZEC المحمية أكثر من مرة. تم إجراء شوكة صلبة طارئة لتصحيح الخلل في الدائرة قبل تأكيد حدوث أي استغلال للثغرة.

Blockhead
securityzero-knowledge-proofs
الكلمة الرئيسية لـ WWDC 2026 من Apple ستكون يوم الاثنين — وهي الأخيرة لتيم كوك، مع سيري المعاد تصميمها والمدعومة من Google Gemini.
Mobile

الكلمة الرئيسية لـ WWDC 2026 من Apple ستكون يوم الاثنين — وهي الأخيرة لتيم كوك، مع سيري المعاد تصميمها والمدعومة من Google Gemini.

أكبر حدث برمجي لشركة آبل في العام يبدأ يوم الاثنين مع آخر كلمة رئيسية لتيم كوك بصفته الرئيس التنفيذي في مؤتمر WWDC — والإعلان البارز هو سيري مُعاد بناؤه مدعومًا بـ Google Gemini، مما يشير إلى تحول جوهري في نهج آبل تجاه الذكاء الاصطناعي.

AppleInsider
Applemobile
نفيديا تدفع 400 مليون دولار لاستحواذ على Kumo AI، الشركة الناشئة التي تشغّل تنبؤات Reddit وDoorDash
Startups & Business

نفيديا تدفع 400 مليون دولار لاستحواذ على Kumo AI، الشركة الناشئة التي تشغّل تنبؤات Reddit وDoorDash

استحوذت نفيديا على Kumo AI، الشركة الناشئة ذات الأربع سنوات في ماونتن فيو التي تطبق شبكات الرسم البياني العصبية على بيانات المؤسسات، مقابل 400 مليون دولار على الأقل. تجلب الصفقة المؤسس المشارك جوري ليسكوفيتش — أستاذ ستانفورد ومطوّر PyTorch Geometric — إلى منظومة الذكاء الاصطناعي في نفيديا.

SiliconAngle
enterprise-aiArtificial Intelligence
الكونغرس يكشف عن مشروع قانون ثنائي الحزب لوضع قواعد فيدرالية للذكاء الاصطناعي وتجميد تشريعات الولايات لثلاث سنوات
Artificial Intelligence

الكونغرس يكشف عن مشروع قانون ثنائي الحزب لوضع قواعد فيدرالية للذكاء الاصطناعي وتجميد تشريعات الولايات لثلاث سنوات

أصدر الممثلان جاي أوبيرنولتي وليوري تراهان مسودة نقاش لـ'قانون الذكاء الاصطناعي الأمريكي العظيم لعام 2026'، وهو إطار فيدرالي شامل يُعلّق تشريعات الذكاء الاصطناعي على مستوى الولايات ويفرض التزامات سلامة إلزامية على مطوري النماذج الحدودية.

FedScoop
Artificial Intelligenceai regulation