الأخبار

Breaking news and updates from the world of technology.

Mastercard Builds the Payment Rails for AI Agents With Agent Pay for Machines
Artificial Intelligence

Mastercard Builds the Payment Rails for AI Agents With Agent Pay for Machines

Mastercard today launched Agent Pay for Machines (AP4M), payment infrastructure designed specifically for autonomous AI agents to transact with each other at machine speed. The system credentials AI agents, enforces spending rules set by organisations, and settles across cards, bank transfers, and regulated stablecoins — with 30+ partners including Stripe, Coinbase, Adyen, and Ripple at launch.

Mastercard Newsroom
paymentsfintech
دودة "Miasma" تصيب 73 مستودعًا من مستودعات Microsoft على GitHub، مستهدفة المطورين بأدوات البرمجة بالذكاء الاصطناعي
Security

دودة "Miasma" تصيب 73 مستودعًا من مستودعات Microsoft على GitHub، مستهدفة المطورين بأدوات البرمجة بالذكاء الاصطناعي

أصابت الدودة ذاتية التكاثر "Miasma" في سلسلة التوريد 73 مستودعًا عبر منظمات Microsoft على GitHub في 5 يونيو، باستخدام ملفات تكوين ضارة صُممت لسرقة بيانات اعتماد المطورين عند فتح المستودعات المتأثرة في أدوات البرمجة بالذكاء الاصطناعي، بما في ذلك Claude Code وCursor وGemini CLI. وقد عطل GitHub جميع المستودعات المتأثرة في غضون 105 ثوانٍ من اكتشاف الإيداع الخبيث.

The Hacker News / StepSecurity
ثغرة يوم صفر في VPN من Check Point يستغلها برنامج الفدية Qilin — CISA تأمر الجهات الفيدرالية بتثبيت التصحيح بحلول 11 يونيو
Security

ثغرة يوم صفر في VPN من Check Point يستغلها برنامج الفدية Qilin — CISA تأمر الجهات الفيدرالية بتثبيت التصحيح بحلول 11 يونيو

ثغرة حرجة في تجاوز المصادقة في منتجات Remote Access VPN من Check Point يتم استغلالها بنشاط من قبل تابعي مجموعة برامج الفدية Qilin. أضافت CISA الثغرة CVE-2026-50751 إلى كتالوج الثغرات المستغلة المعروفة (KEV) لديها في 8 يونيو، وأمرت الوكالات الفيدرالية الأمريكية بتطبيق التصحيحات العاجلة بحلول 11 يونيو.

BleepingComputer / Check Point Research
بوز آلن: نماذج البرمجة الصينية بالذكاء الاصطناعي تنتج المزيد من الثغرات الأمنية عند اكتشافها لمستخدم من الحكومة الأمريكية
Security

بوز آلن: نماذج البرمجة الصينية بالذكاء الاصطناعي تنتج المزيد من الثغرات الأمنية عند اكتشافها لمستخدم من الحكومة الأمريكية

دراسة أجرتها شركة بوز آلن هاميلتون على 2800 تجربة لتوليد الأكواد البرمجية وجدت أن ثلاثة من أربعة نماذج صينية للذكاء الاصطناعي أنتجت أكواداً أكثر عرضة للثغرات عندما حددت السياقات أن المستخدم يعمل لصالح الحكومة الأمريكية. نموذج Qwen3-Coder ولّد ثغرات أكثر بنسبة 130%. توصي الشركة بمنع افتراضي للنماذج الصينية للذكاء الاصطناعي للاستخدام الحكومي والبنية التحتية الحيوية.

HelpNet Security / Booz Allen Hamilton
الصين تخطط لإنشاء شبكة ضخمة لمراكز بيانات الذكاء الاصطناعي بتكلفة 295 مليار دولار – هواوي تدير 80% من الأجهزة
Artificial Intelligence

الصين تخطط لإنشاء شبكة ضخمة لمراكز بيانات الذكاء الاصطناعي بتكلفة 295 مليار دولار – هواوي تدير 80% من الأجهزة

تقرير بلومبرغ يفيد بأن بكين تضع اللمسات النهائية على خطة بقيمة 2 تريليون يوان لبناء شبكة حوسبة وطنية للذكاء الاصطناعي على مدى خمس سنوات، مع اشتراط أن يكون 80% من الرقاقات والأجهزة الأساسية من موردين محليين – وهو تحدٍ مباشر لهيمنة Nvidia على البنية التحتية للذكاء الاصطناعي.

Bloomberg / The Next Web
الكونغرس الأمريكي ينشر النص الكامل لمشروع قانون الاحتياطي الاستراتيجي للبيتكوين — إلزام بفترة حجز 20 عاماً وإثبات الاحتياطيات
Cryptocurrency

الكونغرس الأمريكي ينشر النص الكامل لمشروع قانون الاحتياطي الاستراتيجي للبيتكوين — إلزام بفترة حجز 20 عاماً وإثبات الاحتياطيات

يكشف النص التشريعي الكامل لـ H.R. 8957، قانون تحديث الاحتياطي الأمريكي لعام 2026، عن قواعد صارمة لكيفية احتفاظ الحكومة الفيدرالية بالبيتكوين وتدقيقه وبيعه في نهاية المطاف.

Bitcoin Magazine
BitcoinCryptocurrency
حزمة PyPI مسمومة تخترق شركة Mercor الناشئة لتدريب الذكاء الاصطناعي — وتكشف 4 تيرابايت من بيانات المقاولين لصالح Lapsus$
Security

حزمة PyPI مسمومة تخترق شركة Mercor الناشئة لتدريب الذكاء الاصطناعي — وتكشف 4 تيرابايت من بيانات المقاولين لصالح Lapsus$

نفذ مهاجمون مرتبطون بـ Lapsus$ هجوم سلسلة توريد من ثلاث خطوات: أولاً اخترقوا Trivy (ماسح ضوئي للثغرات مفتوح المصدر)، ثم استخرجوا بيانات اعتماد CI/CD من خط أنابيب بناء LiteLLM، ثم نشروا نسختين خبيثتين من LiteLLM 1.82.7 و1.82.8 على PyPI. أي نظام ذكاء اصطناعي يسحب تلك النسخ ينفذ تعليمات برمجية يتحكم بها المهاجم — وكانت Mercor، وهي مقاول تدريب ذكاء اصطناعي بقيمة 10 مليار دولار تخدم OpenAI وAnthropic وMeta وGoogle، واحدة من الضحايا. النتيجة: 939 غيغابايت من الكود المصدري للمنصة، و211 غيغابايت من بيانات المستخدمين، وحوالي 3 تيرابايت من مسح جوازات سفر المقاولين وسجلات أرقام الضمان الاجتماعي ومقابلات الفيديو البيومترية معروضة الآن للمزاد على الويب المظلم.

Security Boulevard
security-breachsupply-chain-attack
لوحة QD-OLED الجديدة من سامسونج تقدم 4K بمعدل 360 هرتز — و680 هرتز في الوضع التنافسي
Computers & Hardware

لوحة QD-OLED الجديدة من سامسونج تقدم 4K بمعدل 360 هرتز — و680 هرتز في الوضع التنافسي

أعلنت سامسونج ديسپلاي في Computex 2026 عن لوحة QD-OLED مقاس 31.5 بوصة تجمع بين دقة 4K (3840×2160) ومعدل تحديث 360 هرتز — وهو مزيج كان يُعتبر سابقاً غير قابل للتحقيق على شاشة ذاتية الإضاءة. تستخدم التقنية الكامنة وراءها، والتي تُسمى Penta Tandem، خمس طبقات من OLED الأزرق مكدسة بدلاً من أربع. يعمل الوضع المزدوج (Dual Mode) على خفض الدقة إلى 1080p ويرفع معدل التحديث إلى 680 هرتز للألعاب التنافسية. من المتوقع أن تصل الشاشات الفعلية في أواخر 2026 أو أوائل 2027.

SamMobile
samsungcomputex-2026
CISA تؤكد أن SolarWinds Serv-U تحت هجوم نشط — الوكالات الاتحادية لديها حتى 19 يونيو لتثبيت التصحيح
Security

CISA تؤكد أن SolarWinds Serv-U تحت هجوم نشط — الوكالات الاتحادية لديها حتى 19 يونيو لتثبيت التصحيح

أضافت CISA الثغرة CVE-2026-28318 إلى كتالوج الثغرات المعروفة والمستغلة: خلل في استهلاك الموارد غير المنضبط في SolarWinds Serv-U يسمح للمهاجمين غير الموثقين بتعطيل الخدمة عبر طلب HTTP POST واحد مصمم. يجب على الوكالات الاتحادية التحديث إلى Serv-U 15.5.4 Hotfix 1 بحلول 19 يونيو 2026. على المؤسسات التجارية والحكومية خارج هذا التفويض الاتحادي التعامل مع هذا بنفس درجة الاستعجال.

BleepingComputer
cisavulnerability
أداة استرداد الحسابات بالذكاء الاصطناعي من ميتا تتسبب في تسليم 20 ألف حساب على إنستغرام إلى قراصنة
Security

أداة استرداد الحسابات بالذكاء الاصطناعي من ميتا تتسبب في تسليم 20 ألف حساب على إنستغرام إلى قراصنة

ثغرة في نظام High Touch Support من Meta — وهو أداة مدعومة بالذكاء الاصطناعي تهدف إلى مساعدة المستخدمين في استعادة الوصول إلى حساباتهم — مكَّنت المهاجمين من إعادة تعيين كلمات المرور على حسابات لا يملكونها، عبر استغلال الأداة باستخدام Prompt Injection.

BleepingComputer
Metasecurity-breach
أعادت آبل بناء سيري من الصفر خلال مؤتمر WWDC 2026، وأعلنت أنها تعمل الآن على Google Gemini.
Artificial Intelligence

أعادت آبل بناء سيري من الصفر خلال مؤتمر WWDC 2026، وأعلنت أنها تعمل الآن على Google Gemini.

في ما يُتوقع أن يكون آخر كلمة رئيسية له في مؤتمر WWDC بصفته الرئيس التنفيذي. كشف تيم كوك عن مساعد Siri مدعوم بنموذج Google Gemini المخصص، وأطلق نظام iOS 27، وقدّم نظام إضافات (Extensions) يتيح للمستخدمين استبدال أي ذكاء اصطناعي يريدون.

Apple WWDC 2026
AppleTim Cook