Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    ويقول جولسبي من بنك الاحتياطي الفيدرالي إن المزيد من التخفيضات في أسعار الفائدة ممكنة إذا ظل التضخم على المسار الصحيح

    الجمعة 19 ديسمبر 6:04 م

    وزير الخارجية الأمريكي: نريد وقف تدفق السلاح إلى السودان

    الجمعة 19 ديسمبر 5:59 م

    أعنف “حيوانات الخدمة” التي تم جلبها على متن الطائرة

    الجمعة 19 ديسمبر 5:58 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 19 ديسمبر 6:05 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    أخبار الأمن هذا الأسبوع: تشرح أمازون كيف أدى انقطاع خدمة AWS إلى تعطيل الويب

    فريق التحريرفريق التحريرالسبت 25 أكتوبر 1:48 ملا توجد تعليقات

    عملاق السحابة واجهت Amazon Web Services مشكلات في حل DNS يوم الاثنين مما أدى إلى انقطاعات متتالية أدت إلى قطع مساحات واسعة من الويب. لقد أوضح الانهيار الذي حدث يوم الاثنين اعتماد العالم الأساسي على ما يسمى بـ Hyperscalers مثل AWS والتحديات التي يواجهها كبار مقدمي الخدمات السحابية وعملائهم على حد سواء عندما تسوء الأمور. انظر أدناه لمعرفة المزيد حول كيفية حدوث الانقطاع.

    ترددت أصداء لوائح الاتهام الصادرة عن وزارة العدل الأمريكية في عملية احتيال قمار تغذيها الغوغاء عبر الدوري الاميركي للمحترفين يوم الخميس. تتضمن القضية مزاعم بأن مجموعة مدعومة من الغوغاء كانت تستخدم أدوات خلط البطاقات المخترقة لخداع الضحايا بملايين الدولارات – وهو النهج الذي أظهرته WIRED مؤخرًا في التحقيق في اختراق أدوات خلط البطاقات Deckmate 2 المستخدمة في الكازينوهات.

    لقد قمنا بتحليل تفاصيل سرقة مجوهرات اللوفر المروعة ووجدنا في التحقيق أن إدارة الهجرة والجمارك الأمريكية من المحتمل أنها لم تشتر رؤوسًا حربية للصواريخ الموجهة كجزء من مشترياتها. يبدو أن المعاملة كانت عبارة عن خطأ في الترميز المحاسبي.

    وفي الوقت نفسه، دخلت شركة Anthropic في شراكة مع حكومة الولايات المتحدة لتطوير آليات تهدف إلى منع منصة الذكاء الاصطناعي الخاصة بها، Claude، من توجيه شخص ما خلال بناء سلاح نووي. ومع ذلك، فإن ردود أفعال الخبراء متباينة حول ما إذا كان هذا المشروع ضروريًا أم لا، وما إذا كان سيكون ناجحًا. ويشير بحث جديد هذا الأسبوع إلى أن المتصفح الذي يبدو أنه تم تنزيله ملايين المرات – المعروف باسم متصفح الكون – يتصرف مثل البرامج الضارة وله روابط بشبكات الجرائم الإلكترونية والمقامرة غير القانونية المزدهرة في آسيا.

    وهناك المزيد. نقوم كل أسبوع بتجميع أخبار الأمان والخصوصية التي لم نقم بتغطيتها بعمق بأنفسنا. انقر على العناوين لقراءة القصص الكاملة. والبقاء آمنا هناك.

    أكدت AWS في “ملخص ما بعد الحدث” يوم الخميس أن انقطاع الخدمة الكبير يوم الاثنين كان بسبب فشل تسجيل نظام المجال في خدمة DynamoDB الخاصة بها. ومع ذلك، أوضحت الشركة أيضًا أن هذه المشكلات كشفت عن مشكلات أخرى أيضًا، مما أدى إلى زيادة تعقيد وتأثير الانقطاع. كان أحد المكونات الرئيسية للانهيار يتضمن مشكلات تتعلق بخدمة Network Load Balancer، وهو أمر بالغ الأهمية لإدارة معالجة وتدفق البيانات ديناميكيًا عبر السحابة لمنع نقاط الاختناق. أما العامل الآخر فكان تعطيل إطلاق “مثيلات EC2” الجديدة، وهي آلية تكوين الجهاز الظاهري الموجودة في قلب AWS. وبدون القدرة على إظهار حالات جديدة، كان النظام يجهد تحت وطأة الطلبات المتراكمة. كل هذه العناصر مجتمعة لجعل التعافي عملية صعبة وتستغرق وقتًا طويلاً. استغرقت الحادثة بأكملها، بدءًا من الاكتشاف وحتى المعالجة، حوالي 15 ساعة حتى تتم داخل AWS. وكتبت الشركة في تقريرها بعد الوفاة: “نحن نعلم أن هذا الحدث أثر على العديد من العملاء بطرق مهمة”. “سنبذل كل ما في وسعنا للتعلم من هذا الحدث واستخدامه لتحسين توفرنا بشكل أكبر.”

    قال تحليل جديد هذا الأسبوع إن الهجوم الإلكتروني الذي أوقف الإنتاج في شركة السيارات العالمية العملاقة جاكوار لاند روفر (JLR) وسلسلة التوريد الشاملة الخاصة بها لمدة خمسة أسابيع من المرجح أن يكون الاختراق الأكثر تكلفة من الناحية المالية في تاريخ بريطانيا. وفقًا لمركز المراقبة السيبرانية (CMC)، من المرجح أن تكون تداعيات الهجوم في حدود 1.9 مليار جنيه إسترليني (2.5 مليار دولار). قدر الباحثون في CMC أن حوالي 5000 شركة ربما تأثرت بالاختراق، مما أدى إلى توقف JLR عن التصنيع، مع التأثير غير المباشر لسلسلة التوريد الخاصة بها في الوقت المناسب مما أجبر الشركات التي تزود قطع الغيار على وقف العمليات أيضًا. استعادت جاكوار لاند روفر الإنتاج في أوائل أكتوبر وقالت إن إنتاجها السنوي انخفض بنحو 25 بالمائة بعد “ربع مليء بالتحديات”.

    أصدرت شركة OpenAI، صانعة ChatGPT، أول متصفح ويب لها هذا الأسبوع، وهي لقطة مباشرة لمتصفح Chrome المهيمن على Google. يضع Atlas برنامج الدردشة الآلي الخاص بـ OpenAI في قلب المتصفح، مع القدرة على البحث باستخدام LLM وجعله يقوم بتحليل صفحات الويب التي تشاهدها وتلخيصها وطرح الأسئلة عليها. ومع ذلك، كما هو الحال مع متصفحات الويب الأخرى التي تدعم الذكاء الاصطناعي، يشعر الخبراء والباحثون الأمنيون بالقلق بشأن احتمال وقوع هجمات الحقن الفوري غير المباشرة.

    تتضمن هذه الهجمات الخادعة، والتي لا يمكن حلها تقريبًا، إخفاء مجموعة من التعليمات لـ LLM في نص أو صورة سوف “يقرؤها” برنامج الدردشة بعد ذلك ويتصرف بناءً عليها؛ على سبيل المثال، يمكن أن تظهر تعليمات ضارة على صفحة ويب يُطلب من برنامج الدردشة الآلي تلخيصها. وقد أوضح الباحثون الأمنيون سابقًا كيف يمكن لهذه الهجمات أن تؤدي إلى تسريب البيانات السرية.

    تمامًا مثل الساعة، أظهر باحثو أمن الذكاء الاصطناعي كيف يمكن خداع نظام أطلس من خلال هجمات الحقن السريع. في إحدى الحالات، أظهر الباحث المستقل يوهان ريبيرجر كيف يمكن للمتصفح أن يحول نفسه تلقائيًا من الوضع المظلم إلى الوضع الفاتح من خلال قراءة التعليمات الموجودة في مستند جوجل. كتب Dane Stuckey، CISO CISO في OpenAI، على X: “بالنسبة لهذا الإطلاق، قمنا بتشكيل فريق أحمر واسع النطاق، ونفذنا تقنيات تدريب نموذجية جديدة لمكافأة النموذج على تجاهل التعليمات الضارة، وقمنا بتنفيذ حواجز الحماية المتداخلة وتدابير السلامة، وأضفنا أنظمة جديدة لاكتشاف مثل هذه الهجمات ومنعها”. العميل (العملاء) يقعون ضحية لهذه الهجمات.”

    كشف باحثون من شركة الأمن السحابي Edera علنًا عن نتائج يوم الثلاثاء حول ثغرة أمنية كبيرة تؤثر على المكتبات مفتوحة المصدر لميزة أرشفة الملفات التي تستخدم غالبًا لتوزيع تحديثات البرامج أو إنشاء نسخ احتياطية. تحتوي العديد من “الشوكات” أو الإصدارات المعدلة من المكتبة، المعروفة باسم “async-tar”، على ثغرة أمنية وأصدرت تصحيحات كجزء من عملية الكشف المنسقة. ومع ذلك، يؤكد الباحثون أن إحدى المكتبات المستخدمة على نطاق واسع، وهي “tokio-tar”، لم تعد موجودة، وتسمى أحيانًا “البرامج المهجورة”. ونتيجة لذلك، لا يوجد أي تصحيح يمكن لمستخدمي tokio-tar تطبيقه. يتم تتبع الثغرة الأمنية باسم CVE-2025-62518.

    وكتب الباحثون: “في أسوأ السيناريوهات، يمكن أن تؤدي هذه الثغرة الأمنية إلى تنفيذ التعليمات البرمجية عن بعد (RCE) من خلال هجمات الكتابة فوق الملفات، مثل استبدال ملفات التكوين أو اختطاف الواجهات الخلفية للبنية”. “العلاج المقترح لدينا هو الترقية فورًا إلى أحد الإصدارات المصححة أو إزالة هذه التبعية. إذا كنت تعتمد على tokio-tar، ففكر في الانتقال إلى شوكة يتم صيانتها بشكل نشط مثل astral-tokio-tar.”

    على مدى العقد الماضي، تم تهريب مئات الآلاف من الأشخاص إلى مجمعات العمل القسري في جنوب شرق آسيا. وفي هذه المجمعات -معظمها في ميانمار ولاوس وكمبوديا- أُجبر ضحايا الاتجار بالبشر على القيام بعمليات احتيال عبر الإنترنت وسرقة المليارات لمجموعات الجريمة المنظمة.

    عندما قامت وكالات إنفاذ القانون بقطع اتصالات الإنترنت عن المجمعات، غالبًا ما تلجأ العصابات الإجرامية إلى نظام الأقمار الصناعية Starlink الخاص بـ Elon Musk للبقاء على الإنترنت. في فبراير، وجد تحقيق أجرته WIRED آلاف الهواتف المتصلة بشبكة Starlink في ثمانية مجمعات متمركزة حول الحدود بين ميانمار وتايلاند. ولم ترد الشركة حينها على الاستفسارات المتعلقة باستخدام أنظمتها. هذا الأسبوع، تمت مصادرة العديد من أجهزة ستارلينك في مداهمة مجمع في ميانمار.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    لعبة Avatar جيدة جدًا، ولم تعد بحاجة إلى صناعة الأفلام بعد الآن

    تقنية الجمعة 19 ديسمبر 5:16 م

    6 توقعات مخيفة للذكاء الاصطناعي في عام 2026

    تقنية الجمعة 19 ديسمبر 4:15 م

    كيفية اكتشاف ما يتم بثه بسرعة على خدمات متعددة في وقت واحد

    تقنية الجمعة 19 ديسمبر 3:14 م

    أفضل المكانس الكهربائية المحمولة

    تقنية الجمعة 19 ديسمبر 2:13 م

    ما يحزمه الرياضي البارالمبي الوحش مايك شولتز لسباقاته

    تقنية الجمعة 19 ديسمبر 12:08 م

    من اصطياد المثليين إلى التباعد العصبي: مؤلف كتاب “التنافس المحتدم” يتناول نظريات المعجبين والجدل

    تقنية الجمعة 19 ديسمبر 11:07 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    وزير الخارجية الأمريكي: نريد وقف تدفق السلاح إلى السودان

    الجمعة 19 ديسمبر 5:59 م

    أعنف “حيوانات الخدمة” التي تم جلبها على متن الطائرة

    الجمعة 19 ديسمبر 5:58 م

    تايلور سويفت تكسر ظهور ترافيس كيلسي “الترفيهي السحري” في “Eras Tour” في مسلسلات وثائقية

    الجمعة 19 ديسمبر 5:57 م

    لقاء الخميسي تتذكر والدها الراحل بكلمات مؤثرة

    الجمعة 19 ديسمبر 5:53 م

    أعدمت إيران رقما قياسيا بلغ 2013 سجينا في عام 2025 في عهد الرئيس بيزشكيان: تقرير

    الجمعة 19 ديسمبر 5:49 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    ننشر تفاصيل استفسارات المستثمرين بشأن تطبيق منظومة ACI

    تشكيل المصري البورسعيدي لمواجهة زد في كأس عاصمة مصر

    أوامر ترامب.. جماهير هذه المنتخبات لن تحضر كأس العالم 2026 بأمريكا

    بفستان أبيض .. درة تستعرض جمالها في ظهور لافت

    مصادر تكشف موقف كيروش من قيادة الإدارة الفنية في اتحاد الكرة

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟