موضوع
الذكاء الاصطناعي
الذكاء الاصطناعي في الهجوم والدفاع وأتمتة الأعمال — مخاطره وفرصه وحوكمته.
62 تحليلًا في هذا الموضوع
Ni8mare CVE-2026-21858: ثغرة n8n الحرجة تهدد أتمتة بنوك SAMA
ثغرة Ni8mare الحرجة (CVE-2026-21858) في منصة الأتمتة n8n تتيح للمهاجمين السيطرة الكاملة على الخوادم وسرقة بيانات الاعتماد. دليل التخفيف لبنوك SAMA.
الذكاء الاصطناعيحقن الأوامر في وكلاء الذكاء الاصطناعي: EchoLeak يهدد بنوك SAMA
ارتفعت هجمات حقن الأوامر 340% في 2026 ضد وكلاء الذكاء الاصطناعي. ثغرة EchoLeak في Microsoft 365 Copilot أثبتت أن RAG يسرّب البيانات بدون نقرة. ماذا يجب أن تفعل بنوك SAMA؟
التصيّد والاحتيالهجمات Deepfake الصوتية تتفوق على الدفاعات: تهديد متصاعد لبنوك SAMA
تكشف تقارير مايو 2026 أن هجمات استنساخ الصوت بالذكاء الاصطناعي تتفوق على ضوابط مصادقة العملاء التقليدية في القطاع المالي، بمتوسط خسارة 600 ألف دولار للحادثة وأكثر من 10% من المؤسسات تجاوزت خسائرها مليون دولار.
الثغرات الأمنيةثغرة Ni8mare في n8n (CVE-2026-21858): 100 ألف خادم مكشوف تهدد أتمتة بنوك SAMA
ثغرة Ni8mare (CVE-2026-21858) في منصة n8n الشائعة لأتمتة سير العمل تحمل درجة CVSS 10.0 وتتيح للمهاجمين غير المصادقين الاستيلاء الكامل على الخوادم. تحليل تقني وتأثير على بنوك SAMA السعودية.
الذكاء الاصطناعيCVE-2026-42208: ثغرة حرجة في LiteLLM تهدد بوابات الذكاء الاصطناعي في بنوك SAMA
ثغرة حقن SQL قبل المصادقة في LiteLLM (CVSS 9.3) تتيح سرقة مفاتيح API لمزودي LLM. تعرّف على تأثيرها على بنوك SAMA وخطوات الاستجابة الفورية وفق متطلبات CSCC.
الذكاء الاصطناعيحملة BlueNoroff: اجتماعات زووم مزيفة بأفاتار AI تخترق التنفيذيين خلال 5 دقائق
كشف باحثو Arctic Wolf عن حملة BlueNoroff تستخدم اجتماعات Zoom مزيفة بأفاتار مولدة بالذكاء الاصطناعي ولقطات مسروقة من +100 تنفيذي لاختراق ضحاياها خلال أقل من 5 دقائق. ماذا يعني ذلك لـ CISO البنوك السعودية وفق SAMA CSCC؟
الذكاء الاصطناعيثغرة معمارية في بروتوكول MCP تهدد سلسلة توريد الذكاء الاصطناعي للبنوك السعودية
كشفت OX Security عن خلل معماري حرج في بروتوكول MCP يُعرّض 200 ألف خادم ذكاء اصطناعي لتنفيذ أوامر عن بُعد. ماذا يعني ذلك للبنوك السعودية التي تتبنى Agentic AI؟
الذكاء الاصطناعيCVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك
ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.
الاختراقات وتسريب البياناتاختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات
في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.
الثغرات الأمنيةCVE-2026-33626: ثغرة SSRF في LMDeploy تُستغل خلال 13 ساعة — خطر حقيقي على بنوك تُشغّل نماذج الذكاء الاصطناعي
استُغلّت ثغرة SSRF في إطار LMDeploy خلال 13 ساعة فقط من الإفصاح عنها — مما يكشف خطراً مباشراً على المؤسسات المالية السعودية التي تُنشئ حلول الذكاء الاصطناعي الداخلية وتُشغّل نماذج اللغات الكبيرة.
الذكاء الاصطناعيتزييف الصوت والوجه بالذكاء الاصطناعي: كيف يتجاوز الديب فيك منظومة KYC في البنوك السعودية
بنوك خليجية تكتشف حسابات مفتوحة بوجوه مولّدة بالذكاء الاصطناعي — وخسائر الاحتيال العالمي بلغت 12.5 مليار دولار في 2025 وتتضاعف بمعدل 32% سنوياً. تعرّف كيف يخترق الديب فيك دفاعاتك وما يتطلبه SAMA وPDPL.
الذكاء الاصطناعيUAC-0247 وAgingFly: هجوم يسرق بيانات Chrome وWhatsApp بمواقع ذكاء اصطناعي — تحذير عاجل للمؤسسات المالية السعودية
حملة UAC-0247 الجديدة تستخدم مواقع تصيد بالذكاء الاصطناعي وأداة ChromElevator لكسر حماية Chrome وZAPiXDESK لسرقة WhatsApp — ما يجب على CISOs القطاع المالي السعودي فعله الآن.