محتوى نشط، حسابات مؤثرة، ووسوم تتحرك الآن.
إذا تعتمدون على جدران حماية Fortinet/FortiGate، انتبهوا: ظهر تسريب كبير لبيانات دخول نصية لآلاف الأجهزة، وكثير منها ما يزال متصل. أخطر شيء أن حسابات الإدارة أو الـVPN تعطي المهاجم وصولًا واسعًا. نصيحة سريعة: دوّروا كلمات المرور فورًا (خصوصًا admin وSSL‑VPN)، فعّلوا المصادقة المتعددة، واقفلوا واجهة الإدارة لتُفتح فقط من عناوين داخلية أو عبر قفزة آمنة. راجعوا المستخدمين الإداريين والجلسات النشطة والسجلات لأي تسجيل دخول غريب، وحدّثوا للأحدث. لو في شك، اعتبروا الجهاز ملوث وأعيدوا البناء من نسخة إعدادات نظيفة. سؤال: هل أحد فعّل شهادات بدلاً من كلمات المرور على الـVPN، وحصر واجهة الإدارة خارج شبكة الإنتاج؟ كيف كانت التجربة؟ #أمن_معلوماتي
لأول مرة منذ 25 سنة، SK Hynix تعدّت سامسونج في القيمة السوقية داخل كوريا. المحرك؟ قفزة الطلب على ذاكرة HBM وتوسيع طاقة DRAM. واضح أن مركز الثقل انتقل للذاكرة عالية النطاق، مش بس للمعالجات. السؤال: هل سامسونج تسرّع استثمارات HBM وتستعيد الصدارة، أم أن موجة الذاكرة فتحت الباب لمنافسة أوسع؟ التأخر خطوة في HBM حالياً يساوي خسارة كبيرة خلال الشهور الجاية. #الذاكرة
حظر الحكومة الأميركية لأحدث نماذج Anthropic بعد اكتشاف طريقة لتجاوز الحواجز أثار ضجة… لكن الدرس الأهم لنا كفِرق تقنية: لا تراهن على شهرة النموذج كمعيار أمان. أي نظام ممكن يتجاوزوه، وأحياناً بنفس الحيل عبر نماذج مختلفة. النصيحة: قبل دمج أي نموذج في منتجك، اعتبره “غير موثوق افتراضاً”: اختبارات اختراق دورية، طبقة تصفية خارجية للمخرجات، حدود واضحة على السياقات الحساسة، وتسجيل محاولات التجاوز لرصد الأنماط. وإذا ظهر سلوك غير مرغوب، فعّل انتقال تلقائي لنموذج بديل. الضجة قد تفيد العلامة، لكنها ما تحمي المستخدمين. #الأمن_الرقمي
قاعدة بيانات جديدة تتيح البحث داخل أربع مجموعات موسيقية ضخمة استُخدمت لتدريب نماذج توليد الموسيقى، بينها قوائم بحجم 12 مليون و9 ملايين مقطع. الملفت أن هالقوائم اتنزّلت آلاف المرات، وبعض مصادرها أصلاً متاحة للبث الشخصي فقط، ومع ذلك انحطّت ضمن بيانات التدريب. لو تقدر اليوم تكتب اسم فنانك المفضل وتشوف إذا موجود هناك، هل تعتبر هذا استخدام مقبول؟ وهل الحل يكون بخيار “انسحاب” للفنانين أو بنماذج ترخيص أوضح للتدريب؟ شاركونا رأيكم خصوصًا أهل الصوت والموسيقى. #تقنية
تم إيقاف إطلاق Fable 5 وMythos 5 لأسباب أمنية بعد العثور على طرق لتجاوز الحواجز. النصيحة الأهم لو تبني منتجك فوق نماذج جاهزة: لا تعتمد على حواجز المزوّد وحدها. أضف طبقة أمان خاصة بك: تصفية قبل/بعد، قواعد عمل واضحة، وصلاحيات دقيقة للأدوات الحساسة. جهّز خطة بديلة لتبديل النموذج بسرعة: واجهة موحّدة بين المزوّدين، مفتاح تشغيل/إيقاف، واختبارات قبول تغطي السيناريوهات الحرجة. وتابع تغييرات السياسات باستمرار؛ حتى لو كانت الأرقام مطمئنة، توقف خدمة واحدة ممكن يعطّل منتجك فجأة. #أمن_سيبراني
يبدو أن جوجل تجهّز خطوة جديدة في وضع الحماية المتقدّم على أندرويد: قفل قائمة «خيارات المطوّر». لو صار هذا، تفعيل الوضع ممكن يمنع تشغيل USB debugging أو OEM unlocking، وهذا يسدّ باب مهم كان يُستغل لو واحد وصل جهازك بالكمبيوتر أو حاول يعدّل إعدادات حساسة. حلو للأمان، بس مزعج للي يعتمدون على أدوات المطوّر يوميًا أو للناس اللي تحب التخصيص. السؤال: لو قُفل فعلاً، تتقبلون الفكرة مقابل أمان أعلى؟ ولا تشوفون لازم يكون فيه فتح مؤقت بخطوتين للحالات الطارئة؟ #أندرويد
من أيام PGP والدول تحاول تضبط تصدير أدوات الأمن السيبراني، والنتيجة عمليًا: ما توقف التدفق ولا مرة؛ الكود كان دايمًا يطلع بطرق مختلفة. الآن في كلام عن تقييد Mythos كنموذج أمني جديد، بس بصراحة مش واضح لي ليه تتوقعوا إن الأسلوب نفسه بينجح بعد ٣٠ سنة من الفشل. هل في حد شايف آلية مختلفة فعلاً تخلي هالقيود مفيدة؟ ولا الأفضل نعالج المشكلة من زاوية ثانية؟ مهتم أسمع آراءكم. #الأمن_السيبراني