The World of Network🇵🇸
前往频道在 Telegram
"The World of Networks" هي قناة تحفز على الاكتشاف والتعلم في عالم الشبكات،تقدم محتوى مميز يسهم في فهم أعمق للشبكات و البرمجة اللهم صلّ علي محمد
显示更多📈 Telegram 频道 The World of Network🇵🇸 的分析概览
频道 The World of Network🇵🇸 (@network_cybeer) 阿拉伯语 语言赛道中的 是活跃参与者。目前社区聚集了 19 445 名订阅者,在 技术与应用 类别中位列第 6 617,并在 伊拉克 地区排名第 5 983 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 19 445 名订阅者。
根据 28 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 316,过去 24 小时变化为 -15,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 3.85%。内容发布后 24 小时内通常能获得 0.96% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 749 次浏览,首日通常累积 187 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 3。
- 主题关注点: 内容集中在 اللي, إلكترونية, المجالات, برمجة, تجارة 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“"The World of Networks" هي قناة تحفز على الاكتشاف والتعلم في عالم الشبكات،تقدم محتوى مميز يسهم في فهم أعمق للشبكات و البرمجة
اللهم صلّ علي محمد”
凭借高频更新(最新数据采集于 29 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
19 445
订阅者
-1524 小时
-477 天
+31630 天
帖子存档
19 445
Repost from Ninja | Cyber Security
الجهات الحكومية والبنوك في السعودية 🇸🇦 تتعرض لهجمات سيبرانية منظمة وممولة من دول (APTs).
من هو الجندي المجهول الذي يتتبع هؤلاء الهاكرز ويكشف خططهم قبل أن يهاجموا؟
تم نشر كل ما يدور حول هذا التخصص على التيك توك و الانتسجرام و اكس
التيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSVnxwMoR/ https://vt.tiktok.com/ZSVnxwMoR/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFnاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2093616715800146131 https://x.com/Ninja_404_X/status/2093616715800146131تفاعل مع المنشور و تابعنا للمزيد ❤️
و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا👇🏻👇🏻👇🏻@NINJA_404_X @NINJA_404_X
19 445
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot
19 445
Repost from The World of Network🇵🇸
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X
19 445
إشعار مسبق من Cisco لنشر النشرات الأمنية بتاريخ ٥ أغسطس ٢٠٢٦
تاريخ النشر: ٢٩ يوليو ٢٠٢٦ (آخر تحديث: ٥ أغسطس ٢٠٢٦)
الملخص:
في ٥ أغسطس ٢٠٢٦، قام فريق الاستجابة للحوادث الأمنية لمنتجات Cisco (PSIRT) بنشر نشرات أمنية للكشف عن معلومات حول ثغرات أمنية، بالإضافة إلى إصدارات برمجية محدثة (fixed software) للمنتجات التالية:
- Catalyst SD-WAN
- Integrated Management Controller (IMC)
- IOS Software
- IOS XE Software
- RoomOS
- Terminal Services Agent
قائمة النشرات والثغرات التي تم نشرها في ٥ أغسطس ٢٠٢٦:
| النشرة الأمنية من Cisco | المعرفات (CVE IDs) | تصنيف الخطورة | درجة CVSS الأساسية |
| :--- | :--- | :--- | :--- |
| إصدار التعزيز الأمني لبرنامج Cisco Catalyst SD-WAN - أغسطس ٢٠٢٦ | CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313 | حرج (Critical) | ٩.٩ |
| إصدار التعزيز الأمني لبرنامج Cisco IOS XE - أغسطس ٢٠٢٦ | CVE-2026-20267, CVE-2026-20268, CVE-2026-20269, CVE-2026-20270, CVE-2026-20271, CVE-2026-20272, CVE-2026-20273 | حرج (Critical) | ٩.٨ |
| ثغرة حقن الأوامر في Cisco Integrated Management Controller | CVE-2026-20200, CVE-2026-20288 | عالي (High) | ٨.٨ |
| ثغرة رفض الخدمة في بروتوكول عميل المراسلة القابلة للتوسع في IOS و IOS XE | CVE-2026-20301 | عالي (High) | ٨.٦ |
| ثغرة رفض الخدمة في بروتوكول Blocks Extensible Exchange في IOS XE | CVE-2026-20263 | عالي (High) | ٨.٦ |
| ثغرة رفض الخدمة في SNMP لبرنامج IOS XE | CVE-2026-20124 | عالي (High) | ٧.٧ |
| ثغرة كشف المعلومات في Cisco Catalyst SD-WAN Manager | CVE-2026-20294 | متوسط (Medium) | ٦.٥ |
| ثغرة رفض الخدمة في واجهة الإدارة المستندة إلى الويب لبرنامج IOS XE | CVE-2026-20311 | متوسط (Medium) | ٦.٣ |
| ثغرة كشف المعلومات في نظام التسجيل الفرعي لبرنامج Cisco RoomOS | CVE-2026-20289 | متوسط (Medium) | ٥.٧ |
| ثغرة تجاوز قواعد جدار الحماية في Cisco Terminal Services Agent | CVE-2026-20028 | متوسط (Medium) | ٥.٠ |
| ثغرة البرمجة النصية عبر المواقع (XSS) في Cisco Integrated Management Controller | CVE-2026-20198 | متوسط (Medium) | ٤.٨ |
| ثغرة رفض الخدمة في واجهة الإدارة المستندة إلى الويب لبرنامج IOS XE | CVE-2026-20308 | متوسط (Medium) | ٤.٣ |
الإجراء المطلوب:
للمعالجة الكاملة للثغرات التي تم الكشف عنها في ٥ أغسطس ٢٠٢٦، توصي Cisco بشدة العملاء بالترقية إلى الإصدارات البرمجية المحددة في النشرات.
---
سياق إضافي: نموذج الكشف الجديد من Cisco
يأتي هذا الإشعار في إطار تغيير أعلنت عنه Cisco في استراتيجية الكشف عن الثغرات الأمنية، استجابةً لتسارع اكتشاف الثغرات بمساعدة الذكاء الاصطناعي. تشمل التغييرات الرئيسية:
- الجدول الزمني: أصبح الكشف مجدولاً مرتين شهريًا (الأربعاء الأول والثالث من كل شهر).
- إشعار مسبق: يتم إصدار قائمة بالمنتجات المتأثرة قبل ٧ أيام من النشر.
- إصدارات التعزيز الأمني: يتم تجميع الإصلاحات في إصدارات دورية بدلاً من تصحيحات فردية غير مجدولة.
- تجميع CVEs: سيتم ربط إصلاحات متعددة بمعرفات CVE مجمعة حسب الفئة (مثل CWE)، بدلاً من تخصيص CVE لكل خطأ برمجي.
19 445
Repost from Ninja | Cyber Security
سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot
19 445
Repost from The World of Network🇵🇸
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X
19 445
ثغرة في برنامج Cisco Secure Firewall Management Center تسمح باستخدام بيانات اعتماد ثابتة
تاريخ النشر: ٢٩ يوليو ٢٠٢٦ (آخر تحديث: ١١ أغسطس ٢٠٢٦)
الملخص:
تم اكتشاف ثغرة أمنية في واجهة الويب لبرنامج Cisco Secure Firewall Management Center (FMC) قد تسمح لمهاجم غير موثوق (unauthenticated) عن بُعد بتسجيل الدخول إلى جهاز متأثر باستخدام حساب بصلاحيات منخفضة للوصول إلى بيانات حساسة داخل الأنظمة المتأثرة.
تفاصيل الثغرة (CVE-2026-20316):
* السبب: وجود بيانات اعتماد (اسم مستخدم وكلمة مرور) ثابتة (static) لحساب بصلاحيات منخفضة.
* الاستغلال: يمكن للمهاجم استخدام هذه البيانات لتسجيل الدخول إلى النظام المتأثر.
* التأثير: الوصول إلى بيانات حساسة كالمستخدم ذي الصلاحيات المنخفضة.
ملاحظة هامة: إذا كانت واجهة إدارة FMC غير متصلة بالإنترنت العام، فإن سطح الهجوم المرتبط بهذه الثغرة يقل.
تقييم الخطورة:
* التصنيف: عالي (High) (على الرغم من أن درجة CVSS الأساسية هي 5.3 - متوسطة).
* السبب: يمكن استغلال هذه الثغرة مع ثغرات أخرى في برنامج FMC لتصعيد الصلاحيات.
المنتجات المتأثرة:
* برنامج Cisco Secure FMC بغض النظر عن تكوين الجهاز.
المنتجات غير المتأثرة:
* Cloud-Delivered FMC (cdFMC)
* Firewall Device Manager (FDM)
* Secure Firewall ASA Software
* Secure Firewall Threat Defense (FTD) Software
* Security Cloud Control (SCC)
مؤشرات الاختراق:
لتحديد ما إذا كان قد تم استغلال هذه الثغرة، استخدم الأمر التالي في الوضع الخبير (expert mode):
zgrep "package_info.*license" messages*. إذا تضمن مخرجات الأمر `/var/tmp/license.tmp`، فقد يكون الجهاز قد تعرض للاختراق. في حال الاشتباه، اتصل بمركز المساعدة الفنية من Cisco (TAC) فورًا.
الإصلاح:
* لا توجد حلول بديلة (workarounds).
* أصدرت Cisco تحديثات برمجية (Hot Fixes) لمعالجة هذه الثغرة. يجب على العملاء الترقية إلى الإصدارات المحددة في النشرة.
قائمة التصحيحات السريعة (Hot Fixes):
| إصدار برنامج FMC | اسم التصحيح السريع |
| :--- | :--- |
| 7.0 | `Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar` |
| 7.2 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar |
| 7.4 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar |
| 7.6 | Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar |
| 7.7 | Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar |
| 10.0 | Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar |
الاستغلال والإعلانات العامة:
في يوليو ٢٠٢٦، أصبح فريق الاستجابة للحوادث الأمنية لمنتجات Cisco (PSIRT) على علم بوجود استغلال نشط لهذه الثغرة.
المصدر:
تتقدم Cisco بالشكر إلى Jimi Sebree من شركة Horizon3.ai و Andy Niu من TrendAI Research للإبلاغ عن هذه الثغرة.19 445
قم بتوسيع نطاق الذكاء الاصطناعي من خلال إتقان اقتصاديات الرموز (Tokenomics). قم بمواءمة الابتكار عالي السرعة مع الرقابة على الميزانية للتخفيف من المخاطر وضمان إنتاج مستدام.
لمزيد من خلاصات RSS، تفضل بزيارة:
https://newsroom.cisco.com/c/r/newsroom/en/us/rss-feeds.html
19 445
Repost from Ninja | Cyber Security
سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot
19 445
Repost from The World of Network🇵🇸
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X
19 445
الإبحار في اقتصاديات رموز الذكاء الاصطناعي: من عدم اليقين في التكلفة إلى النطاق التشغيلي
تاريخ النشر: ٢٩ يوليو ٢٠٢٦
الخلاصة: انتقل الذكاء الاصطناعي للمؤسسات من المختبر إلى الميزانية العمومية. العائق الرئيسي للتبني لم يعد الأداء التقني، بل هو عدم اليقين المالي الناتج عن اصطدام استهلاك رموز الذكاء الاصطناعي عالية السرعة بإدارة الميزانية التقليدية. يجب على المؤسسات معاملة اقتصاديات رموز الذكاء الاصطناعي كتخصص تشغيلي أساسي للانتقال من المرحلة التجريبية إلى الإنتاج على نطاق واسع.
النقاط الرئيسية:
* عدم تطابق السرعة: وكلاء الذكاء الاصطناعي يستهلكون ملايين الرموز في دقائق، بينما تستغرق دورات الميزانية التقليدية شهورًا. الابتكار دون حوكمة يؤدي إلى تعرض مالي غير محدود.
* التحول الاستراتيجي: الانتقال من الميزانية الثابتة إلى نموذج يربط استهلاك الرموز بجودة المخرجات ونتائج الأعمال المحددة. يجب قياس استراتيجية الذكاء الاصطناعي من خلال ثلاثة إجراءات:
1. الميزانية للتبني اللامركزي: تتبع الاستهلاك على مستوى الفرد والفريق لمواءمة التكاليف مع تحسين مؤشرات الأداء الرئيسية.
2. قياس العائد على الاستثمار للوكلاء: حساب التكلفة الشاملة (استخدام الرموز، الحمل على البنية التحتية، المراقبة) لتبرير العائد على الاستثمار.
3. التحسين القائم على الأداء: التركيز على التكلفة لكل نتيجة، وليس على حجم الرموز، واستخدام نماذج أقل تكلفة للمهام الروتينية.
* نهج الأعمدة الثلاثة للحل:
1. الحوكمة المالية: رؤية مركزية للاستهلاك لربطه بالنتائج التجارية والعائد على الاستثمار.
2. الأداء القائم على القيمة: تحسين نسبة التكلفة إلى الدقة، واستخدام النماذج عالية الذكاء للمهام الاستراتيجية فقط.
3. المرونة التشغيلية: فهم احتياجات البنية التحتية للوكلاء الجدد قبل نشرها لضمان استقرار الأنظمة الأساسية.
الخلاصة: انتهى عصر "الذكاء الاصطناعي بأي تكلفة". النجاح الآن لمن يعالجون المراقبة (Observability) كضرورة استراتيجية، مما يحول الذكاء الاصطناعي من نفقة متقلبة إلى محرك فعال وقابل للتنبؤ للنمو المستدام.
19 445
Repost from Ninja | Cyber Security
شاركو الملف فكل مكان صدقه جاريه عن صاحبه ادعو له و اذكروه بالخير ❤️
19 445
Repost from Ninja | Cyber Security
هاكر لكن براتب شهري وبإذن رسمي من الحكومة والشركات!
تخصص الـ Pentesting (اختبار الاختراق) هو محاكاة هجوم سيبراني حقيقي على أنظمة الشركة لاكتشاف الثغرات.. لكن الفارق الوحيد؟ أنت تمتلك "تصريحاً قانونياً" يجعلك بطلاً بدلاً من مجرم! 🦸♂️💻
المهندس في هذا التخصص (Pentester) يفكّر ويتصرف كمهاجم حقيقي، يكتب التقارير (زي تقرير الـ SQLi الموضح في الصورة)، ويوفر على الشركة خسائر بمليارات الدولارات.
تم نشر كل ما يدور حول هذا التخصص على التيك توك و الانتسجرام و اكس
التيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSVCTmsqv/ https://vt.tiktok.com/ZSVCTmsqv/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DcdXjajjaDT/?igsi=MjF5MHV6dnFhMzN5 https://www.instagram.com/p/DcdXjajjaDT/?igsi=MjF5MHV6dnFhMzN5اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2092193796922499561 https://x.com/Ninja_404_X/status/2092193796922499561تابعنا للمزيد ❤️ و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا @NINJA_404_X @NINJA_404_X
19 445
جيتو باتيل، رئيس شركة سيسكو: مختبر فورت نوكس للابتكار
في حدث AMD لتقدم الذكاء الاصطناعي، يرى جيتو باتيل، رئيس قسم المنتجات في سيسكو، أن مرحلة الاستدلال (inferencing) تتحول من برامج الدردشة الآلية المتقطعة إلى وكلاء دائمين، مما يدفع نحو أجهزة "مكتبية" تدير مئات الوكلاء بجانب جهاز الكمبيوتر المحمول الخاص بك.
يصف باتيل سيسكو بأنها المستوى المشترك للأمن والإدارة عبر الذكاء الاصطناعي السحابي والخاص والمحلي، ويؤيد المصادر المفتوحة (مثل النماذج الجديدة 350M/1B لاكتشاف الثغرات)، ويقول إن الرموز المميزة (tokens) الأقل تكلفة تعزز الطلب من خلال مفارقة جيفونز (Jevons Paradox) — محسنًا بذلك التكلفة لكل نتيجة، وليس لكل رمز مميز.
19 445
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X
19 445
Repost from Ninja | Cyber Security
سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot
19 445
في عصر الذكاء الاصطناعي، الدفاع السيبراني يحتاج إلى نهج جديد
تاريخ النشر: ٢٢ يوليو ٢٠٢٦
الخلاصة: الذكاء الاصطناعي يُغير سرعة المخاطر السيبرانية. توضح المذكرة التنفيذية من Cisco كيف تحتاج المؤسسات إلى الانتقال من نماذج التشغيل الحالية إلى الدفاع المستمر.
النقاط الرئيسية من المقال:
* فجوة زمنية خطيرة: تُغلق نماذج الذكاء الاصطناعي المتطورة الفجوة بين اكتشاف الثغرات واستغلالها، محولةً إياها من أسابيع إلى أيام أو ساعات، بينما لا تزال المؤسسات تحتاج في المتوسط ٤٣ يومًا لتصحيح ثغرة حرجة.
* التجربة داخل Cisco: باستخدام نماذج الذكاء الاصطناعي، تمكنت Cisco من فحص ١.٨ مليار سطر من التعليمات البرمجية عبر أكثر من ٢٥ لغة في ٨ أسابيع، وهو عمل كان سيستغرق ٨ سنوات قبل الذكاء الاصطناعي.
* التحول المطلوب: يجب أن ينتقل الدفاع من كونه مشاريع دورية واستجابة تفاعلية إلى قدرة مستمرة لاكتشاف المخاطر مبكرًا، وتحديد الأولويات، والعمل باتساق أكبر.
* ثلاثة تحولات عملية:
1. جعل المعالجة مستمرة: دمج التصحيح والترقية في إيقاع تشغيلي متوقع، وليس كردود فعل طارئة.
2. استخدام التحديث لتقليل المخاطر: التخلص من الأصول غير المدعومة والمنتهية الصلاحية لتقليل التعرض للخطر.
3. رفع الوضع الأمني: تجزئة البيئات، وسد الفجوات في الهوية، وتزويد فرق العمليات الأمنية (SOC) بالأدوات اللازمة للعمل بسرعة وثقة أكبر.
الخلاصة النهائية: الانتقال من الأمن النقطي إلى الدفاع المستمر والمعجل بالذكاء الاصطناعي لم يعد ترفًا، بل أصبح الأساس الجديد للمرونة والجاهزية والثقة.
19 445
Repost from Ninja | Cyber Security
بعيدا عن محتوى القناه لكن Support لاصدقائي المشاركين في مسابقة ECPC
https://www.linkedin.com/posts/youssef-radwan-449a84400_ecpc-icpc-competitiveprogramming-activity-7497338399121670144-SRhd?utm_source=social_share_send&utm_medium=android_app&rcm=ACoAAGasnXkB6gUyoYl9MNk8hwJQfs1dGAr7DLU&utm_campaign=copy_link https://www.linkedin.com/posts/youssef-radwan-449a84400_ecpc-icpc-competitiveprogramming-activity-7497338399121670144-SRhd?utm_source=social_share_send&utm_medium=android_app&rcm=ACoAAGasnXkB6gUyoYl9MNk8hwJQfs1dGAr7DLU&utm_campaign=copy_link
19 445
أعلنت شركة سيسكو عن إصدار عائلة من نماذج اللغة الصغيرة (SLMs) الأمنية، المصممة خصيصًا لحل واحدة من أصعب وأكثر المشاكل استهلاكًا للوقت والتكلفة في مجال الأمن.
لمزيد من خلاصات RSS، تفضل بزيارة:
https://newsroom.cisco.com/c/r/newsroom/en/us/rss-feeds.html
19 445
تقديم Antares: نماذج ذكاء اصطناعي مفتوحة الأوزان عالية الكفاءة لتحديد مواقع الثغرات الأمنية
تاريخ النشر: ٢١ يوليو ٢٠٢٦
أعلنت شركة سيسكو اليوم عن Antares**، وهي عائلة من نماذج اللغة الصغيرة (SLMs) المصممة خصيصًا لحل واحدة من أصعب وأكثر المشاكل استهلاكًا للوقت والتكلفة في مجال الأمن: وهي التحديد الدقيق لمكان وجود الثغرات الأمنية المعروفة داخل قاعدة التعليمات البرمجية (كود).
**النقاط الرئيسية:
- إصدار مفتوح الأوزان: يتم إصدار نموذجين، Antares-350M و Antares-1B**، كنماذج مفتوحة الأوزان (open-weight) ومتاحة للمجتمع الأوسع على منصة Hugging Face.
- **أداء متفوق بتكلفة أقل: أظهرت الاختبارات المعيارية أن هذه النماذج تتفوق على العديد من النماذج المغلقة والمفتوحة الأوزان الأكبر حجمًا في مهمة تحديد مواقع الثغرات، وبجزء بسيط من التكلفة.
- التشغيل المحلي: النماذج مضغوطة بما يكفي لتشغيلها محليًا، مما يتجنب الحاجة إلى إرسال قواعد التعليمات البرمجية الحساسة إلى السحابة.
- التصميم والوظيفة: صُمم Antares لتقليد نمط البحث التكراري الذي يشبه كيفية عمل المحقق البشري في مستودع الكود. يبدأ بوصف الثغرة، ويبحث عن أنماط الكود ذات الصلة، ويقرأ الملفات المرشحة، ويغير اتجاهه عند الحاجة، ويضيق نطاق البحث نحو الملفات الأكثر احتمالية لاحتواء الثغرة.
- حالات الاستخدام: تشمل تحديد موقع الملفات المتعلقة بفئة ضعف (CWE) في لقطة مستودع، وتصفية التحقيقات الأمنية، وتعزيز أدوات التحليل الثابت، ودعم سير عمل التكامل والنشر المستمر (CI/CD)، وتمكين التحليل الأمني المحلي في بيئات الخصوصية الصارمة.
- معيار جديد: تم تطوير معيار جديد (Vulnerability Localization Benchmark) لقياس أداء النماذج في هذه المهمة المحددة، والذي يتكون من ٥٠٠ مهمة.
- الرؤية الأوسع: يأتي Antares كجزء من جهد أوسع من سيسكو لتطوير أدوات ذكاء اصطناعي عملية وجديرة بالثقة للأمن السيبراني، بما في ذلك مواصفات Foundry Security Spec وإرشادات الترميز الآمن CodeGuard.
تصريحات:
- Reza Shokri (أستاذ مشارك في علوم الكمبيوتر، جامعة سنغافورة الوطنية): "رؤية نموذج بهذا الحجم الصغير يتنقل في قاعدة كود ويحدد مشاكل أمنية كان يتطلب حلها نماذج أكبر أو تحليلًا يدويًا أكثر، أمر مثير للإعجاب."
- Amin Saberi (أستاذ في جامعة ستانفورد): "Antares يغير المعادلة: دقة قريبة من النماذج الرائدة بتكلفة أقل، وبسرعة كافية لتشغيله على كل عملية commit. هذا يجعل الفحص الأمني المستمر ممكنًا لكل فريق."
