Hidden Lock | Official
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0
Show more📈 Analytical overview of Telegram channel Hidden Lock | Official
Channel Hidden Lock | Official (@hiddenlockteamc) in the Arabic language segment is an active participant. Currently, the community unites 15 086 subscribers, ranking 8 256 in the Technologies & Applications category and 7 708 in the Iraq region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 15 086 subscribers.
According to the latest data from 27 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -250 over the last 30 days and by -6 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 3.62%. Within the first 24 hours after publication, content typically collects 0.99% reactions from the total number of subscribers.
- Post reach: On average, each post receives 546 views. Within the first day, a publication typically gains 149 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“فريق Hidden Lock 𓋹
إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team.
الجروب الرسمي:
https://t.me/hiddenlockteamg
المجتمع :
https://t.me/addlist/P3ytBnmYDlcwODU0”
Thanks to the high frequency of updates (latest data received on 28 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 28 September | 0 | |||
| 27 September | 0 | |||
| 26 September | 0 | |||
| 25 September | +8 | |||
| 24 September | 0 | |||
| 23 September | 0 | |||
| 22 September | 0 | |||
| 21 September | 0 | |||
| 20 September | 0 | |||
| 19 September | 0 | |||
| 18 September | +2 | |||
| 17 September | 0 | |||
| 16 September | 0 | |||
| 15 September | 0 | |||
| 14 September | 0 | |||
| 13 September | 0 | |||
| 12 September | 0 | |||
| 11 September | 0 | |||
| 10 September | 0 | |||
| 09 September | 0 | |||
| 08 September | 0 | |||
| 07 September | 0 | |||
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
🎥 https://youtu.be/3xraMDU7cdI
| 2 | عاملين ايه، كل جمعة وانتوا طيبين، معلش على الغيبه والله الواحد مضغوط الفتره دي، يلا رجعنا ثاني | 266 |
| 3 | في سبتمبر 2026 لقيت ان في تقارير جديده تم نشرها كان من فريق باحثين من شركة Air Security اكتشفوا ان في خلل معماري وقت ما كان في فحص لآلية عمل وتعامل نماذج الذكاء الأصطناعي المتخصصه في البرمجة زي Claude Code و Codex مع نظام Git لما بدأوا يثبتوا اخر التحديثات، لاحظوا ان النظام بيعتمد على بشكل كامل على طلب رقم الهاش SHA لأنه الأكثر اماناً وافضل اختيار ليهم، لكن لقوا ان في مرحله ناقصه وهي مرحله التأكيد النهائية اذا كان الكود اللي نزل مطابق فعلاً للهاش ولا لا
ممكن اختصر الموضوع وأقولك ان الموضوع اتحول لثغره Zero-Click في مرحلة خطوره عاليه جداً وانها بتحول اي AI الى Backdoor لأي جهاز، بس انا بحب التفاصيل ونفهم طبيعة الهجوم ازاي بيحصل وايه الـ Impact بتاعه
شوف يا باشا ثغره Plugin4Shell ثغرة موجوده في نماذج الـ AI بس الأصابه مش فيهم، موضح في التقرير ان الأصابه في سلاسه التوريد الخاصه بالأضافات البرمجية اللي ليها صلاحيات كبيره زي الوصول الـ Source Code ومفاتيح التوكن و الـ API Key، والسبب الأكتشاف كان السبب هو نظام GIT علشان يثبت التحديثات بيعتمد على ارقام تعريفية مشفره بـ SHA بطول 40، السبب من الهاش هي عملية تأكيد على ان هي الملفات نفسها ولا لا، لكن ده فتح باب الثغره يا صديقي
هتسألني ازاي هقولك اصبر انت بس
أعلن فريق Air Security ان الأسلوب ده عمل خلل سمح للمهاجمين بإنشاء فروع وهميه Branches ليها نفس التسلسل الأسم التعريفي، وده خدع أداه Git نفسها واخدت الأولوية لأسم الفرع وتسحب البرمجية الخبيثة فيه بدل من كائن الـ Commit الأصلي والحقيقي، وفي الحاله مساعد Gemini CLI المخادع بيعمل فرع أسمه Fetch_head علشان يحقق نفس النتيجة ويعمل إعاده توجيه عملية السحب
طيب بعد كل ده التقارير بتوضح ان الثغره مصنفه على أنها من عالي ثغره Zero-Click وهو ان المساعدات مثل Claude Code و Codex بتعمل تحديثات للأضافتها في الـ Background بشكل تلقائي، علشان تفهم الموضوع اتنفذ ازاي، المهاجم عمل اضافة زي أي مطور من المطورين عمل اضافه مفيده وشرعية بشكل عامل علشان تكسب الثقه من خلال المسؤولين عن المشروع نفسه ويتم استخدامها، لكن بعد ما يتم استخدمها البرمجية الخبيثه بتشتغل تلقائياً من غير ما الضحية تعمل اي تفاعل في الأصل
وبعد ما تم اكتشاف الموضوع شركة Anthropic و Open AI اعلنوا على تحديثات جديده علشان تقفل الثغرات، شركة Anthropic اعلنت على التحديث 2.1.179 وشركة Open AI اعلنت على 0.146.0 علشان Codex ، وأعلنت Google بأنها وقفت الدعم على Gemini CLI ونصحت ان كل المستخدمين انها تنتقل Antigravity، وأعلنت Microsoft أصدرت تحديث جديد علشان تقفل الثغره في Copilot، واعلنت Github بحظر اي استخدام لأسماء مشابهه لـ SHA كفروع علشان تقفل اي باب للتحايل وبس كده انتهى التقرير وانت عرفت ايه اللي حصل من تقرير جامد زي ده | 197 |
| 4 | ‼️ ديسكورد مش مجرد برنامج (2)
✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما
📎 رابط الفيديو :
🎥 https://youtu.be/7M33jg4vptY | 150 |
| 5 | بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه | 457 |
| 6 | ‼️اهم قضية في تاريخ المصادر المفتوحة
✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي
📎 رابط الفيديو :
https://youtu.be/S56sfKwZkCM | 311 |
| 7 | التفاعل ميت ليه ؟ | 657 |
| 8 | هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها
السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية
الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API
المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro
المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط
المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين | 650 |
| 9 | هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨ | 505 |
| 10 | ‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟
✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي
📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI | 443 |
| 11 | أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا | 528 |
| 12 | في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات
في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح.
بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة
الموضوع منتهاش على كده
في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs
وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل
وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه
ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي | 668 |
| 13 | No text... | 512 |
| 14 | طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي | 656 |
| 15 | في موضوع مهم انا بقالي فتره كبيره بشوفه على X
تحديات الـ CTF بقت غير ممتعه، دلوقتي الـ AI بقى يحل التحديات ويجيب الـ Flag، واللي يخليك تستغرب فعلاً هي انها بيتم بيعها، شغل الـ Graphic Design او البرمجة استخدام الـ AI بشكل كبير دلوقتي
مع اني متأكد ان في أخطاء كثير في برمجة المواقع وده هيفتح باب للشغل الكثير في للـ Bug Hunters، انت ايه رأيك في الوضع ده هل هيجي الوقت وشغل الأنسان اللي مبني على تجاربك ودراستك هيكون نادراً | 672 |
| 16 | المقال اتنشر في قناة البلوتيم | 637 |
| 17 | هيكون بعد شوية في بوست حلو لكل لت Forensics | 604 |
| 18 | تفاعل جامد صراحتاً، ليه التفاعل ده مش مستمر دايماً، شكلي هطلبها منكم في كل بوست | 618 |
| 19 | انا مش شايف التفاعل ليه ؟ | 658 |
| 20 | في ديسمبر 2020 كان الباحث التيواني Orange Tsai من فريق Devcore كان بيحلل الهيكليه للبروتوكولات للـ Microsoft Exchange، اكتشف حاجة غريبة جداً (بالنسبالي أمر طبيعي لميكروسوفت) اكتشف سلسلة من الثغرات اللي بتعتمد على التلاعب ببروتوكول HTTP علشان يتم الوصول الى واجهات الـ IIS الداخلية ويتخطى نظام Authentication Bypass وهي ثغره تم تسميتها بـ ProxyLogon
في يناير 2021 لاحظ فريق الاستجابه للحوادث في شركة Volexity وجود ترافيك غريب ونشاط لزراعه Web shell في سيرفرات Exchange لعدد من العملاء، ولما حصل تتبع للأثر اكتشفوا ان المسبب هي مجموعة بأسم HAFNIUM كانت بتستغل ثغره جديد ثغره Zero-day قبل اعلان مايكروسوفت عنها
وفي مارس 2021 اصدر مايكروسوفت عن الثغره تحديث الأمني للثغره وهنا انتقلت الثغره من عادية لأكتشاف عالمي
طيب هتقولي انا مش فاهم حاجة
هشرحلك
في مؤسسات استخبارتيه انها تشتغل على الموضوع منها مؤسسه اسمها The Shadowserver Foundation اتعاونت معاها منصات زي Shodan و Censys، علشان يبدأوا عمليه مسح كبيره لكل الـ Ipv4 على مستوى العالم لتحديد السيرفرات المصابه والمكشوفة
عمليات الأكتشاف اعتمدت على ميكانيكية بسيطة ودقيقة، اعتمد على انها تبعت طلبات HTTP لطلب صفحة تسجيل دخول الخاصه بـ outlook Web app او مسار اداره Exchange
وبفضل استجابة السيرفرات، بدأ يتم فحص كل الـ Response الخاص بكل سيرفر اتبعت ليه الطلب وكان الفحص لـ Header اسمه X-OWA-Version وتحليل العناوين البرمجية في ملفات الـ HTML و JavaScript علشان يتم أستخراج رقم اسمه Build Number (وده بصمة رقمية بتحدد النسخة البرمجية للبرنامج وقت تجميعة) ومن بيتم مراجعة الرقم ده بكل سيرفر مع قواعد البيانات الخاصة بمايكروسوفت قدر الباحثين يحددوا اذا كان السيرفر بيشتغل بأصدار حديث ولا لا علشان يعني الثغره
النتيجة بقى من وقتها ان في اكثر من سيرفر 200,000 سيرفر Exchange مكشوف وعلى الأنترنت من غير اي نوع من الحماية ومع السنين ظهرت سلاسل من الثغرات احدث زي Proxyshell و ProxyNotShell وفضل البحث شغال علشان يكتشفوا ان في سيرفرات من غير اي تحديث لسنين متصدره في اعلى القائمة الأكثر عرضه للهجمات عالمياً | 617 |
