en
Feedback
Hidden Lock | Official

Hidden Lock | Official

Open in Telegram

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

Show more

📈 Analytical overview of Telegram channel Hidden Lock | Official

Channel Hidden Lock | Official (@hiddenlockteamc) in the Arabic language segment is an active participant. Currently, the community unites 15 086 subscribers, ranking 8 256 in the Technologies & Applications category and 7 708 in the Iraq region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 15 086 subscribers.

According to the latest data from 27 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -250 over the last 30 days and by -6 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 3.62%. Within the first 24 hours after publication, content typically collects 0.99% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 546 views. Within the first day, a publication typically gains 149 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
  • Thematic interests: Content is focused on key topics such as رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0”

Thanks to the high frequency of updates (latest data received on 28 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

15 086
Subscribers
-624 hours
-447 days
-25030 days
Attracting Subscribers
Sep '26
September '26
+10
in 3 channels
August '26
+26
in 8 channels
Get PRO
July '26
+15
in 7 channels
Get PRO
June '26
+14
in 8 channels
Get PRO
May '26
+173
in 8 channels
Get PRO
April '26
+755
in 8 channels
Get PRO
March '26
+370
in 6 channels
Get PRO
February '26
+880
in 10 channels
Get PRO
January '26
+856
in 3 channels
Get PRO
December '25
+1 459
in 5 channels
Get PRO
November '25
+1 226
in 0 channels
Get PRO
October '25
+1 893
in 7 channels
Get PRO
September '25
+1 176
in 10 channels
Get PRO
August '25
+1 949
in 9 channels
Get PRO
July '25
+1 433
in 1 channels
Get PRO
June '25
+1 416
in 8 channels
Get PRO
May '25
+834
in 0 channels
Get PRO
April '25
+217
in 0 channels
Get PRO
March '25
+53
in 2 channels
Get PRO
February '25
+175
in 3 channels
Get PRO
January '25
+270
in 2 channels
Get PRO
December '24
+290
in 4 channels
Get PRO
November '24
+418
in 0 channels
Get PRO
October '24
+480
in 1 channels
Get PRO
September '24
+553
in 0 channels
Get PRO
August '24
+487
in 0 channels
Get PRO
July '24
+839
in 3 channels
Get PRO
June '24
+421
in 2 channels
Get PRO
May '24
+343
in 1 channels
Get PRO
April '24
+489
in 5 channels
Get PRO
March '24
+271
in 0 channels
Get PRO
February '24
+239
in 3 channels
Get PRO
January '24
+400
in 6 channels
Get PRO
December '23
+234
in 3 channels
Get PRO
November '23
+73
in 4 channels
Get PRO
October '23
+97
in 3 channels
Get PRO
September '23
+78
in 0 channels
Get PRO
August '23
+99
in 0 channels
Get PRO
July '23
+11
in 0 channels
Get PRO
June '23
+15
in 0 channels
Get PRO
May '23
+30
in 0 channels
Get PRO
April '23
+79
in 0 channels
Get PRO
March '23
+86
in 0 channels
Get PRO
February '23
+78
in 0 channels
Get PRO
January '23
+75
in 0 channels
Get PRO
December '22
+564
in 0 channels
Date
Subscriber Growth
Mentions
Channels
28 September0
27 September0
26 September0
25 September+8
24 September0
23 September0
22 September0
21 September0
20 September0
19 September0
18 September+2
17 September0
16 September0
15 September0
14 September0
13 September0
12 September0
11 September0
10 September0
09 September0
08 September0
07 September0
06 September0
05 September0
04 September0
03 September0
02 September0
01 September0
Channel Posts
Repost from sparrow
‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد ) ✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا
‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد ) ✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا بعد اسبوعين بالظبط , ترد انثروبيك ب opus 5.5 ولكن بشكل مختلف عن اللي احنا متوقعينه , مش بحاجة اقوى ولكن بنظام وتهديدات خطيرة 📎 رابط الفيديو :
🎥 https://youtu.be/3xraMDU7cdI

2
عاملين ايه، كل جمعة وانتوا طيبين، معلش على الغيبه والله الواحد مضغوط الفتره دي، يلا رجعنا ثاني
266
3
في سبتمبر 2026 لقيت ان في تقارير جديده تم نشرها كان من فريق باحثين من شركة Air Security اكتشفوا ان في خلل معماري وقت ما كان في فحص لآلية عمل وتعامل نماذج الذكاء الأصطناعي المتخصصه في البرمجة زي Claude Code و Codex مع نظام Git لما بدأوا يثبتوا اخر التحديثات، لاحظوا ان النظام بيعتمد على بشكل كامل على طلب رقم الهاش SHA لأنه الأكثر اماناً وافضل اختيار ليهم، لكن لقوا ان في مرحله ناقصه وهي مرحله التأكيد النهائية اذا كان الكود اللي نزل مطابق فعلاً للهاش ولا لا ممكن اختصر الموضوع وأقولك ان الموضوع اتحول لثغره Zero-Click في مرحلة خطوره عاليه جداً وانها بتحول اي AI الى Backdoor لأي جهاز، بس انا بحب التفاصيل ونفهم طبيعة الهجوم ازاي بيحصل وايه الـ Impact بتاعه شوف يا باشا ثغره Plugin4Shell ثغرة موجوده في نماذج الـ AI بس الأصابه مش فيهم، موضح في التقرير ان الأصابه في سلاسه التوريد الخاصه بالأضافات البرمجية اللي ليها صلاحيات كبيره زي الوصول الـ Source Code ومفاتيح التوكن و الـ API Key، والسبب الأكتشاف كان السبب هو نظام GIT علشان يثبت التحديثات بيعتمد على ارقام تعريفية مشفره بـ SHA بطول 40، السبب من الهاش هي عملية تأكيد على ان هي الملفات نفسها ولا لا، لكن ده فتح باب الثغره يا صديقي هتسألني ازاي هقولك اصبر انت بس أعلن فريق Air Security ان الأسلوب ده عمل خلل سمح للمهاجمين بإنشاء فروع وهميه Branches ليها نفس التسلسل الأسم التعريفي، وده خدع أداه Git نفسها واخدت الأولوية لأسم الفرع وتسحب البرمجية الخبيثة فيه بدل من كائن الـ Commit الأصلي والحقيقي، وفي الحاله مساعد Gemini CLI المخادع بيعمل فرع أسمه Fetch_head علشان يحقق نفس النتيجة ويعمل إعاده توجيه عملية السحب طيب بعد كل ده التقارير بتوضح ان الثغره مصنفه على أنها من عالي ثغره Zero-Click وهو ان المساعدات مثل Claude Code و Codex بتعمل تحديثات للأضافتها في الـ Background بشكل تلقائي، علشان تفهم الموضوع اتنفذ ازاي، المهاجم عمل اضافة زي أي مطور من المطورين عمل اضافه مفيده وشرعية بشكل عامل علشان تكسب الثقه من خلال المسؤولين عن المشروع نفسه ويتم استخدامها، لكن بعد ما يتم استخدمها البرمجية الخبيثه بتشتغل تلقائياً من غير ما الضحية تعمل اي تفاعل في الأصل وبعد ما تم اكتشاف الموضوع شركة Anthropic و Open AI اعلنوا على تحديثات جديده علشان تقفل الثغرات، شركة Anthropic اعلنت على التحديث 2.1.179 وشركة Open AI اعلنت على 0.146.0 علشان Codex ، وأعلنت Google بأنها وقفت الدعم على Gemini CLI ونصحت ان كل المستخدمين انها تنتقل Antigravity، وأعلنت Microsoft أصدرت تحديث جديد علشان تقفل الثغره في Copilot، واعلنت Github بحظر اي استخدام لأسماء مشابهه لـ SHA كفروع علشان تقفل اي باب للتحايل وبس كده انتهى التقرير وانت عرفت ايه اللي حصل من تقرير جامد زي ده
197
4
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما 📎 رابط الفيديو : 🎥 https://youtu.be/7M33jg4vptY
150
5
بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه
457
6
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مس
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي 📎 رابط الفيديو : https://youtu.be/S56sfKwZkCM
311
7
التفاعل ميت ليه ؟
657
8
هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين
650
9
هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨
505
10
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو : 🎥 https://youtu.be/UuzSUrxuQaI
443
11
أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا
528
12
في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي
668
13
No text...
512
14
طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي
656
15
في موضوع مهم انا بقالي فتره كبيره بشوفه على X تحديات الـ CTF بقت غير ممتعه، دلوقتي الـ AI بقى يحل التحديات ويجيب الـ Flag، واللي يخليك تستغرب فعلاً هي انها بيتم بيعها، شغل الـ Graphic Design او البرمجة استخدام الـ AI بشكل كبير دلوقتي مع اني متأكد ان في أخطاء كثير في برمجة المواقع وده هيفتح باب للشغل الكثير في للـ Bug Hunters، انت ايه رأيك في الوضع ده هل هيجي الوقت وشغل الأنسان اللي مبني على تجاربك ودراستك هيكون نادراً
672
16
المقال اتنشر في قناة البلوتيم
637
17
هيكون بعد شوية في بوست حلو لكل لت Forensics
604
18
تفاعل جامد صراحتاً، ليه التفاعل ده مش مستمر دايماً، شكلي هطلبها منكم في كل بوست
618
19
انا مش شايف التفاعل ليه ؟
658
20
في ديسمبر 2020 كان الباحث التيواني Orange Tsai من فريق Devcore كان بيحلل الهيكليه للبروتوكولات للـ Microsoft Exchange، اكتشف حاجة غريبة جداً (بالنسبالي أمر طبيعي لميكروسوفت) اكتشف سلسلة من الثغرات اللي بتعتمد على التلاعب ببروتوكول HTTP علشان يتم الوصول الى واجهات الـ IIS الداخلية ويتخطى نظام Authentication Bypass وهي ثغره تم تسميتها بـ ProxyLogon في يناير 2021 لاحظ فريق الاستجابه للحوادث في شركة Volexity وجود ترافيك غريب ونشاط لزراعه Web shell في سيرفرات Exchange لعدد من العملاء، ولما حصل تتبع للأثر اكتشفوا ان المسبب هي مجموعة بأسم HAFNIUM كانت بتستغل ثغره جديد ثغره Zero-day قبل اعلان مايكروسوفت عنها وفي مارس 2021 اصدر مايكروسوفت عن الثغره تحديث الأمني للثغره وهنا انتقلت الثغره من عادية لأكتشاف عالمي طيب هتقولي انا مش فاهم حاجة هشرحلك في مؤسسات استخبارتيه انها تشتغل على الموضوع منها مؤسسه اسمها The Shadowserver Foundation اتعاونت معاها منصات زي Shodan و Censys، علشان يبدأوا عمليه مسح كبيره لكل الـ Ipv4 على مستوى العالم لتحديد السيرفرات المصابه والمكشوفة عمليات الأكتشاف اعتمدت على ميكانيكية بسيطة ودقيقة، اعتمد على انها تبعت طلبات HTTP لطلب صفحة تسجيل دخول الخاصه بـ outlook Web app او مسار اداره Exchange وبفضل استجابة السيرفرات، بدأ يتم فحص كل الـ Response الخاص بكل سيرفر اتبعت ليه الطلب وكان الفحص لـ Header اسمه X-OWA-Version وتحليل العناوين البرمجية في ملفات الـ HTML و JavaScript علشان يتم أستخراج رقم اسمه Build Number (وده بصمة رقمية بتحدد النسخة البرمجية للبرنامج وقت تجميعة) ومن بيتم مراجعة الرقم ده بكل سيرفر مع قواعد البيانات الخاصة بمايكروسوفت قدر الباحثين يحددوا اذا كان السيرفر بيشتغل بأصدار حديث ولا لا علشان يعني الثغره النتيجة بقى من وقتها ان في اكثر من سيرفر 200,000 سيرفر Exchange مكشوف وعلى الأنترنت من غير اي نوع من الحماية ومع السنين ظهرت سلاسل من الثغرات احدث زي Proxyshell و ProxyNotShell وفضل البحث شغال علشان يكتشفوا ان في سيرفرات من غير اي تحديث لسنين متصدره في اعلى القائمة الأكثر عرضه للهجمات عالمياً
617