Hidden Lock | Official
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0
نمایش بیشتر📈 تحلیل کانال تلگرام Hidden Lock | Official
کانال Hidden Lock | Official (@hiddenlockteamc) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 14 980 مشترک است و جایگاه 8 250 را در دسته فناوری و برنامهها و رتبه 7 652 را در منطقه العراق دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 980 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 08 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -247 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 2.74% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.79% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 410 بازدید دریافت میکند. در اولین روز معمولاً 118 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 2 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“فريق Hidden Lock 𓋹
إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team.
الجروب الرسمي:
https://t.me/hiddenlockteamg
المجتمع :
https://t.me/addlist/P3ytBnmYDlcwODU0”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 09 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | 0 | |||
| 07 اکتبر | 0 | |||
| 06 اکتبر | 0 | |||
| 05 اکتبر | 0 | |||
| 04 اکتبر | 0 | |||
| 03 اکتبر | 0 | |||
| 02 اکتبر | 0 | |||
| 01 اکتبر | 0 |
| 2 | ‼️ ازاي جوجل خسرت المنافسة في الذكاء الأصطناعي
✅في الحلقة دي بنحكي إزاي الشركة اللي كانت سابقة الكل قفلت على الكنز في الخزنة، وخسرت 100 مليار دولار بسبب إعلان واحد، ورجعت بقوة بـ Gemini 3… وبعدين جه صيف 2026 وهزّ كل حاجة , فهل OpenAI وAnthropic سيطروا خلاص؟ ولا الحكاية أغرب من كده؟
📎 رابط الفيديو :
🎥 https://youtu.be/aF0-kGPH-HI | 113 |
| 3 | ‼️ ليه نظام BSD منجحش زي لينكس (اكثر نظام مظلوم)
✅ 6 ملفات بس كانوا الفرق بين BSD حر وBSD محبوس في المحاكم 👀
لينوس نفسه قال: لو 386BSD كان موجود، لينكس على الأغلب ماكانش هيحصل.
الجزء التاني من حكاية BSD نزل على يوتيوب: القضية، والعيلة اللي اتقسمت، والشيطان الأحمر🔥
📎 رابط الفيديو :
🎥 https://youtu.be/9rA-_DTkwhU | 161 |
| 4 | في 24 سبتمبر 2026 نشرت شركة Divd (هي شركة هولنديه الاصل ومتخصصه للكشف عن الثغرات) تقرير الجنائي موضح فيه ازاي نجحت انظمتها الدفاعيه في انها تلاحظ سلوك هجومي في الـ AI Agent وتم وصفه بأنه بدائي واللي بيختلف عن سلوك المهاجم المحترف او مجموعات APT
كشفت شركة DIVD عن هجوم حصل على انظمتها من AI Agent ايوا زي ما فهمت الهجوم اللي نفذه هو AI Agent مش من مستخدم عادي بشري او حتى Hacker، الخوف في ان ذكاء اصطناعي مستقل وانه المنفذ
البداية كانت باستغلال الـ AI Agent لثغرة Zero-day في نظام Zammad الخاص بـ DIVD، وبمجرد الدخول انتقل فوراً وبشكل آلي لمرحلة الـ Post-Exploitation دون أي تدخل بشري؛ وبدأ بمسح واستكشاف كامل للشبكة الداخلية لتحديد الأصول، بعدها بدـ هجمات Password Spraying متوازية لتصعيد الصلاحيات، وزرع نفسه كـ Adversary-in-the-Middle لاعتراض الترافيك الداخلي للشبكة ويسحب الـ Session Tokens وتجاوز الـ Auth، علشان يوصل في النهاية إلى قواعد البيانات ويسحب البيانات الحساسة للخارج، مجسداً سيناريو اختراق مكتمل الأركان يُدار بالكامل عبر حلقة آلية مستقلة
موضح في التقرير ان السلوك الهجوم واسلوبه بأنه Loud and very, very messy وساب وراه ادله وسجلات جنائيه نتيجه الهجمات اللي عملها، النتيجه المتوقعه من اسلوب الهجوم انه كان مدرب بشكل بدائي جداً، لأنه كان بينفذ استدعاءات كثير لأدوات في اجزاء من الثانيه من غير الأهتمام بأساليب التخفي التقليديه واللي دايماً بيتبعها المهاجم البشري.
في النماذج المبنيه للـ Defense مبنيه على فرضيه "ازاي نحمي الـ AI الخاص بنا من التلاعب او الاختراق" لكن في الوضع ده المعادلـة معكوسة تماماً لأن الـ AI هنا تحول من Asset بنحاول نأمنه، لـ Attack Surface مُعادي بيتحرك بـ Agentic Loop وسرعة تنفيذ تتجاوز قدرة أي فريق SOC بشري" | 278 |
| 5 | بدون متن... | 231 |
| 6 | ‼️ العفريت اللي جوه جهازك.. الحكاية الكاملة لـ BSD | الجزء الأول
✅ نتفليكس، والبلايستيشن، والماك… كلهم شغالين بنظام إنت عمرك ما سمعت اسمه
حكاية BSD من 1969 لـ1989: اتفاق قديم، وشريط اتبعت لبيركلي، والبنتاجون، وكود محدش عارف هو ملك مين.
📎 رابط الفيديو :
🎥 https://youtu.be/Dzmtf8MdcH4 | 162 |
| 7 | ‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد )
✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا بعد اسبوعين بالظبط , ترد انثروبيك ب opus 5.5 ولكن بشكل مختلف عن اللي احنا متوقعينه , مش بحاجة اقوى ولكن بنظام وتهديدات خطيرة
📎 رابط الفيديو :
🎥 https://youtu.be/3xraMDU7cdI | 312 |
| 8 | عاملين ايه، كل جمعة وانتوا طيبين، معلش على الغيبه والله الواحد مضغوط الفتره دي، يلا رجعنا ثاني | 513 |
| 9 | في سبتمبر 2026 لقيت ان في تقارير جديده تم نشرها كان من فريق باحثين من شركة Air Security اكتشفوا ان في خلل معماري وقت ما كان في فحص لآلية عمل وتعامل نماذج الذكاء الأصطناعي المتخصصه في البرمجة زي Claude Code و Codex مع نظام Git لما بدأوا يثبتوا اخر التحديثات، لاحظوا ان النظام بيعتمد على بشكل كامل على طلب رقم الهاش SHA لأنه الأكثر اماناً وافضل اختيار ليهم، لكن لقوا ان في مرحله ناقصه وهي مرحله التأكيد النهائية اذا كان الكود اللي نزل مطابق فعلاً للهاش ولا لا
ممكن اختصر الموضوع وأقولك ان الموضوع اتحول لثغره Zero-Click في مرحلة خطوره عاليه جداً وانها بتحول اي AI الى Backdoor لأي جهاز، بس انا بحب التفاصيل ونفهم طبيعة الهجوم ازاي بيحصل وايه الـ Impact بتاعه
شوف يا باشا ثغره Plugin4Shell ثغرة موجوده في نماذج الـ AI بس الأصابه مش فيهم، موضح في التقرير ان الأصابه في سلاسه التوريد الخاصه بالأضافات البرمجية اللي ليها صلاحيات كبيره زي الوصول الـ Source Code ومفاتيح التوكن و الـ API Key، والسبب الأكتشاف كان السبب هو نظام GIT علشان يثبت التحديثات بيعتمد على ارقام تعريفية مشفره بـ SHA بطول 40، السبب من الهاش هي عملية تأكيد على ان هي الملفات نفسها ولا لا، لكن ده فتح باب الثغره يا صديقي
هتسألني ازاي هقولك اصبر انت بس
أعلن فريق Air Security ان الأسلوب ده عمل خلل سمح للمهاجمين بإنشاء فروع وهميه Branches ليها نفس التسلسل الأسم التعريفي، وده خدع أداه Git نفسها واخدت الأولوية لأسم الفرع وتسحب البرمجية الخبيثة فيه بدل من كائن الـ Commit الأصلي والحقيقي، وفي الحاله مساعد Gemini CLI المخادع بيعمل فرع أسمه Fetch_head علشان يحقق نفس النتيجة ويعمل إعاده توجيه عملية السحب
طيب بعد كل ده التقارير بتوضح ان الثغره مصنفه على أنها من عالي ثغره Zero-Click وهو ان المساعدات مثل Claude Code و Codex بتعمل تحديثات للأضافتها في الـ Background بشكل تلقائي، علشان تفهم الموضوع اتنفذ ازاي، المهاجم عمل اضافة زي أي مطور من المطورين عمل اضافه مفيده وشرعية بشكل عامل علشان تكسب الثقه من خلال المسؤولين عن المشروع نفسه ويتم استخدامها، لكن بعد ما يتم استخدمها البرمجية الخبيثه بتشتغل تلقائياً من غير ما الضحية تعمل اي تفاعل في الأصل
وبعد ما تم اكتشاف الموضوع شركة Anthropic و Open AI اعلنوا على تحديثات جديده علشان تقفل الثغرات، شركة Anthropic اعلنت على التحديث 2.1.179 وشركة Open AI اعلنت على 0.146.0 علشان Codex ، وأعلنت Google بأنها وقفت الدعم على Gemini CLI ونصحت ان كل المستخدمين انها تنتقل Antigravity، وأعلنت Microsoft أصدرت تحديث جديد علشان تقفل الثغره في Copilot، واعلنت Github بحظر اي استخدام لأسماء مشابهه لـ SHA كفروع علشان تقفل اي باب للتحايل وبس كده انتهى التقرير وانت عرفت ايه اللي حصل من تقرير جامد زي ده | 419 |
| 10 | ‼️ ديسكورد مش مجرد برنامج (2)
✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما
📎 رابط الفيديو :
🎥 https://youtu.be/7M33jg4vptY | 239 |
| 11 | بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه | 568 |
| 12 | ‼️اهم قضية في تاريخ المصادر المفتوحة
✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي
📎 رابط الفيديو :
https://youtu.be/S56sfKwZkCM | 411 |
| 13 | التفاعل ميت ليه ؟ | 775 |
| 14 | هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها
السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية
الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API
المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro
المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط
المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين | 783 |
| 15 | هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨ | 558 |
| 16 | ‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟
✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي
📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI | 491 |
| 17 | أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا | 599 |
| 18 | في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات
في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح.
بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة
الموضوع منتهاش على كده
في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs
وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل
وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه
ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي | 776 |
| 19 | بدون متن... | 566 |
| 20 | طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي | 714 |
