fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

Hidden Lock | Official

Hidden Lock | Official

رفتن به کانال در Telegram

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

نمایش بیشتر

📈 تحلیل کانال تلگرام Hidden Lock | Official

کانال Hidden Lock | Official (@hiddenlockteamc) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 14 980 مشترک است و جایگاه 8 250 را در دسته فناوری و برنامه‌ها و رتبه 7 652 را در منطقه العراق دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 980 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 08 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -247 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 2.74% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.79% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 410 بازدید دریافت می‌کند. در اولین روز معمولاً 118 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 2 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 09 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

14 980
مشترکین
-624 ساعت
-647 روز
-24730 روز
جذب مشترکین
اکتبر '26
اکتبر '260
در 0 کانال‌ها
سپتامبر '26
+10
در 3 کانال‌ها
Get PRO
اوت '26
+26
در 8 کانال‌ها
Get PRO
ژوئیه '26
+15
در 7 کانال‌ها
Get PRO
ژوئن '26
+14
در 8 کانال‌ها
Get PRO
مه '26
+173
در 8 کانال‌ها
Get PRO
آوریل '26
+755
در 8 کانال‌ها
Get PRO
مارس '26
+370
در 6 کانال‌ها
Get PRO
فوریه '26
+880
در 10 کانال‌ها
Get PRO
ژانویه '26
+856
در 3 کانال‌ها
Get PRO
دسامبر '25
+1 459
در 5 کانال‌ها
Get PRO
نوامبر '25
+1 226
در 0 کانال‌ها
Get PRO
اکتبر '25
+1 893
در 7 کانال‌ها
Get PRO
سپتامبر '25
+1 176
در 10 کانال‌ها
Get PRO
اوت '25
+1 949
در 9 کانال‌ها
Get PRO
ژوئیه '25
+1 433
در 1 کانال‌ها
Get PRO
ژوئن '25
+1 416
در 8 کانال‌ها
Get PRO
مه '25
+834
در 0 کانال‌ها
Get PRO
آوریل '25
+217
در 0 کانال‌ها
Get PRO
مارس '25
+53
در 2 کانال‌ها
Get PRO
فوریه '25
+175
در 3 کانال‌ها
Get PRO
ژانویه '25
+270
در 2 کانال‌ها
Get PRO
دسامبر '24
+290
در 4 کانال‌ها
Get PRO
نوامبر '24
+418
در 0 کانال‌ها
Get PRO
اکتبر '24
+480
در 1 کانال‌ها
Get PRO
سپتامبر '24
+553
در 0 کانال‌ها
Get PRO
اوت '24
+487
در 0 کانال‌ها
Get PRO
ژوئیه '24
+839
در 3 کانال‌ها
Get PRO
ژوئن '24
+421
در 2 کانال‌ها
Get PRO
مه '24
+343
در 1 کانال‌ها
Get PRO
آوریل '24
+489
در 5 کانال‌ها
Get PRO
مارس '24
+271
در 0 کانال‌ها
Get PRO
فوریه '24
+239
در 3 کانال‌ها
Get PRO
ژانویه '24
+400
در 6 کانال‌ها
Get PRO
دسامبر '23
+234
در 3 کانال‌ها
Get PRO
نوامبر '23
+73
در 4 کانال‌ها
Get PRO
اکتبر '23
+97
در 3 کانال‌ها
Get PRO
سپتامبر '23
+78
در 0 کانال‌ها
Get PRO
اوت '23
+99
در 0 کانال‌ها
Get PRO
ژوئیه '23
+11
در 0 کانال‌ها
Get PRO
ژوئن '23
+15
در 0 کانال‌ها
Get PRO
مه '23
+30
در 0 کانال‌ها
Get PRO
آوریل '23
+79
در 0 کانال‌ها
Get PRO
مارس '23
+86
در 0 کانال‌ها
Get PRO
فوریه '23
+78
در 0 کانال‌ها
Get PRO
ژانویه '23
+75
در 0 کانال‌ها
Get PRO
دسامبر '22
+564
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
08 اکتبر0
07 اکتبر0
06 اکتبر0
05 اکتبر0
04 اکتبر0
03 اکتبر0
02 اکتبر0
01 اکتبر0
پست‌های کانال
في ذكرى نصر أكتوبر، نفتكر يوم أثبت فيه أبطال مصر إن فهم التحديات، والتخطيط الصح، والإصرار على الهدف ممكن يغيّروا أصعب المعادل
في ذكرى نصر أكتوبر، نفتكر يوم أثبت فيه أبطال مصر إن فهم التحديات، والتخطيط الصح، والإصرار على الهدف ممكن يغيّروا أصعب المعادلات. وده شيء قريب من اللي بنؤمن بيه في Hidden Lock: إن كل تحدي، مهما كان معقد، بيبدأ بفهمه كويس قبل ما نقدر نتغلب عليه. كل التقدير لأبطال قواتنا المسلحة، وكل سنة ومصر بخير وأمان 🇪🇬

2
‼️ ازاي جوجل خسرت المنافسة في الذكاء الأصطناعي ✅في الحلقة دي بنحكي إزاي الشركة اللي كانت سابقة الكل قفلت على الكنز في الخزنة،
‼️ ازاي جوجل خسرت المنافسة في الذكاء الأصطناعي ✅في الحلقة دي بنحكي إزاي الشركة اللي كانت سابقة الكل قفلت على الكنز في الخزنة، وخسرت 100 مليار دولار بسبب إعلان واحد، ورجعت بقوة بـ Gemini 3… وبعدين جه صيف 2026 وهزّ كل حاجة , فهل OpenAI وAnthropic سيطروا خلاص؟ ولا الحكاية أغرب من كده؟ 📎 رابط الفيديو : 🎥 https://youtu.be/aF0-kGPH-HI
113
3
‼️ ليه نظام BSD منجحش زي لينكس (اكثر نظام مظلوم) ✅ 6 ملفات بس كانوا الفرق بين BSD حر وBSD محبوس في المحاكم 👀 لينوس نفسه قال:
‼️ ليه نظام BSD منجحش زي لينكس (اكثر نظام مظلوم) ✅ 6 ملفات بس كانوا الفرق بين BSD حر وBSD محبوس في المحاكم 👀 لينوس نفسه قال: لو 386BSD كان موجود، لينكس على الأغلب ماكانش هيحصل. الجزء التاني من حكاية BSD نزل على يوتيوب: القضية، والعيلة اللي اتقسمت، والشيطان الأحمر🔥 📎 رابط الفيديو : 🎥 https://youtu.be/9rA-_DTkwhU
161
4
في 24 سبتمبر 2026 نشرت شركة Divd (هي شركة هولنديه الاصل ومتخصصه للكشف عن الثغرات) تقرير الجنائي موضح فيه ازاي نجحت انظمتها الدفاعيه في انها تلاحظ سلوك هجومي في الـ AI Agent وتم وصفه بأنه بدائي واللي بيختلف عن سلوك المهاجم المحترف او مجموعات APT كشفت شركة DIVD عن هجوم حصل على انظمتها من AI Agent ايوا زي ما فهمت الهجوم اللي نفذه هو AI Agent مش من مستخدم عادي بشري او حتى Hacker، الخوف في ان ذكاء اصطناعي مستقل وانه المنفذ البداية كانت باستغلال الـ AI Agent لثغرة Zero-day في نظام Zammad الخاص بـ DIVD، وبمجرد الدخول انتقل فوراً وبشكل آلي لمرحلة الـ Post-Exploitation دون أي تدخل بشري؛ وبدأ بمسح واستكشاف كامل للشبكة الداخلية لتحديد الأصول، بعدها بدـ هجمات Password Spraying متوازية لتصعيد الصلاحيات، وزرع نفسه كـ Adversary-in-the-Middle لاعتراض الترافيك الداخلي للشبكة ويسحب الـ Session Tokens وتجاوز الـ Auth، علشان يوصل في النهاية إلى قواعد البيانات ويسحب البيانات الحساسة للخارج، مجسداً سيناريو اختراق مكتمل الأركان يُدار بالكامل عبر حلقة آلية مستقلة موضح في التقرير ان السلوك الهجوم واسلوبه بأنه Loud and very, very messy وساب وراه ادله وسجلات جنائيه نتيجه الهجمات اللي عملها، النتيجه المتوقعه من اسلوب الهجوم انه كان مدرب بشكل بدائي جداً، لأنه كان بينفذ استدعاءات كثير لأدوات في اجزاء من الثانيه من غير الأهتمام بأساليب التخفي التقليديه واللي دايماً بيتبعها المهاجم البشري. في النماذج المبنيه للـ Defense مبنيه على فرضيه "ازاي نحمي الـ AI الخاص بنا من التلاعب او الاختراق" لكن في الوضع ده المعادلـة معكوسة تماماً لأن الـ AI هنا تحول من Asset بنحاول نأمنه، لـ Attack Surface مُعادي بيتحرك بـ Agentic Loop وسرعة تنفيذ تتجاوز قدرة أي فريق SOC بشري"
278
5
بدون متن...
231
6
‼️ العفريت اللي جوه جهازك.. الحكاية الكاملة لـ BSD | الجزء الأول ✅ نتفليكس، والبلايستيشن، والماك… كلهم شغالين بنظام إنت عمرك
‼️ العفريت اللي جوه جهازك.. الحكاية الكاملة لـ BSD | الجزء الأول ✅ نتفليكس، والبلايستيشن، والماك… كلهم شغالين بنظام إنت عمرك ما سمعت اسمه حكاية BSD من 1969 لـ1989: اتفاق قديم، وشريط اتبعت لبيركلي، والبنتاجون، وكود محدش عارف هو ملك مين. 📎 رابط الفيديو : 🎥 https://youtu.be/Dzmtf8MdcH4
162
7
‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد ) ✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا
‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد ) ✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا بعد اسبوعين بالظبط , ترد انثروبيك ب opus 5.5 ولكن بشكل مختلف عن اللي احنا متوقعينه , مش بحاجة اقوى ولكن بنظام وتهديدات خطيرة 📎 رابط الفيديو : 🎥 https://youtu.be/3xraMDU7cdI
312
8
عاملين ايه، كل جمعة وانتوا طيبين، معلش على الغيبه والله الواحد مضغوط الفتره دي، يلا رجعنا ثاني
513
9
في سبتمبر 2026 لقيت ان في تقارير جديده تم نشرها كان من فريق باحثين من شركة Air Security اكتشفوا ان في خلل معماري وقت ما كان في فحص لآلية عمل وتعامل نماذج الذكاء الأصطناعي المتخصصه في البرمجة زي Claude Code و Codex مع نظام Git لما بدأوا يثبتوا اخر التحديثات، لاحظوا ان النظام بيعتمد على بشكل كامل على طلب رقم الهاش SHA لأنه الأكثر اماناً وافضل اختيار ليهم، لكن لقوا ان في مرحله ناقصه وهي مرحله التأكيد النهائية اذا كان الكود اللي نزل مطابق فعلاً للهاش ولا لا ممكن اختصر الموضوع وأقولك ان الموضوع اتحول لثغره Zero-Click في مرحلة خطوره عاليه جداً وانها بتحول اي AI الى Backdoor لأي جهاز، بس انا بحب التفاصيل ونفهم طبيعة الهجوم ازاي بيحصل وايه الـ Impact بتاعه شوف يا باشا ثغره Plugin4Shell ثغرة موجوده في نماذج الـ AI بس الأصابه مش فيهم، موضح في التقرير ان الأصابه في سلاسه التوريد الخاصه بالأضافات البرمجية اللي ليها صلاحيات كبيره زي الوصول الـ Source Code ومفاتيح التوكن و الـ API Key، والسبب الأكتشاف كان السبب هو نظام GIT علشان يثبت التحديثات بيعتمد على ارقام تعريفية مشفره بـ SHA بطول 40، السبب من الهاش هي عملية تأكيد على ان هي الملفات نفسها ولا لا، لكن ده فتح باب الثغره يا صديقي هتسألني ازاي هقولك اصبر انت بس أعلن فريق Air Security ان الأسلوب ده عمل خلل سمح للمهاجمين بإنشاء فروع وهميه Branches ليها نفس التسلسل الأسم التعريفي، وده خدع أداه Git نفسها واخدت الأولوية لأسم الفرع وتسحب البرمجية الخبيثة فيه بدل من كائن الـ Commit الأصلي والحقيقي، وفي الحاله مساعد Gemini CLI المخادع بيعمل فرع أسمه Fetch_head علشان يحقق نفس النتيجة ويعمل إعاده توجيه عملية السحب طيب بعد كل ده التقارير بتوضح ان الثغره مصنفه على أنها من عالي ثغره Zero-Click وهو ان المساعدات مثل Claude Code و Codex بتعمل تحديثات للأضافتها في الـ Background بشكل تلقائي، علشان تفهم الموضوع اتنفذ ازاي، المهاجم عمل اضافة زي أي مطور من المطورين عمل اضافه مفيده وشرعية بشكل عامل علشان تكسب الثقه من خلال المسؤولين عن المشروع نفسه ويتم استخدامها، لكن بعد ما يتم استخدمها البرمجية الخبيثه بتشتغل تلقائياً من غير ما الضحية تعمل اي تفاعل في الأصل وبعد ما تم اكتشاف الموضوع شركة Anthropic و Open AI اعلنوا على تحديثات جديده علشان تقفل الثغرات، شركة Anthropic اعلنت على التحديث 2.1.179 وشركة Open AI اعلنت على 0.146.0 علشان Codex ، وأعلنت Google بأنها وقفت الدعم على Gemini CLI ونصحت ان كل المستخدمين انها تنتقل Antigravity، وأعلنت Microsoft أصدرت تحديث جديد علشان تقفل الثغره في Copilot، واعلنت Github بحظر اي استخدام لأسماء مشابهه لـ SHA كفروع علشان تقفل اي باب للتحايل وبس كده انتهى التقرير وانت عرفت ايه اللي حصل من تقرير جامد زي ده
419
10
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما 📎 رابط الفيديو : 🎥 https://youtu.be/7M33jg4vptY
239
11
بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه
568
12
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مس
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي 📎 رابط الفيديو : https://youtu.be/S56sfKwZkCM
411
13
التفاعل ميت ليه ؟
775
14
هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين
783
15
هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨
558
16
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو : 🎥 https://youtu.be/UuzSUrxuQaI
491
17
أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا
599
18
في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي
776
19
بدون متن...
566
20
طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي
714