The World of Network🇵🇸
"The World of Networks" هي قناة تحفز على الاكتشاف والتعلم في عالم الشبكات،تقدم محتوى مميز يسهم في فهم أعمق للشبكات و البرمجة اللهم صلّ علي محمد
نمایش بیشتر📈 تحلیل کانال تلگرام The World of Network🇵🇸
کانال The World of Network🇵🇸 (@network_cybeer) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 19 445 مشترک است و جایگاه 6 617 را در دسته فناوری و برنامهها و رتبه 5 983 را در منطقه العراق دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 19 445 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 28 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 316 و در ۲۴ ساعت گذشته برابر -15 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 3.85% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.96% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 749 بازدید دریافت میکند. در اولین روز معمولاً 187 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 3 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند اللي, إلكترونية, المجالات, برمجة, تجارة تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“"The World of Networks" هي قناة تحفز على الاكتشاف والتعلم في عالم الشبكات،تقدم محتوى مميز يسهم في فهم أعمق للشبكات و البرمجة
اللهم صلّ علي محمد”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 29 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 29 اوت | +3 | |||
| 28 اوت | 0 | |||
| 27 اوت | +7 | |||
| 26 اوت | +37 | |||
| 25 اوت | 0 | |||
| 24 اوت | +1 | |||
| 23 اوت | 0 | |||
| 22 اوت | +1 | |||
| 21 اوت | +12 | |||
| 20 اوت | 0 | |||
| 19 اوت | +50 | |||
| 18 اوت | +12 | |||
| 17 اوت | 0 | |||
| 16 اوت | 0 | |||
| 15 اوت | 0 | |||
| 14 اوت | +3 | |||
| 13 اوت | +7 | |||
| 12 اوت | +47 | |||
| 11 اوت | +48 | |||
| 10 اوت | 0 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | +33 | |||
| 06 اوت | +113 | |||
| 05 اوت | +170 | |||
| 04 اوت | +27 | |||
| 03 اوت | +3 | |||
| 02 اوت | 0 | |||
| 01 اوت | +7 |
https://vt.tiktok.com/ZSVnxwMoR/ https://vt.tiktok.com/ZSVnxwMoR/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFnاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2093616715800146131 https://x.com/Ninja_404_X/status/2093616715800146131تفاعل مع المنشور و تابعنا للمزيد ❤️
و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا👇🏻👇🏻👇🏻@NINJA_404_X @NINJA_404_X
| 2 | لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 415 |
| 3 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 52 |
| 4 | إشعار مسبق من Cisco لنشر النشرات الأمنية بتاريخ ٥ أغسطس ٢٠٢٦
تاريخ النشر: ٢٩ يوليو ٢٠٢٦ (آخر تحديث: ٥ أغسطس ٢٠٢٦)
الملخص:
في ٥ أغسطس ٢٠٢٦، قام فريق الاستجابة للحوادث الأمنية لمنتجات Cisco (PSIRT) بنشر نشرات أمنية للكشف عن معلومات حول ثغرات أمنية، بالإضافة إلى إصدارات برمجية محدثة (fixed software) للمنتجات التالية:
- Catalyst SD-WAN
- Integrated Management Controller (IMC)
- IOS Software
- IOS XE Software
- RoomOS
- Terminal Services Agent
قائمة النشرات والثغرات التي تم نشرها في ٥ أغسطس ٢٠٢٦:
| النشرة الأمنية من Cisco | المعرفات (CVE IDs) | تصنيف الخطورة | درجة CVSS الأساسية |
| :--- | :--- | :--- | :--- |
| إصدار التعزيز الأمني لبرنامج Cisco Catalyst SD-WAN - أغسطس ٢٠٢٦ | CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313 | حرج (Critical) | ٩.٩ |
| إصدار التعزيز الأمني لبرنامج Cisco IOS XE - أغسطس ٢٠٢٦ | CVE-2026-20267, CVE-2026-20268, CVE-2026-20269, CVE-2026-20270, CVE-2026-20271, CVE-2026-20272, CVE-2026-20273 | حرج (Critical) | ٩.٨ |
| ثغرة حقن الأوامر في Cisco Integrated Management Controller | CVE-2026-20200, CVE-2026-20288 | عالي (High) | ٨.٨ |
| ثغرة رفض الخدمة في بروتوكول عميل المراسلة القابلة للتوسع في IOS و IOS XE | CVE-2026-20301 | عالي (High) | ٨.٦ |
| ثغرة رفض الخدمة في بروتوكول Blocks Extensible Exchange في IOS XE | CVE-2026-20263 | عالي (High) | ٨.٦ |
| ثغرة رفض الخدمة في SNMP لبرنامج IOS XE | CVE-2026-20124 | عالي (High) | ٧.٧ |
| ثغرة كشف المعلومات في Cisco Catalyst SD-WAN Manager | CVE-2026-20294 | متوسط (Medium) | ٦.٥ |
| ثغرة رفض الخدمة في واجهة الإدارة المستندة إلى الويب لبرنامج IOS XE | CVE-2026-20311 | متوسط (Medium) | ٦.٣ |
| ثغرة كشف المعلومات في نظام التسجيل الفرعي لبرنامج Cisco RoomOS | CVE-2026-20289 | متوسط (Medium) | ٥.٧ |
| ثغرة تجاوز قواعد جدار الحماية في Cisco Terminal Services Agent | CVE-2026-20028 | متوسط (Medium) | ٥.٠ |
| ثغرة البرمجة النصية عبر المواقع (XSS) في Cisco Integrated Management Controller | CVE-2026-20198 | متوسط (Medium) | ٤.٨ |
| ثغرة رفض الخدمة في واجهة الإدارة المستندة إلى الويب لبرنامج IOS XE | CVE-2026-20308 | متوسط (Medium) | ٤.٣ |
الإجراء المطلوب:
للمعالجة الكاملة للثغرات التي تم الكشف عنها في ٥ أغسطس ٢٠٢٦، توصي Cisco بشدة العملاء بالترقية إلى الإصدارات البرمجية المحددة في النشرات.
---
سياق إضافي: نموذج الكشف الجديد من Cisco
يأتي هذا الإشعار في إطار تغيير أعلنت عنه Cisco في استراتيجية الكشف عن الثغرات الأمنية، استجابةً لتسارع اكتشاف الثغرات بمساعدة الذكاء الاصطناعي. تشمل التغييرات الرئيسية:
- الجدول الزمني: أصبح الكشف مجدولاً مرتين شهريًا (الأربعاء الأول والثالث من كل شهر).
- إشعار مسبق: يتم إصدار قائمة بالمنتجات المتأثرة قبل ٧ أيام من النشر.
- إصدارات التعزيز الأمني: يتم تجميع الإصلاحات في إصدارات دورية بدلاً من تصحيحات فردية غير مجدولة.
- تجميع CVEs: سيتم ربط إصلاحات متعددة بمعرفات CVE مجمعة حسب الفئة (مثل CWE)، بدلاً من تخصيص CVE لكل خطأ برمجي. | 126 |
| 5 | سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 71 |
| 6 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 66 |
| 7 | ثغرة في برنامج Cisco Secure Firewall Management Center تسمح باستخدام بيانات اعتماد ثابتة
تاريخ النشر: ٢٩ يوليو ٢٠٢٦ (آخر تحديث: ١١ أغسطس ٢٠٢٦)
الملخص:
تم اكتشاف ثغرة أمنية في واجهة الويب لبرنامج Cisco Secure Firewall Management Center (FMC) قد تسمح لمهاجم غير موثوق (unauthenticated) عن بُعد بتسجيل الدخول إلى جهاز متأثر باستخدام حساب بصلاحيات منخفضة للوصول إلى بيانات حساسة داخل الأنظمة المتأثرة.
تفاصيل الثغرة (CVE-2026-20316):
* السبب: وجود بيانات اعتماد (اسم مستخدم وكلمة مرور) ثابتة (static) لحساب بصلاحيات منخفضة.
* الاستغلال: يمكن للمهاجم استخدام هذه البيانات لتسجيل الدخول إلى النظام المتأثر.
* التأثير: الوصول إلى بيانات حساسة كالمستخدم ذي الصلاحيات المنخفضة.
ملاحظة هامة: إذا كانت واجهة إدارة FMC غير متصلة بالإنترنت العام، فإن سطح الهجوم المرتبط بهذه الثغرة يقل.
تقييم الخطورة:
* التصنيف: عالي (High) (على الرغم من أن درجة CVSS الأساسية هي 5.3 - متوسطة).
* السبب: يمكن استغلال هذه الثغرة مع ثغرات أخرى في برنامج FMC لتصعيد الصلاحيات.
المنتجات المتأثرة:
* برنامج Cisco Secure FMC بغض النظر عن تكوين الجهاز.
المنتجات غير المتأثرة:
* Cloud-Delivered FMC (cdFMC)
* Firewall Device Manager (FDM)
* Secure Firewall ASA Software
* Secure Firewall Threat Defense (FTD) Software
* Security Cloud Control (SCC)
مؤشرات الاختراق:
لتحديد ما إذا كان قد تم استغلال هذه الثغرة، استخدم الأمر التالي في الوضع الخبير (expert mode): zgrep "package_info.*license" messages*. إذا تضمن مخرجات الأمر `/var/tmp/license.tmp`، فقد يكون الجهاز قد تعرض للاختراق. في حال الاشتباه، اتصل بمركز المساعدة الفنية من Cisco (TAC) فورًا.
الإصلاح:
* لا توجد حلول بديلة (workarounds).
* أصدرت Cisco تحديثات برمجية (Hot Fixes) لمعالجة هذه الثغرة. يجب على العملاء الترقية إلى الإصدارات المحددة في النشرة.
قائمة التصحيحات السريعة (Hot Fixes):
| إصدار برنامج FMC | اسم التصحيح السريع |
| :--- | :--- |
| 7.0 | `Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar` |
| 7.2 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar |
| 7.4 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar |
| 7.6 | Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar |
| 7.7 | Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar |
| 10.0 | Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar |
الاستغلال والإعلانات العامة:
في يوليو ٢٠٢٦، أصبح فريق الاستجابة للحوادث الأمنية لمنتجات Cisco (PSIRT) على علم بوجود استغلال نشط لهذه الثغرة.
المصدر:
تتقدم Cisco بالشكر إلى Jimi Sebree من شركة Horizon3.ai و Andy Niu من TrendAI Research للإبلاغ عن هذه الثغرة. | 181 |
| 8 | قم بتوسيع نطاق الذكاء الاصطناعي من خلال إتقان اقتصاديات الرموز (Tokenomics). قم بمواءمة الابتكار عالي السرعة مع الرقابة على الميزانية للتخفيف من المخاطر وضمان إنتاج مستدام.
لمزيد من خلاصات RSS، تفضل بزيارة:
https://newsroom.cisco.com/c/r/newsroom/en/us/rss-feeds.html | 247 |
| 9 | سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 95 |
| 10 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 103 |
| 11 | الإبحار في اقتصاديات رموز الذكاء الاصطناعي: من عدم اليقين في التكلفة إلى النطاق التشغيلي
تاريخ النشر: ٢٩ يوليو ٢٠٢٦
الخلاصة: انتقل الذكاء الاصطناعي للمؤسسات من المختبر إلى الميزانية العمومية. العائق الرئيسي للتبني لم يعد الأداء التقني، بل هو عدم اليقين المالي الناتج عن اصطدام استهلاك رموز الذكاء الاصطناعي عالية السرعة بإدارة الميزانية التقليدية. يجب على المؤسسات معاملة اقتصاديات رموز الذكاء الاصطناعي كتخصص تشغيلي أساسي للانتقال من المرحلة التجريبية إلى الإنتاج على نطاق واسع.
النقاط الرئيسية:
* عدم تطابق السرعة: وكلاء الذكاء الاصطناعي يستهلكون ملايين الرموز في دقائق، بينما تستغرق دورات الميزانية التقليدية شهورًا. الابتكار دون حوكمة يؤدي إلى تعرض مالي غير محدود.
* التحول الاستراتيجي: الانتقال من الميزانية الثابتة إلى نموذج يربط استهلاك الرموز بجودة المخرجات ونتائج الأعمال المحددة. يجب قياس استراتيجية الذكاء الاصطناعي من خلال ثلاثة إجراءات:
1. الميزانية للتبني اللامركزي: تتبع الاستهلاك على مستوى الفرد والفريق لمواءمة التكاليف مع تحسين مؤشرات الأداء الرئيسية.
2. قياس العائد على الاستثمار للوكلاء: حساب التكلفة الشاملة (استخدام الرموز، الحمل على البنية التحتية، المراقبة) لتبرير العائد على الاستثمار.
3. التحسين القائم على الأداء: التركيز على التكلفة لكل نتيجة، وليس على حجم الرموز، واستخدام نماذج أقل تكلفة للمهام الروتينية.
* نهج الأعمدة الثلاثة للحل:
1. الحوكمة المالية: رؤية مركزية للاستهلاك لربطه بالنتائج التجارية والعائد على الاستثمار.
2. الأداء القائم على القيمة: تحسين نسبة التكلفة إلى الدقة، واستخدام النماذج عالية الذكاء للمهام الاستراتيجية فقط.
3. المرونة التشغيلية: فهم احتياجات البنية التحتية للوكلاء الجدد قبل نشرها لضمان استقرار الأنظمة الأساسية.
الخلاصة: انتهى عصر "الذكاء الاصطناعي بأي تكلفة". النجاح الآن لمن يعالجون المراقبة (Observability) كضرورة استراتيجية، مما يحول الذكاء الاصطناعي من نفقة متقلبة إلى محرك فعال وقابل للتنبؤ للنمو المستدام. | 309 |
| 12 | شاركو الملف فكل مكان صدقه جاريه عن صاحبه ادعو له و اذكروه بالخير ❤️ | 219 |
| 13 | هاكر لكن براتب شهري وبإذن رسمي من الحكومة والشركات!
تخصص الـ Pentesting (اختبار الاختراق) هو محاكاة هجوم سيبراني حقيقي على أنظمة الشركة لاكتشاف الثغرات.. لكن الفارق الوحيد؟ أنت تمتلك "تصريحاً قانونياً" يجعلك بطلاً بدلاً من مجرم! 🦸♂️💻
المهندس في هذا التخصص (Pentester) يفكّر ويتصرف كمهاجم حقيقي، يكتب التقارير (زي تقرير الـ SQLi الموضح في الصورة)، ويوفر على الشركة خسائر بمليارات الدولارات.
تم نشر كل ما يدور حول هذا التخصص على التيك توك و الانتسجرام و اكس
التيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSVCTmsqv/
https://vt.tiktok.com/ZSVCTmsqv/
الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DcdXjajjaDT/?igsi=MjF5MHV6dnFhMzN5
https://www.instagram.com/p/DcdXjajjaDT/?igsi=MjF5MHV6dnFhMzN5
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2092193796922499561
https://x.com/Ninja_404_X/status/2092193796922499561
تابعنا للمزيد ❤️
و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@NINJA_404_X
@NINJA_404_X | 282 |
| 14 | جيتو باتيل، رئيس شركة سيسكو: مختبر فورت نوكس للابتكار
في حدث AMD لتقدم الذكاء الاصطناعي، يرى جيتو باتيل، رئيس قسم المنتجات في سيسكو، أن مرحلة الاستدلال (inferencing) تتحول من برامج الدردشة الآلية المتقطعة إلى وكلاء دائمين، مما يدفع نحو أجهزة "مكتبية" تدير مئات الوكلاء بجانب جهاز الكمبيوتر المحمول الخاص بك.
يصف باتيل سيسكو بأنها المستوى المشترك للأمن والإدارة عبر الذكاء الاصطناعي السحابي والخاص والمحلي، ويؤيد المصادر المفتوحة (مثل النماذج الجديدة 350M/1B لاكتشاف الثغرات)، ويقول إن الرموز المميزة (tokens) الأقل تكلفة تعزز الطلب من خلال مفارقة جيفونز (Jevons Paradox) — محسنًا بذلك التكلفة لكل نتيجة، وليس لكل رمز مميز. | 346 |
| 15 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 1 617 |
| 16 | سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 184 |
| 17 | في عصر الذكاء الاصطناعي، الدفاع السيبراني يحتاج إلى نهج جديد
تاريخ النشر: ٢٢ يوليو ٢٠٢٦
الخلاصة: الذكاء الاصطناعي يُغير سرعة المخاطر السيبرانية. توضح المذكرة التنفيذية من Cisco كيف تحتاج المؤسسات إلى الانتقال من نماذج التشغيل الحالية إلى الدفاع المستمر.
النقاط الرئيسية من المقال:
* فجوة زمنية خطيرة: تُغلق نماذج الذكاء الاصطناعي المتطورة الفجوة بين اكتشاف الثغرات واستغلالها، محولةً إياها من أسابيع إلى أيام أو ساعات، بينما لا تزال المؤسسات تحتاج في المتوسط ٤٣ يومًا لتصحيح ثغرة حرجة.
* التجربة داخل Cisco: باستخدام نماذج الذكاء الاصطناعي، تمكنت Cisco من فحص ١.٨ مليار سطر من التعليمات البرمجية عبر أكثر من ٢٥ لغة في ٨ أسابيع، وهو عمل كان سيستغرق ٨ سنوات قبل الذكاء الاصطناعي.
* التحول المطلوب: يجب أن ينتقل الدفاع من كونه مشاريع دورية واستجابة تفاعلية إلى قدرة مستمرة لاكتشاف المخاطر مبكرًا، وتحديد الأولويات، والعمل باتساق أكبر.
* ثلاثة تحولات عملية:
1. جعل المعالجة مستمرة: دمج التصحيح والترقية في إيقاع تشغيلي متوقع، وليس كردود فعل طارئة.
2. استخدام التحديث لتقليل المخاطر: التخلص من الأصول غير المدعومة والمنتهية الصلاحية لتقليل التعرض للخطر.
3. رفع الوضع الأمني: تجزئة البيئات، وسد الفجوات في الهوية، وتزويد فرق العمليات الأمنية (SOC) بالأدوات اللازمة للعمل بسرعة وثقة أكبر.
الخلاصة النهائية: الانتقال من الأمن النقطي إلى الدفاع المستمر والمعجل بالذكاء الاصطناعي لم يعد ترفًا، بل أصبح الأساس الجديد للمرونة والجاهزية والثقة. | 418 |
| 18 | بعيدا عن محتوى القناه لكن Support لاصدقائي المشاركين في مسابقة ECPC
https://www.linkedin.com/posts/youssef-radwan-449a84400_ecpc-icpc-competitiveprogramming-activity-7497338399121670144-SRhd?utm_source=social_share_send&utm_medium=android_app&rcm=ACoAAGasnXkB6gUyoYl9MNk8hwJQfs1dGAr7DLU&utm_campaign=copy_link
https://www.linkedin.com/posts/youssef-radwan-449a84400_ecpc-icpc-competitiveprogramming-activity-7497338399121670144-SRhd?utm_source=social_share_send&utm_medium=android_app&rcm=ACoAAGasnXkB6gUyoYl9MNk8hwJQfs1dGAr7DLU&utm_campaign=copy_link | 328 |
| 19 | أعلنت شركة سيسكو عن إصدار عائلة من نماذج اللغة الصغيرة (SLMs) الأمنية، المصممة خصيصًا لحل واحدة من أصعب وأكثر المشاكل استهلاكًا للوقت والتكلفة في مجال الأمن.
لمزيد من خلاصات RSS، تفضل بزيارة:
https://newsroom.cisco.com/c/r/newsroom/en/us/rss-feeds.html | 412 |
| 20 | تقديم Antares: نماذج ذكاء اصطناعي مفتوحة الأوزان عالية الكفاءة لتحديد مواقع الثغرات الأمنية
تاريخ النشر: ٢١ يوليو ٢٠٢٦
أعلنت شركة سيسكو اليوم عن Antares**، وهي عائلة من نماذج اللغة الصغيرة (SLMs) المصممة خصيصًا لحل واحدة من أصعب وأكثر المشاكل استهلاكًا للوقت والتكلفة في مجال الأمن: وهي التحديد الدقيق لمكان وجود الثغرات الأمنية المعروفة داخل قاعدة التعليمات البرمجية (كود).
**النقاط الرئيسية:
- إصدار مفتوح الأوزان: يتم إصدار نموذجين، Antares-350M و Antares-1B**، كنماذج مفتوحة الأوزان (open-weight) ومتاحة للمجتمع الأوسع على منصة Hugging Face.
- **أداء متفوق بتكلفة أقل: أظهرت الاختبارات المعيارية أن هذه النماذج تتفوق على العديد من النماذج المغلقة والمفتوحة الأوزان الأكبر حجمًا في مهمة تحديد مواقع الثغرات، وبجزء بسيط من التكلفة.
- التشغيل المحلي: النماذج مضغوطة بما يكفي لتشغيلها محليًا، مما يتجنب الحاجة إلى إرسال قواعد التعليمات البرمجية الحساسة إلى السحابة.
- التصميم والوظيفة: صُمم Antares لتقليد نمط البحث التكراري الذي يشبه كيفية عمل المحقق البشري في مستودع الكود. يبدأ بوصف الثغرة، ويبحث عن أنماط الكود ذات الصلة، ويقرأ الملفات المرشحة، ويغير اتجاهه عند الحاجة، ويضيق نطاق البحث نحو الملفات الأكثر احتمالية لاحتواء الثغرة.
- حالات الاستخدام: تشمل تحديد موقع الملفات المتعلقة بفئة ضعف (CWE) في لقطة مستودع، وتصفية التحقيقات الأمنية، وتعزيز أدوات التحليل الثابت، ودعم سير عمل التكامل والنشر المستمر (CI/CD)، وتمكين التحليل الأمني المحلي في بيئات الخصوصية الصارمة.
- معيار جديد: تم تطوير معيار جديد (Vulnerability Localization Benchmark) لقياس أداء النماذج في هذه المهمة المحددة، والذي يتكون من ٥٠٠ مهمة.
- الرؤية الأوسع: يأتي Antares كجزء من جهد أوسع من سيسكو لتطوير أدوات ذكاء اصطناعي عملية وجديرة بالثقة للأمن السيبراني، بما في ذلك مواصفات Foundry Security Spec وإرشادات الترميز الآمن CodeGuard.
تصريحات:
- Reza Shokri (أستاذ مشارك في علوم الكمبيوتر، جامعة سنغافورة الوطنية): "رؤية نموذج بهذا الحجم الصغير يتنقل في قاعدة كود ويحدد مشاكل أمنية كان يتطلب حلها نماذج أكبر أو تحليلًا يدويًا أكثر، أمر مثير للإعجاب."
- Amin Saberi (أستاذ في جامعة ستانفورد): "Antares يغير المعادلة: دقة قريبة من النماذج الرائدة بتكلفة أقل، وبسرعة كافية لتشغيله على كل عملية commit. هذا يجعل الفحص الأمني المستمر ممكنًا لكل فريق." | 447 |
