uk
Feedback

Не попадись на ботовода! Telemetrio знаходить і позначає такі канали мітками 👉 Хочеш бачити мітку, оформляй підписку 👈

Hidden Lock | Official

Hidden Lock | Official

Відкрити в Telegram

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

Показати більше

📈 Аналітичний огляд Telegram-каналу Hidden Lock | Official

Канал Hidden Lock | Official (@hiddenlockteamc) у мовному сегменті Арабська є активним учасником. На даний момент спільнота об'єднує 14 980 підписників, посідаючи 8 250 місце в категорії Технології та додатки та 7 652 місце у регіоні Ірак.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 980 підписників.

За останніми даними від 08 жовтня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -247, а за останні 24 години на -6, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 2.74%. Протягом перших 24 годин після публікації контент зазвичай збирає 0.79% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 410 переглядів. Протягом першої доби публікація в середньому набирає 118 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 2.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0”

Завдяки високій частоті оновлень (останні дані отримано 09 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 980
Підписники
-624 години
-647 днів
-24730 днів
Архів дописів
في ذكرى نصر أكتوبر، نفتكر يوم أثبت فيه أبطال مصر إن فهم التحديات، والتخطيط الصح، والإصرار على الهدف ممكن يغيّروا أصعب المعادل
في ذكرى نصر أكتوبر، نفتكر يوم أثبت فيه أبطال مصر إن فهم التحديات، والتخطيط الصح، والإصرار على الهدف ممكن يغيّروا أصعب المعادلات. وده شيء قريب من اللي بنؤمن بيه في Hidden Lock: إن كل تحدي، مهما كان معقد، بيبدأ بفهمه كويس قبل ما نقدر نتغلب عليه. كل التقدير لأبطال قواتنا المسلحة، وكل سنة ومصر بخير وأمان 🇪🇬

Repost from sparrow
‼️ ازاي جوجل خسرت المنافسة في الذكاء الأصطناعي ✅في الحلقة دي بنحكي إزاي الشركة اللي كانت سابقة الكل قفلت على الكنز في الخزنة،
‼️ ازاي جوجل خسرت المنافسة في الذكاء الأصطناعي ✅في الحلقة دي بنحكي إزاي الشركة اللي كانت سابقة الكل قفلت على الكنز في الخزنة، وخسرت 100 مليار دولار بسبب إعلان واحد، ورجعت بقوة بـ Gemini 3… وبعدين جه صيف 2026 وهزّ كل حاجة , فهل OpenAI وAnthropic سيطروا خلاص؟ ولا الحكاية أغرب من كده؟ 📎 رابط الفيديو :
🎥 https://youtu.be/aF0-kGPH-HI

Repost from sparrow
‼️ ليه نظام BSD منجحش زي لينكس (اكثر نظام مظلوم) ✅ 6 ملفات بس كانوا الفرق بين BSD حر وBSD محبوس في المحاكم 👀 لينوس نفسه قال:
‼️ ليه نظام BSD منجحش زي لينكس (اكثر نظام مظلوم) ✅ 6 ملفات بس كانوا الفرق بين BSD حر وBSD محبوس في المحاكم 👀 لينوس نفسه قال: لو 386BSD كان موجود، لينكس على الأغلب ماكانش هيحصل. الجزء التاني من حكاية BSD نزل على يوتيوب: القضية، والعيلة اللي اتقسمت، والشيطان الأحمر🔥 📎 رابط الفيديو :
🎥 https://youtu.be/9rA-_DTkwhU

في 24 سبتمبر 2026 نشرت شركة Divd (هي شركة هولنديه الاصل ومتخصصه للكشف عن الثغرات) تقرير الجنائي موضح فيه ازاي نجحت انظمتها الدفاعيه في انها تلاحظ سلوك هجومي في الـ AI Agent وتم وصفه بأنه بدائي واللي بيختلف عن سلوك المهاجم المحترف او مجموعات APT كشفت شركة DIVD عن هجوم حصل على انظمتها من AI Agent ايوا زي ما فهمت الهجوم اللي نفذه هو AI Agent مش من مستخدم عادي بشري او حتى Hacker، الخوف في ان ذكاء اصطناعي مستقل وانه المنفذ البداية كانت باستغلال الـ AI Agent لثغرة Zero-day في نظام Zammad الخاص بـ DIVD، وبمجرد الدخول انتقل فوراً وبشكل آلي لمرحلة الـ Post-Exploitation دون أي تدخل بشري؛ وبدأ بمسح واستكشاف كامل للشبكة الداخلية لتحديد الأصول، بعدها بدـ هجمات Password Spraying متوازية لتصعيد الصلاحيات، وزرع نفسه كـ Adversary-in-the-Middle لاعتراض الترافيك الداخلي للشبكة ويسحب الـ Session Tokens وتجاوز الـ Auth، علشان يوصل في النهاية إلى قواعد البيانات ويسحب البيانات الحساسة للخارج، مجسداً سيناريو اختراق مكتمل الأركان يُدار بالكامل عبر حلقة آلية مستقلة موضح في التقرير ان السلوك الهجوم واسلوبه بأنه Loud and very, very messy وساب وراه ادله وسجلات جنائيه نتيجه الهجمات اللي عملها، النتيجه المتوقعه من اسلوب الهجوم انه كان مدرب بشكل بدائي جداً، لأنه كان بينفذ استدعاءات كثير لأدوات في اجزاء من الثانيه من غير الأهتمام بأساليب التخفي التقليديه واللي دايماً بيتبعها المهاجم البشري. في النماذج المبنيه للـ Defense مبنيه على فرضيه "ازاي نحمي الـ AI الخاص بنا من التلاعب او الاختراق" لكن في الوضع ده المعادلـة معكوسة تماماً لأن الـ AI هنا تحول من Asset بنحاول نأمنه، لـ Attack Surface مُعادي بيتحرك بـ Agentic Loop وسرعة تنفيذ تتجاوز قدرة أي فريق SOC بشري"

photo content

Repost from sparrow
‼️ العفريت اللي جوه جهازك.. الحكاية الكاملة لـ BSD | الجزء الأول ✅ نتفليكس، والبلايستيشن، والماك… كلهم شغالين بنظام إنت عمرك
‼️ العفريت اللي جوه جهازك.. الحكاية الكاملة لـ BSD | الجزء الأول ✅ نتفليكس، والبلايستيشن، والماك… كلهم شغالين بنظام إنت عمرك ما سمعت اسمه حكاية BSD من 1969 لـ1989: اتفاق قديم، وشريط اتبعت لبيركلي، والبنتاجون، وكود محدش عارف هو ملك مين. 📎 رابط الفيديو :
🎥 https://youtu.be/Dzmtf8MdcH4

Repost from sparrow
‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد ) ✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا
‼️ ازاي انثروبيك ردت على OpenAI ( اغرب رد ) ✅ قبل اسبوعين بالظبط كنا بنتكلم عن اقوى موديل نزل سعتها وهو chatGPT Astra وحاليا بعد اسبوعين بالظبط , ترد انثروبيك ب opus 5.5 ولكن بشكل مختلف عن اللي احنا متوقعينه , مش بحاجة اقوى ولكن بنظام وتهديدات خطيرة 📎 رابط الفيديو :
🎥 https://youtu.be/3xraMDU7cdI

عاملين ايه، كل جمعة وانتوا طيبين، معلش على الغيبه والله الواحد مضغوط الفتره دي، يلا رجعنا ثاني

في سبتمبر 2026 لقيت ان في تقارير جديده تم نشرها كان من فريق باحثين من شركة Air Security اكتشفوا ان في خلل معماري وقت ما كان في فحص لآلية عمل وتعامل نماذج الذكاء الأصطناعي المتخصصه في البرمجة زي Claude Code و Codex مع نظام Git لما بدأوا يثبتوا اخر التحديثات، لاحظوا ان النظام بيعتمد على بشكل كامل على طلب رقم الهاش SHA لأنه الأكثر اماناً وافضل اختيار ليهم، لكن لقوا ان في مرحله ناقصه وهي مرحله التأكيد النهائية اذا كان الكود اللي نزل مطابق فعلاً للهاش ولا لا ممكن اختصر الموضوع وأقولك ان الموضوع اتحول لثغره Zero-Click في مرحلة خطوره عاليه جداً وانها بتحول اي AI الى Backdoor لأي جهاز، بس انا بحب التفاصيل ونفهم طبيعة الهجوم ازاي بيحصل وايه الـ Impact بتاعه شوف يا باشا ثغره Plugin4Shell ثغرة موجوده في نماذج الـ AI بس الأصابه مش فيهم، موضح في التقرير ان الأصابه في سلاسه التوريد الخاصه بالأضافات البرمجية اللي ليها صلاحيات كبيره زي الوصول الـ Source Code ومفاتيح التوكن و الـ API Key، والسبب الأكتشاف كان السبب هو نظام GIT علشان يثبت التحديثات بيعتمد على ارقام تعريفية مشفره بـ SHA بطول 40، السبب من الهاش هي عملية تأكيد على ان هي الملفات نفسها ولا لا، لكن ده فتح باب الثغره يا صديقي هتسألني ازاي هقولك اصبر انت بس أعلن فريق Air Security ان الأسلوب ده عمل خلل سمح للمهاجمين بإنشاء فروع وهميه Branches ليها نفس التسلسل الأسم التعريفي، وده خدع أداه Git نفسها واخدت الأولوية لأسم الفرع وتسحب البرمجية الخبيثة فيه بدل من كائن الـ Commit الأصلي والحقيقي، وفي الحاله مساعد Gemini CLI المخادع بيعمل فرع أسمه Fetch_head علشان يحقق نفس النتيجة ويعمل إعاده توجيه عملية السحب طيب بعد كل ده التقارير بتوضح ان الثغره مصنفه على أنها من عالي ثغره Zero-Click وهو ان المساعدات مثل Claude Code و Codex بتعمل تحديثات للأضافتها في الـ Background بشكل تلقائي، علشان تفهم الموضوع اتنفذ ازاي، المهاجم عمل اضافة زي أي مطور من المطورين عمل اضافه مفيده وشرعية بشكل عامل علشان تكسب الثقه من خلال المسؤولين عن المشروع نفسه ويتم استخدامها، لكن بعد ما يتم استخدمها البرمجية الخبيثه بتشتغل تلقائياً من غير ما الضحية تعمل اي تفاعل في الأصل وبعد ما تم اكتشاف الموضوع شركة Anthropic و Open AI اعلنوا على تحديثات جديده علشان تقفل الثغرات، شركة Anthropic اعلنت على التحديث 2.1.179 وشركة Open AI اعلنت على 0.146.0 علشان Codex ، وأعلنت Google بأنها وقفت الدعم على Gemini CLI ونصحت ان كل المستخدمين انها تنتقل Antigravity، وأعلنت Microsoft أصدرت تحديث جديد علشان تقفل الثغره في Copilot، واعلنت Github بحظر اي استخدام لأسماء مشابهه لـ SHA كفروع علشان تقفل اي باب للتحايل وبس كده انتهى التقرير وانت عرفت ايه اللي حصل من تقرير جامد زي ده

Repost from sparrow
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما 📎 رابط الفيديو :
🎥 https://youtu.be/7M33jg4vptY

بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه

Repost from sparrow
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مس
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي 📎 رابط الفيديو :
https://youtu.be/S56sfKwZkCM

التفاعل ميت ليه ؟

هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين

هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨

Repost from sparrow
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI

أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا

في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي

photo content

طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي