عدد

الأربعاء 12 ربيع الآخر23 سبتمبر

  1. Claude Code كان يتجاهل ملف AGENTS.md بصمت عند تعطيل الـ telemetry
  2. Claude Code يصلح خللًا كان يحذف حرفًا خفيًا من النصوص العربية والفارسية
  3. تحقيق للبنتاغون: الاعتماد المفرط على نظام Palantir أسهم في ضرب مدرسة ابتدائية في ميناب
ذكاء اصطناعي

Claude Code يصلح خللًا كان يحذف حرفًا خفيًا من النصوص العربية والفارسية

إجراء أمني صُمّم لحماية المستخدمين أفسد نصوصهم العربية بصمت، لأن كل تنظيف لـ"الحروف الغريبة" يعامل ما ليس لاتينيًا على أنه غريب حتى يبلّغ أحد.

ذكاء اصطناعي

تحقيق للبنتاغون: الاعتماد المفرط على نظام Palantir أسهم في ضرب مدرسة ابتدائية في ميناب

وجود إنسان في دائرة القرار ليس ضمانة بحد ذاته. الضمانة أن يملك هذا الإنسان الوقت والصلاحية ليعترض على ما يقوله النظام.

استقلال تقني

النماذج الصينية تتصدر النماذج المفتوحة في الاستخدام والتحميل والقدرة، بحسب تحليل Interconnects

من يبني اليوم منتجًا على نموذج مفتوح، أو يشغّل نموذجًا على خادمه، أو يدرّبه على العربية، يختار في أغلب الحالات نموذجًا صينيًا، سواء انتبه لذلك أم لا.

أمن سيبراني

ثلاث حزم npm تنتحل mathjs تجمع أكثر من 3 ملايين تحميل في 6 أيام بكود خبيث مشفّر

حين يبقى الكود الخبيث مشفرًا ولا يُفك إلا بمدخل معيّن، تفقد مراجعة كود الحزمة قيمتها كوسيلة فحص، ويصبح الاسم الخاطئ بحرف واحد هو الثغرة الحقيقية.

ذكاء اصطناعي

OpenAI تطلق GPT-6 Sol وLuna بنافذة سياق واحدة وفارق سعر يصل إلى 100 مرة

حين يتساوى حجم السياق بين النموذج الرخيص والغالي، يصبح اختيار النموذج قرارًا حول صعوبة المهمة فقط، ويصبح تشغيل نموذج واحد على كل شيء تكلفة يمكن تجنبها.

أمن سيبراني

WordPress يسدّ ثغرة عمرها 10 سنوات، ومحاولات الاستغلال بدأت بعد أقل من 5 ساعات

الثغرة لا تستهدف مواقع بعينها بل تُصطاد بالمسح العشوائي، فالموقع المنسي والصفحة القديمة وموقع العميل المسلَّم منذ سنوات كلها في القائمة نفسها.

منصات وملكية

مسودة أسترالية تُلزم المنصات بخيار إيقاف الخوارزمية، والولايات المتحدة تعترض رسميًا

الطرفان يتحدثان باسم الحرية لكن لصالح جهتين مختلفتين. وإذا أُقر القانون، فالأرجح أن يُبنى الخيار مرة واحدة ويُطبق عالميًا كما حدث مع GDPR.

استقلال تقني

ملف طرح Nscale يكشف وصول ByteDance إلى أكثر من 2,000 شريحة Nvidia B200 عبر الاستئجار

ضوابط التصدير الأمريكية مكتوبة على بيع الشرائح لا على استئجار الحوسبة، وهذا الباب يفتح وصولًا للجميع، لكنه وصول ينتهي بتعديل عقد إيجار، لا ملكية.

ذكاء اصطناعي

Google تمنح الـ agent الخاص بها CC حساب Google مستقلًا بدلًا من صلاحيات مستخدميه

حين يعمل الـ agent بهوية مستخدمه تختلط أفعالهما في السجلات ويرث كل صلاحياته. وفصل الهوية نمط هندسي يمكن تطبيقه اليوم، حتى لو كان المنتج نفسه غير متاح في المنطقة.

ذكاء اصطناعي

نسبة الثقة التي يعطيها نموذج اللغة عند التصنيف ليست احتمالًا حقيقيًا

حد ثقة مثل 0.9 في نظام إنتاجي لا يعني أن 90% من الحالات التي تتجاوزه صحيحة، فالرقم يقيس ثقة النموذج في الكلمة التالية، وغالبًا ما يكون متفائلًا.

ذكاء اصطناعي

DeepSeek تنشر V4.1-Flash برخصة MIT مع ذاكرة KV cache أصغر بنحو 4 مرات

حجم الذاكرة المطلوبة للتشغيل هو ما يفصل غالبًا بين نموذج كبير ونموذج يمكن تشغيله فعليًا، ورخصة MIT تعني تشغيله في أي مكان دون API أو إذن من أحد.

منصات وملكية

Discord تبدأ تحديد الفئة العمرية لمستخدميها بالاستنتاج من سلوكهم دون أن تسألهم

الفرق بين التحقق من العمر واستنتاجه أن الاستنتاج قد يخطئ، والمستخدم لا يرى المدخلات التي بُني عليها ولا يتحكم فيها. والمنطق نفسه يمكن أن يستنتج أشياء أخرى غير العمر.

أمن سيبراني

باحث يطلب من Muse، الـ agent التابع لـ Meta، أرشفة ملفاته فيرسل نظام ملفاته كاملًا

الخلل لم يكن في سطر كود، بل في الجمع بين أداتين منطقيتين كل على حدة. وهذا النوع من التسريب لا يمنعه الـ prompt، بل حدود الصلاحيات.

ذكاء اصطناعي

تجربة Max Woolf: agents تسرّع كود Rust حتى 32 مرة بفضل مقياس أداء واضح

نجاح الـ agents في تحسين الكود لم يأتِ من قوة النموذج وحده، بل من وجود رقم آلي يحكم على النتيجة. والمهام التي لا تملك مقياسًا كهذا ما زالت تحتاج إلى إنسان يحكم عليها.

أمن سيبراني

Trail of Bits: ثغرات SAML تتكرر منذ 2012 لأن المشكلة في XML لا في التوقيع

بروتوكول الدخول الموحد الذي يطلبه أول عميل مؤسسي يبدو بسيطًا، لكن التاريخ يُظهر أن من يطبقونه منذ 14 عامًا ما زالوا يقعون في الخطأ نفسه.