وسم

Claude Code

ذكاء اصطناعي

أداة Whiteboard المفتوحة المصدر تتيح للـ agents رسم ما غيّروه في الكود بدل شرحه نصًا

الـ agents صارت تكتب أسرع مما يستطيع البشر مراجعته، ومراجعة الكود تتعثر غالبًا في بناء الصورة الكاملة لا في قراءة السطور.

ذكاء اصطناعي

Claude Code يصلح خللًا كان يحذف حرفًا خفيًا من النصوص العربية والفارسية

إجراء أمني صُمّم لحماية المستخدمين أفسد نصوصهم العربية بصمت، لأن كل تنظيف لـ"الحروف الغريبة" يعامل ما ليس لاتينيًا على أنه غريب حتى يبلّغ أحد.

ذكاء اصطناعي

Claude Code يتوقف عن احتساب فحص الأمان في auto mode، إلا عند وجود gateway يحذف الحقول

الـ gateway الذي تضعه الشركات للتحكم في استهلاك الـ API قد يصبح هو نفسه بندًا في الفاتورة، والجديد أن هذه التكلفة لم تعد صامتة بل تظهر على الشاشة.

ذكاء اصطناعي

Claude Code 2.1.275 يصلح عرض التوكنات المخزنة داخل روابط git في الـ logs ومخرجات الأوامر

التوكن الظاهر في log لا يبقى على الشاشة، بل يُحفظ ويُلصق في bug reports وissues عامة، فيتحول خلل عرض بسيط إلى تسرب محتمل للصلاحيات.

ذكاء اصطناعي

دراسة من UC Berkeley: النموذج نفسه ينجح بالنسبة نفسها تقريبًا بتكلفة مضاعفة حسب أداة التشغيل

جزء من فاتورة الـ coding agents لا يذهب إلى العمل بل إلى السياق الذي ترسله الأداة في أول نداء، ويُدفع تلقائيًا عند قبول الأداة الافتراضية دون مقارنة.

ذكاء اصطناعي

Trail of Bits تطلق coop لتشغيل Claude Code وCodex داخل آلة افتراضية معزولة بصلاحيات كاملة

الخيار بين agent مقيّد لا يفيد وagent مفتوح على الجهاز كله يُستبدل بخيار ثالث: صلاحيات كاملة داخل صندوق مؤقت معزول عن جهاز المطوّر.

ذكاء اصطناعي

Claude Code 2.1.261 يعامل روابط خدمات رسم المخططات العامة كرفع بيانات لا كزيارة صفحة

رابط يبدو في السجل زيارة صفحة بريئة قد يحمل الكود نفسه إلى خادم طرف ثالث، فيصبح معيار الموافقة التلقائية خروج البيانات لا شكل الطلب.

أمن سيبراني

Claude Code يضيف قاعدة Containment Escape تمنع الموافقة التلقائية على سحب مفاتيح السحابة

حين يعمل agent على خادم سحابي ويقرأ نصوصًا لم يكتبها صاحبه، يصبح نطاق الضرر المحتمل حساب السحابة كله لا المستودع وحده. بعض الأوامر يجب أن تبقى بحاجة إلى موافقة مهما كان الوضع مريحًا.

SaaS

Copilot وCursor وClaude Code تتفق دون تنسيق: الإكمال التلقائي مجاني والدفع مقابل التنفيذ

الإكمال التلقائي صار سلعة لا تُحتسب في الفاتورة، والتكلفة الحقيقية انتقلت إلى الـ agent الذي يعمل وحده. أغلى ما في يوم المطور قد يكون مهمة تُركت تعمل.

ذكاء اصطناعي

Claude Code يعرض مقاييس الـ prompt cache لكل جلسة في أمر /cost

الكاش يسقط لأسباب لا تظهر للمستخدم، فيُدفع السعر الكامل على سياق كان رخيصًا قبل دقائق. القياس لكل جلسة يحوّل الفاتورة من رقم واحد إلى شيء يمكن تفسيره.

ذكاء اصطناعي

Claude Code 2.1.246 يوقف إرسال مفاتيح الـ gateway الخارجية إلى Anthropic مع طلبات الـ telemetry

المفتاح المعرّض هنا ليس مفتاح Anthropic بل مفتاح الوسيط الذي يمر عبره الاستخدام، ولن يصل بشأنه أي إشعار لأن صاحبه وحده من يعرف بوجوده.

ذكاء اصطناعي

Claude Code يكمل الجلسة تلقائيًا بعد عودة حد الاستخدام ويسد ثغرة تسريب NTLM

كلفة الوصول إلى حد الاستخدام صارت وقتًا على الساعة لا سياقًا ضائعًا، وهذا يجعل المهام الطويلة غير المراقبة ممكنة، مع درس أمني عن مسارات الملفات القادمة من نص خارجي.

ذكاء اصطناعي

Claude Code 2.1.232 يجعل fork الافتراضي للـ subagents ويتيح مراسلة الجلسات بعضها بعضًا بالاسم

حين يرث الـ subagent الـ prompt cache لا يدفع مجددًا ثمن قراءة السياق نفسه، وحين تتراسل الجلسات بالاسم يصبح الجهاز الواحد أقرب إلى فريق صغير من الوكلاء.

ذكاء اصطناعي

Claude Code يتيح تشغيل جلساته على خوادم الشركة، والمحادثة ما زالت تمر عبر Anthropic

التشغيل على خوادم الشركة يحدد مكان تنفيذ الكود، لا مكان معالجة الكلام. فيتغير سؤال إقامة البيانات من مصير الكود إلى مصير الـ prompt الذي قد يحمل أسماء العملاء.

أمن سيبراني

Claude Code 2.1.223 يصلح ثغرة كانت تخفي جزءًا من الأمر عن نافذة الموافقة

نافذة الموافقة هي معظم الأمان الذي يعتمد عليه من يشغّل agent على مستودع حقيقي، وإذا أمكن التلاعب بما تعرضه صارت الموافقة قرارًا على نص غير النص الذي سيُنفَّذ.

أمن سيبراني

الموجة السادسة من دودة Shai-Hulud تصيب أكثر من 400 حزمة npm بينها keyv وcacheable

ملفات إعدادات المحررات وأدوات الذكاء الاصطناعي صارت سطحًا يُنفَّذ منه الكود، بينما تتعامل معها أدوات الفحص كأنها إعدادات لا تستحق القراءة.

ذكاء اصطناعي

Anthropic تشرح 7 طرق لتوجيه Claude Code والفرق بين ما يقرره النموذج وما يُنفَّذ حتمًا

التعليمات المكتوبة في ملف يقرؤه النموذج طلب قد يُنفَّذ أو لا، أما الـ hook فكود يعمل في كل مرة، وهذا الفرق يحدد أين يوضع كل قيد.

أمن سيبراني

بحث Friendly Fire: وكلاء البرمجة ينفذون كودًا خبيثًا أثناء طلب فحصه أمنيًا

مجرد قراءة كود غير موثوق صارت مخاطرة حين يقرؤه وكيل قادر على التنفيذ، والخطأ هنا في الأدلة المزورة لا في منطق النموذج، فلا يعالجه نموذج أذكى.

أمن سيبراني

ثغرة GhostApproval تطال 6 مساعدات برمجة بالذكاء الاصطناعي وAnthropic تعدّها خارج نموذج التهديد

موافقة المطور على تعديل ملف لا تضمن أن التعديل سيقع على ذلك الملف، والشركات نفسها لم تتفق بعد على ما إذا كان هذا ثغرة أم قرارًا يتحمله المستخدم.

أمن سيبراني

Check Point تكشف ثغرات في Claude Code عبر ملفات إعداد المشروع، وAnthropic تصلحها في الإصدار 2.0.65

حين تقرأ أداة البرمجة بالذكاء الاصطناعي إعداداتها من داخل المستودع نفسه، يصبح فتح مشروع من مصدر مجهول قرارًا أمنيًا، لا مجرد قراءة كود.