وسم

Claude Codeالصفحة 2

ذكاء اصطناعي

Claude Code يكمل الجلسة تلقائيًا بعد عودة حد الاستخدام ويسد ثغرة تسريب NTLM

كلفة الوصول إلى حد الاستخدام صارت وقتًا على الساعة لا سياقًا ضائعًا، وهذا يجعل المهام الطويلة غير المراقبة ممكنة، مع درس أمني عن مسارات الملفات القادمة من نص خارجي.

ذكاء اصطناعي

Claude Code 2.1.232 يجعل fork الافتراضي للـ subagents ويتيح مراسلة الجلسات بعضها بعضًا بالاسم

حين يرث الـ subagent الـ prompt cache لا يدفع مجددًا ثمن قراءة السياق نفسه، وحين تتراسل الجلسات بالاسم يصبح الجهاز الواحد أقرب إلى فريق صغير من الوكلاء.

ذكاء اصطناعي

Claude Code يتيح تشغيل جلساته على خوادم الشركة، والمحادثة ما زالت تمر عبر Anthropic

التشغيل على خوادم الشركة يحدد مكان تنفيذ الكود، لا مكان معالجة الكلام. فيتغير سؤال إقامة البيانات من مصير الكود إلى مصير الـ prompt الذي قد يحمل أسماء العملاء.

أمن سيبراني

Claude Code 2.1.223 يصلح ثغرة كانت تخفي جزءًا من الأمر عن نافذة الموافقة

نافذة الموافقة هي معظم الأمان الذي يعتمد عليه من يشغّل agent على مستودع حقيقي، وإذا أمكن التلاعب بما تعرضه صارت الموافقة قرارًا على نص غير النص الذي سيُنفَّذ.

أمن سيبراني

الموجة السادسة من دودة Shai-Hulud تصيب أكثر من 400 حزمة npm بينها keyv وcacheable

ملفات إعدادات المحررات وأدوات الذكاء الاصطناعي صارت سطحًا يُنفَّذ منه الكود، بينما تتعامل معها أدوات الفحص كأنها إعدادات لا تستحق القراءة.

ذكاء اصطناعي

Anthropic تشرح 7 طرق لتوجيه Claude Code والفرق بين ما يقرره النموذج وما يُنفَّذ حتمًا

التعليمات المكتوبة في ملف يقرؤه النموذج طلب قد يُنفَّذ أو لا، أما الـ hook فكود يعمل في كل مرة، وهذا الفرق يحدد أين يوضع كل قيد.

أمن سيبراني

بحث Friendly Fire: وكلاء البرمجة ينفذون كودًا خبيثًا أثناء طلب فحصه أمنيًا

مجرد قراءة كود غير موثوق صارت مخاطرة حين يقرؤه وكيل قادر على التنفيذ، والخطأ هنا في الأدلة المزورة لا في منطق النموذج، فلا يعالجه نموذج أذكى.

أمن سيبراني

ثغرة GhostApproval تطال 6 مساعدات برمجة بالذكاء الاصطناعي وAnthropic تعدّها خارج نموذج التهديد

موافقة المطور على تعديل ملف لا تضمن أن التعديل سيقع على ذلك الملف، والشركات نفسها لم تتفق بعد على ما إذا كان هذا ثغرة أم قرارًا يتحمله المستخدم.

أمن سيبراني

Check Point تكشف ثغرات في Claude Code عبر ملفات إعداد المشروع، وAnthropic تصلحها في الإصدار 2.0.65

حين تقرأ أداة البرمجة بالذكاء الاصطناعي إعداداتها من داخل المستودع نفسه، يصبح فتح مشروع من مصدر مجهول قرارًا أمنيًا، لا مجرد قراءة كود.