وسم

Langflow

أمن سيبراني

CISA تضيف ثغرة Langflow بدرجة 9.8 إلى قائمة الثغرات المستغلة فعليًا

أدوات الذكاء الاصطناعي المستضافة ذاتيًا بُنيت على افتراض أنها تعمل محليًا لمستخدم واحد، ثم وُضعت على عناوين عامة ليصل إليها الفريق، فانكسر الافتراض وبقي الكود كما هو.

أمن سيبراني

Sysdig توثّق JadePuffer أول هجوم ransomware نفّذه AI agent من بدايته إلى نهايته

الهجوم لم يستهدف مؤسسة كبرى بل النوع الذي تتركه الفرق الصغيرة: أداة AI مكشوفة على خادم رخيص، ومفاتيح API مدفوعة في ملف .env، وقد انخفض سقف المهارة اللازمة لاستغلالها.