موضوع
الذكاء الاصطناعي
الذكاء الاصطناعي في الهجوم والدفاع وأتمتة الأعمال — مخاطره وفرصه وحوكمته.
60 تحليلًا في هذا الموضوع
هجمات Deepfake الصوتية تتفوق على الدفاعات: تهديد متصاعد لبنوك SAMA
تكشف تقارير مايو 2026 أن هجمات استنساخ الصوت بالذكاء الاصطناعي تتفوق على ضوابط مصادقة العملاء التقليدية في القطاع المالي، بمتوسط خسارة 600 ألف دولار للحادثة وأكثر من 10% من المؤسسات تجاوزت خسائرها مليون دولار.
الثغرات الأمنيةثغرة Ni8mare في n8n (CVE-2026-21858): 100 ألف خادم مكشوف تهدد أتمتة بنوك SAMA
ثغرة Ni8mare (CVE-2026-21858) في منصة n8n الشائعة لأتمتة سير العمل تحمل درجة CVSS 10.0 وتتيح للمهاجمين غير المصادقين الاستيلاء الكامل على الخوادم. تحليل تقني وتأثير على بنوك SAMA السعودية.
الذكاء الاصطناعيCVE-2026-42208: ثغرة حرجة في LiteLLM تهدد بوابات الذكاء الاصطناعي في بنوك SAMA
ثغرة حقن SQL قبل المصادقة في LiteLLM (CVSS 9.3) تتيح سرقة مفاتيح API لمزودي LLM. تعرّف على تأثيرها على بنوك SAMA وخطوات الاستجابة الفورية وفق متطلبات CSCC.
الذكاء الاصطناعيحملة BlueNoroff: اجتماعات زووم مزيفة بأفاتار AI تخترق التنفيذيين خلال 5 دقائق
كشف باحثو Arctic Wolf عن حملة BlueNoroff تستخدم اجتماعات Zoom مزيفة بأفاتار مولدة بالذكاء الاصطناعي ولقطات مسروقة من +100 تنفيذي لاختراق ضحاياها خلال أقل من 5 دقائق. ماذا يعني ذلك لـ CISO البنوك السعودية وفق SAMA CSCC؟
الذكاء الاصطناعيثغرة معمارية في بروتوكول MCP تهدد سلسلة توريد الذكاء الاصطناعي للبنوك السعودية
كشفت OX Security عن خلل معماري حرج في بروتوكول MCP يُعرّض 200 ألف خادم ذكاء اصطناعي لتنفيذ أوامر عن بُعد. ماذا يعني ذلك للبنوك السعودية التي تتبنى Agentic AI؟
الذكاء الاصطناعيCVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك
ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.
الاختراقات وتسريب البياناتاختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات
في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.
الثغرات الأمنيةCVE-2026-33626: ثغرة SSRF في LMDeploy تُستغل خلال 13 ساعة — خطر حقيقي على بنوك تُشغّل نماذج الذكاء الاصطناعي
استُغلّت ثغرة SSRF في إطار LMDeploy خلال 13 ساعة فقط من الإفصاح عنها — مما يكشف خطراً مباشراً على المؤسسات المالية السعودية التي تُنشئ حلول الذكاء الاصطناعي الداخلية وتُشغّل نماذج اللغات الكبيرة.
الذكاء الاصطناعيتزييف الصوت والوجه بالذكاء الاصطناعي: كيف يتجاوز الديب فيك منظومة KYC في البنوك السعودية
بنوك خليجية تكتشف حسابات مفتوحة بوجوه مولّدة بالذكاء الاصطناعي — وخسائر الاحتيال العالمي بلغت 12.5 مليار دولار في 2025 وتتضاعف بمعدل 32% سنوياً. تعرّف كيف يخترق الديب فيك دفاعاتك وما يتطلبه SAMA وPDPL.
الذكاء الاصطناعيUAC-0247 وAgingFly: هجوم يسرق بيانات Chrome وWhatsApp بمواقع ذكاء اصطناعي — تحذير عاجل للمؤسسات المالية السعودية
حملة UAC-0247 الجديدة تستخدم مواقع تصيد بالذكاء الاصطناعي وأداة ChromElevator لكسر حماية Chrome وZAPiXDESK لسرقة WhatsApp — ما يجب على CISOs القطاع المالي السعودي فعله الآن.
الذكاء الاصطناعيClawHavoc: حملة تسميم سلسلة التوريد التي تستهدف منصات الذكاء الاصطناعي — تحذير عاجل للمؤسسات المالية السعودية المُعتمِدة على أدوات AI
اكتشف الباحثون 341 مهارة (skill) خبيثة في سوق ClawHub لمنصة OpenClaw، تنشر برنامج سرقة بيانات الاعتماد AMOS. المؤسسات المالية التي تعتمد على أدوات الذكاء الاصطناعي معرّضة لخطر تسرب بيانات حساسة دون أي تحذير.
الامتثال والتنظيمSDAIA تُصدر 48 قراراً بحق مخالفي نظام PDPL — ما يجب أن تعرفه مؤسستك المالية الآن
أصدرت هيئة البيانات والذكاء الاصطناعي 48 قراراً خلال عام واحد بحق مؤسسات خالفت نظام حماية البيانات الشخصية. مع غرامات تصل إلى 5 مليون ريال وعقوبات جنائية، لم تعد المراقبة والانتظار خياراً مقبولاً.
من القراءة إلى التطبيق
ذكاء اصطناعي آمن ومحكوم
إطار حوكمة الذكاء الاصطناعي يضع السياسات والأدوار والضوابط التي تتيح لمنشأتك استخدام الذكاء الاصطناعي بثقة وامتثال.
إطار حوكمة الذكاء الاصطناعي
نُؤسّس إطار حوكمة للذكاء الاصطناعي متوافقاً مع مبادئ سدايا لأخلاقيات الذكاء الاصطناعي.
أمن النماذج اللغوية واختبارها الهجومي
نختبر نماذجك اللغوية ضد حقن الأوامر وتسريب البيانات والاستخدام الضار.
تقييم جاهزية الذكاء الاصطناعي
نُقيّم جاهزية مؤسستك من حيث البيانات والبنية التقنية والمهارات قبل الاستثمار في الذكاء الاصطناعي.