• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ SafeMind من CrowdStrike: عندما تهاجم الذكاء الاصطناعي وت defends نفسها في حلقة مغلقة

SafeMind من CrowdStrike: عندما تهاجم الذكاء الاصطناعي وت defends نفسها في حلقة مغلقة

يستخدم SafeMind من CrowdStrike نظام وكيلين مزدوجاً من الذكاء الاصطناعي: Red Tempest يهاجم شبكتك بينما Blue Solano ي defendها، في حلقة مغلقة تعمل حتى يتم القضاء على كل مسار هجوم. مبني على نماذج NVIDIA Nemotron المفتوحة.

5 سبتمبر 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - SafeMind حلقة مغلقة مزدوجة: Red Tempest (ذكاء اصطناعي هجومي، 27 مليار معامل) يهاجم بينما Blue Solano (ذكاء اصطناعي دفاعي) يصلح، بالتناوب المستمر حتى إزالة جميع مسارات الهجوم
  • - مبني على نماذج NVIDIA Nemotron المفتوحة (وليس ذكاء اصطناعي خاص)، مما يجعل محرك التفكير قابلاً للتدقيق والتوسيع
  • - يعمل على نموذج مزدوج رقمي لشبكتك الحقيقية، مبني من بيانات مستشعرات Falcon الحية مع فهارس الأصول وتخزين الهويات ورسوم التهديدات
  • - مقولات مُبلّغ عنها: 41.9% معدل كشف متوسط (تحسين 2.5x) وإصلاح أسرع 6x، واعد لكن يحتاج تحقق مستقل
  • - يشير إلى تحول الصناعة من الأمن المدعوم بالذكاء الاصطناعي إلى الأمن الأوتوماتيكي، حيث تحل التقييمات المستمرة محل المراجعات اللحظية
تصور مجرد لوكيلين ذكاء اصطناعي، أحمر وأزرق، في حلقة مستمرة حول طبوغرافيا شبكة متوهجة، بأسلوب السيبربانك

🤖 نهاية الأمن المدعوم بالذكاء الاصطناعي

على مدى العامين الماضيين، كنا نشاهد مزودي الأمن يثبتون الذكاء الاصطناعي التوليدي على المنصات الموجودة مثل الأضواء النيون على سيارة رياضية: مثير للإعجاب عند النظر، لكن المحرك تحتها لم يتغير حقاً. كان الأمن المدعوم بالذكاء الاصطناعي يعني روبوت محادثة هنا، ملخص هناك، ربما نموذج لغوي يترجم تنبيهات SIEM إلى لغة واضحة.

انتهت تلك الحقبة.

في مؤتمر Fal.Con 2026 في لاس فيغاس (1-2 سبتمبر)، كشف CrowdStrike عن شيء مختلف جذرياً: SafeMind، نظام وكيلين مزدوج حيث تهاجم ذكاء اصطناعي شبكتك بنشاط بينما ي defendها الآخر بنشاط، في حلقة مغلقة لا تتوقف أبداً حتى يتم القضاء على كل مسار هجومي قابل للحياة.

هذا ليس ذكاء اصطناعي يساعد البشر على أداء الأمن بشكل أسرع. هذا ذكاء اصطناعي ي揍 الأمن ضد نفسه، بسرعة الآلة، دون انتظار نقر إنسان على موافقة.

🔴🔵 Red Tempest، Blue Solano: حلقة الوكيلين المزدوجة

بنية SafeMind بسيطة بشكل مخادع في المفهوم، وحشية في التنفيذ. نموذجا ذكاء اصطناعي، محشوران في سباق تسلح أبدي داخل بنيتك التحتية الخاصة.

Red Tempest هو المهاجم. نموذج كثيف بـ 27 مليار معامل ونافذة سياق 256K (قابلة للتوسيع إلى 1M رمز)، يعمل في بنية وكيلين متعددين مع منسق ي协调 عدة وكلاء هجومية في آن واحد. تم تدريب Red Tempest على 15 عاماً من بيانات الاستجابة للحوادث của CrowdStrike.

Blue Solano هو المدافع. أي شيء يجده Red Tempest - بيانات اعتماد مكشوفة، سياسات IAM خاطئة، مسارات حركة جانبية قابلة للاستغلال - Blue Solano يصلحها. سد الفجوة. إغلاق الثغرة. قتل سلسلة الهجوم.

ثم يحاول Red Tempest مرة أخرى. مرة بعد مرة. تدور الحلقة باستمرار حتى لا تبقى أي مسارات هجومية قابلة للحياة.

🏗️ مبني على نماذج مفتوحة، ليست صندوقاً أسود خاصاً

هنا اتخذ CrowdStrike خياراً يستحق الانتباه. SafeMind لا يعمل بنموذج حدودي سري مخفي. إنه مبني على نماذج Nemotron المفتوحة من NVIDIA.

  • Nemotron 3 Ultra يتعامل مع التنسيق الدفاعي
  • Nemotron 3 Super المُحسَّن يشغل طبقة توليد الكشف

لماذا يهم هذا؟ لأنه يعني أن محرك التفكير الأساسي للنظام قابل للتدقيق. يمكن تكراره. يستخدم CrowdStrike أيضاً NVIDIA NeMo Gym للتعلم المعزز في التحقق من الاستعلامات. وكل هذا صادر من مختبر Cyber Superintelligence Lab الجديد لدى CrowdStrike.

🏠 شبكتك، مكررة ومختبرة

SafeMind لا يهاجم ويدافع عن أي شبكة نظرية مجردة. يعمل على نموذج مزدوج رقمي لبيئتك الحقيقية.

يبني النظام نسخة افتراضية مستخلصة مباشرة من مستشعرات CrowdStrike Falcon، متضمنة فهارس أصولك الحقيقية وتخزين الهويات ورسوم التهديدات. يحل نهج النموذج المزدوج الرقمي واحدة من أقدم المشاكل في الأمن.

يوسع النظام أيضاً إطار الهوية المستمرة المبني على SPIFFE من CrowdStrike إلى طبقة محاكاة الهجوم. كل وكيل في السرب له هوية وشهادة مشفرة بشكل مشفوع. حتى الذكاء الاصطناعي الهجومي يعمل وفق مبادئ عدم الثقة.

📊 الأرقام: واعدة، لكن اقرأ الخط الصغير

مقولات CrowdStrike المُبلّغ عنها ل SafeMind مثيرة للانتباه:

  • 41.9% معدل كشف متوسط - تحسن 2.5x مقارنة بالنموذج الأساسي
  • 29% معدل كشف أعلى مقارنة بالنهج التقليدي
  • 6x إصلاح أسرع عند تحديد التهديدات

لكن دعنا نكون صريحين: هذه مقاربات مُبلّغ عنها من المزود في بيئات الاختبار الخاصة به. ما لا يقدر بثمن هو ميزة السرعة. إصلاح أسرع 6x بسرعة الآلة يعني أن النافذة بين الكشف والاستجابة تنقص من ساعات إلى دقائق.

🌐 ماذا يعني هذا لصناعة الأمن

يمثل SafeMind شيئاً أكبر من أحدث إصدارات CrowdStrike. إنه إشارة إلى أن صناعة الأمن تنتقل من الأمن المدعوم بالذكاء الاصطناعي إلى الأمن الأوتوماتيكي بالذكاء الاصطناعي.

الآثار عميقة:

  1. فرق الأمن تحصل على قوى خارقة، وليس تسريحات.
  2. نموذج التقييم المستمر يحل محل المراجعات اللحظية.
  3. النماذج المفتوحة تُسوي ساحة اللعب.
  4. حلقة التغذية الراجعة الهجومية-الدفاعية تصبح المعيار.

حقبة الأمن المدعوم بالذكاء الاصطناعي، حيث كان البشر هم الزجاجة الضيقة، تفسح المجال للدفاع الأصلي بالذكاء الاصطناعي، حيث تشغّل الأنظمة الأوتوماتيكية لعبة القط والفأر بسرعة الحوسبة.


تم الكشف عن CrowdStrike SafeMind في مؤتمر Fal.Con 2026 (1-2 سبتمبر، لاس فيغاس). تفاصيل المنتج ومقولات الأداء المذكورة في هذا المقال مبنية على معلومات مقدمة من المزود.

جدول المحتويات

  • ↗🤖 نهاية الأمن المدعوم بالذكاء الاصطناعي
  • ↗🔴🔵 Red Tempest، Blue Solano: حلقة الوكيلين المزدوجة
  • ↗🏗️ مبني على نماذج مفتوحة، ليست صندوقاً أسود خاصاً
  • ↗🏠 شبكتك، مكررة ومختبرة
  • ↗📊 الأرقام: واعدة، لكن اقرأ الخط الصغير
  • ↗🌐 ماذا يعني هذا لصناعة الأمن

مقالات ذات صلة

رسم سيبراني داكن لقاعدة بيانات بريد ويب تحت هجوم حقن SQL مع خطوط دوائر بلون بنفسجي نيون وسماوي

الإضافة المنسية في Roundcube: ثغرة حقن SQL عمرها أربعة أشهر تُستغل الآن فعلياً

تحمل إضافة virtuser_query في Roundcube Webmail الثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة تم إصلاحه في مايو 2026. وفي 24 سبتمبر أكد المركز الكندي للأمن السيبراني استغلالها فعلياً، وأي خادم بريد ويب غير محدَّث يبقى باباً مفتوحاً إلى قاعدة البيانات خلفه.

Necolas HamwiNecolas Hamwi
25 سبتمبر 2026 - 7 دقائق للقراءة
صورة سايبربانك داكنة لبوابة هوية مضيئة تتصدع، مع تسرّب ضوء بنفسجي وسماوي من مصفوفة مفاتيح سداسية.

الباب الذي يوزّع المفاتيح: ثغرة يوم الصفر CVE-2026-94127 في F5 BIG-IP APM تحت هجوم فعلي

أكدت F5 استغلال ثغرة CVE-2026-94127 فعليًا، وهي تجاوز في مخزن الكومة بتقييم 9.8 في BIG-IP APM عند تشغيله كخادم تخويل OAuth. الثغرة في طبقة البيانات، لذا فإن تقييد واجهة الإدارة لا يحمي، ووضع Appliance معرّض أيضًا. ومنحت CISA الوكالات الفيدرالية ثلاثة أيام للتحرك.

Necolas HamwiNecolas Hamwi
24 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لدرع جدار حماية يتشقق مع ضوء سماوي وشظايا شهادات رقمية

باب مدخل جدار الحماية لديك بقي مفتوحاً: ثغرة التنفيذ عن بُعد قبل المصادقة في Check Point تتعرض للاستغلال النشط

أكدت Check Point Research الاستغلال النشط للثغرة CVE-2026-85102، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بتقييم 9.8 في معالجة شهادات VPN في Security Gateway وSpark Firewall. صدر التصحيح في 9 سبتمبر وبدأت محاولات الهجوم بعد ثلاثة أيام، كما يجري استغلال ثغرة ثانية قبل المصادقة في Security Management وهي CVE-2026-93616.

Necolas HamwiNecolas Hamwi
23 سبتمبر 2026 - 7 دقائق للقراءة