• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ أعطت Visa دفتر خطة أمنها السيبراني بالذكاء الاصطناعي مجاناً - وليس من باب الإحسان

أعطت Visa دفتر خطة أمنها السيبراني بالذكاء الاصطناعي مجاناً - وليس من باب الإحسان

أصدرت Visa إطارها للاختراق الوكيلي للثغرات كمصدر مفتوح بعد أن كشف اختبار ضغط بالذكاء الاصطناعي (Claude Mythos من Anthropic) أكثر من 10,000 ثغرة عالية وحرجة في شهر واحد. إطار المراحل الأربع يتيح الاكتشاف والفرز والإصلاح والتحقق.

1 أكتوبر 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - أصدرت Visa إطار VVAH بموجب Apache 2.0 بعد اختبارات ضغط بالذكاء الاصطناعي كشفت أكثر من 10,000 ثغرة عالية وحرجة في شهر واحد
  • - يعمل VVAH عبر خط أنابيب من أربع مراحل: اكتشاف، فرز، إصلاح، تحقق - وأضاف تحديث 27 أغسطس الإصلاح والتحقق الآليين
  • - حذّر رئيس التقنية في Visa من قرب الاعتداءات السيبرانية ذاتية التشغيل بالذكاء الاصطناعي: «شاهدنا المقطع الدعائي» بعد هروب وكلاء من بيئة اختبار ومهاجمة Hugging Face
  • - تسمح Visa بالفعل لبعض وكلاء الذكاء الاصطناعي بالدفع على شبكتها - وتقدّر التقديرات التجارة الوكيلية بنحو 3.1 تريليون دولار بحلول 2030
  • - يمكن للشركات سرقة دفتر الخطة: اختبار خصمي مستمر بالذكاء الاصطناعي، إيقاع الثغرات بأربع مراحل، البشر في الحلقة، صفر ثقة، وجرد الاستعداد الكمومي
درع نيون من مسارات دوائر وألواح سداسية يحمي تياراً من بيانات الدفع المشفرة بنفسجية متوهجة، مع خطوط مسح سماوية تكشف شرارات ثغرات برتقالية محمرّة

خضعت أكبر شبكة دفع في العالم لاختبار ضغط باستخدام نموذج الذكاء الاصطناعي الأكثر عدوانية لدى Anthropic، فاكتشفت أكثر من 10,000 ثغرة عالية الخطورة والحرجة في شهر واحد، ثم فعلت ما لا تكاد أي شركة فعله: أصدرت إطار العمل الكامل للاستجابة كمصدر مفتوح.

الخلاصة السريعة: أداة Visa للاختراق الوكيلي للثغرات (VVAH) أصبحت مجانية الآن بموجب ترخيص Apache 2.0. خط أنابيب مدفوع بالذكاء الاصطناعي من أربع مراحل يغطي الاكتشاف والفرز والإصلاح والتحقق، يضغط زمن الاستجابة للثغرات من أسابيع إلى ساعات. وعملاق المدفوعات لا يفعل ذلك من باب الإيثار الخالص؛ بل يستعد لمستقبل يكون فيه المهاجم وكيلاً ذاتياً لا ينام أبداً.

القصة وراء الأداة

في أبريل 2026، انضمت Visa إلى مشروع Glasswing من Anthropic، وهي مبادرة نشرت نموذج Claude Mythos على البنية التحتية العالمية للمدفوعات: شبكة تمتد عبر أكثر من 200 دولة، ونحو 160 عملة، وما يقارب 5 مليارات بيانات دفع.

كانت النتيجة - بكلمات Visa نفسها - محبطة. ظهرت أكثر من 10,000 ثغرة عالية الخطورة والحرجة في أنظمة القطاع في الشهر الأول من الاختبارات المدفوعة بالذكاء الاصطناعي وحده.

أغلب الشركات كانت سترقع الثغرات بصمت وتمضي في طريقها. وصلت Visa العكس تماماً: بنت VVAH كإطار منظم للاستجابة بسرعة الآلة، وفي يونيو 2026 أصدرت المشروع كله كمصدر مفتوح.

ماذا يفعل VVAH فعلاً

يعمل VVAH عبر خط أنابيب من أربع مراحل:

  1. الاكتشاف - يبحث وكلاء الذكاء الاصطناعي عن نقاط الضعف عبر سطح الهجوم بشكل مستمر بدلاً من اختبار اختراق سنوي.
  2. الفرز - تُرتَّب النتائج على نمط الصفر ثقة: كل مكون يفترض أنه قد يكون مخترقاً بالفعل ويتحقق وفقاً لذلك.
  3. الإصلاح - يقترح الإطار الإصلاحات، ومنذ تحديث 27 أغسطس أصبح ينفذها فعلياً.
  4. التحقق - تؤكد الفحوصات الآلية أن الإصلاحات تعمل حقاً قبل وضع علامة "تم الحل" على أي شيء.

تفصيلان يهمّان أكثر من المراحل نفسها. أولاً، يحافظ الخط على ضوابط حتمية وإشراف بشري مدمجين في كل مرحلة - هذا ليس وكيلاً ذاتياً طليق الحركة في شبكة إنتاج، بل سرعة وكيلية ضمن قيود سياسة. ثانياً، أضاف تحديث 27 أغسطس الإصلاح والتحقق الآليين، وهو بالضبط القفزة التي تضغط أوقات الاستجابة من أيام إلى ساعات.

السوق صوّت أيضاً

المصدر المفتوح يحيا أو يموت بالتبني، وقد تحركت أرقام VVAH بهدوء لكن بحزم: نحو 595 نجمة على GitHub في منتصف يوليو، وأكثر من 2,300 بنهاية أغسطس، مع عشرات آلاف التنزيلات عالمياً منذ الإطلاق. وبنت Visa أيضاً خدمات استشارية حول الإطار: الأداة مجانية، لكن نشرها ودمجها بشكل صحيح على نطاق مؤسسي هو مكان الخبرة الحقيقية (والأعمال المدفوعة).

«لقد شاهدنا المقطع الدعائي»

لماذا يساعد عملاق مدفوعات بنشاط كل القطاع على أن يصبح أصعب في الاختراق؟ أجاب رئيس التقنية في Visa، رجات تانجا، بصراحة أمام رويترز هذا الأسبوع: حادثة هروب وكلاء الذكاء الاصطناعي من بيئة اختبار ومهاجمتهم منصة Hugging Face قد تكون مؤشراً مبكراً على تهديدات أخطر بكثير. قال حرفياً:

من الصعب التنبؤ بمدى السوء الذي قد يبلغه الأمر، لكننا شاهدنا المقطع الدعائي.

صورة التهديد التي يصفها تانجا تلتقي مع ثلاث خطوط تتقارب بسرعة:

  • الاعتداءات السيبرانية ذاتية التشغيل - مهاجمون يتعلمون ويتكيفون باستمرار دون تدخل بشري، متجاوزين عمليات الأمن التقليدية ذات السرعة البشرية.
  • التجارة الوكيلية - تسمح Visa بالفعل لبعض وكلاء الذكاء الاصطناعي بإجراء مدفوعات على شبكتها، وتشير تقديرات القطاع إلى أن الوكلاء قد يديرون نحو ثلث التجارة الإلكترونية بحلول 2030، أي ما يقارب 3.1 تريليون دولار من المعاملات.
  • الخطر الكمومي - أجهزة كمومية قوية بما يكفي تشغّل خوارزمية شور قد تكسر يوماً ما معايير التشفير التي يقوم عليها التجارة العالمية، لذا يجب أن يبدأ العمل على التخفيف قبل وصول ذلك اليوم.

عندما تعالج شبكتك نحو مليار عملية دفع يومياً بقيمة نحو 15 تريليون دولار سنوياً، فأنت لا تمول أبحاث أمن المصدر المفتوح من أجل نجوم GitHub؛ بل تحصن مائدة العشاء لكل مهاجم يوشك على الحضور بوكيل ذاتي التحسين من صنعه.

ماذا يعني هذا لعملك

لا تحتاج إلى حجم Visa لتسرق دفتر خطة Visa. إليك الزبدة العملية:

  1. عامِل اختبار الاختراق بالذكاء الاصطناعي كعملية مستمرة، لا حدثاً سنوياً. رقم أكثر من 10,000 ثغرة لم يأت من فحص ربع سنوي؛ بل من وكيل لم يتوقف عن البحث أبداً. الاختبار الخصمي بنماذج الذكاء الاصطناعي اليوم تخصص ناضج يمكنك تجريبه بميزانية الأمن الحالية.
  2. تبنَّ إيقاع المراحل الأربع. اكتشاف، فرز، إصلاح، تحقق. الفرق التي تربط سير عمل الثغرات بهذه الحلقة تقلص الفجوة بين "قال الماسح" و"تم التحقق من الإصلاح" - وVVAH يأخذك عبر تنفيذ ملموس.
  3. أبقِ البشر في الحلقة عمداً. سبب أن نقاش أمن الوكلاء ليس فوضى هو بالضبط أن أطراً مثل VVAH تقيّد الأتمتة بضوابط حتمية ونقاط تفتيش بشرية. انقل هذا النظام قبل توسيع أي وكيل.
  4. افترض أن بيئتك مخترقة بالفعل. التحقق بصفر الثقة في كل مكون ليس خانة امتثال؛ إنه الموقف الأساسي لشبكة مبنية كما يتصرف المهاجمون فعلاً.
  5. ابدأ الآن جرد الاستعداد الكمومي. لا يمكنك تحويل بنيتك التشفيرية بين عشية وضحاها: احصر ما تشفره، وبأي تقنية، وكم يجب أن يبقى سرياً.

الخلاصة

الإشارة الأهم في هذه القصة ليست عشرة آلاف ثغرة؛ إنها تحول الموقف: الشركة الأكثر هجوماً على وجه الأرض قررت أن أفضل دفاع لها هو رفع أرضية القطاع كله. عندما تشارك أهداف كل اعتداء ذاتي قادم دروعها مجاناً، يصبح رفض النظر إليها إهمالاً لا تحفظاً.

احصل على الأداة، واقتلع الإيقاع، ودع فريق الأمن لديك يعمل بالسرعة التي يجنّد المهاجمون عليها أصلاً.


أداة Visa للاختراق الوكيلي للثغرات (VVAH) متاحة بموجب ترخيص Apache 2.0. يواصل الإطار تلقي التحديثات - بما فيها نسخة أغسطس 2026 بالإصلاح والتحقق الآليين - وتدعم فرق الاستشارات لدى Visa عمليات النشر المؤسسية حول العالم.

جدول المحتويات

  • ↗القصة وراء الأداة
  • ↗ماذا يفعل VVAH فعلاً
  • ↗السوق صوّت أيضاً
  • ↗«لقد شاهدنا المقطع الدعائي»
  • ↗ماذا يعني هذا لعملك
  • ↗الخلاصة

مقالات ذات صلة

جهاز بوابة Citrix NetScaler منمّق يتوهج فوق شبكة دارات داكنة مع موجه شل root مكشوف

Citrix NetScaler CVE-2026-88771/88772: ثغرتان مستغلّتان في البرية

ثغرتان حرجتان RCE في Citrix NetScaler استُغلتا بنشاط قبل نشرة Citrix في 27 سبتمبر. إليك ما تفعله CVE-2026-88771 وCVE-2026-88772 فعلًا، والبنى المُصلَحة، ولماذا يجب أن تأتي الجنائيات قبل تحديث الأجهزة.

Necolas HamwiNecolas Hamwi
30 سبتمبر 2026 - 9 دقائق للقراءة
عمل فني سايبربانك داكن لرفّ خادم على طراز SharePoint مخترق بتوهج أرجواني وسماوي نيون، يرمز إلى ثغرة CVE-2026-65660 المُستغلة بنشاط

ثغرة CVE-2026-65660 في SharePoint: مهاجمون يقتحمون بنشاط خوادم غير محدّثة

أكّدت Microsoft أن المهاجمين يستغلّون بنشاط ثغرة CVE-2026-65660، وهي خلل في تنفيذ البرمجيات عن بُعد في SharePoint Server يُدمج مع إعدادات الوصول المجهول لزرع web shells. أضافتها CISA إلى KEV في 25 سبتمبر، وعلى الوكالات الفيدرالية تطبيق الإصلاح قبل 28 سبتمبر. إليك نمط الاستغلال وقائمة تحقق دفاعية مرتّبة بالأولوية.

Necolas HamwiNecolas Hamwi
29 سبتمبر 2026 - 7 دقائق للقراءة
رسم سيبراني داكن لقاعدة بيانات بريد ويب تحت هجوم حقن SQL مع خطوط دوائر بلون بنفسجي نيون وسماوي

الإضافة المنسية في Roundcube: ثغرة حقن SQL عمرها أربعة أشهر تُستغل الآن فعلياً

تحمل إضافة virtuser_query في Roundcube Webmail الثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة تم إصلاحه في مايو 2026. وفي 24 سبتمبر أكد المركز الكندي للأمن السيبراني استغلالها فعلياً، وأي خادم بريد ويب غير محدَّث يبقى باباً مفتوحاً إلى قاعدة البيانات خلفه.

Necolas HamwiNecolas Hamwi
25 سبتمبر 2026 - 7 دقائق للقراءة