يتناول المقال مفهوم تقنية المعلومات الظلية، وهي استخدام الموظفين لأدوات وخدمات غير معتمدة من فرق التقنية أو الأمن داخل المؤسسة. يبرز ذلك مخاطر محتملة مثل تخزين ملفات الشركة في حسابات سحابية شخصية أو استخدام أدوات خارجية قد لا تلتزم بسياسات الحماية.
التكنولوجيا
التكنولوجيا
تسريب كلمات مرور CISA عبر جيت هب يهدد الأمن القومي
وكالة الأمن السيبراني الأمريكية (CISA) تركت كلمات مرور وعناوين مفاتيح سحابية في ملف إكسل نصي عادي تم رفعه إلى مستودع عام على جيت هب. كشف الصحفي المستقل براين كريبس عن الحادث، الذي يُظهر ثغرة خطيرة في ممارسات الأمان الداخلي للوكالة المسؤولة عن حماية البنية التحتية السيبرانية الوطنية. لم تُذكر بعد أي مؤشرات على استغلال هذه البيانات من قِبل جهات خارجية.
الذكاء الاصطناعي
الذكاء الاصطناعي
مستودع خبيث على Hugging Face ينتحل إصدار OpenAI
كشف باحثون أن مستودعًا خبيثًا على Hugging Face انتحل صفة إصدار من OpenAI ووزّع برمجية لسرقة المعلومات على أجهزة ويندوز قبل إزالته. الحادثة تبرز تصاعد مخاطر سلاسل توريد الذكاء الاصطناعي مع اعتماد المطورين على نماذج ومستودعات عامة قد تحتوي على سكربتات تنفيذية ضارة.