تخطي إلى المحتوى
المواضيع

أمان الذكاء الاصطناعي والحوكمة: دليل الاستخدام الآمن

مخاطر أمان أدوات الذكاء الاصطناعي وتسرب البيانات وأمان الوكلاء وأفضل ممارسات الحوكمة.

17 مقالات

رتّب المقالات للعثور على ما تحتاجه

مقالات في الأمان والحوكمة

هل استهلاك توكن الذكاء الاصطناعي مقياس إنتاجية؟ — فخّ Tokenmaxxing وما ينبغي قياسه بدلاً منه

هل استهلاك توكن الذكاء الاصطناعي مقياس إنتاجية؟ — فخّ Tokenmaxxing وما ينبغي قياسه بدلاً منه

في 2026، رُصِد Tokenmaxxing — التلاعب باستهلاك توكن الذكاء الاصطناعي لتضخيم المقاييس الداخلية — في Amazon وMeta وMicrosoft. تُظهر دراسة Faros AI لـ22000 مطوّر أن استخدام الذكاء الاصطناعي يرفع إنجاز المهام بنسبة 34% والـ Epics بنسبة 66%، لكن الأخطاء ترتفع 54% وزمن مراجعة طلبات الدمج يتضاعف 5 مرات. الكمّ والجودة يفترقان بشكل حاسم. تتناول هذه المقالة لماذا انتشر مقياس «استهلاك التوكن = حصيلة العمل» الفجّ، والتشوّهات الميدانية الثلاثة التي يُحدثها (ضخّ التوكنات، السرعة على حساب الجوهر، الانحراف نحو المهام الصديقة للذكاء الاصطناعي)، وبدائل مثل AWU من Salesforce وDORA الأربعة ومؤشّرات نتائج AWS، وخمسة إجراءات عملية للأفراد والمنظمات — كلها مدعومة ببيانات أوّلية. فشل KLOC في التسعينيات، يُعاد تشغيله بوحدة جديدة.

احتياطات إدخال الذكاء الاصطناعي — ما يجب ألّا تكتبه أبدًا في الموجّه

احتياطات إدخال الذكاء الاصطناعي — ما يجب ألّا تكتبه أبدًا في الموجّه

أكبر مخاطر الذكاء الاصطناعي ليست ما يردّ به، بل ما تُدخله أنت. تكشف الاستبيانات أن 77% من الموظّفين أدخلوا معلومات سرّية للشركة في أدوات الذكاء الاصطناعي، و27.4% من البيانات الملصوقة حسّاس (قفزة من 10.7% العام السابق). يُنظّم هذا المقال "ستّ فئات ممنوع إدخالها أبدًا" (PII، بيانات الاعتماد، بيانات العملاء، الشيفرة السرّية، البيانات الخاضعة للتنظيم، الاستراتيجيّة-M&A-الموارد البشريّة)، و"معلومات قابلة للمشاركة بشروط حسب الخطّة"، و"مستويات الأمان حسب الخطّة" (مقارنة Free/Plus/Team/Enterprise/API)، و"خمسة مبادئ للإدخال الجيّد"، و"مدخلات تستدعي حقن الموجّهات"، و"أربع حوادث تسريب واقعيّة" (Samsung 2023، خلل ChatGPT، تسريبات vibe-coded، ثغرة قناة Check Point السرّية 2026)، و"قوائم تحقّق للأفراد والمؤسّسات." خطّ الدفاع الأخير هو 'عدم إدخاله من الأساس.'

أثر الذكاء الاصطناعي في الأمن السيبراني — كيف غيّر Claude Mythos خريطة المعركة

أثر الذكاء الاصطناعي في الأمن السيبراني — كيف غيّر Claude Mythos خريطة المعركة

حقّق Claude Mythos Preview الذي أصدرته Anthropic في أبريل 2026 معدّلات نجاح في استغلال محرّك JavaScript في Firefox أعلى بـ 90 ضعفًا من Opus 4.6، واكتشف آلاف ثغرات اليوم الصفري في OpenBSD وFFmpeg ونواة Linux. قرّرت Anthropic عدم إطلاقه للعموم، وتبنّت بدلًا من ذلك "Project Glasswing" — تسليمًا محدودًا لشركاء مثل AWS وGoogle وMicrosoft. يرسم هذا المقال خريطة المشهد الجديد للأمن السيبراني للذكاء الاصطناعي الذي كشف عنه Mythos: أتمتة المهاجمين، والذكاء الاصطناعي على جانب الدفاع، والاستجابة التنظيميّة، والإجراءات التي ينبغي على المؤسّسات اتّخاذها، استنادًا إلى أحدث البيانات.

لماذا يطلب Claude التأكيد حتى في وضع تجاوز الأذونات؟

لماذا يطلب Claude التأكيد حتى في وضع تجاوز الأذونات؟

لقد فعّلت خيار --dangerously-skip-permissions، لكن Claude لا يزال يرسل رسائل تأكيد في المحادثة. هذه ليست مشكلة تقنية — فنظام أذونات Claude Code يتكون من طبقتين مستقلتين، والـ bypass لا يتحكم إلا في إحداهما. إليك ما يحدث فعلاً.

وضع تجاوز الصلاحيات في Claude Code: المخاطر الأمنية وطرق الاستخدام الآمن

وضع تجاوز الصلاحيات في Claude Code: المخاطر الأمنية وطرق الاستخدام الآمن

يوفّر Claude Code وضعاً لتجاوز الصلاحيات يتيح تنفيذ جميع العمليات دون تأكيد. وهو مفيد في بيئات CI/CD والحاويات، لكن الاستخدام الخاطئ قد يؤدي إلى حقن الأوامر وتسريب البيانات. نشرح أوضاع الصلاحيات الخمسة والمخاطر المحددة وإجراءات الحماية.