
عامل عمليات أمنية ذاتي للتجسس على التهديدات، وبحث الثغرات الأمنية، وتحليل مؤشرات الاختراق (IOC)، واختبار الاختراق الهجومي. يدعم عمليات ثنائية الوضع مع مهارات معيارية لبحث CVE، والاستغلال بعد الاختراق، وتوليد الحمولات، والتحليل الدفاعي المدعوم بالذكاء الاصطناعي.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
بُني بواسطة Requie المؤسس المشارك في Cogensec — بنية أمنية للآلات الذكية
🏆 الفائز بالتذكرة الذهبية لـ NVIDIA GTC 2026 — تم التقدير في مسابقة مطوري NVIDIA للعمل الرائد في عمليات الأمن الذاتية المدعومة بالذكاء الاصطناعي.
جمع المعلومات ➜ تحليل التهديدات ➜ بحث الثغرات (CVE) ➜ سمعة مؤشرات الاختراق (IOC) ➜ توليد السياسات ➜ الإيجاز اليومي
Gideon ليس نصًا برمجيًا. وليس ماسحًا ضوئيًا. إنه وكيل عمليات أمنية ذاتي يفكر ويخطط ويتصرف — يحول أسئلة استخبارات التهديدات المعقدة إلى مهام بحث خطوة بخطوة، وينفذها مقابل مصادر بيانات حية، ويتحقق من منطقه الخاص، ويقدم إجابات مدعومة بالأدلة وبثقة.
بينما تتطلب أدوات الأمن التقليدية خبرة في التكوين والربط اليدوي، يعمل Gideon مع الاستقلالية الموجهة نحو الهدف: تحليل المشكلة، استرداد البيانات، التحقق من النتائج، وتجميع صورة واضحة لمشهد التهديدات.
بني لـ عمليات الوضع المزدوج — يعمل كمحلل دفاعي افتراضيًا (الكشف والتخفيف والحماية) ولكنه قادر على التحول إلى وضع فريق اختبار الاختراق المستقل بالكامل للهجمات الأمنية المصرح بها. كل استجابة تستند إلى بيانات حقيقية، وكل إجراء قابل للتدقيق، وكل مخرجات قابلة للتنفيذ.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## القدرات الأساسية
|الإمكانية |الوصف |مصدر البيانات |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **بحث CVE** |تحليل عميق للثغرات مع تسجيل CVSS، حالة التصحيح، وسياق الاستغلال|NVD + CISA KEV |
|🌐 **تحليل IOC** |التحقق من السمعة لعناوين IP، النطاقات، عناوين URL، والتجزئات |VirusTotal + AbuseIPDB|
|🧠 **البحث العصبي** |بحث دلالي عميق على الويب عن الاستشارات الغامضة والتقارير الفنية |Exa AI |
|🤖 **متعدد النماذج** |وصول موحد إلى أكثر من 400 نموذج لغوي من OpenAI، Anthropic، Google، وأكثر من 50 مزودًا |OpenRouter |
|📰 **الإحاطات اليومية** |ملخصات ذكاء تهديدات آلية مع تتبع الحوادث البارزة |Live feeds |
|🛡️ **توليد السياسات**|قوائم تدقيق لتشديد الأمان لـ AWS، Azure، GCP، Kubernetes، وOkta |Framework-aligned |
|🔴 **اختبار الاختراق** |استغلال آلي معزول، تغليف جلسات C2، والحركة الجانبية |Internal / C2 |
|🔌 **بروتوكول MCP** |تكامل أدوات قابل للتوسع عبر خوادم بروتوكول سياق النموذج |Custom + community |
|✅ **التحقق الذاتي**|التحقق عبر مصادر متعددة مع كتل أمان دفاعية فقط وموجهة للمشاركة |Internal |
-----
## تكامل مجموعة NVIDIA AI
تم تصميم Gideon خصيصًا للاستفادة من البنية التحتية للذكاء الاصطناعي المؤسسي من NVIDIA — المعترف بها في **NVIDIA GTC 2026** كتطبيق رائد لحزمة NVIDIA AI لعمليات الأمان.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
| المكون | الدور في Gideon |
|---|---|
| NIM | استدلال نموذج لغوي كبير (LLM) محلي مسرع بواسطة GPU — تشغيل النماذج محلياً بزمن استجابة أقل من الثانية |
| Morpheus | خطوط أنابيب كشف التهديدات في الزمن الحقيقي: كشف الحالات الشاذة DFP، تحليل DGA، مكافحة التصيد |
| PersonaPlex | ذكاء صوتي بدون استخدام اليدين لعمليات أمنية بدون شاشة |
| RAPIDS | علم بيانات مسرع لتحليل مؤشرات الاختراق (IOC) على دفعات وربط التهديدات على نطاق واسع |
| NeMo Guardrails | سلامة الذكاء الاصطناعي على مستوى المؤسسات، توجيه الموضوعات، كشف الاختراق، وتسجيل التدقيق |
بنية المهارات المعيارية في Gideon توسع القدرات الأساسية بوحدات ذكاء متخصصة. تعمل كل مهارة كعامل فرعي مستقل بمجموعة أدواته الخاصة، وآلة حالته، ومفردات أوامره.
صيد الثغرات في وضع متقدم، مساعدة في اختبار الاختراق، وعمليات CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**الأنماط**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ ما بعد الاستغلال [وضع الفريق الأحمر]
> عمليات ما بعد الاستغلال المستقلة للانخراطات المصرح بها: رسم خرائط AD، الحركة الجانبية، وتصعيد الامتيازات.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks