
إعادة تعريف الإفصاح عن الثغرات الأمنية في عصر الذكاء الاصطناعي. نُنتج ثغرات 0day قابلة للاستغلال بكميات هائلة ونكشف عنها مباشرة، معتمدين على ضغطٍ قائم على الأحداث لرفع معايير الأمان لدى البائعين والنهوض بالمجال.
أصبحت ثغرات اليوم صفر (0day) سلة مهملات في عصر الذكاء الاصطناعي.
🌐 الموقع الرسمي: https://0day-rubbish.com/blog
الإفصاح التقليدي عن الثغرات الأمنية منهجٌ مكسور. إنه بطيء، وبيروقراطي، وغير فعّال. في عصر الذكاء الاصطناعي، يمكننا إنتاج ثغرات اليوم صفر بكميات هائلة — مما يجعل الثغرات الفردية أقل قيمةً ولكن أكثر تأثيرًا عند الإفصاح عنها مباشرة.
نؤمن بأن التقوية الأمنية المبنية على الأحداث هي النهج الأكثر فعالية: فقط عندما يواجه البائعون تهديدات حقيقية قابلة للاستغلال يمنحون الأولوية للإصلاحات.
تقوم أنظمتنا الآلية المعتمدة على الذكاء الاصطناعي بمسحٍ مستمرٍ للثغرات عبر البرمجيات الواقعية، وتحديد ثغرات اليوم صفر المحتملة من خلال تحليل الأنماط، والاختبار العشوائي (Fuzzing)، والمراجعة الذكية للكود.
كل اكتشافٍ يخضع لتحققٍ يدوي. نقوم بتطوير استغلالات عملية لإثبات المفهوم للتأكد من قابلية الاستغلال وتقييم الأثر الواقعي.
تقريبًا كل أسبوعين، نفصح عن دفعة جديدة من ثغرات اليوم صفر المؤكدة والقابلة للاستغلال التي اكتشفناها وتحققنا منها:
لا تأخير. لا بيروقراطية. فقط الحقائق.
إلى جميع البائعين: نأمل أن تتمكنوا من إتمام الإصلاحات قبل أن يستغل المخترقون هذه الثغرات.
نتعاون مع:
يعتمد اكتشاف الثغرات الآلي لدينا على أحدث نماذج اللغات الكبيرة من كبار مزودي الذكاء الاصطناعي:
عملية بحث مدفوعة بالذكاء الاصطناعي (نظام متعدد نماذج اللغات الكبيرة: Claude، OpenAI، DeepSeek، GLM، Kimi) تكتشف ثغرات اليوم صفر في برمجيات المؤسسات الواقعية. كل نشرة أدناه تتضمن تحليلًا كاملًا للسبب الجذري بالإضافة إلى سكريبت استغلال عملي قابل لإعادة الإنتاج — لا كتابات للاكتشاف فقط، ولا تفاصيل محجوبة.
الإجماليات: 8 نشرات · 8 بائعين · 8 حرجة (CVSS ≥ 9.0) · 8 غير مصادقة · جميعها مع PoC قابل لإعادة الإنتاج.
دفعات سابقة: الدفعة #1 — يوليو 2026 · الدفعة #2 — أغسطس 2026
هذه سلسلة إفصاح مستمرة. بفضل التحسين المستمر، ينتج خط أنابيب الاكتشاف المدعوم بالذكاء الاصطناعي الآن اكتشافات جديدة لثغرات اليوم صفر بمعدل يومي ثابت، ونحن نفصح عن دفعات مؤكدة بإيقاع أسبوعي.
إذا كنت تريد اللحاق بالدفعة القادمة لحظة نزولها:
⭐ نجمة للحفظ في المرجعيات · 👁 متابعة (مخصص → الإصدارات + المناقشات) لاستلام الدفعات الجديدة · 🌐 تابع المدونة للحصول على تحديثات كل نشرة على حدة.
جميع الثغرات المُفصح عنها تتبع بنية دليل موحّدة:
product/
└── <vendor>/
└── <version>/
└── <vulnerability_type>/
├── exploit/ # Exploit scripts and PoC code
├── analysis.md # Detailed vulnerability analysis
└── summary.md # Brief vulnerability overview
apache, cisco, sonicwall)6.11.0, 12.4.2)unauth-rce, auth-bypass, deserialization-rce)product/
└── sonicwall/
└── sma-12.4/
└── preauth-deserialization-rce/
├── exploit/
│ └── poc.py
├── analysis.md
└── summary.md
انضم إلينا في إعادة تعريف الإفصاح عن الثغرات لعصر الذكاء الاصطناعي.
| # | المنتج | الإصدار المتأثر | CVSS | التصنيف | النشرة وإثبات المفهوم |
|---|
| 1 | Confluent Platform | 7.9.1-ce | 9.8 | RCE غير مصادق (جذر) | ksqlDB CREATE SINK CONNECTOR → RCE |
| 2 | Ontotext GraphDB | 11.4.3 | 9.8 | RCE غير مصادق (جذر) | حقن بادئة قواعد .pie → RCE |
| 3 | ObjectDB | 2.9.5 | 9.8 | RCE غير مصادق (جذر) | حقن فلتر JDOQL → RCE |
| 4 | Wyn Enterprise | 9.1.00145.0 | 9.8 | RCE غير مصادق (جذر) | تزوير رمز + Zip-Slip + تحميل موفر → RCE |
| 5 | MAPS SCADA | 4.0.5.5 | 9.8 | RCE غير مصادق (SYSTEM) | إلغاء تسلسل BinaryFormatter → RCE |
| 6 | DataStax Enterprise | 6.8.49 | 9.8 | RCE غير مصادق | تجاوز صندوق حماية Gremlin-Groovy → RCE |
| 7 | nanoDLP | stable #10729 | 9.8 | RCE غير مصادق (جذر) | حقن G-code → RCE |
| 8 | iMonnit Express | 4.0.5.5 | 9.8 | RCE غير مصادق (SYSTEM) | تجاوز مصادقة + اجتياز مسار + تحميل إضافة → RCE |