العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
منصة الإطلاق
كن من الأوائل في الانضمام إلى مشروع التوكن الكبير القادم
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
انتبهوا على مستوى الشبكة! تسريب رمز مصدر Claude Code يثير "كارثة ثانوية": هاكرز ينصبون فخ الصيد على GitHub
null
في 2 أبريل، لا تزال واقعة تسريب كود مصدر Claude Code، الناتجة عن خطأ بشري من Anthropic، تتفاعل بوتيرة متصاعدة. حاليًا، استغل قراصنة هذا الزخم للترويج لبرمجية خبيثة تُسمّى Vidar على GitHub عبر مستودعات وهمية.
ترقية الطُعم: ادّعاء “فكّ ميزات على مستوى المؤسسات”
تُظهر تقارير المراقبة الصادرة عن شركة الأمان Zscaler أن مستخدمًا باسم idbzoomh أنشأ على GitHub عدة مستودعات وهمية.
تصيّد دقيق: يزعم المتسلّل في وصف المستودع أنه يوفّر نسخة مُسربة “لفكّ ميزات مؤسسية”، بهدف إغراء المطوّرين المتعطشين لتجربتها أولًا بتنزيلها.
تحسين SEO: لزيادة تأثير الهجوم، أجري المهاجمون تحسينًا للعبارات المفتاحية لمحركات البحث، ما يتسبب في أن تظهر هذه المستودعات الخبيثة غالبًا في المراتب الأولى عند البحث عن كلمات مثل “Claude Code تسريب”.
وصف الفيروس: Vidar يتسلّل، “نقل” البيانات
بمجرد أن يصدّق المستخدم ذلك، ويقوم بتنزيل وتشغيل ملفه القابل للتنفيذ، تُحكم السيطرة على النظام بسرعة:
سرقة المعلومات: إن Vidar المزروع هو برمجية خبيثة شديدة النضج على الشبكة المظلمة، ومختصة بسرقة كلمات مرور حسابات المتصفحات، ومحافظ العملات المشفّرة، وجميع أنواع المعلومات الشخصية الحساسة.
كمون مستمر: ستقوم البرمجية أيضًا بنشر أداة بروكسي GhostSocks بالتزامن، لتوفير قناة سرية للسيطرة عن بُعد وجمع البيانات لاحقًا وإرسالها.
تنبيه بالمخاطر: انتبه من “الوجبة المجانية” من غير القنوات الرسمية
يشير باحثون في مجال الأمن إلى أن الحزم الضاغطة الخبيثة داخل هذه المستودعات الوهمية يتم تحديثها بتواتر مرتفع جدًا، ما يجعلها قادرة بسهولة على تجاوز عمليات الكشف الأساسية. وقد تم العثور بالفعل على ما لا يقل عن مستودعين بطرق متشابهة، ما يرجّح أنها لنفس المهاجم الذي يختبر استراتيجيات نشر مختلفة.
ملاحظة قطاعية: “حلقة وصل” لأمن الذكاء الاصطناعي
من خطأ التغليف في كود Anthropic المصدر، إلى قيام القراصنة باستغلال الزخم الثانوي لإجراء عمليات التصيّد، تكشف هذه الحادثة عن تعقيد مخاطر الأمن في عصر الذكاء الاصطناعي. عندما يصبح مجتمع المطورين هدفًا للهجمات، تظل الثقافة الرقمية الأساسية—عدم تشغيل ملفات ثنائية غير معروفة المصدر—هي آخر خط دفاع.
تذكير من المُحرّر: يرجى من جميع المطورين التأكد من الحصول على الأدوات عبر القنوات الرسمية لـ Anthropic، وعدم الوقوع في الفخاخ التي صمّمها القراصنة بعناية بسبب الفضول أو السعي إلى “ميزة مكسورة”.