CyrilDeFi

vip
العمر 2سنة
الطبقة القصوى 0
لا يوجد محتوى حتى الآن
هذه بصدق واحدة من أذكى تقنيات الهجوم التي رأيتها منذ فترة، والمقلق قليلاً مدى بساطة الحيلة الفعلية.
بدأت حملات التصيد باستخدام أحرف Unicode غير مرئية لتجاوز فلاتر البريد الإلكتروني، وكان فريق الأمن في مايكروسوفت نفسه هو من اكتشفها.
إليك آلية عملها، ومن المفيد فهمها لأنها ليست معقدة بمجرد أن تراها. دُرست تقنية تُسمى تهريب ASCII في الأصل باعتبارها خطراً أمنياً متعلقاً بالذكاء الاصطناعي، إذ تخفي تعليمات غير مرئية داخل نص لا يراه الإنسان، لكن نموذج الذكاء الاصطناعي يقرأه ويعالجه. وتستخدم نطاقاً محدداً من أحرف Unicode، هو كتلة الوسوم، وهي نسخ ظل غير مرئية من الأحرف العادية تُعرض حرفياً على أنها لا
MSFT%⁦1.13⁩-
أُزيلت Nike للتو من S&P 100، وليس من S&P 500، بعد 18 عاماً من إدراجها في ذلك المؤشر، في أول استبعاد لها على الإطلاق.
انخفض السهم بنحو 78% عن ذروته في نوفمبر 2021، ما يعني فقداناً يقارب 220-230 مليار دولار من القيمة السوقية. وأغلق عند 38.40 دولاراً، وهو أدنى مستوى له في 12 عاماً.
تبقى Nike مدرجة في NYSE، وتبقى ضمن S&P 500 الأوسع نطاقاً. هذا تغيير في عضوية المؤشر، وليس شطباً من الإدراج، رغم أن الصناديق التي تتتبع S&P 100 تحديداً يتعين عليها الآن البيع.
الأسباب الحقيقية: انهيار علاقة البيع بالجملة بسبب التحول إلى DTC، وتعثر الابتكار، وانخفاض الإيرادات بنسبة 11% في الصين الكبرى وحدها.
الطريقة الوح
post-image
NKE%⁦0.80⁩-
SPX%⁦1.09⁩-
MEME%⁦0.31⁩-
MEMECOIN%⁦6.86⁩-
RWA%⁦1.43⁩-
لقد قضى Moonshot على نموذجه الرائد بنفسه، ولم يكد أحد يلاحظ مراسم الجنازة.
في 31 أغسطس، أنهت الشركة بهدوء دعم kimi-k2.5 وسلسلة moonshot-v1 بأكملها. وأصبحت استدعاءات واجهة برمجة التطبيقات لهذه النماذج تعيد الآن خطأ 404 مباشرة. كما سحبت Tencent Cloud نموذج k2.5 في اليوم نفسه، وأبلغت كل من لا يزال يشغّله بضرورة الترحيل فوراً.
صمد k2.5 نحو ثمانية أشهر. أُطلق في يناير باعتباره النموذج الرائد الخاص بـ Moonshot آنذاك، وكان متفوقاً على أحدث ما توصلت إليه التقنية في مهام الوكلاء والصور والفيديو. أما الآن فقد اختفى ببساطة.
النموذج الذي حل محله ليس مجرد ترقية طفيفة للإصدار. إذ يضم kimi k3 نحو 2.8 تريليون
post-image
TENCENT%⁦0.32⁩-
  • 1
يمكن للمؤثرين الآن المزايدة والظهور
لا خوارزميات، ولا إعلانات مدفوعة، ولا حاجة إلى تحسين محركات البحث
post-image
عاجل: 🚨 محا سوق العملات المشفرة للتو 130 مليار دولار بعد أن أشار رئيس الاحتياطي الفيدرالي كيفن وورش إلى تشديد الأوضاع المالية في الفترة المقبلة.
تمت تصفية $200M من المراكز الشرائية.
post-image
  • 1
بنيتُ مكتب استقبال بالذكاء الاصطناعي يتولى بريدك الإلكتروني ورسائلك المباشرة وتذاكر الدعم والتنبيهات.
يجيب عن الأمور الروتينية بصوتك، ويصوغ مسودات لما يتطلب حكمك فعلياً، ويؤجل كل ما عدا ذلك لمراجعة واحدة مدتها 15 دقيقة.
وصلني 24 إشعاراً هذا الصباح. عالج 23 منها من دون تدخلي. رأيت إشعاراً واحداً.
هذا هو المنتج فعلياً. Harbor. انضم إلى قائمة الانتظار:
post-image
بأقصى سرعة
من دون مكابح
$BTC يبدو أنه يعيدنا إلى أرض الميعاد
BTC%⁦1.39⁩+
إطلاق فئة المؤثرين على
يواجه معظم صناع المحتوى الجدد المشكلة نفسها تماماً: محتوى جيد، وانعدام الظهور، لأن الخوارزمية تدفن أي شخص لا يملك جمهوراً قائماً.
يمكنك الآن وضع ملفك الشخصي مباشرة أمام الناس مقابل سعر مزايدة، من دون انتظار أن تلاحظك الخوارزمية.
اذهب واحجز مكاناً.
بلوغ HYPE سعر 100 دولار وشيك 👀
post-image
HYPE%⁦4.52⁩+
ما هي NFTs التي نشتريها يا جماعة؟
أطبخ شيئاً لم يسبق فعله على Robinhood.
استغرق الوصول إلى هنا أكثر من عام من التطوير.
سك مجاني. بلا شروط خفية، ولا ألاعيب بيع مسبق.
تذهب WL إلى الأشخاص الذين يتابعون قبل الإطلاق، وليس بعده. تبدأ التحديثات من هنا.
أجبر الاتحاد الأوروبي Google للتو على فتح Android أمام Claude وChatGPT. إليك ما سيتغير فعلياً.
اعتمدت المفوضية الأوروبية أمرين ملزمين في 16 يوليو 2026 بموجب قانون الأسواق الرقمية، ودخلا حيز التنفيذ فوراً.
إليك أوجه عدم التكافؤ التي يعالجها هذا القرار. حالياً، يؤدي تنزيل Claude أو ChatGPT على هاتف Android إلى تثبيت تطبيق فحسب. أما Gemini فيحصل على صلاحيات في نظام التشغيل لا يمكن للآخرين الاقتراب منها. يمكن استدعاؤه بالضغط مطولاً على زر التشغيل أو بقول "hey google". ويمكنه قراءة شاشتك، وتنفيذ إجراءات عبر تطبيقات أخرى، والوصول إلى وظائف على مستوى النظام لا يحصل عليها أي مساعد تابع لجهة خارجية حال
لم يتم اختراق Coldcard. بل لم يُولِّد فقط رقمًا عشوائيًا حقيقيًا.
إليك ما حدث بالفعل.
في مارس 2021، تم شحن تحديث للبرمجيات الثابتة كان من المفترض أن يُفعّل مولِّد العشوائية الحقيقي في أجهزة Coldcard، لكنه احتوى على خطأ. كانت مكتبة مساندة تتحقق فقط من وجود الإعداد، وليس من أنه يعمل فعليًا. فشل توليد المفاتيح بصمت، ليتحوّل إلى بديل برمجي ضعيف، مُزوَّد ببذرة (seed) مستمدة من الرقم التسلسلي للجهاز ومن الساعة الداخلية.
لا شيء من ذلك سري. وليس عشوائيًا بالقدر الكافي.
من المفترض أن تأتي عبارة البذور (seed phrase) من نطاق قيم ممكنة كبير جدًا بحيث يصبح غير قابل للتخمين عمليًا. أتى هذا الخطأ ليُصغّر ذلك
كل ما تحتاجه في 2026 هو هذه التطبيقات لتحقيق أموال تغيّر حياتك
post-image
يعود خلل في البرامج الثابتة إلى مارس 2021، وقد مكّن مهاجماً من إعادة إنتاج عبارات الاسترداد (seed phrases) عبر استغلال ضعف في توليد الأرقام العشوائية.
تُقدَّر الخسائر الآن بنحو 1,300+ BTC عبر 4,500+ عنوان، بما يعادل قرابة 89 مليون دولار.
أصيب المستثمرون على المدى الطويل بالهلع وبدأوا نقل الأموال إلى البورصات بدافع الاحتياط البحت.
رأيي في أكثر جزء حزين.
ستغادر أغلب الناس هذه الحادثة وهم يفكرون: “اهجم على Trezor” أو “اهجم على Ledger” بعد ذلك.
درس خاطئ.
لم تكن المشكلة أن “محافظ الأجهزة معطلة”.
بل كانت خياراً محدداً واحداً في تنفيذ البرامج الثابتة، على جهاز واحد، من مصنع واحد.
الخلاصة الحقيقية: را
BTC%⁦1.39⁩+
عاجل: بلغت الخسائر المرتبطة بثغرة محفظة Coldcard الآن 70 مليون دولار.
ويستمر...
post-image
BTC%⁦1.39⁩+
عرض المزيد