العقود الآجلة
مئات العقود تتم تسويتها بـ USDT أو BTC
TradFi
الذهب
تداول الأصول المالية التقليدية العالمية باستخدام USDT في مكان واحد
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
انطلاقة العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
شارك في الفعاليات لربح مكافآت سخية
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
منصة الإطلاق
كن من الأوائل في الانضمام إلى مشروع التوكن الكبير القادم
نقاط Alpha
تداول الأصول على السلسلة واستمتع بمكافآت التوزيع المجاني!
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
الاستثمار
الربح البسيط
اكسب فوائد من الرموز المميزة غير المستخدمة
الاستثمار التلقائي
استثمر تلقائيًا على أساس منتظم
الاستثمار المزدوج
اشترِ بسعر منخفض وبِع بسعر مرتفع لتحقيق أرباح من تقلبات الأسعار
التخزين الناعم
اكسب مكافآت مع التخزين المرن
استعارة واقتراض العملات
0 Fees
ارهن عملة رقمية واحدة لاقتراض عملة أخرى
مركز الإقراض
منصة الإقراض الشاملة
مركز ثروة VIP
إدارة الثروات المخصصة تمكّن نمو أصولك
إدارة الثروات الخاصة من
إدارة أصول مخصصة لتنمية أصولك الرقمية
الصندوق الكمي
يساعدك فريق إدارة الأصول المحترف على تحقيق الأرباح بسهولة
التكديس
قم بتخزين العملات الرقمية للحصول على أرباح في منتجات إثبات الحصة
الرافعة المالية الذكية
New
لا تتم التصفية القسرية قبل تاريخ الاستحقاق، مما يتيح تحقيق أرباح باستخدام الرافعة المالية دون قلق
سكّ GUSD
استخدم USDT/USDC لسكّ GUSD للحصول على عوائد بمستوى الخزانة
مُبدع بريڤ يكشف عن عيوب حاسمة في بنية متصفح كوميت الخاص بـ Perplexity AI
بحث خبراء الأمن الذين يعملون مع Brave عن ثغرة حرجة تؤثر على متصفح Comet من Perplexity AI، تكشف كيف يمكن استخراج بيانات المستخدم من خلال طرق هجوم متقدمة مدمجة داخل صفحات الويب. تظهر الأبحاث أن التعليمات المخفية في محتوى الويب يمكن أن تتلاعب بمساعد الذكاء الاصطناعي لتنفيذ إجراءات غير مقصودة وكشف معلومات حساسة عن غير قصد.
كيف يعمل الهجوم
خلال تحقيقهم، اكتشف فريق أمن منشئي Brave أن عندما يتفاعل المستخدمون مع Comet لتلخيص صفحات الويب، يفشل المتصفح في عزل أوامر المستخدم بشكل صحيح عن الشفرة الخبيثة المُحقنة. من خلال دمج تعليمات مخفية داخل صفحات Reddit ومنصات مماثلة، يمكن للمهاجمين خداع مساعد الذكاء الاصطناعي لمعالجة طلبات غير مصرح بها. تعني هذه الضعف المعماري أن الذكاء الاصطناعي لا يميز بين طلبات المستخدم الشرعية والأوامر المخفية التي يزرعها المهاجمون.
الإصلاح الذي لم يكن كافياً
اعترفت Perplexity AI بالمشكلة وادعت أنها نفذت تصحيحًا، مؤكدة أنه لم تحدث تسريبات فعلية للبيانات خلال فترة الثغرة. ومع ذلك، أكد فريق أبحاث منشئي Brave أن الثغرة لا تزال قابلة للاستغلال أسابيع بعد نشر الإصلاح المزعوم. هذا الفارق بين الادعاء بالإصلاح والوضع الأمني الفعلي يثير مخاوف جدية حول عمق التصحيح المطبق.
مشاكل هيكلية أعمق
ما يثير القلق بشكل خاص ليس فقط هذه الثغرة الواحدة، بل التصميم المعماري الأساسي لمتصفح Comet نفسه. وفقًا لتحليل Brave، فإن النهج الأساسي للمتصفح في التعامل مع أوامر الذكاء الاصطناعي ومدخلات المستخدم يخلق سطح هجوم مستمر. يحذر فريق المنشئين من أنه بدون إعادة تصميم شاملة، من المحتمل أن تظهر ثغرات مماثلة مرارًا وتكرارًا، مما يشير إلى أن هذه المشكلة ليست حادثة معزولة بل تعكس مشاكل هيكلية أوسع.
تؤكد النتائج على أهمية التدقيق الأمني الصارم في المتصفحات المدعومة بالذكاء الاصطناعي والحاجة إلى تنفيذ المطورين لبروتوكولات عزل أكثر صرامة بين بيانات المستخدم وأنظمة معالجة الذكاء الاصطناعي.