التقنيةالمحتوى العربيالرئيسية
تقنية

تسربت تيرابايت من بيانات الاعتماد في هجوم ضخم على سلسلة التوريد

Ars Technica • Wed, 12 Aug 2026

تسربت تيرابايت من بيانات الاعتماد في هجوم ضخم على سلسلة التوريد

تم الكشف عن بيانات اعتماد تبلغ قيمتها تيرابايت، ينتمي العديد منها إلى أكبر المؤسسات وأكثرها حساسية في العالم، في هجوم سلسلة التوريد على LiteLLM، وهي أداة مفتوحة المصدر تعمل على تبسيط تطوير البرامج التي تعتمد على الذكاء الاصطناعي. إن Microso...

ماذا حدث؟

تم الكشف عن بيانات اعتماد تبلغ قيمتها تيرابايت، ينتمي العديد منها إلى أكبر المؤسسات وأكثرها حساسية في العالم، في هجوم سلسلة التوريد على LiteLLM، وهي أداة مفتوحة المصدر تعمل على تبسيط تطوير البرامج التي تعتمد على الذكاء الاصطناعي. إن Microso...

نص الخبر بالعربي

تم الكشف عن بيانات اعتماد تبلغ قيمتها تيرابايت، ينتمي العديد منها إلى أكبر المؤسسات وأكثرها حساسية في العالم، في هجوم سلسلة التوريد على LiteLLM، وهي أداة مفتوحة المصدر تعمل على تبسيط تطوير البرامج التي تعتمد على الذكاء الاصطناعي. إن Microsoft وAmazon وCisco وSamsung وSalesforce ليست سوى عدد قليل من الكيانات التي تم الكشف عن أسرار وصولها.

وتم نشر هذا الكشف يومي الثلاثاء والأربعاء من قبل شركتي الأمن CloudSEK وHudson Rock. قالت CloudSEK إنها عثرت على مفاتيح سحابية، ورموز مستودع، ومفاتيح SSH، وأسرار Kubernetes، وبيانات اعتماد نشر الحزم، ومتغيرات البيئة، ومفاتيح موفر الذكاء الاصطناعي التي يمكن أن تسمح للمهاجمين بالوصول إلى أكثر من 2500 مؤسسة.

تم استخراج بيانات الاعتماد خلال فترة 40 دقيقة في شهر مارس بينما استخدم الضحايا إصدارات مخترقة من LiteLLM تم تنزيلها من الموقع الرسمي للحزمة في مستودع Python Package Index. وقالت شركة Hudson Rock إنها توصلت إلى هذا الاكتشاف بعد تحليل ملف بحجم 195 تيرابايت حصلت عليه. ولم تحدد أي من الشركتين مصدر المعلومات.

لماذا يهم؟

هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.

تابع الخبر وانشره

هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.

المصدر الأصلي

https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/

من مواقع أخرى حول نفس الموضوع

Discord ordered to suspend livestreams in Brazil

BBC Technology — أمرت هيئة حماية البيانات البرازيلية (ANPD) شركة Discord بتعليق ميزة البث المباشر بعد أن تم تشجيع فتاة مراهقة على الانتحار في بث على المنصة. تتيح خدمة...

The web’s newest weapon against AI scrapers is a font

Ars Technica — وقد أدى ميل شركات الذكاء الاصطناعي إلى البحث في مساحات كبيرة من شبكة الإنترنت العامة بحثًا عن بيانات التدريب القيمة بالفعل إلى رفع دعاوى قضائية وإصلاح...