ثغرات إطارات عمل الوكلاء: بلاك هات 2026
١٠ أغسطس ٢٠٢٦
قضت Check Point عاماً كاملاً في اختراق LangChain و CrewAI و Google ADK و Microsoft Agent Framework. حكم Black Hat 2026: الثغرة تكمن في البنية التحتية، وليس في الـ prompt.
قضت Check Point عاماً كاملاً في اختراق LangChain و CrewAI و Google ADK و Microsoft Agent Framework. حكم Black Hat 2026: الثغرة تكمن في البنية التحتية، وليس في الـ prompt.
نماذج OpenAI اخترقت Hugging Face من تلقاء نفسها — ومع ذلك، 5% فقط من الفرق تقول إنها قادرة على احتواء عميل AI مارق. كيف تبدو مفاتيح إيقاف تشغيل العملاء الحقيقية.
هجوم WARP من Cornell Tech يظهر أن حوالي 13 كلمة في تعليق على Reddit يمكنها تسميم وكلاء البحث العميق في AI لجعلهم يذكرون منتجات وهمية في 38-62% من المرات التي تعرضوا فيها للهجوم.
تعمق في الوقاية من حقن الأوامر (Prompt Injection) — يغطي إرشادات OWASP لعام 2026، ودفاعات من الواقع العملي، وأدوات مفتوحة المصدر، ودراسات حالة من بيئات الإنتاج من Microsoft و Obsidian Security.