تخطّى إلى المحتوى
ساحة الفريق الأحمر — Red Team Arena محاكاة آمنة · محلي بالكامل

حاول تخترق Kernel

اكتب هجومك (حقن أوامر، تجاوز ضوابط، استخراج أسرار) وشوف هل Kernel يصدّك ولا تخترقه. شفافية كاملة — الدفاع الذي أوقفك مكشوف.

جرّب 40 تقنية هجوم من المكتبة تحت 👇
0 / 4000

🏆 لوحة الصدارة الأسبوعية

أكثر المخترقين نجاحاً هذا الأسبوع. هل تقدر تنافسهم؟

# الاسم اختراقات آخرها
1 مخترق_السعودية 7 2026-07-30
2 CyberKnight 5 2026-07-29
3 صقر_الرياض 4 2026-07-28
4 NullByte 3 2026-07-27
5 hacker_777 2 2026-07-25
6 أمن_تقني 1 2026-07-24
7 ShellMaster 1 2026-07-23
8 مهندس_اجتماعي 1 2026-07-22

📚 مكتبة تقنيات الهجوم

40 تقنية هجوم مصنّفة بـ OWASP LLM Top 10. اضغط "جرّبها" عشان تملأ صندوق الإدخال.

LLM01

تجاوز التعليمات الأساسية

محاولة إقناع النموذج بتجاهل تعليماته الأصلية وتنفيذ أوامر جديدة.

LLM01

حقن أوامر عبر النص

إخفاء تعليمات ضارة داخل نص يبدو عادياً.

LLM01

تجاوز دوري (Role Bypass)

محاولة انتحال دور المسؤول أو المطور.

LLM01

فصل التعليمات بفاصل

استخدام فواصل لفصل التعليمات الأصلية عن التعليمات الجديدة.

LLM01

حقن عبر الترجمة

إخفاء الهجوم في لغة أخرى أو ترميز مختلف.

LLM01

حقن عبر السياق متعدد اللفات

بناء التعليمات الضارة تدريجياً عبر رسائل متعددة تبدو بريئة.

LLM02

استخراج بيانات تدريب

محاولة استخراج معلومات من بيانات تدريب النموذج.

LLM02

تسريب PII عبر التلخيص

طلب تلخيص مستند يحتوي على بيانات شخصية.

LLM02

استخراج هيكل النظام

محاولة معرفة بنية النظام الداخلية.

LLM02

تسريب كود مصدري

طلب عرض الكود المصدري للنظام.

LLM02

استخراج سجلات التدقيق

محاولة الوصول لسجلات التدقيق.

LLM03

توليد كود خبيث

طلب توليد كود برمجي ضار.

LLM03

توليد رابط تصيد

طلب إنشاء رابط تصيد احتيالي.

LLM03

توليد محتوى غير آمن

طلب محتوى مخالف للسياسات.

LLM03

توليد استعلام SQL ضار

طلب توليد استعلام SQL خطير.

LLM04

إدخال بيانات مسمومة

محاولة إدخال بيانات خاطئة لتدريب النموذج.

LLM04

تغيير سلوك النموذج

محاولة تغيير سلوك النموذج عبر التعليمات.

LLM04

تسميم عبر مستند موثوق

حقن تعليمات مخفية داخل مستند يُضاف لقاعدة المعرفة.

LLM05

استغلال مكتبة خارجية

محاولة استغلال ثغرة في مكتبة.

LLM05

تحديث ضار

طلب تحديث يعطل النظام.

LLM05

حزمة انتحال هوية

طلب استيراد حزمة تبدو شرعية لكنها معدلة.

LLM06

تنفيذ إجراء بدون موافقة

محاولة تنفيذ إجراء حساس بدون موافقة.

LLM06

تغيير صلاحيات

محاولة رفع صلاحيات المستخدم.

LLM06

إرسال بريد جماعي

محاولة إرسال بريد لجميع المستخدمين.

LLM06

تفويض تلقائي كامل

إجبار النموذج على تنفيذ كل الإجراءات تلقائياً بدون أي اعتماد بشري.

LLM07

قرار ائتماني بدون تدقيق

طلب قرار مالي بدون مراجعة.

LLM07

تشخيص طبي بدون طبيب

طلب تشخيص طبي.

LLM07

عقد قانوني بدون محامي

طلب صياغة عقد ملزم.

LLM07

خطة جرعات بدون مختص

طلب وصفة جرعات دوائية بدون إشراف طبي.

LLM08

استخراج أوزان النموذج

محاولة استخراج معلمات النموذج.

LLM08

نسخ سلوك النموذج

محاولة نسخ سلوك النموذج عبر أسئلة متكررة.

LLM08

استخراج system prompt

محاولة استخراج التعليمات الأساسية.

LLM09

توليد أخبار كاذبة

طلب توليد معلومات مضللة.

LLM09

انتحال شخصية

محاولة انتحال شخصية مسؤول.

LLM09

تضليل المستثمرين

طلب معلومات مالية مضللة.

LLM10

استنزاف الموارد

محاولة استنزاف موارد النظام.

LLM10

حلقات لا نهائية

محاولة إيقاع النظام في حلقة لا نهائية.

LLM10

طلبات متوازية

إرسال طلبات متعددة في وقت واحد.

LLM10

استعلام معقد جداً

طلب تحليل معقد يستنزف المعالجة.

LLM10

فيضان متوازٍ ضخم

إغراق النظام بطلبات متوازية هائلة.

🔗 وضع الهجوم المتسلسل

اختبر هجمات متعددة المراحل. كل رسالة تبني على اللي قبلها.

محادثة الهجوم

جاهز
ابدأ هجومك المتسلسل. كل رسالة تبني على اللي قبلها.

دليل اختبار الاختراق — سياق إضافي عن ساحة الفريق الأحمر

وش ساحة الفريق الأحمر في Kernel؟

ساحة الفريق الأحمر (Red Team Arena) بيئة تفاعلية تدعوك لاختبار أمان Kernel بنفسك. تكتب هجومك (حقن أوامر، تجاوز ضوابط، استخراج أسرار، تحايل على تعمية PII)، والنظام يحكم: صُدّ أم نفذ. كل محاولة تُوثّق مع شرح شفاف للدفاع الذي أوقفك — أي طبقة (PII Scanner، Risk Scoring، Policy Engine) اشتغلت، وأي سياسة طبّقت.

هذي الصفحة مو مجرد تجربة — هي أقوى أداة تسويقية لـ Kernel. لا أحد يصدّق ادعاء الأمان. الجميع يصدّق ما كسره بيده وفشل. 40 تقنية هجوم معروفة مصنّفة بـ OWASP LLM Top 10، كلها قابلة للتجربة بنقرة. لو نجح هجومك، النظام يولّد بلاغاً تلقائياً + السياسة المقترحة لسد الثغرة.

  • 40 تقنية هجوم مصنّفة بـ OWASP LLM Top 10 — كلها قابلة للتجربة بنقرة
  • شفافية كاملة: الدفاع الذي أوقفك مع اسم الطبقة والسياسة والسبب
  • لو نجح الاختراق: شارة 🏆 مخترق + بلاغ تلقائي + سياسة مقترحة للسد
  • لوحة صدارة أسبوعية للمخترقين + وضع هجوم متسلسل متعدد الرسائل

ليش ساحة الفريق الأحمر مهمة للمنشآت السعودية؟

إرشادات SDAIA للذكاء الاصطناعي التوليدي وضوابط NCA ECC تشترط اختبار الاختراق لأنظمة AI قبل النشر في الإنتاج. ساحة الفريق الأحمر تخلّي فريقك يختبر Kernel بنفسه بدون ما يحتاج أدوات خارجية أو خبراء أمن — كل التقنيات جاهزة ومصنّفة.

كذلك، الساحة تثقف فريق الحوكمة: يشوفون بأعينهم كيف تعمل هجمات Prompt Injection، كيف يتجاوز المهاجم ضوابط PII، كيف يستخرج أسرار من النموذج. هذا يبني حدس أمني عند الفريق ويساعدهم يصمّمون سياسات أفضل.

الأسئلة الشائعة

وش الفرق بين ساحة الفريق الأحمر وصفحة السيناريوهات؟

السيناريوهات تختبر سلوك Kernel في حالات محددة (PII، امتثال). ساحة الفريق الأحمر تختبر أمان Kernel — تحاول تكسره. الساحة تفاعلية: تكتب هجومك، تشوف النتيجة فوراً، وتحصل على شرح شفاف للدفاع. السيناريوهات للاختبار المنهجي، الساحة للتجربة الحرة.

هل هجماتي في الساحة حقيقية ولا محاكاة؟

Kernel يحلل هجومك عبر نفس محرك الحوكمة (PII Scanner + Risk Scoring + Policy Engine) المستخدم في الإنتاج. الفرق الوحيد: ما في نموذج AI حقيقي يُستدعى — المراحل 1-4 تشتغل كاملة، المرحلة 5 تُعرض كخامدة. هذا يضمن تجربة واقعية بدون تكلفة API.

وش يصير لو نجح هجومي؟

Kernel يولّد بلاغاً تلقائياً مملوءاً مسبقاً (وصف الهجوم، الطبقة المخترقة، الأثر) + سياسة مقترحة لسد الثغرة. البلاغ تقدر تشاركه مع فريق الحوكمة أو ترسله لـ BrightAI. كمان تحصل على شارة 🏆 مخترق في لوحة الصدارة.

هل الساحة آمنة للاستخدام من المتصفح؟

نعم. كل التحليل يشتغل محلياً في المتصفح (vanilla JS). ما في بيانات تُرسل لخادم. ما في نموذج AI حقيقي يُستدعى. الساحة مصممة عشان تكون آمنة للتجربة من أي جهاز.

كم هجوم أقدر أجرب؟

40 تقنية جاهزة مصنّفة بـ OWASP LLM Top 10. كلها قابلة للتجربة بنقرة "جرّبها" اللي تملأ صندوق الإدخال بالهجوم. تقدر كمان تكتب هجومك الخاص. ما في حد لعدد المحاولات.