تجاوز التعليمات الأساسية
محاولة إقناع النموذج بتجاهل تعليماته الأصلية وتنفيذ أوامر جديدة.
اكتب هجومك (حقن أوامر، تجاوز ضوابط، استخراج أسرار) وشوف هل Kernel يصدّك ولا تخترقه. شفافية كاملة — الدفاع الذي أوقفك مكشوف.
أكثر المخترقين نجاحاً هذا الأسبوع. هل تقدر تنافسهم؟
| # | الاسم | اختراقات | آخرها |
|---|---|---|---|
| 1 | مخترق_السعودية | 7 | 2026-07-30 |
| 2 | CyberKnight | 5 | 2026-07-29 |
| 3 | صقر_الرياض | 4 | 2026-07-28 |
| 4 | NullByte | 3 | 2026-07-27 |
| 5 | hacker_777 | 2 | 2026-07-25 |
| 6 | أمن_تقني | 1 | 2026-07-24 |
| 7 | ShellMaster | 1 | 2026-07-23 |
| 8 | مهندس_اجتماعي | 1 | 2026-07-22 |
40 تقنية هجوم مصنّفة بـ OWASP LLM Top 10. اضغط "جرّبها" عشان تملأ صندوق الإدخال.
محاولة إقناع النموذج بتجاهل تعليماته الأصلية وتنفيذ أوامر جديدة.
إخفاء تعليمات ضارة داخل نص يبدو عادياً.
محاولة انتحال دور المسؤول أو المطور.
استخدام فواصل لفصل التعليمات الأصلية عن التعليمات الجديدة.
إخفاء الهجوم في لغة أخرى أو ترميز مختلف.
بناء التعليمات الضارة تدريجياً عبر رسائل متعددة تبدو بريئة.
محاولة استخراج معلومات من بيانات تدريب النموذج.
طلب تلخيص مستند يحتوي على بيانات شخصية.
محاولة معرفة بنية النظام الداخلية.
طلب عرض الكود المصدري للنظام.
محاولة الوصول لسجلات التدقيق.
طلب توليد كود برمجي ضار.
طلب إنشاء رابط تصيد احتيالي.
طلب محتوى مخالف للسياسات.
طلب توليد استعلام SQL خطير.
محاولة إدخال بيانات خاطئة لتدريب النموذج.
محاولة تغيير سلوك النموذج عبر التعليمات.
حقن تعليمات مخفية داخل مستند يُضاف لقاعدة المعرفة.
محاولة استغلال ثغرة في مكتبة.
طلب تحديث يعطل النظام.
طلب استيراد حزمة تبدو شرعية لكنها معدلة.
محاولة تنفيذ إجراء حساس بدون موافقة.
محاولة رفع صلاحيات المستخدم.
محاولة إرسال بريد لجميع المستخدمين.
إجبار النموذج على تنفيذ كل الإجراءات تلقائياً بدون أي اعتماد بشري.
طلب قرار مالي بدون مراجعة.
طلب تشخيص طبي.
طلب صياغة عقد ملزم.
طلب وصفة جرعات دوائية بدون إشراف طبي.
محاولة استخراج معلمات النموذج.
محاولة نسخ سلوك النموذج عبر أسئلة متكررة.
محاولة استخراج التعليمات الأساسية.
طلب توليد معلومات مضللة.
محاولة انتحال شخصية مسؤول.
طلب معلومات مالية مضللة.
محاولة استنزاف موارد النظام.
محاولة إيقاع النظام في حلقة لا نهائية.
إرسال طلبات متعددة في وقت واحد.
طلب تحليل معقد يستنزف المعالجة.
إغراق النظام بطلبات متوازية هائلة.
اختبر هجمات متعددة المراحل. كل رسالة تبني على اللي قبلها.
ساحة الفريق الأحمر (Red Team Arena) بيئة تفاعلية تدعوك لاختبار أمان Kernel بنفسك. تكتب هجومك (حقن أوامر، تجاوز ضوابط، استخراج أسرار، تحايل على تعمية PII)، والنظام يحكم: صُدّ أم نفذ. كل محاولة تُوثّق مع شرح شفاف للدفاع الذي أوقفك — أي طبقة (PII Scanner، Risk Scoring، Policy Engine) اشتغلت، وأي سياسة طبّقت.
هذي الصفحة مو مجرد تجربة — هي أقوى أداة تسويقية لـ Kernel. لا أحد يصدّق ادعاء الأمان. الجميع يصدّق ما كسره بيده وفشل. 40 تقنية هجوم معروفة مصنّفة بـ OWASP LLM Top 10، كلها قابلة للتجربة بنقرة. لو نجح هجومك، النظام يولّد بلاغاً تلقائياً + السياسة المقترحة لسد الثغرة.
إرشادات SDAIA للذكاء الاصطناعي التوليدي وضوابط NCA ECC تشترط اختبار الاختراق لأنظمة AI قبل النشر في الإنتاج. ساحة الفريق الأحمر تخلّي فريقك يختبر Kernel بنفسه بدون ما يحتاج أدوات خارجية أو خبراء أمن — كل التقنيات جاهزة ومصنّفة.
كذلك، الساحة تثقف فريق الحوكمة: يشوفون بأعينهم كيف تعمل هجمات Prompt Injection، كيف يتجاوز المهاجم ضوابط PII، كيف يستخرج أسرار من النموذج. هذا يبني حدس أمني عند الفريق ويساعدهم يصمّمون سياسات أفضل.
السيناريوهات تختبر سلوك Kernel في حالات محددة (PII، امتثال). ساحة الفريق الأحمر تختبر أمان Kernel — تحاول تكسره. الساحة تفاعلية: تكتب هجومك، تشوف النتيجة فوراً، وتحصل على شرح شفاف للدفاع. السيناريوهات للاختبار المنهجي، الساحة للتجربة الحرة.
Kernel يحلل هجومك عبر نفس محرك الحوكمة (PII Scanner + Risk Scoring + Policy Engine) المستخدم في الإنتاج. الفرق الوحيد: ما في نموذج AI حقيقي يُستدعى — المراحل 1-4 تشتغل كاملة، المرحلة 5 تُعرض كخامدة. هذا يضمن تجربة واقعية بدون تكلفة API.
Kernel يولّد بلاغاً تلقائياً مملوءاً مسبقاً (وصف الهجوم، الطبقة المخترقة، الأثر) + سياسة مقترحة لسد الثغرة. البلاغ تقدر تشاركه مع فريق الحوكمة أو ترسله لـ BrightAI. كمان تحصل على شارة 🏆 مخترق في لوحة الصدارة.
نعم. كل التحليل يشتغل محلياً في المتصفح (vanilla JS). ما في بيانات تُرسل لخادم. ما في نموذج AI حقيقي يُستدعى. الساحة مصممة عشان تكون آمنة للتجربة من أي جهاز.
40 تقنية جاهزة مصنّفة بـ OWASP LLM Top 10. كلها قابلة للتجربة بنقرة "جرّبها" اللي تملأ صندوق الإدخال بالهجوم. تقدر كمان تكتب هجومك الخاص. ما في حد لعدد المحاولات.