Sigmix Red · اختبار اختراق بالذكاء الاصطناعي

في عصرٍ جديد من الاختراق الذي يقوده الذكاء الاصطناعي، أنت بحاجة إلى دفاعٍ مبنيٍّ على الذكاء الاصطناعي من الأساس.

يمتلك المهاجمون اليوم ذكاءً اصطناعياً ذاتيّ التشغيل يكتشف الثغرات ويربط بعضها ببعض بسرعة الآلة. ويردّ Sigmix Red بالمثل — مشغّل فريق أحمر يعمل بالذكاء الاصطناعي، مبنيٌّ من الصفر ليفكّر كما يفكّر المهاجم عبر كامل نطاقك المصرّح باختباره. الذكاء الاصطناعي أولاً، لا ماسح تقليدي أُضيف إليه الذكاء الاصطناعي لاحقاً.

يعمل دائماً المشغّل الذكي يحلّل ويربط ويتحقّق مسارات مُثبتة، مرتّبة بالأولوية، مدعومة بالأدلة
مهام اختبار مصرّح بها فقط داخل المملكة وداخل مقرّك متوائم مع NCA ECC-2 بإشراف بشري
sigmix-red · المشغّل مباشر
مهمة مصرّح بها ACME-EXT-04 · المحيط الخارجي · نطاق مقفل
12:04تمرُسم 1,247 سجل DNS ← 341 نطاقاً فرعياً، 58 خدمة نشطة
12:04نتيجة9 سجلات DNS معلّقة — خطر الاستيلاء على النطاقات الفرعية
12:04نتيجةLog4Shell على خادم CI منسيّ — CVE-2021-44228 · 10.0
12:05سلسلةربط 5 ثغرات متوسطة ← مسار حرج واحد إلى قاعدة بيانات السجلات…
12:05بوابةبانتظار الموافقة لتنفيذ الخطوة 05 من السلسلة
مسار هجوم مُثبت · F-118
Internet Exposed svc Foothold Lateral Crown jewel
داخل وحدة التحكم

كل ما تحصل عليه — شاشة تلو الأخرى.

خمس شاشات حيّة يعمل منها فريقك: نظرة عامة على المشغّل، وسلاسل الاستغلال المُثبتة، وسطح الهجوم المكتشف، والنتائج مرتّبة بالأولوية، وبوابة الموافقة البشرية.

Sigmix Red — نظرة عامة
01 · نظرة عامةسلسلة واحدة تصل إلى أثمن أصولك — أربع قفزات مُثبتة، وواحدة موقوفة بانتظارك.
Sigmix Red — سلاسل الاستغلال
02 · سلاسل الاستغلالنتائج منخفضة الخطورة تُربط معاً لتشكّل المسارين أو الثلاثة التي تصل فعلاً إلى شيء ذي قيمة.
Sigmix Red — سطح الهجوم
03 · سطح الهجوم1,247 أصلاً تُرسم خرائطها باستمرار — السجلات المعلّقة والخوادم المنتهية العمر التي نسيتها.
Sigmix Red — النتائج وثغرات CVE
04 · النتائج وثغرات CVEمرتّبة بالأولوية، بلا تكرار، وكلٌّ منها مدعوم بمسار قابل لإعادة الإنتاج — لا تقرير من 400 صفحة.
Sigmix Red — الموافقات
05 · الموافقاتلا يُنفَّذ أي إجراء تدخّلي دونك — كل قرار موقّع ومثبَّت في سجل التدقيق.
لماذا الآن

جانب الهجوم أصبح ذاتيّ التشغيل بالفعل. وعلى الدفاع أن يواكبه.

خلال عامَي 2025 و2026، لم يعد الذكاء الاصطناعي الهجومي مجرد عرض تجريبي. تُظهر حوادث معلنة أنظمةَ وكلاء تعمل من البداية إلى النهاية — تحلّل، وتتكيّف مع أخطائها، وتولّد آلاف الإجراءات أسرع مما يستطيع أي فريق بشري مراجعته. واختبار اختراق واحد يُجرى مرة في السنة لم يعد وحدة القياس الصحيحة.

17,000+ إجراء · في عطلة نهاية أسبوع

حادثة اختراق واحدة أُعلن عنها في 2026 قادها وكيل ذاتي التشغيل من بدايتها إلى نهايتها، ونفّذ أكثر من سبعة عشر ألف إجراء منفصل خلال عطلة نهاية أسبوع — ولم تتّضح صورتها كاملةً إلا بعد وقوعها.

~31 ثانية للتعافي أثناء العملية

وفي حالة موثّقة أخرى، تعافت عملية يقودها وكيل ذكي من فشلٍ وقع أثناءها في نحو إحدى وثلاثين ثانية وواصلت طريقها — العبرة في سرعة الدورة، لا في أي خطوة منفردة.

1 ← كثير من مشغّل واحد إلى أهداف متعددة

أدوات الوكلاء تخفض حاجز المهارة والتكلفة: صار بإمكان مشغّل واحد أن يدير نشاطاً ضد منظمات كثيرة في آن واحد. وعلى المدافعين أن يفترضوا الإيقاع نفسه.

الأرقام أعلاه لعام 2026 مستمدّة من حوادث معلنة لهجمات قادتها أنظمة وكلاء ذكية، أُعيد تركيب مجرياتها بعد وقوعها. وهي مذكورة للسياق فقط — Sigmix Red منتج دفاعي للاختبار المصرّح به.

الذكاء الاصطناعي أولاً، بحكم التصميم

هجمات الذكاء الاصطناعي تحتاج إلى مدافعٍ بالذكاء الاصطناعي.

أفضل الدفاعات الحديثة — EDR وماسحات الانكشاف وSIEM — بارعة فيما سبق أن رأته. لكن المهاجم ذاتي التشغيل يؤلّف مسارات جديدة متعددة الخطوات في الوقت الحقيقي، بسرعة لم تُصمَّم لها بصمة ولا قاعدة. ويواجهه Sigmix Red بالطريقة الوحيدة القابلة للتوسّع: ذكاء اصطناعي يحلّل بيئتك أنت تحديداً، تماماً كما يفعل ذكاء المهاجم.

مشغّل Sigmix Red الذكي وهو يحلّل سطح الهجوم
مبنيّ على الذكاء الاصطناعي — مشغّل، لا دفتر قواعد
البصمات والاستدلالات

قويّة في المعروف.

قواعد وبصمات واستدلالات — ممتازة ضد الأساليب المعروفة، تعمل وفق جدول زمني وتُلخَّص بعد وقوع الحدث.

  • تطابق قائمة ثابتة من البصمات المعروفة — وعمياء عن كل ما هو جديد أو مترابط.
  • تُغرقك بآلاف المشكلات المنفصلة، ويبقى على البشر أن يخمّنوا أيّها يرتبط بالآخر.
  • تعمل كل ربع سنة أو مرة في السنة — وتتقادم لحظة تغيّر سطح هجومك.
  • ولا تدرك أصلاً أن روبوتات المحادثة والمساعدين الأذكياء لديك أصبحت سطح هجوم.
Sigmix Red · مبنيّ على الذكاء الاصطناعي

مشغّل يفكّر ويحلّل.

وكيل فريق أحمر بالذكاء الاصطناعي في القلب — يبني نموذجاً لبيئتك تحديداً، ويفكّر في كيفية تحرّك خصم حقيقي داخلها.

  • يحلّل بيئتك — ليست قائمة بصمات، بل نموذج ذهني لها كما يراها المهاجم.
  • يربط نقاط الضعف في المسارين أو الثلاثة التي تصل فعلاً إلى شيء مهم.
  • يعمل دائماً — يفحص ويكرّر ويعيد الربط باستمرار مع كل تغيير.
  • ويختبر ذكاءك الاصطناعي أيضاً — روبوتات المحادثة والمساعدين والوكلاء التي لا تراها الأدوات التقليدية أصلاً.
مقابل
ما هو

فريق أحمر لا ينتهي دوامه أبداً.

وجّه Sigmix Red إلى نطاق تملكه ومصرّح لك باختباره. يتصرّف كمشغّل صبور لا يكلّ: يحصي سطح هجومك، ويحلّل كيف ترتبط الأجزاء بعضها ببعض، ثم — حيث تسمح له فقط — يؤكّد بأمان أن المسار حقيقي. وبعدها يوثّقه لك بلغة واضحة.

  • مستمر، لا مرة في السنة. يعيد الاختبار كلما تغيّر سطح هجومك، فيُكتشف الانحراف خلال أيام بدل انتظار التدقيق القادم.
  • سلاسل، لا قوائم تحقّق. الماسحات تسرد المشكلات؛ أما Red فيربطها في المسارين أو الثلاثة التي تصل فعلاً إلى شيء مهم.
  • أدلة، لا ضجيج. كل نتيجة تصلك مرتّبة بالأولوية، بلا تكرار، ومدعومة بمسار قابل لإعادة الإنتاج — لا تقرير من 400 صفحة.
  • القرار يبقى بيدك. كل إجراء تدخّلي ينتظر خلف بوابة موافقة بشرية صريحة. ولا يُنفَّذ أي إجراء مُتلِف افتراضياً.
شاشة النتائج في Sigmix Red — مرتّبة بالأولوية، بلا تكرار، ومدعومة بالأدلة
النتائج · مرتّبة بالأولوية، لا مكوّمة
سطح هجومك الحقيقي

ليست 40 أصلاً. إنها كل ما نسيت أنك تملكه.

تُراكم المنظمة الكبيرة عقداً كاملاً من سجلات DNS ومواقع التجريب والاستحواذات والمشاريع المهجورة. وهذا التمدّد — السجلات المعلّقة والخوادم المنتهية العمر التي لا مالك لها — هو بالضبط ما يبدأ منه المهاجم المعتمد على الذكاء الاصطناعي. يرسم Sigmix Red ذلك كله باستمرار، ويريك ما يمكن الوصول إليه فعلاً.

كامل سطح الهجوم المصرّح به، مرسوماً باستمرار
سطح هجومك الحقيقي
sigmix-red · سطح الهجوم — ACME-EXT-04بيانات توضيحية
1,247سجلات DNS
341نطاقات فرعية
58خدمات نشطة
23منتهية العمر / قديمة
9DNS معلّق
6تقنية ظلّية
vpn-old.acme.saأول رصد 2018 · المالك مجهولثغرة CVE قابلة للاستغلال
legacy-blog.acme.saWordPress 4.2.1 · 14 ثغرة CVE في الإضافاتمنتهي العمر
promo-bf.acme.saCNAME ← حاوية تخزين محذوفةعرضة للاستيلاء
autodiscover.acme.saExchange 2013 · بلا تحديثات أمنيةProxyShell
staging-payments.acme.saبيئة غير إنتاجية · متاحة على الإنترنتبيئة تجريب مكشوفة
app-ios-beta.acme.saCNAME ← مضيف تطبيق معطّلعرضة للاستيلاء
ftp.acme.saFTP بنص صريح · أول رصد 2014بيانات اعتماد بنص صريح
wiki-2019.acme.saConfluence · بلا تحديثات أمنيةOGNL RCE
بعد ذلك يربط Red هذه الأصول المنسية في مسارات لا يربطها أي ماسح — فالسجل المعلّق يصبح مصدر تصيّد موثوقاً، والبوابة المنتهية العمر تصبح الخطوة الأولى نحو أثمن أصولك.
كيف يعمل

دورة منضبطة — بمكابح مدمجة في صميمها.

كل مهمة اختبار تمرّ بالدورة المضبوطة نفسها. النقطتان اللتان يمكن للمشغّل عندهما أن يمسّ أنظمتك محميّتان بموافقة بشرية صريحة، وكل إجراء يتخذه يُدوَّن في سجل تدقيق يكشف أي عبث.

01

حدّد النطاق وامنح التصريح

أنت تحدّد بدقة ما هو داخل النطاق وتوقّع عليه. النطاق يُقفل، وكل ما خارجه يُرفض، لا يُحاوَل.

تصريح مكتوب
02

اكتشف وارسم

يحصي المشغّل السطح المصرّح باختباره ويبني نموذجاً حيّاً للأصول والهويات وعلاقاتها — بصلاحية قراءة فقط.

03

حلّل واربط

يربط نقاط الضعف في مسارات هجوم مرشّحة، مرتّبة بحسب قربها مما يهمّك فعلاً.

04

تحقّق — بأمان

لا يؤكّد أن المسار حقيقي إلا بموافقتك، وبأقل فحص تدخّلاً. غير مُتلِف افتراضياً، ولا تُسرَّب أي بيانات.

بوابة موافقة المشغّل
05

أثبت وأبلغ

كل مسار مؤكَّد يتحوّل إلى نتيجة بلغة واضحة — الأثر، وخطوات إعادة الإنتاج بدقة، والإصلاح — تُوجَّه إلى المسؤول المعني.

06

أعد الاختبار وراقب

عند نشر أي إصلاح يعيد Red فحصه. وعندما يتغيّر سطح هجومك يبدأ من جديد — فلا تتقادم الصورة أبداً.

دورة مستمرة — كل إجراء مثبَّت في سجل التدقيق عبر Sigmix Guard™.
ما الذي يغطّيه

مشغّل واحد يغطّي السطح كله.

موصوف بالنتيجة، لا بالأسلوب. يحلّل Red الطبقات التي يمرّ بها خصم حقيقي — وينفرد بتغطية أنظمة الذكاء الاصطناعي التي تنشرها أنت اليوم.

الأبرز

اختبار الفريق الأحمر للذكاء الاصطناعي ونماذج LLM

يفحص روبوتات المحادثة والمساعدين والوكلاء لديك بحثاً عن حقن التعليمات وتسريب البيانات والاستخدام غير الآمن للأدوات — وهو سطح الهجوم الذي تتجاهله معظم الأدوات تماماً.

سطح الهجوم الخارجي

يكتشف باستمرار الأصول المتصلة بالإنترنت — بما فيها تلك التي لم يتذكّرها أحد — ويراقب انكشافها مع كل تغيّر.

الويب ومنطق التطبيقات

يحلّل كيف تتصرّف تطبيقاتك فعلاً — التحكم في الوصول، ومنطق الأعمال، وثغرات المصادقة التي تمرّ عليها ماسحات البصمات دون أن تراها.

الهوية ووضع السحابة الأمني

يرسم الأدوار المفرطة الصلاحيات والمفاتيح المهملة وعلاقات الثقة الخطرة، ثم يبيّن أيّها يفتح مساراً فعلياً — لا مجرد قائمة طويلة.

رسم مسارات الحركة الجانبية

بعد الوصول إلى موطئ قدم (بموافقتك)، يحاكي كيف يتحرّك الخصم نحو أثمن أنظمتك — وأين يمكن قطع المسار.

فحوص بيانات الاعتماد والانكشاف

يرصد بيانات الاعتماد المُعاد استخدامها أو المسرّبة أو ضعيفة الحماية داخل النطاق، ويبيّن مدى الضرر المحتمل — والتحقق لا يتم أبداً إلا بتوقيعك.

وحدة التحكم

شاشة واحدة يقرأها فريق الأمن لديك فعلاً.

الخطورة بنظرة واحدة، والمسارات التي تهمّ، وعرض حيّ لما يفعله المشغّل الآن — بما في ذلك ما ينتظر موافقتك.

وحدة تحكم Sigmix Red تعمل مباشرة داخل مركز عمليات الأمن
مباشر في مركز عملياتك

استكشف وحدة تحكم المشغّل كاملة — المهام والنتائج ومسارات الهجوم وبثّ الوكيل المباشر.

افتح لوحة التحكم
اختبار مصرّح به فقط

قويٌّ لأنه محكوم بضوابط صارمة.

فريق أمني في جلسة إحاطة عن مهمة Sigmix Red مصرّح بها
مصرّح به · محدّد النطاق · موقّع عليه
قواعد الاشتباك

لا يختبر Sigmix Red إلا ما تملكه أنت وصرّحت باختباره.

وهو أداة دفاعية لفرق الأمن وشركائها المعتمدين. لا يُباع لاستهداف أنظمة لا تسيطر عليها أو لم يُسمح لك باختبارها، ولن يعمل ضدها. والنطاق والموافقة والإشراف يفرضها المنتج نفسه، لا مجرد وعد في عقد.

تصريح مكتوبكل مهمة تبدأ من نطاق موقّع. والأهداف خارجه تُرفض، لا تُحاوَل.
بوابات موافقة بشريةكل إجراء تدخّلي يتوقّف بانتظار موافقة صريحة من المشغّل. ولا يُنفَّذ أي إجراء مُتلِف افتراضياً.
غير مُتلِف افتراضياًتحقّق بأقل قدر من التدخّل. لا تُسرَّب بيانات، ولا تُعطَّل خدمة لإثبات وجهة نظر.
سجل تدقيق كاملكل إجراء يتخذه المشغّل يُسجَّل ويُثبَّت عبر Sigmix Guard™ في سجل يكشف أي عبث.
داخل المملكة وداخل مقرّكيعمل على جهاز مغلق داخل مبناك أو على KSA Cloud داخل المملكة. ولا تغادر النتائج بيئتك أبداً.
متوائم مع أطرك التنظيميةتُربط المهام بمتطلبات NCA ECC-2 وSAMA CSF وPDPL، مع أدلة يستطيع مدقّقوك استخدامها.
أين يعمل

انشره بالطريقة التي تفرضها لوائحك.

يتكيّف Sigmix Red مع وضعك الأمني، لا العكس — جهاز مغلق داخل مبناك، أو سحابة مُدارة داخل المملكة، أو تحت حوكمة Sigmix Guard™. وأينما عمل، يبقى سطح هجومك ونتائجك وأدلتك تحت سيطرتك.

مغلق داخل المقر

خزانتك أنت

يعمل Red على جهاز Sigmix مغلق داخل مركز بياناتك. ولا يغادر المبنى أي شيء عن نقاط ضعفك.

0 بايت خروج بيانات
سحابة داخل المملكة

KSA Cloud

تفضّل الخدمة المُدارة؟ شغّل Red في بيئة داخل المملكة تلتزم بإقامة البيانات — المشغّل نفسه، مستضافاً على أرض سعودية.

بيانات مقيمة داخل المملكة
خاضع للحوكمة

تحت Sigmix Guard™

كل إجراء للمشغّل يمرّ عبر طبقة الإنفاذ المستقلة نفسها التي تحمي بقية المنصة — تنقية ثم تثبيت.

تدقيق يكشف أي عبث
شاهده وهو يعمل

شاهده يكتشف ويربط ثم يتوقّف.

جولة قصيرة يكتشف فيها المشغّل سطح هجوم، ويربط مساراً، ثم يتوقّف عند بوابة الموافقة. تفضّل القراءة؟ خذ الكتيّب إلى فريقك — بلغتين، 20 صفحة.

اسبقه بخطوة

اكتشف المسار قبل أن يكتشفه غيرك.

أحضر لنا نطاقك والتزاماتك التنظيمية. سننفّذ مهمة إثبات مفهوم، ونريك المسارين أو الثلاثة التي تهمّ فعلاً، ونسلّم فريقك الأدلة اللازمة لإغلاقها.