AI
AIOpenCamp
search ESC
المدونة chevron_left أخبار chevron_left فحصت مشروعي بالذكاء الاصطناعي… واكتشفت ثغرة …
folder أخبار play_circle فيديو language YouTube

فحصت مشروعي بالذكاء الاصطناعي… واكتشفت ثغرة خطيرة! 🚨 TestSprite

جرب الان اداة TestSprite احصل علي شهر مجانا الان https://epreneurs.link/testsprite كتير مننا بيعتمد على الذكاء الاصطناعي في كتابة الكود، وده شيء رائع. بس الـ AI بيعمل أخطاء أمنية كارثية لو مااتعالجتش: ناس توصل لكورسات مدفوعة من غير ما تدفع، أو حد يسرق API Key ويستخدمه على حسابك. هوريك إزاي تكتش...

person
Learn-with-us
calendar_today 02 Oct 2026 schedule 4 د قراءة visibility 45 مشاهدة
language المصدر: YouTube · calendar_today 02 Oct 2026

جرب الان اداة TestSprite احصل علي شهر مجانا الان
https://epreneurs.link/testsprite

كتير مننا بيعتمد على الذكاء الاصطناعي في كتابة الكود، وده شيء رائع. بس الـ AI بيعمل أخطاء أمنية كارثية لو مااتعالجتش: ناس توصل لكورسات مدفوعة من غير ما تدفع، أو حد يسرق API Key ويستخدمه على حسابك.

هوريك إزاي تكتشف الأخطاء دي وتصلحها، بالـ AI برضه، خطوة بخطوة على مشروع حقيقي. 🔍

🎁 وفي الآخر: مهارة (Skill) مجانية تطبّقها على أي مشروع بتشتغل عليه:
https://epreneurs.link/MaharaAI

🛠️ اللي هتحتاجه (3 حاجات بس):

1️⃣ Coding Agent — أنا استخدمت OpenCode لأنه مجاني ومفتوح المصدر (وممكن Claude Code أو ZadLoop أو غيرهم)
2️⃣ نموذج GLM 5.3 — أول نموذج مفتوح المصدر متاح للأمن السيبراني تقريباً، ويقارب النماذج الحدودية زي Fable 5
3️⃣ مهارة الفحص الأمني — مجانية على مهارة AI، وأداة TestSprite للاختبارات

⚡ اللي هتشوفه في الفيديو:

🔑 ربط TestSprite بالـ Coding Agent عبر MCP (بحساب مجاني — 150 كريديت شهرياً)
📥 تثبيت المهارة وتشغيلها على المشروع
🕵️ الـ AI بيقرا المشروع، يفهم إنه متجر فيه دفع واشتراكات، ويشغّل الاختبارات بنفسه (حتى Docker!)
👥 تشغيل أكتر من Sub-Agent بالتوازي لتسريع الفحص
🧪 اختبار Frontend وBackend عبر TestSprite
📄 تقرير كامل بالعربي والإنجليزي + خطة إصلاح مرتّبة بالأولويات

🚨 اللي اكتشفه على مشروعي الحقيقي:

▪️ ثغرة خطيرة: أي مستخدم عادي كان ممكن يحوّل نفسه لـ أدمن — يمسح مهارات، يرفع مهارات، من غير تدخل مني
▪️ ثغرة في بوت التليجرام: أي حد ممكن يستخدمه ويبعت رسائل سبام للمستخدمين
▪️ أخطاء منطقية (Bugs) زي إعدادات إشعارات ناقصة

00:00 | مخاطر الفايب كودينج (Vibe Coding) الحقيقية
ليه الكود اللي بيكتبه الذكاء الاصطناعي ممكن يحتوي على ثغرات أمنية كارثية (وصول لمحتوى مدفوع، سرقة API Keys).

00:36 | إزاي تكتشف أخطاء الـ AI وتصلحها بالـ AI نفسه؟ TestSprite
خطة الفيديو: نموذج مناسب، أداة اختبار مخصّصة، ومهارة (Skill) مجانية تطبّقها على أي مشروع.

00:58 | ليه GLM 5.3 لفحص الأمن السيبراني؟ TestSprite
أول نموذج مفتوح المصدر متاح تقريباً لمهام الأمن السيبراني، بعد ما Fable 5 كان متاح لشركات محددة بس.

01:19 | مقارنة GLM 5.3 بالنماذج الحدودية في بنشماركات الأمن السيبراني
تفوّقه على الإصدارات السابقة وقربه من أداء Fable 5.

01:57 | إيه اللي بتعمله مهارة الفحص الأمني؟

02:31 | المتطلبات (1) — Coding Agent (OpenCode)
ليه OpenCode المجاني ومفتوح المصدر مناسب، وبدائل زي Claude Code وZadLoop.

02:58 | المتطلبات (2) — تشغيل GLM 5.3 بأقل تكلفة
عبر OpenRouter أو خطة Z.ai الشهرية، وتوضيح استهلاك التوكنز في مرحلتي الاكتشاف والإصلاح.

03:29 | المتطلبات (3) — تحميل مهارة الفحص الأمني وتأمين التطبيقات
تحميل المهارة مجاناً من مهارة AI (النسخة 1) بحساب مجاني.

03:59 | تنبيه مهمه جدا

04:31 | إنشاء حساب مجاني على TestSprite

05:02 | الخطة المجانية (150 كريديت) ولوحة التحكم
مراجعة المشاريع والاختبارات والـ Insights، والدردشة مع الـ AI حول مشروعك.

05:33 | إنشاء API Key وربطه بالـ Coding Agent

06:08 | تثبيت TestSprite MCP على OpenCode

06:43 | اختيار GLM 5.3 وتشغيل وضع Build
أمر التثبيت، وضبط مكان حفظ الـ API Key بشكل آمن (بدون إعطائه للـ AI).

07:48 | التحقق من سلامة الاتصال (Connection Check)

08:24 | تثبيت مهارة الفحص الأمني (Skill Installation)
تنزيل المهارة، تثبيتها في الـ Coding Agent، وإعادة تشغيل OpenCode.

08:54 | حل مشكلة عدم ظهور المهارة
مسارات قراءة الـ Skills المشتركة بين Claude وCodex وOpenCode.

09:27 | تشغيل مهارة Security Audit لأول مرة

10:01 | الـ AI يقرا المشروع ويحدّد نطاق الفحص
اختيار بيئة الاختبار (Production أو Local)، ومتابعة استهلاك التوكنز في الوقت الفعلي.

10:35 | اختيار مستوى صرامة الفحص (Strict)

11:11 | طلب Brief Report وFull Report وFix Plan

11:44 | الـ AI يبدأ الفحص الفعلي

12:22 | استهلاك التوكنز وميزة الكونتكست (مليون توكن)
مراقبة التكلفة أثناء أول مرحلة اكتشاف.

12:56 | الـ Sub-Agents في OpenCode

13:38 | متابعة حد الاستخدام (Limits) وانتهاء أول Sub-Agents

14:13 | إعداد اختبارات TestSprite — Frontend وBackend

14:48 | توليد PRD تلقائياً وإضافة المشروع لـ TestSprite
الـ AI بيكتب ملف المتطلبات لو مش موجود، ويضيف المشروع بنفسه.

15:24 | تشغيل الاختبارات ونتائج النجاح والفشل

16:07 | التقرير النهائي يرجع للـ Main Agent

16:44 | استعراض تقرير الأمن السيبراني (عربي + إنجليزي)
الـ Overview، التقنيات المستخدمة، تاريخ الفحص، وتوليد Dashboard من التقرير.

17:18 | أهم المخاطر (Top Risks) — التصعيد إلى صلاحيات أدمن
أي مستخدم عادي كان ممكن يحوّل نفسه لأدمن ويمسح أو يرفع مهارات على الموقع.

17:52 | ليه ده يعتبر اختراق فعلي؟

18:29 | ثغرة بوت التليجرام وأخطاء منطقية (Bugs)
إمكانية إساءة استخدام البوت لإرسال رسائل مزعجة، وإعدادات إشعارات ناقصة.

19:05 | خطوات الإصلاح المقترحة (Admin Check)
كيف يوضّح التقرير الحل لكل ثغرة بشكل تفصيلي.

19:41 | بناء خطة إصلاح تفصيلية بالأولويات
ترتيب الثغرات والأخطاء، والإصلاح خطوة بخطوة مع الـ AI.

20:10 | إعادة الاختبار بعد الإصلاح باستخدام TestSprite
التأكد إن الـ Frontend والـ Backend شغّالين بشكل سليم بعد التعديلات.

20:37 | الخلاصة ونصايح عملية للفايب كودينج الآمن
استخدام أفضل النماذج، فهم التقرير بمساعدة الـ AI

21:08 | الختام اكتشفت ثغرة خطيرة ب TestSprite

VibeCoding #فايب_كودينج #الأمن_السيبراني #cybersecurity #GLM53 #OpenCode #TestSprite #الذكاء_الاصطناعي #ذكاء_اصطناعي_عربي #AI_Security #Skills #برمجة #حسام_الدين_حسن #خبير_اونلاين #epreneurs #hossamudin #AI_Tools

star قيّم المقال Rate this article

سجّل الدخول لتقييم المقال

تسجيل الدخول

share شارك المقال

chat_bubble التعليقات (0)

سجّل الدخول لإضافة تعليق

تسجيل الدخول

لا توجد تعليقات بعد. كن أول من يعلّق!

مقالات ذات صلة