بحث

Qwen3.7-Max، حادثة أمن GitHub، NVIDIA Verified Agent Skills، Runway Aleph 2.0

Qwen3.7-Max، حادثة أمن GitHub، NVIDIA Verified Agent Skills، Runway Aleph 2.0

ai-powered-markdown-translator

مقال مترجم من الفرنسية إلى العربية باستخدام gpt-5.4-mini.

عرض المشروع على GitHub ↗

أسبوع حافل بمنظومة الذكاء الاصطناعي: تطلق Alibaba نموذجها الرائد Qwen3.7-Max المصمم لعصر الوكلاء، وتكشف GitHub عن حادثة أمنية تنطوي على إضافة VS Code خبيثة، وتنشر NVIDIA إطار حوكمة مفتوحًا لـ skills الوكلاء، كما تعيد Runway ابتكار نموذج تحرير الفيديو الخاص بها مع Aleph 2.0 وEdit Studio. وعلى صعيد أدوات المطوّرين، تعيد Claude Code 2.1.146 تسمية /simplify إلى /code-review، ويقدّم Codex 26.519 لقطات التطبيقات Appshots على macOS.


Qwen3.7-Max — الرائد من Alibaba لعصر الوكلاء

21 مايو — تطلق Alibaba ‏Qwen3.7-Max، نموذجها الرائد المملوك الجديد، المصمم خصيصًا للوكلاء المستقلين. ويخلف النموذج الإصدارات التجريبية Qwen3.7-Max-Preview وQwen3.7-Plus-Preview التي جرى تقييمها على Arena في 18 مايو.

يتموضع المنتج صراحة ضمن “عصر الوكلاء” (Agent Era): إذ يستهدف Qwen3.7-Max المهام التي تتجاوز الفهم اللحظي لتدخل مجال الاستقلالية طويلة الأمد والتنسيق المعقد.

المعيارالقيمة
درجة AAII56,6
التحسن مقارنة بالسابق+4,8 نقطة
ساعات الاستقلالية المتواصلة (اختبار النواة)35 ساعة
استدعاءات الأدوات (اختبار النواة)1 000+
مشاهدات التغريدة الرئيسية~325 000

خمس قدرات معلنة:

  1. وكيل ترميز من البداية إلى النهاية — نماذج أولية للواجهة الأمامية، وإعادة هيكلة متعددة الملفات، وتصحيح أخطاء حقيقي
  2. إنتاجية المكتب — مهام عبر تكاملات MCP وإدارة متعددة الوكلاء
  3. استقلالية طويلة الأمد — 35 ساعة متواصلة في مهمة تحسين النواة، وأكثر من 1 000 استدعاء أداة من دون هلوسة حرجة
  4. محايد تجاه scaffolds — متوافق مع Claude Code وOpenClaw وQwen Code أو أي stack مخصصة
  5. تعزيز الاستدلال العلمي — درجة AAII: 56,6 (+4,8 نقطة)

بحسب Tongyi Lab (Alibaba)، فإن Qwen3.7-Max هو “آخر نموذج مملوك لدينا مصمم خصيصًا لعصر الوكلاء”، مع وكيل ترميز frontier، ومساعد إنتاجية مكتبية، واستقلالية طويلة الأمد — موثوق في كل مرة، ومحايد تجاه scaffolds.

يمكن الوصول إلى النموذج عبر Qwen Studio (chat.qwen.ai) وواجهة API الخاصة بـ Alibaba Cloud.

🔗 المدونة الرسمية لـ Qwen3.7-Max


GitHub — حادثة أمنية: إضافة VS Code خبيثة

20 مايو — تكشف GitHub عن حادثة أمنية كبرى: إذ قام موظف بتثبيت إضافة VS Code خبيثة من سوق Microsoft، ما أتاح وصولًا غير مصرّح به إلى مستودعات GitHub الداخلية.

أحدث الإعلان الأولي على X 13,4 مليون مشاهدة، و8 000 إعادة نشر، و25 000 إعجاب — في مؤشر على تأثير مجتمعي كبير. وقد نشرت GitHub سلسلة من 5 أجزاء توضح الجدول الزمني والإجراءات المتخذة.

“1/ Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version, isolated the endpoint, and began incident response immediately.”

🇸🇦 أمس، اكتشفنا واحتوينا اختراقًا لجهاز أحد الموظفين كان متورطًا في إضافة VS Code مسمومة. لقد أزلنا النسخة الخبيثة من الإضافة، وعزلنا نقطة النهاية، وبدأنا الاستجابة للحوادث على الفور.@github على X

ما الذي حدث:

  • ناقل الهجوم: إضافة VS Code خبيثة من سوق Microsoft
  • اختراق جهاز أحد موظفي GitHub
  • وصول غير مصرّح به إلى المستودعات الداخلية لـ GitHub

ما لم يتأثر (بحسب GitHub):

  • لا يوجد تأثير مؤكد على بيانات العملاء (الشركات، المؤسسات، المستودعات العامة أو الخاصة)

الإجراءات الفورية:

  • إزالة الإضافة الخبيثة
  • عزل نقطة النهاية المخترقة
  • تحليل السجلات (logs) وتدوير الأسرار
  • مراقبة مشددة للبنية التحتية

التزمت GitHub بنشر تقرير كامل عند انتهاء التحقيق. وتعيد هذه الحادثة إشعال النقاش حول أمن سوق إضافات VS Code، الذي يضم عشرات الآلاف من الإضافات وتظل عمليات التحقق منه محدودة.

🔗 إعلان GitHub على X


NVIDIA Verified Agent Skills — معيار مفتوح لحوكمة وكلاء الذكاء الاصطناعي

21 مايو — تطلق NVIDIA ‏NVIDIA-Verified Agent Skills، وهو إطار حوكمة مفتوح لتأمين قدرات (skills) وكلاء الذكاء الاصطناعي. وتستجيب المبادرة لمشكلة متنامية: فالـ skills توسع قدرات الوكلاء، لكنها تطرح أيضًا ثغرات محتملة.

يعتمد skill “المتحقق منه” لدى NVIDIA على أربعة أعمدة:

المكوّنالوصف
الفهرسةمزامنة يومية من فرق منتجات NVIDIA
SkillSpectorماسح مخاطر مبني على OWASP LLM وMITRE ATLAS
التوقيع التشفيريتوقيع منفصل skill.oms.sig قابل للتحقق عبر OpenSSF Model Signing
Skill Card (SKILLCARD.yaml)بيانات وصفية machine-readable: المصدر، التبعيات، القيود، الحالة

ويكتشف الإطار خصوصًا: التبعيات الضعيفة، وحقن الأوامر (prompts)، وtrigger abuse، وexcessive agency، وtool poisoning.

المواصفة التقنية مفتوحة عبر agentskills.io (تنسيق SKILL.md)، ومتوافقة أصليًا مع Claude Code وOpenAI Codex وCursor. كما أن الدليل العام لـ skills NVIDIA متاح على github.com/nvidia/skills.

“Verified means cataloged, scanned, signed, and documented with a skill card.”

🇸🇦 التحقق يعني أن يكون موثقًا ومفهرسًا وممسوحًا وموقّعًا ومدعّمًا ببطاقة مهارة. — مدونة مطوري NVIDIA، 21 مايو 2026

إن كون المواصفة مفتوحة ومتوافقة مع الأدوات الثلاثة الرئيسية لترميز الذكاء الاصطناعي (Claude Code وCodex وCursor) يوحي بطموح لتصبح معيارًا صناعيًا، وليس مجرد أداة داخلية من NVIDIA.

🔗 مدونة مطوري NVIDIA


Runway Aleph 2.0 وEdit Studio — تحرير فيديو حتى 30 ثانية بدقة 1080p

21 مايو — تطلق Runway ‏Aleph 2.0، وهو تحديث كبير لنموذجها لتحرير الفيديو، مرفقًا بـ Edit Studio، وهي واجهة جديدة مخصصة لفرق التسويق وصانعي الأفلام.

الجديد الأساسي في Aleph 2.0 هو التحكم على مستوى الصورة: إذ يقدّم المستخدم إطارًا محررًا كمرجع بصري، ويطبّق النموذج التعديل بشكل متسق على كامل الفيديو. وعلى خلاف المقاربات السابقة التي كانت نتيجتها النهائية غير معروفة قبل التوليد، تمنح هذه الطريقة تحكمًا متوقعًا في الناتج.

الميزةالتفاصيل
الحد الأقصى للمدة30 ثانية
الدقة1080p
التحكمإطار مرجعي بصري (image-level)
التحرير متعدد اللقطاتنعم — تطبيق تلقائي على عدة مشاهد
الوصولجميع خطط Runway المدفوعة

قدرات التحرير في Aleph 2.0:

  • تعديلات محلية دقيقة: لا يتغير سوى الجزء المعدل، بينما يُحافظ على الباقي
  • تحرير متعدد اللقطات: تطبيق التعديلات على مقاطع تحتوي على عدة لقطات
  • مقاطع حتى 30 ثانية بدقة 1080p — مدة كافية للإعلانات والمحتوى القصير

حالات استخدام Edit Studio: استبدال المنتج، تغيير الخلفية، التبديل الموسمي للحملة، تصحيح الإضاءة، إزالة العناصر المزعجة، إعادة تصميم كاملة.

“With Aleph 2.0, your edited frame defines what the change should look like, and the model carries it through to the right parts of your video.”

🇸🇦 مع Aleph 2.0، تحدد صورتك المعدلة المظهر المطلوب، ويطبّق النموذج ذلك على الأجزاء المقابلة من الفيديو الخاص بك. — Runway، المدونة الرسمية 21 مايو 2026

🔗 الإعلان الرسمي لـ Runway


Claude Code 2.1.146 — /code-review وتصحيحات background agents

21 مايو — تنشر Anthropic الإصدار 2.1.146 من Claude Code مع ميزة رئيسية جديدة وعدة إصلاحات مهمة للاستقرار.

يُعاد تسمية الأمر /simplify إلى /code-review، مع مستوى جهد اختياري (/code-review high). ويعيد هذا التغيير تموضع الميزة صراحةً كأداة لمراجعة الشيفرة داخل workflows الوكلاء.

المجالالتصحيح
Windows PowerShellإصلاح تراجع v2.1.124 لـ pwsh عبر winget/Microsoft Store
MCP paginationلم يعد resources/list وprompts/list يفقدان العناصر بعد الصفحة 1
Sessions backgroundStrobing Windows Terminal، وworktrees NTFS، وتعطل /background وclaude agents
Auto modeالحفاظ على AskUserQuestion عندما يعتمد عليه skill أو المستخدم
Bedrockإصلاح مصادقة cross-account مع awsCredentialExport
VSCode Voiceردود فعل ميكروفون صامتة، واقتراحات sox لـ WSLg

🔗 CHANGELOG Claude Code


Claude Code /usage — تفكيك استهلاك الرموز حسب المكوّن

21 مايو — يعلن Boris Cherny (قائد Claude Code لدى Anthropic) على X عن توسعة مهمة للأمر /usage: فالإصدار القادم سيسمح برؤية أي Skills وAgents وMCPs وPlugins تستهلك الرموز داخل الجلسة.

تتجاوز هذه الميزة إعادة تصميم واجهة المستخدم في اليوم السابق. فهي تقدم تفصيلًا حسب المكوّن — ما يسمح بتحديد الإضافات الأكثر استهلاكًا للسياق. وهي متاحة بالفعل في CLI وستصل إلى تطبيق Desktop قريبًا. وقد ولّد الإعلان 137 527 مشاهدة على X، مع العديد من الطلبات لتعطيل الموصلات غير المستخدمة بشكل انتقائي.

“In the next version of Claude Code: run /usage to see a breakdown of which Skills, Agents, MCPs, and Plugins are using your tokens CLI today, coming to Desktop next”

🇸🇦 في الإصدار القادم من Claude Code: شغّلوا /usage لرؤية توزيع استهلاك الرموز حسب Skills وAgents وMCPs وPlugins — متاح في CLI اليوم، وعلى Desktop قريبًا.@bcherny على X


Google I/O 2026 — الملخص الرسمي “100 إعلان”

20 مايو — تنشر Google مقالها الرسمي الملخّص “100 things announced at I/O 2026”، وهو وثيقة مرجعية لكل إطلاقات الحدث. ومن بين الإعلانات المؤكدة: Antigravity 2.0 CLI (خليفة Gemini CLI)، وUniversal Cart (تسوق متعدد المتاجر)، وGoogle Pics (إدارة ذكية للصور)، وAsk YouTube (الاستعلام عن فيديوهات YouTube)، وAndroid XR glasses، وتوسيع SynthID. وتجمع هذه الوثيقة حجم Google I/O 2026 وتخدم كمصدر أولي للمطورين الراغبين في الرجوع إلى كل التفاصيل الرسمية.

🔗 مدونة Google — 100 إعلان I/O 2026


Gemini Connected Apps — OpenTable وCanva وInstacart

21 مايو — توسّع Google Gemini ‏Connected Apps لتشمل ثلاثة شركاء جدد: OpenTable (حجز المطاعم)، وCanva (إنشاء العناصر البصرية)، وInstacart (شراء البقالة). لم يعد Gemini يكتفي بالبحث عن المعلومات — بل ينفذ إجراءات ملموسة داخل النظام الرقمي للمستخدم بالنيابة عنه. ويترجم هذا الإعلان بعد I/O بشكل ملموس رؤية Gemini Spark الوكيلية: فالوكيل يتصرف على الخدمات الطرفية الشائعة من دون مغادرة التطبيق.

🔗 إعلان Gemini Connected Apps


GitHub Copilot — أربع تحديثات للمطورين

نقل تقارير المقاييس إلى copilot-reports.github.com

20 مايو — تنتقل عناوين URL لتنزيل تقارير Copilot Usage Metrics من مجال Azure Front Door القديم (azurefd.net) إلى المجال المستقر copilot-reports.github.com. إجراء مطلوب للمؤسسات التي لديها جدار ناري أو proxy: أضيفوا المجال الجديد إلى allowlist enterprise في أقرب وقت ممكن. يبقى المجال القديم نشطًا خلال فترة الانتقال لكنه سيُلغى لاحقًا. وبالنسبة لنسخ GitHub Enterprise Cloud، يتبع المجال الجديد الصيغة copilot-reports.SUBDOMAIN.ghe.com. كما أن هناك fallback إلى *.blob.core.windows.net في حال تعذر Azure.

🔗 Changelog GitHub Copilot

Cloud agent — Claude Haiku 4.5 وGPT-5.4-mini بسعر 0,33x

18 مايو — يدمج Copilot cloud agent نموذجين اقتصاديين جديدين: Claude Haiku 4.5 وGPT-5.4-mini، وكلاهما يُحاسَب بسعر 0,33x من المضاعف القياسي (مقابل 1x للنماذج القياسية). يتيح هذا التوسع اختيار الأداة المناسبة بحسب طبيعة المهمة — نموذج خفيف وسريع لإصلاحات lint البسيطة أو الاختبارات الوحدوية، ونموذج أقوى لإعادة هيكلة معقدة. يتم اختيار النموذج عند تفويض مهمة إلى cloud agent، ما يسمح بتحسين نسبة الكلفة/الجودة وفقًا للتعقيد الحقيقي للعمل.

🔗 Changelog cloud agent

Chat web — لوحة جانبية سياقية في الإتاحة العامة

18 مايو — يفتح Copilot Chat على github.com الآن في لوحة جانبية مباشرة بجانب المورد الذي تتم مراجعته (PR، issue، مستودع)، من دون الحاجة إلى الانتقال إلى صفحة مخصصة. ويتراكم السياق تلقائيًا أثناء التنقل بين عدة PRs وissues في الجلسة نفسها — وتبقى المراجع عبر الموارد متاحة من دون فقدان خيط المحادثة. وتظل تجربة الصفحة الكاملة الغامرة متاحة عبر “More → In immersive chat”. كما يمكن تحويل المحادثة إلى جلسة وكيل لإنشاء PRs أو إطلاق بحث معمق. متاح في GA لجميع خطط Copilot.

🔗 Changelog Copilot Chat web

Genspark تدمج Gemini 3.5 Flash مجانًا

20 مايو — تدمج Genspark ‏Gemini 3.5 Flash ابتداءً من اليوم التالي لإعلانه في Google I/O، وهو متاح مجانًا في AI Chat Agent وGenspark Claw. وتوضح المنصة (أكثر من 70 نموذجًا متاحًا بالتوازي) استراتيجيتها في التكامل السريع: اعتماد أحدث النماذج من دون إجبار المستخدم على الاختيار اليدوي. ويُعد Gemini 3.5 Flash أقوى نموذج Flash من Google حتى الآن، وهو مُحسّن لسرعة الاستجابة في المهام المعقدة.

🔗 إعلان Genspark


Kling AI في كان — RAPHAEL RAPHAEL، فيلم 100% بالذكاء الاصطناعي

21 مايو — تعرض Kling AI ‏RAPHAEL RAPHAEL في مهرجان كان 2026، وهو مشروع فيلم طويل مُولّد بالكامل بالذكاء الاصطناعي وعلى نطاق واسع. ويختلف هذا الإعلان عن منشور 20 مايو حول House of David (أول مسلسل هوليوودي يدمج Kling على نطاق صناعي، 44 مليون مشاهد، والمرتبة الأولى على Prime Video US). وبذلك تعزز Kling AI حضورها في عدة مشاريع في كان 2026، مؤكدة موقعها كلاعب رئيسي في الذكاء الاصطناعي للفيديو والسينما.

🔗 إعلان Kling AI


BFL FLUX Erase — إزالة الكائنات ومحو النص

21 مايو — تطلق Black Forest Labs ‏FLUX Erase، وهي ميزة محو ذكية لصور FLUX. ثلاث قدرات رئيسية: إزالة الكائنات (إخراج نظيف مع إعادة بناء متسقة للخلفية)، محو النص (إزالة مع الحفاظ على التصميم الأساسي)، والإزالة التلقائية للظلال المرتبطة بالكائنات المحذوفة. صُممت الميزة للمعالجة الدقيقة (precision inpainting): إذ لا تتغير سوى المنطقة المستهدفة، من دون الإضرار ببقية الصورة. وهي متاحة عبر أداة الويب flux-tools.bfl.ai/erase وواجهة API الخاصة بـ BFL (docs.bfl.ai/flux_erase)، مع وصول فوري من دون قائمة انتظار.

🔗 إعلان BFL


ElevenReader — أكثر من 200 000 عنوانًا مميزًا مع صوت من اختيارك

21 مايو — تدمج ElevenLabs أكثر من 200 000 عنوان مميز في ElevenReader: من الكتب الأكثر مبيعًا في audiobooks وeBooks المرخّصة، بما في ذلك آلاف العناوين المتاحة بصوت الراوي الذي تختاره من بين أصوات ElevenLabs. يضع هذا التوسع ElevenReader في موقع منصة قراءة صوتية قابلة للتخصيص، حيث لا يعود المستخدم مقيدًا بالراوي الأصلي للكتاب: إذ يمكنه اختيار الصوت الذي يفضله لأي عنوان متوافق. يمكن الوصول إلى التطبيق عبر elevenreader.io مع وصول مجاني للبدء.

🔗 إعلان ElevenLabs


xAI Grok × OpenCode — Grok Build في CLI للبرمجة

21 مايو — يمكن الآن لمشتركي Grok أو X Premium استخدام نموذج Grok Build داخل OpenCode، وهو محرر أكواد سطر أوامر (CLI coding editor) متخصص في فهم قاعدة الشيفرة. يأتي هذا التكامل بعد ذلك الذي أُعلن عنه في OpenClaw قبل يومين — إذ توسّع xAI تدريجيًا اشتراكه ليشمل مزيدًا من الأدوات الخارجية. ويُدرج الوصول ضمن اشتراك Grok/X Premium الحالي، من دون أي تكلفة إضافية. يتميز OpenCode عن OpenClaw بتركيزه المحدد على الشيفرة: تحليل قاعدة الشيفرة، والتنقل، وإعادة الهيكلة بمساعدة الذكاء الاصطناعي.

🔗 إعلان xAI


Codex 26.519 — Appshots، وضع الهدف GA، استخدام الحاسوب مقفلًا، مشاركة الإضافات

21 مايو — تُصدر OpenAI Codex 26.519 مع عدة ميزات جديدة على macOS وللشركات. تتيح Appshots إرسال نافذة التطبيق الأمامية إلى خيط Codex عبر ضغط مزدوج على مفتاحي Command معًا — حيث يتم التقاط النافذة المرئية والنص القابل للوصول عبر واجهة برمجة تطبيقات إمكانية الوصول في macOS. يخرج Goal mode من الحالة التجريبية وينتقل إلى الإتاحة العامة (التطبيق، امتداد IDE، CLI). Remote computer use: يمكن لـ Codex الآن استخدام تطبيقات سطح المكتب بعد قفل جهاز Mac. أصبح مشاركة الإضافات متاحًا لـ ChatGPT Business.

الميزةالحالةالمنصات
Appshotsجديد (GA)macOS فقط
Goal modeGA (كان تجريبيًا)App، IDE extension، CLI
Remote computer use (Mac مقفل)جديدmacOS + Codex Mobile
Plugin sharingجديد (Business)ChatGPT Business

🔗 Changelog Codex


موجزات

  • Gemini Daily Brief — الإتاحة العامة — أصبح الملخص اليومي متاحًا الآن لجميع مشتركي Google AI Plus وPro وUltra (18+)، مبدئيًا في الولايات المتحدة. 🔗 المصدر
  • Grok × Imagine — أصول ألعاب فيديو (8.1M مشاهدة) — عرض فيروسي لنمذجة أصول ألعاب الفيديو مباشرةً باستخدام Grok و@imagine، مع تفاعل قوي من مجتمع الألعاب. 🔗 المصدر
  • Cohere Command A+ — أوزان W4A4 متاحة على HuggingFace — يمكن تنزيل الأوزان المكمّمة W4A4 الخاصة بـ Command A+، ما يتيح النشر على 2× H100 مع +47% سرعة مقارنةً بـ BF16. 🔗 المصدر

ما الذي يعنيه ذلك

تتبلور مرحلة الوكلاء على عدة جبهات في الوقت نفسه. إن إطلاق Qwen3.7-Max مع 35 ساعة من الاستقلالية المستمرة وأكثر من 1,000 استدعاء للأدوات، إلى جانب NVIDIA Verified Agent Skills التي توحّد حوكمة قدرات الوكلاء، يشير إلى أن الصناعة تنتقل من مرحلة التجريب إلى مرحلة التنظيم. كما أن اعتماد NVIDIA لمعيارها على المواصفة المفتوحة agentskills.io — المتوافقة مع Claude Code وCodex وCursor — يوحي بتقارب نحو واجهات مشتركة لوكلاء الذكاء الاصطناعي، بغض النظر عن النموذج الأساسي.

أصبحت أمنية سلسلة أدوات الذكاء الاصطناعي قضية حرجة. إن حادثة GitHub، حيث أدى امتداد VS Code خبيث من السوق الرسمية لمايكروسوفت إلى اختراق جهاز داخلي، تُظهر سطح هجوم جديدًا لم تعالجه الصناعة بالكامل بعد. والتوقيت دالّ: تطلق NVIDIA Verified Agent Skills في اليوم نفسه الذي تعلن فيه GitHub عن الحادثة. وتمثل المهارات والإضافات غير الموثقة ناقل هجوم متزايدًا مع تولي وكلاء الذكاء الاصطناعي التحكم في الأنظمة الحساسة.

يتجه تحزيم أدوات المطورين نحو شفافية الاستهلاك. يكشف إعلان Claude Code /usage مع التفكيك حسب المكوّنات، إلى جانب Appshots في Codex وGoal mode GA، عن اتجاه واضح: ينبغي لأدوات المطورين المعتمدة على الذكاء الاصطناعي من الجيل الجديد أن تشرح الآن ما تستهلكه وكيف. وتلبي الحبيبية عبر Skills/Agents/MCPs/Plugins طلبًا عمليًا من الفرق التي تنشر الوكلاء في الإنتاج وتريد فهم التكاليف الحقيقية.

يدخل الذكاء الاصطناعي التوليدي للفيديو إلى صناعة السينما. تمثل Runway Aleph 2.0 مع تحكمها المتوقع على مستوى الصورة، وKling AI في كانّ مع فيلم روائي طويل 100% ذكاء اصطناعي (RAPHAEL RAPHAEL)، وتأكيد أن House of David (44M viewers، #1 Prime Video US) تستخدم Kling على نطاق صناعي، نقطة تحول. لم تعد الاستوديوهات تختبر التقنية — بل تدمجها في خطوط الإنتاج القياسية لديها.


المصادر