إنجاز أمني جديد.. طالب من كلية الحضارة الجامعة يكتشف ثغرة أمنية في إضافة عالمية لـ WordPress
إنجاز أمني جديد لطلبة كلية الحضارة 
تفتخر كلية الحضارة بالإنجاز المتميز للطالب:
محمد عبد الرحمن محمود – قسم هندسة تقنيات الحاسوب – المرحلة الثالثة
وذلك بعد تمكنه، وللمرة الثانية، من اكتشاف والإبلاغ عن ثغرات أمنية في إضافات منصة WordPress، في إنجاز يعكس المستوى العلمي والمهارات التقنية المتميزة التي يمتلكها طلبة الكلية في مجال الأمن السيبراني.
وفي أحدث إنجازاته، تمكن الطالب من اكتشاف ثغرة أمنية في إضافة AI Engine، المستخدمة في أكثر من 100 ألف موقع نشط، تمثلت في عدم التحقق بالشكل الصحيح من شهادات TLS/SSL أثناء الاتصال بمزودي خدمات الذكاء الاصطناعي، الأمر الذي قد يتيح، في ظروف معينة، تنفيذ هجمات Man-in-the-Middle (MITM)، بما قد يؤدي إلى اعتراض أو تعديل البيانات المتبادلة، ومنها مفاتيح API والمحادثات والطلبات المرسلة إلى خدمات الذكاء الاصطناعي.
وباتباع سياسة الإفصاح المسؤول (Responsible Disclosure)، تم التواصل مع مطور الإضافة، الذي قام بالتحقق من الثغرة ومعالجتها رسميًا ضمن الإصدار 3.6.5، مع توجيه الشكر للطالب وذكر اسمه في سجل التغييرات الرسمي (Changelog) للإضافة تقديرًا لمساهمته في اكتشاف المشكلة الأمنية.
ويأتي هذا الإنجاز للمرة الثانية، ليؤكد قدرة طلبة كلية الحضارة على المنافسة في المجالات التقنية المتقدمة، والمساهمة في تعزيز أمن البرمجيات والمنصات الرقمية.
كل الفخر والاعتزاز بهذا الإنجاز، مع تمنياتنا للطالب محمد عبد الرحمن محمود بمزيد من النجاح والتألق في مسيرته العلمية والمهنية.