الذكاء الاصطناعي والتقنية

أول هجوم فدية بالذكاء الاصطناعي: الآلة نفّذت والإنسان خطّط

DROPIDEA بقلم الأدمن
July 7, 2026 318 مشاهدة
DROPIDEA | دروب ايديا - أول هجوم فدية بالذكاء الاصطناعي: الآلة نفّذت والإنسان خطّط

في تطوّر لافت يُعيد رسم ملامح التهديدات السيبرانية، أعلن باحثو شركة Sysdig المتخصصة في أمن السحابة عن رصد ما وصفوه بأول عملية ابتزاز إلكتروني تُديرها حرفياً عملية ذكاء اصطناعي وكيل (AI Agent)، وليس قراصنة بشريون. أُطلق على العملية اسم JadePuffer، وقد استأثرت باهتمام واسع في أوساط الأمن السيبراني. غير أن التفاصيل الكاملة التي كشفها مدير الأبحاث الأمنية في الشركة تُضيف أبعاداً جديدة تستحق التأمل.

ما الذي فعله الوكيل الآلي؟

نفّذ الوكيل سلسلة متكاملة من الخطوات التقنية دون تدخّل بشري مباشر في مرحلة التنفيذ؛ إذ اخترق خادماً ضعيف الحماية مستغلاً ثغرة معروفة في أداة Langflow المفتوحة المصدر، المخصصة لبناء تطبيقات نماذج اللغة الكبيرة. ومن هناك، انتقل إلى خادم قاعدة بيانات MySQL في بيئة الإنتاج، واستغلّ ثغرة أخرى للحصول على صلاحيات المشرف. في نهاية المطاف:

  • شفّر أكثر من 1300 سجلّ إعداد داخل قاعدة البيانات.
  • كتب رسالة طلب فدية بصياغته الخاصة.
  • أرفق عنوان محفظة Bitcoin لاستقبال الدفع.
  • جمع أصناف متنوعة من البيانات الحساسة كمفاتيح API ومحافظ العملات الرقمية وبيانات اعتماد السحابة.

والأبرز من ذلك كلّه هو السرعة المذهلة؛ فحين واجه الوكيل خطأً في تسجيل الدخول، لم يستغرق إصلاحه سوى 31 ثانية، مع توثيق تفكيره خطوةً بخطوة في تعليقات بلغة طبيعية داخل الكود.

الإنسان لم يغب تماماً

رغم الانطباع الأولي بأن العملية جرت دون أي تدخّل بشري، أوضح مايكل كلارك، مدير أبحاث التهديدات في Sysdig، أن ثمة دوراً بشرياً جوهرياً ظلّ في الخلفية. فالإنسان هو من:

  • اختار الضحية المستهدفة.
  • هيّأ البنية التحتية اللازمة، بما فيها خادم التحكم والسيطرة وخادم تخزين البيانات المسروقة.
  • حصل على بيانات الاعتماد المستخدمة في اختراق قاعدة البيانات من خلال عملية اختراق سابقة مستقلة، ثم سلّمها للوكيل الآلي.

بمعنى آخر، أدّى الوكيل دور المنفّذ التقني المحترف، فيما احتفظ الإنسان بدور المخطّط الاستراتيجي. هذا التمييز لا يُقلّل من خطورة ما حدث، لكنه يضع الحدث في سياقه الحقيقي بعيداً عن المبالغة.

غموض حول النموذج المستخدم

أثار تقرير Sysdig في البداية تساؤلات حول استخدام نماذج متعددة في الهجوم، إذ رصد الباحثون مفاتيح API تعود إلى مزوّدين بارزين مثل OpenAI وAnthropic وDeepSeek وGemini. لكن كلارك أوضح لاحقاً أن هذه المفاتيح كانت جزءاً من الغنيمة التي جمعها الوكيل من الخادم المخترق، وليست دليلاً على النماذج التي أدارت الهجوم بالفعل. وأقرّ بأن الشركة لم تتمكن من تحديد النموذج الذي شغّل JadePuffer، ولا الاطّلاع على مؤشراته أو إعداداته الداخلية.

في هذا الإطار، طرح الباحث جيف ماكدونالد من Microsoft فرضية مثيرة للاهتمام، إذ رجّح أن النموذج المستخدم هو نموذج مفتوح الأوزان جُرِّدت منه طبقات السلامة، مستنداً إلى تجاربه في اختبارات الاختراق الحمراء التي تُثبت صمود نماذج المختبرات الكبرى أمام مثل هذه التوجيهات الخبيثة.

ما الذي يعنيه هذا للمستقبل؟

أثار ماكدونالد تحذيراً جدياً مفاده أن حملات الفدية باتت مقيّدة بالميزانية لا بالجهد البشري، مما يفتح الباب أمام تنفيذ آلاف الحملات المتزامنة. بيد أن التوضيحات الأخيرة لكلارك تُلقي بعض الظلال على هذا السيناريو؛ فطالما ظلّ الإنسان مطلوباً لاختيار الضحايا وتوفير بيانات الاعتماد وإعداد البنية التحتية لكل عملية على حدة، يبقى ذلك عاملاً مُقيِّداً لحجم التوسع.

مع ذلك، يؤكد كلارك أن التكلفة المنخفضة لتشغيل وكلاء الذكاء الاصطناعي ستدفع بالمزيد من الجهات الخبيثة إلى تبنّي هذا النهج، متوقعاً أن تتكرر عمليات مماثلة في المستقبل القريب. وتبقى الرسالة الجوهرية واضحة: الذكاء الاصطناعي لم يحلّ محلّ القراصنة البشريين بعد، لكنه بات يُضاعف قدراتهم التنفيذية بصورة غير مسبوقة.

✦ بقلم فريق دروب أيديا

دروب أيديا - DROPIDEA

نأمل أن تكون هذه المقالة قد أضافت لك قيمة حقيقية. في دروب أيديا نسعى دائمًا لتقديم محتوى عربي عالي الجودة يساعدك على النمو والتطور في المجال الرقمي. تابعنا للمزيد من المقالات والشروحات المفيدة.

الوسوم

#الذكاء الاصطناعي #الأمن السيبراني #برامج الفدية #وكلاء الذكاء الاصطناعي

مشاركة المقال