أخبار الأمن والذكاء الاصطناعي

زرعة لنظام Windows يوجّهها الذكاء الاصطناعي · بقلم FireAI Security & Research Team · نُشر في

Cisco Talos تكشف زرعة لنظام Windows تطلب من أربعة نماذج ذكاء اصطناعي التصويت على خطوتها التالية

وثّقت Cisco Talos زرعة CLOSEDQUORUM لنظام Windows تصوّت فيها نماذج ذكاء اصطناعي على خطوتها التالية، وبنت أداة CAIRN للعثور على برامج مشابهة.

An AI agent icon and the FireAI lab mascot, next to the words “A Windows implant lets 4 AI models vote on attacks.”

تقول Cisco Talos، فريق استخبارات التهديدات لدى Cisco، إنها وثّقت ما يبدو أنه أول زرعة لنظام Windows تُسند خطوتها التالية إلى لجنة من نماذج الذكاء الاصطناعي بدلًا من مشغّل بشري [1]. ويصف الباحث Ryan Fetterman في تقرير نُشر في 22 سبتمبر 2026 برنامج CLOSEDQUORUM، وهو برنامج لنظام Windows بمعمارية 64 بت مكتوب بلغة Go ‏[1].

الخلفية

عثرت Talos على CLOSEDQUORUM عبر CAIRN، وهي مجموعة أدوات بحثية أصدرتها في اليوم نفسه [2]. وتبحث CAIRN، اختصار Cognitive Artifact Intelligence Research Network، في شيفرة البرنامج عن الآثار التي يتركها المهاجمون حين يدمجون الذكاء الاصطناعي في أدواتهم: نصوص التعليمات، وعناوين مزودي الذكاء الاصطناعي، ومفاتيح API، وصيغ كسر القيود، وذلك بقراءة الشيفرة لا بتشغيلها [2].

النتائج

تحدد Talos بوضوح ما أكدته وما لم تؤكده: فالعيّنة التي فحصتها تأتي بمفاتيح API وهمية غير صالحة، ويقول الباحثون «ليس لدينا تأكيد لنشرها في الواقع»، بحسب ما أوردته BleepingComputer ‏[3]. ويُفهم من ذلك أنها نموذج إثبات مفهوم عامل أو قالب رصدته Talos أثناء اختبار CAIRN، لا برنامج ثبت استخدامه ضد ضحايا حقيقيين.

يستعلم CLOSEDQUORUM ما يصل إلى أربعة مزودي ذكاء اصطناعي، هم Google Gemini وDeepSeek وQwen وMistral، واحدًا تلو الآخر، ويطلب من كل منهم التصويت على الخطوة التالية من قائمة ثابتة: السرقة (أخذ كلمات المرور المحفوظة وبيانات محافظ العملات المشفّرة)، أو الحقن (تشغيل شيفرة داخل برنامج آخر قيد التشغيل)، أو الاستمرار (البقاء بعد إعادة التشغيل)، أو الانتقال (الانتشار إلى جهاز آخر، وهو خيار وجدت Talos أنه لا يعمل في النسخ التي فحصتها) [1]. ويُنفَّذ الإجراء الذي ينال أكثر الأصوات؛ ويُحسم التعادل بترتيب ثابت، DeepSeek أولًا ثم Qwen ثم Mistral ثم Gemini، وتُرسل النتائج إلى webhook في Discord، دون أي شخص في هذه الحلقة [1]. وكما عبّرت Talos: «إزاحة الجهد تضاعف آثار السرعة والنطاق لأن الإنسان في الحلقة لم يعد عنق الزجاجة» [1].

دلالات ذلك على مستخدمي Mac

جُمّع CLOSEDQUORUM ليعمل على Windows فقط؛ ولا يعمل على macOS، فهذا البرنامج بعينه لا يمكن أن يصيب جهاز Mac مهما فُتح أو نُقر عليه. لكن النمط الكامن خلفه ينطبق على أي حاسوب: فالبرنامج الذي يحتاج إلى سؤال مزود ذكاء اصطناعي باستمرار عمّا يفعله تاليًا يحتاج إلى الاتصال بخوادم ذلك المزود باستمرار للحصول على الجواب، وهذا يُنتج شكلًا مميزًا ومرئيًا على الشبكة: استدعاءات صادرة متكررة إلى نقاط نهاية واجهات نماذج الذكاء الاصطناعي دون سبب مشروع واضح. وهذا الشكل حقيقة شبكية لا حقيقة خاصة بـ Windows، وكثيرًا ما تكون ملاحظته من خارج البرنامج، بمراقبة الوجهات التي يتصل بها، أسهل من ملاحظته من داخله بقراءة شيفرته.

التوصيات

  1. على أجهزة Windows، أبقوا نظام التشغيل وحماية الأجهزة الطرفية محدَّثين، وتعاملوا مع هذا الأمر بوصفه نمطًا قد تنسخه برامج أخرى أكثر منه ملفًا محددًا يُبحث عنه.
  2. على جهاز Mac، اعتادوا التحقق من التطبيقات والعمليات الخلفية التي تجري اتصالات صادرة، لا من التطبيقات التي فُتحت فقط.
  3. تعاملوا مع تطبيق يتصل مرارًا بنقاط نهاية مزودي الذكاء الاصطناعي، مثل api.openai.com أو api.anthropic.com أو generativelanguage.googleapis.com، بوصفه جديرًا بنظرة ثانية إن لم يكن له سبب واضح ليكون عميل ذكاء اصطناعي.
  4. احكموا على الاتصال بوجهته الفعلية، لا باسم التطبيق أو أيقونته.
  5. في شبكة مكتب صغير أو شبكة عائلية، اطرحوا السؤال نفسه عن كل جهاز عليها، لا عن أجهزة Mac وحدها.

صلة ذلك بـ FireAI

FireAI تطبيق لنظام macOS. لا يعمل على Windows ولا يحمي حاسوب Windows من CLOSEDQUORUM أو من أي برنامج مبني على غراره؛ وتحتاج أجهزة Windows على شبكة المنزل أو المكتب إلى فحص منفصل.

  • تعدّ ميزة التحقيق في اتصال ملفًا موجزًا عن أي اتصال يجريه تطبيق: غياب توقيع المطوّر، أو عنوان IP خام بدل اسم نطاق، أو أول مرة يتصل فيها ذلك التطبيق بتلك الوجهة.
  • تعرض الخريطة العالمية الشركة والدولة اللتين تذهب إليهما حركة التطبيق فعلًا، فلا تكون عملية تتصل بصمت بمزود ذكاء اصطناعي مجرد سطر آخر في سجل.
  • تتيح القواعد لكل تطبيق حظر تطبيق بعينه، أو البنية التحتية لشركة بأكملها، متى تقرّر أن الوجهة غير مرغوب فيها.
  • تفحص قوائم التهديدات الاتصالات الصادرة مرة يوميًا مقابل قوائم حظر عامة اختيارية، ولا تحظر إلا ما تؤكده إحدى تلك القوائم فعلًا.
  • يعمل الذكاء الاصطناعي الخاص بـ FireAI، ‏Ask FireAI، محليًا على جهاز Mac، ولا يحتاج إلى الاتصال بمزود سحابي ليحلّل ما ينظر إليه.

لا يفحص FireAI الملفات، ولا يكتشف البرامج المؤذية أو يزيلها بوصفها شيفرة أو سلوكًا مخزّنًا على القرص؛ ولن يتعرّف على CLOSEDQUORUM باسمه أو ببصمة ملفه. ما يقدّمه هو رؤية الوجهات التي ترسل إليها تطبيقات Mac البيانات والتحكم فيها، وهذا ما قد يُظهر نمطًا كهذا لو استهدف شيء مشابه جهاز Mac يومًا.

القيود

تصرّح Talos بأنه لا تأكيد لديها لنشر CLOSEDQUORUM ضد هدف حقيقي، فأثره العملي حتى الآن غير معروف [3]. ولا يحدد أي من تقريرَي Talos كيف حُصل على العيّنة ولا مدى تشغيل CAIRN على برمجيات أخرى، فلم يثبت مدى شيوع نمط التصويت بالذكاء الاصطناعي هذا خارج هذا المثال الواحد [1] [2].

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. Cisco Talos (Ryan Fetterman), 22 September 2026: The Closed Quorum: Inside the first reported autonomous AI C2 implant
  2. Cisco Talos (Ryan Fetterman), 22 September 2026: Introducing CAIRN: Frontier tracking for AI-integrated malware
  3. BleepingComputer (Bill Toulas), 22 September 2026: New ClosedQuorum Windows malware uses AI for attack decisions