أعلن المعهد الهولندي للإفصاح عن الثغرات (DIVD) في 29 سبتمبر 2026 أن أنظمته اختُرقت وأن المهاجم استخدم وكيل ذكاء اصطناعي ذاتيًا في النشاط الذي تلا الاختراق الأولي، بحسب ما أوردته BleepingComputer. وقالت DIVD إن هذا أول اختراق تتعرض له في سبع سنوات من العمل [1].
الخلفية
DIVD منظمة غير ربحية تكتشف الثغرات وتُخطر المؤسسات التي تدير الأنظمة المتأثرة. ويتألف عمل المتسلل بعد موطئ القدم الأول، المسمّى ما بعد الاستغلال، عادةً من استكشاف الشبكة وجمع بيانات الاعتماد والتنقل بين الأنظمة. وحين يؤدي وكيل ذكاء اصطناعي هذا العمل، فإنه يقرر كل خطوة تالية بنفسه، دون مشغّل يكتب الأوامر.
ما يصفه التقرير
قالت DIVD إن المهاجم استغل أولًا ثغرة لم تكشف عنها، وذكرت صراحةً أنها ليست في Citrix NetScaler. ثم تولّى وكيل مؤتمت المهمة. ووصفت DIVD الاختراق بأنه صاخب وفوضوي، وقالت إن الوكيل اختار كل إجراء لاحق بنفسه وبسرعة عالية، بمنطق مرتبك [1].
ومثالًا على هذا الارتباك، أفادت DIVD بأن محاولات الوكيل لرشّ كلمات المرور فشلت وتداخلت مع محاولات المهاجم نفسه. وفسّرت DIVD ذلك بأنه علامة على ضعف تدريب الوكيل وإعداده [1]. وهذا التفسير استنتاج من DIVD بناءً على الآثار، ولا يقدّم التقرير شرحًا تقنيًا لكيفية التوصل إليه.
وقالت DIVD إنها أخطرت هيئة حماية البيانات الهولندية والمركز الوطني للأمن السيبراني والشرطة. ولم تذكر البيانات التي جرى الوصول إليها، تجنبًا للتأثير في التحقيق أو تعريض ضحايا محتملين آخرين للخطر. ووعدت بتحديث مفصّل في 1 أكتوبر، وقالت إنها ستُخطر المؤسسات الأخرى المعرّضة للثغرة نفسها حين تحددها [1].
دلالات ذلك على مستخدمي Mac
يتعلق التقرير بمؤسسة، ولا يذكر أن بيانات شخصية لجهات اتصال DIVD قد أُخذت [1]. والنقطة العامة أن وكيل المهاجم يعمل بسرعة، وأن النشاط المؤتمت السريع يترك آثارًا في الغالب: محاولات دخول فاشلة متكررة، واتصالات غير معتادة، ودفعات من الحركة. وتكون هذه الآثار أنفع حين ينظر فيها أحد بعد ظهورها بوقت قصير.
التوصيات
- استخدموا كلمة مرور فريدة لكل حساب وفعّلوا التحقق بخطوتين، فذلك يحدّ من جدوى رشّ كلمات المرور.
- أبقوا أنظمة التشغيل والبرمجيات المكشوفة على الإنترنت محدَّثة، فقد كانت الثغرة الأولى من فئة معروفة من نقاط الدخول.
- راجعوا من حين لآخر قائمة التطبيقات والأجهزة التي تتصل من شبكتكم.
- في المؤسسات، راقبوا محاولات الدخول الفاشلة الكثيرة من مصدر واحد واضبطوا تنبيهات لها.
صلة ذلك بـ FireAI
يحمي FireAI جهاز Mac لا خوادم المؤسسات، ولا يستطيع اكتشاف حملة لرشّ كلمات المرور ضد خدمة بعيدة. وعلى جهاز Mac، يعرض اتصالات كل تطبيق في صفحة النشاط، وتعرض الخريطة العالمية وجهاتها، ويُعلَّم الرفع إلى دولة ما بمعدل يفوق المعتاد بكثير بوصفه طفرة في الرفع. ولا يحظر FireAI الطفرة من تلقاء نفسه.
القيود
يستند التقرير إلى بيان DIVD نفسها وإلى رواية صحفية واحدة. ولم تُعلن بعد الثغرة ولا البيانات المتأثرة ولا الأدلة التقنية على وجود وكيل ذاتي، وقد يغيّر التحديث الذي وعدت به DIVD في 1 أكتوبر الصورة.
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.