# منظمة DIVD الهولندية غير الربحية تقول إن وكيل ذكاء اصطناعي ذاتيًا نفّذ مرحلة ما بعد الاستغلال في اختراقها

> تعلن DIVD أول اختراق لها منذ سبع سنوات: استخدم المهاجم وكيل ذكاء اصطناعي ذاتيًا بعد استغلال ثغرة، وجعل رشّ كلمات المرور الأخرق من الوكيل الاختراق صاخبًا.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/ar/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation

أعلن المعهد الهولندي للإفصاح عن الثغرات (DIVD) في 29 سبتمبر 2026 أن أنظمته اختُرقت وأن المهاجم استخدم وكيل ذكاء اصطناعي ذاتيًا في النشاط الذي تلا الاختراق الأولي، بحسب [ما أوردته BleepingComputer](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). وقالت DIVD إن هذا أول اختراق تتعرض له في سبع سنوات من العمل [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

## الخلفية

DIVD منظمة غير ربحية تكتشف الثغرات وتُخطر المؤسسات التي تدير الأنظمة المتأثرة. ويتألف عمل المتسلل بعد موطئ القدم الأول، المسمّى ما بعد الاستغلال، عادةً من استكشاف الشبكة وجمع بيانات الاعتماد والتنقل بين الأنظمة. وحين يؤدي وكيل ذكاء اصطناعي هذا العمل، فإنه يقرر كل خطوة تالية بنفسه، دون مشغّل يكتب الأوامر.

## ما يصفه التقرير

قالت DIVD إن المهاجم استغل أولًا ثغرة لم تكشف عنها، وذكرت صراحةً أنها ليست في Citrix NetScaler. ثم تولّى وكيل مؤتمت المهمة. ووصفت DIVD الاختراق بأنه صاخب وفوضوي، وقالت إن الوكيل اختار كل إجراء لاحق بنفسه وبسرعة عالية، بمنطق مرتبك [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

ومثالًا على هذا الارتباك، أفادت DIVD بأن محاولات الوكيل لرشّ كلمات المرور فشلت وتداخلت مع محاولات المهاجم نفسه. وفسّرت DIVD ذلك بأنه علامة على ضعف تدريب الوكيل وإعداده [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). وهذا التفسير استنتاج من DIVD بناءً على الآثار، ولا يقدّم التقرير شرحًا تقنيًا لكيفية التوصل إليه.

وقالت DIVD إنها أخطرت هيئة حماية البيانات الهولندية والمركز الوطني للأمن السيبراني والشرطة. ولم تذكر البيانات التي جرى الوصول إليها، تجنبًا للتأثير في التحقيق أو تعريض ضحايا محتملين آخرين للخطر. ووعدت بتحديث مفصّل في 1 أكتوبر، وقالت إنها ستُخطر المؤسسات الأخرى المعرّضة للثغرة نفسها حين تحددها [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/).

> يسجّل FireAI، جدار الحماية المحلي على الجهاز لنظام macOS من تطوير HisnLabs، التطبيقات التي تتصل ووجهاتها، فيسهل ملاحظة الاتصال غير المتوقع. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## دلالات ذلك على مستخدمي Mac

يتعلق التقرير بمؤسسة، ولا يذكر أن بيانات شخصية لجهات اتصال DIVD قد أُخذت [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). والنقطة العامة أن وكيل المهاجم يعمل بسرعة، وأن النشاط المؤتمت السريع يترك آثارًا في الغالب: محاولات دخول فاشلة متكررة، واتصالات غير معتادة، ودفعات من الحركة. وتكون هذه الآثار أنفع حين ينظر فيها أحد بعد ظهورها بوقت قصير.

## التوصيات

1. استخدموا كلمة مرور فريدة لكل حساب وفعّلوا التحقق بخطوتين، فذلك يحدّ من جدوى رشّ كلمات المرور.
2. أبقوا أنظمة التشغيل والبرمجيات المكشوفة على الإنترنت محدَّثة، فقد كانت الثغرة الأولى من فئة معروفة من نقاط الدخول.
3. راجعوا من حين لآخر قائمة التطبيقات والأجهزة التي تتصل من شبكتكم.
4. في المؤسسات، راقبوا محاولات الدخول الفاشلة الكثيرة من مصدر واحد واضبطوا تنبيهات لها.

## صلة ذلك بـ FireAI

يحمي FireAI جهاز Mac لا خوادم المؤسسات، ولا يستطيع اكتشاف حملة لرشّ كلمات المرور ضد خدمة بعيدة. وعلى جهاز Mac، يعرض اتصالات كل تطبيق في صفحة [النشاط](https://hisnlabs.com/ar/docs/activity-and-connection-history)، وتعرض [الخريطة العالمية](https://hisnlabs.com/ar/docs/world-map) وجهاتها، ويُعلَّم الرفع إلى دولة ما بمعدل يفوق المعتاد بكثير بوصفه طفرة في الرفع. ولا يحظر FireAI الطفرة من تلقاء نفسه.

> يظل المتسلل المؤتمت بحاجة إلى مسار عبر الشبكة. يتيح FireAI لجهاز Mac أن يسأل قبل بلوغ كل وجهة جديدة. جرّبه مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

يستند التقرير إلى بيان DIVD نفسها وإلى رواية صحفية واحدة. ولم تُعلن بعد الثغرة ولا البيانات المتأثرة ولا الأدلة التقنية على وجود وكيل ذاتي، وقد يغيّر التحديث الذي وعدت به DIVD في 1 أكتوبر الصورة.

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)
