أخبار الأمن والذكاء الاصطناعي

برمجيات سرقة المعلومات ووكلاء الذكاء الاصطناعي · بقلم FireAI Security & Research Team · نُشر في

Gen Digital: برمجيات سرقة المعلومات تجمع الرموز وسجلات التعليمات من وكلاء البرمجة بالذكاء الاصطناعي، بما في ذلك على macOS

تفيد Gen Digital بأن Amatera وRemus وغيرهما من برمجيات سرقة المعلومات باتت تأخذ رموز الوصول وإعدادات MCP وسجلات الدردشة من Claude وCursor ووكلاء آخرين.

A document with an alert bell and the FireAI firefighter mascot, next to the words “Stealers now take AI agent tokens and chats.”

أفادت Gen Digital في 8 سبتمبر بأن برمجيات سرقة المعلومات الشائعة باتت تجمع البيانات المحلية لوكلاء البرمجة بالذكاء الاصطناعي: رموز الوصول والتحديث، وإعدادات MCP، وسجلات التعليمات، وقواعد بيانات المحادثات [1]. وتسمّي الشركة عائلة واحدة تستهدف macOS، هي Djinn Stealer.

الخلفية

برمجيات سرقة المعلومات برامج تنسخ البيانات المحفوظة من الحاسوب وترسلها إلى مشغّلها. وغنيمتها المعتادة كلمات مرور المتصفح وملفات تعريف الارتباط ومحافظ العملات المشفّرة. ويحتفظ وكلاء البرمجة بالذكاء الاصطناعي بملفاتهم الخاصة على القرص، وتقول Gen إن الأجزاء الثمينة منها في مواقع متوقعة وتُخزَّن أحيانًا نصًا عاديًا [1].

ما يصفه التقرير

تسرد Gen العائلات والأدوات التي تستهدفها كل منها. فـ Amatera تستهدف Cline وContinue، وRemus تستهدف Claude وCursor وOpenCode، وCallbackBeaver تستهدف Cursor وClaude، وDjinn Stealer على macOS تستهدف Claude وCodex وGemini وCline وOpenCode وKilo. ومن العائلات الأقل انتشارًا المذكورة BeeStealer وSTG Stealer وHydraStealer وAPEX Stealer وOtter Stealer ‏[1].

وتورد Gen هذه الأرقام من بيانات القياس لديها: 3.3 ملايين مستخدم محمي فريد أصيبت أجهزتهم ببرمجية لسرقة المعلومات في النصف الأول من 2026، وأكثر من 500,000 رصد شهري عبر جميع عائلات السرقة، وأكثر من 5,000 عيّنة من CallbackBeaver خلال 30 يومًا، وعشرات الآلاف من المستخدمين رُصدت لديهم Amatera أو Remus خلال ثلاثة أشهر [1].

ويقول البحث إن بيانات الاعتماد المسروقة إذا اقترنت بسجلات المحادثات تكشف للمهاجم سياق الحساب، بما في ذلك الشيفرة المملوكة والبنية التحتية الداخلية والأسرار التجارية، وهو ما يتجاوز مجرد إعادة تعيين كلمة مرور [1].

دلالات ذلك على مستخدمي Mac

يصف التقرير برمجيات سرقة موجودة أصلًا على الحاسوب، لا ثغرة في أداة ذكاء اصطناعي. ومستخدمو Mac الذين يشغّلون وكلاء برمجة ولم تُثبَّت لديهم برمجية سرقة قط لا يتأثرون به. أما من يشغّلون وكلاء فينبغي أن يعاملوا مجلدات بيانات الوكيل بحساسية ملف تعريف المتصفح نفسها [1].

التوصيات

  1. اجردوا ما يخزّنه كل وكيل محلي، وقصّروا مدة الاحتفاظ بسجل الدردشة حيث تتيح الأداة ذلك.
  2. فضّلوا مخزن بيانات الاعتماد في نظام التشغيل على ملفات الرموز، حيث تدعم الأداة ذلك.
  3. أبقوا الأسرار خارج التعليمات.
  4. قيّدوا أذونات MCP واستخدموا رموزًا قصيرة الأجل.
  5. بعد أي اشتباه في إصابة، ألغوا الرموز وبدّلوا بيانات الاعتماد، لا كلمات المرور وحدها.

صلة ذلك بـ FireAI

لا يفحص FireAI بحثًا عن برمجيات السرقة، ولا يخفي ملفات الوكلاء، ولا يزيل الإصابة. وتكمن صلته في لحظة التسريب: فالتطبيق الذي لا قاعدة له ويحاول الاتصال يستدعي طلب إذن في وضع «تنبيه»، ويحظر وضع «الحذر الشديد» التطبيقات غير الموقّعة، وتنبّه ميزة Clipboard Armor إلى اتصال أول يجري بعد ثوانٍ من تغيّر الحافظة. أما السارق الذي يعيد استخدام اتصال مسموح به أصلًا لتطبيق موافَق عليه فلن يُسأل عنه.

القيود

الأرقام مستمدة من بيانات القياس لدى Gen نفسها، وقد تتداخل بين العائلات، وهي تقيس حالات الرصد لا السرقات المؤكدة. ولا يصف التقرير، بالصيغة التي استُرجع بها، كيف تبلغ برمجيات السرقة الحاسوب، ولا يقدّم عددًا منفصلًا لـ macOS. وينبغي للقراء أيضًا أن يتذكروا أن الناشر يبيع برمجيات أمنية، وهذا سبب لقراءة أرقامه بوصفها أرقامًا تعلنها الشركة لا أرقامًا مدقّقة بشكل مستقل [1].

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. Gen Digital, 8 September 2026: Infostealers and your AI agent