# Gen Digital: برمجيات سرقة المعلومات تجمع الرموز وسجلات التعليمات من وكلاء البرمجة بالذكاء الاصطناعي، بما في ذلك على macOS > تفيد Gen Digital بأن Amatera وRemus وغيرهما من برمجيات سرقة المعلومات باتت تأخذ رموز الوصول وإعدادات MCP وسجلات الدردشة من Claude وCursor ووكلاء آخرين. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/ar/news/infostealers-target-ai-coding-agents-tokens-prompt-histories أفادت Gen Digital في 8 سبتمبر بأن برمجيات سرقة المعلومات الشائعة باتت تجمع البيانات المحلية لوكلاء البرمجة بالذكاء الاصطناعي: رموز الوصول والتحديث، وإعدادات MCP، وسجلات التعليمات، وقواعد بيانات المحادثات [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). وتسمّي الشركة عائلة واحدة تستهدف macOS، هي Djinn Stealer. ## الخلفية برمجيات سرقة المعلومات برامج تنسخ البيانات المحفوظة من الحاسوب وترسلها إلى مشغّلها. وغنيمتها المعتادة كلمات مرور المتصفح وملفات تعريف الارتباط ومحافظ العملات المشفّرة. ويحتفظ وكلاء البرمجة بالذكاء الاصطناعي بملفاتهم الخاصة على القرص، وتقول Gen إن الأجزاء الثمينة منها في مواقع متوقعة وتُخزَّن أحيانًا نصًا عاديًا [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ## ما يصفه التقرير تسرد Gen العائلات والأدوات التي تستهدفها كل منها. فـ Amatera تستهدف Cline وContinue، وRemus تستهدف Claude وCursor وOpenCode، وCallbackBeaver تستهدف Cursor وClaude، وDjinn Stealer على macOS تستهدف Claude وCodex وGemini وCline وOpenCode وKilo. ومن العائلات الأقل انتشارًا المذكورة BeeStealer وSTG Stealer وHydraStealer وAPEX Stealer وOtter Stealer ‏[[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). وتورد Gen هذه الأرقام من بيانات القياس لديها: 3.3 ملايين مستخدم محمي فريد أصيبت أجهزتهم ببرمجية لسرقة المعلومات في النصف الأول من 2026، وأكثر من 500,000 رصد شهري عبر جميع عائلات السرقة، وأكثر من 5,000 عيّنة من CallbackBeaver خلال 30 يومًا، وعشرات الآلاف من المستخدمين رُصدت لديهم Amatera أو Remus خلال ثلاثة أشهر [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ويقول البحث إن بيانات الاعتماد المسروقة إذا اقترنت بسجلات المحادثات تكشف للمهاجم سياق الحساب، بما في ذلك الشيفرة المملوكة والبنية التحتية الداخلية والأسرار التجارية، وهو ما يتجاوز مجرد إعادة تعيين كلمة مرور [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). > يسأل FireAI، جدار الحماية المحلي على الجهاز لنظام macOS من تطوير HisnLabs، قبل أن يتصل تطبيق مثبّت حديثًا بالإنترنت، وهي الخطوة التي يرسل فيها السارق غنيمته. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## دلالات ذلك على مستخدمي Mac يصف التقرير برمجيات سرقة موجودة أصلًا على الحاسوب، لا ثغرة في أداة ذكاء اصطناعي. ومستخدمو Mac الذين يشغّلون وكلاء برمجة ولم تُثبَّت لديهم برمجية سرقة قط لا يتأثرون به. أما من يشغّلون وكلاء فينبغي أن يعاملوا مجلدات بيانات الوكيل بحساسية ملف تعريف المتصفح نفسها [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ## التوصيات 1. اجردوا ما يخزّنه كل وكيل محلي، وقصّروا مدة الاحتفاظ بسجل الدردشة حيث تتيح الأداة ذلك. 2. فضّلوا مخزن بيانات الاعتماد في نظام التشغيل على ملفات الرموز، حيث تدعم الأداة ذلك. 3. أبقوا الأسرار خارج التعليمات. 4. قيّدوا أذونات MCP واستخدموا رموزًا قصيرة الأجل. 5. بعد أي اشتباه في إصابة، ألغوا الرموز وبدّلوا بيانات الاعتماد، لا كلمات المرور وحدها. ## صلة ذلك بـ FireAI لا يفحص FireAI بحثًا عن برمجيات السرقة، ولا يخفي ملفات الوكلاء، ولا يزيل الإصابة. وتكمن صلته في لحظة التسريب: فالتطبيق الذي لا قاعدة له ويحاول الاتصال يستدعي طلب إذن في وضع «تنبيه»، ويحظر [وضع «الحذر الشديد»](https://hisnlabs.com/ar/docs/security-modes) التطبيقات غير الموقّعة، وتنبّه ميزة [Clipboard Armor](https://hisnlabs.com/ar/docs/clipboard-armor) إلى اتصال أول يجري بعد ثوانٍ من تغيّر الحافظة. أما السارق الذي يعيد استخدام اتصال مسموح به أصلًا لتطبيق موافَق عليه فلن يُسأل عنه. > يحتفظ وكلاء البرمجة ببيانات ثمينة، وبرمجيات السرقة تعرف مكانها. يسأل FireAI قبل أن يرسل تطبيق مجهول أي شيء إلى الخارج. جرّبه مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## القيود الأرقام مستمدة من بيانات القياس لدى Gen نفسها، وقد تتداخل بين العائلات، وهي تقيس حالات الرصد لا السرقات المؤكدة. ولا يصف التقرير، بالصيغة التي استُرجع بها، كيف تبلغ برمجيات السرقة الحاسوب، ولا يقدّم عددًا منفصلًا لـ macOS. وينبغي للقراء أيضًا أن يتذكروا أن الناشر يبيع برمجيات أمنية، وهذا سبب لقراءة أرقامه بوصفها أرقامًا تعلنها الشركة لا أرقامًا مدقّقة بشكل مستقل [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا. ## Sources - [Gen Digital, 8 September 2026: Infostealers and your AI agent](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent)