ربط باحثو Huntress نموذج GPT مخصصًا خبيثًا وصفحة تحقق Cloudflare مزيفة بحملة تثبّت حصان طروادة للوصول عن بُعد على حواسيب Windows، بحسب ما أوردته BleepingComputer في 29 سبتمبر 2026. وأوردت Help Net Security النتائج نفسها في اليوم ذاته [2]. وتسمى التقنية ClickFix: تطلب الصفحة من الزائر لصق أمر ينفّذه بنفسه بعد ذلك.
الخلفية
تحاكي صفحات ClickFix فحصًا اعتياديًا، كاختبار CAPTCHA أو إصلاح للمتصفح، وتطلب من الزائر نسخ سطر ولصقه في نافذة نظام أو نافذة أوامر. ولأن الشخص هو من يبدأ الأمر، لا تتدخل بعض وسائل الحماية في المتصفح ونظام التشغيل. وقد وصفت FireAI News هذه التقنية في مواد سابقة.
ما يصفه التقرير
وجدت Huntress نموذج GPT مخصصًا باسم «Plus 5.6» يُروَّج له في نتائج Google الممولة لعبارة البحث «chatgpt». وكان الزوار يُوجَّهون إلى صفحة CAPTCHA مزيفة من Cloudflare مستضافة على Google Sites. وتطلب الصفحة منهم لصق أمر، يبدأ سلسلة PowerShell تنزّل مثبّت MSI خبيثًا [1][2]. وأزالت OpenAI أول نموذج GPT مخصص خبيث، بحسب Help Net Security [2].
وتشمل وظائف حصان طروادة المذكورة الوصول إلى سطح المكتب عن بُعد والتقاط الصوت والكاميرا والبحث في الملفات واستطلاع المضيف وتشغيل حمولات إضافية. وقد أُطلق عبر ملفات تنفيذية موقّعة توقيعًا مشروعًا، أولها موقّع من Canon وأحدثها موقّع من Stardock، وأبقى نفسه يعمل عبر مفتاح Run في السجل ومهمة مجدولة تحمل كلتاهما الاسم «Canon Configuration Reader» [1].
وأحصت Huntress ما لا يقل عن 40 حادثة نشأت من صفحة Google Sites المعنية. وتأكد أن اثنتين منها فقط جاءتا عبر نسخ من نماذج GPT المخصصة، فحجم مسار GPT المخصص صغير قياسًا إلى مجمل وصول الصفحة [1].
دلالات ذلك على مستخدمي Mac
تستهدف الحملة كما وردت نظام Windows: فالتعليمات تشير إلى PowerShell ونافذة التشغيل (Run)، ولا يذكر أي من المصدرين macOS [1][2]. فمستخدم Mac غير معرّض لهذه الحمولة. غير أن الأسلوب غير مرتبط بمنصة، ويمكن لصفحة مشابهة أن توجّه مستخدم Mac إلى لصق أمر في Terminal. كما أن مسار النتائج الممولة مستقل عن نظام التشغيل.
التوصيات
- افتحوا مساعدي الذكاء الاصطناعي من تطبيق الجهة المطوّرة نفسها أو من إشارة مرجعية، لا من نتيجة بحث ممولة.
- لا تلصقوا في Terminal أو PowerShell أو نافذة التشغيل أمرًا تطلب منكم صفحة ويب نسخه.
- اعدّوا صفحة التحقق التي تطلب أي شيء يتجاوز نقرة واحدة احتيالًا.
- إن نُفِّذ أمر ما فافصلوا الحاسوب عن الشبكة وغيّروا كلمات المرور من جهاز آخر وتواصلوا مع دعم تقنية المعلومات في مؤسستكم.
صلة ذلك بـ FireAI
لا يتعرف FireAI على الصفحات المزيفة ولا يفحص المثبّتات ولا يزيل برمجيات من الحاسوب، ولا يستطيع التأثير فيما يلصقه الشخص. وما يقدمه على جهاز Mac هو الرؤية والتحكم في حركة المرور الصادرة: فأمر Terminal الذي ينزّل من مضيف بلا قاعدة يثير نافذة سؤال في وضع التنبيه، والتحقيق يبيّن الشركة والبلد وراءه. والحمولة الخاصة بنظام Windows الموصوفة هنا لا تعمل على macOS.
القيود
يستند التقريران إلى Huntress وحدها. ولا يذكران عدد من رأوا النتائج الممولة ولا عدد الأجهزة المخترَقة بما يتجاوز الحوادث الأربعين المرتبطة بالصفحة. ولا يحددان من يشغّل الحملة.
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.