كشفت منظمة Dutch Institute for Vulnerability Disclosure عن اختراق نفذه وكيل ذكاء اصطناعي بصورة ذاتية بعد استغلال ثغرة تقنية غير معلنة. ما زال هدف الهجوم وأثره النهائي قيد التحقيق، بينما وصف الباحثون سلوك الوكيل بأنه سريع وفوضوي وترك أدلة كثيرة.
تعرضت منظمة Dutch Institute for Vulnerability Disclosure (DIVD)، وهي مؤسسة هولندية غير ربحية يعمل فيها باحثون أمنيون متطوعون، لهجوم سيبراني استخدم وكيلاً مؤتمتاً للذكاء الاصطناعي لتنفيذ مراحل ما بعد الاختراق بصورة ذاتية. وقالت المنظمة إن الهجوم كان «صاخباً وفوضوياً جداً»، لكنه يظل مهماً لأنه يمثل نمطاً مختلفاً من العمليات التي لم ترصدها من قبل.
تبحث DIVD في الأنظمة المتصلة بالإنترنت عن الثغرات المعروفة، ثم تخطر مالكيها وتقدم إرشادات للحد من المخاطر. وبعد سبع سنوات من العمل دون حوادث مماثلة، أعلنت المنظمة في أواخر الأسبوع السابق تعرضها للاختراق، وأبلغت الشرطة وهيئة حماية البيانات الهولندية والمركز الوطني للأمن السيبراني (NCSC).
ما الذي حدث؟
تشير الأدلة الأولية إلى أن المهاجم استغل «ثغرة تقنية» في نظام لم تكشف DIVD عن هويته، مؤكدة أن الثغرة ليست في Citrix NetScaler. بعد ذلك، استخدم المهاجم وكيلاً للذكاء الاصطناعي لتنفيذ أنشطة ما بعد الاستغلال داخل شبكة المنظمة، مع اتخاذ الوكيل قراراته التالية تلقائياً بعد كل إجراء.
قالت DIVD إن سرعة التنفيذ ومنطقه غير المنضبط ساهما في ترك كمية كبيرة من الأدلة. كما كان الوكيل يشرح قراراته بإفراط في تعليقاته، ما أتاح للباحثين فحص تسلسل الأحداث ومحاولة إعادة بناء الهجوم.
تضمن السلوك المرصود تدخلاً في هجوم «الرجل في الوسط» (Adversary-in-the-Middle) أثناء تنفيذ محاولات رش كلمات المرور. ووصفت المنظمة بعض تصرفات الوكيل بأنها غير ناضجة، مرجحة أنه كان سيئ التدريب أو الإعداد لهذا النوع من العمليات. ولم يتضح بعد هدف الهجوم أو مدى الضرر الذي نتج عنه.
لماذا يهم هذا الخبر؟
لا يثبت الحادث وحده أن الوكلاء الذكيين قادرون على تنفيذ اختراقات معقدة بكفاءة عالية، لكنه يوضح أن أداة مؤتمتة يمكنها الانتقال بين خطوات متعددة داخل شبكة مستهدفة من دون توجيه بشري مستمر. الجانب اللافت هنا هو الاستقلالية وسرعة اتخاذ القرار، لا مستوى الدقة الذي بدا محدوداً في هذه الحالة.
وبالنسبة للمدافعين، يبرز الحادث أهمية الاحتفاظ بسجلات تفصيلية ومراقبة السلوك المتسلسل بعد استغلال الثغرات، لأن الوكيل قد يترك آثاراً مختلفة عن الحملات التقليدية. في المقابل، ما زالت الصورة ناقصة: نوع الثغرة، وحالة ترقيعها، وعدد الضحايا المحتملين، والأثر الفعلي على DIVD لم تُكشف بعد.
التحقيق والخطوات التالية
أطلقت DIVD تحقيقاً داخلياً، وأعلنت أنها ستقدم تحديثاً أكثر تفصيلاً في 1 أكتوبر، كما تعتزم إخطار الضحايا المحتملين للثغرة نفسها عندما تتمكن من ذلك. وحتى وقت نشر المصدر، لم ترد المنظمة على استفسارات BleepingComputer بشأن نوع الثغرة وما إذا كانت قد رُقعت.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.