تكشف جولة SecurityWeek الأسبوعية عن تداخل متزايد بين استهداف سلاسل توريد البرمجيات، والبنية التحتية المستخدمة لتشغيل أحمال الذكاء الاصطناعي، وأساليب إخفاء الاتصالات الخاصة بالبرمجيات الخبيثة. وتضم أبرز الوقائع حملة سرقة أسرار طالت 772 مستودعاً عاماً على GitHub، واختراق إصدار من حزمة Tensorlake، وثغرة عالية الخطورة في أداة Nvidia لمراقبة وحدات GPU.
برمجية تخفي خادم التحكم داخل قصيدة
قالت Black Lotus Labs إن برمجية PoeLLM نشطة منذ أبريل 2026 على الأقل، وتستهدف خدمات مكشوفة مثل LiteLLM وOllama وGotenberg وGitea بهدف تعدين العملات الرقمية وتوسيع شبكة بوتنت. وتستخرج البرمجية أربع كلمات من قصيدة منشورة على GitHub، ثم تحولها إلى عنوان IP لخادم التحكم. ويتيح تعديل الكلمات للمشغل تغيير الخادم من دون تغيير البرمجية المصابة. ووفق التقرير، جرى تحديث القصيدة 11 مرة، ويُرجح أن المشغل ناطق بالإيطالية.
الأسرار البرمجية وسلاسل التوريد تحت الضغط
رصدت GitGuardian حملة GhostAction بين 31 أغسطس و30 سبتمبر، بعدما دفعت سير عمل خبيثاً في GitHub Actions إلى 772 مستودعاً عاماً تعود إلى 373 مستخدماً ومنظمة. استهدفت الحملة 2577 سراً، بينها مفاتيح SSH وبيانات اعتماد Azure وAWS وقواعد البيانات، مع إعادة استخدام أساليب حملة 2025 وتغيير خادم استخراج البيانات فقط.
وفي حادثة منفصلة، احتوى الإصدار 0.5.144 من حزمة tensorlake، وهي SDK لخدمات بيئات وكلاء الذكاء الاصطناعي، على دودة تسرق بيانات اعتماد npm وGitHub وAWS وKubernetes وVault، إضافة إلى إعدادات أدوات البرمجة المعتمدة على الذكاء الاصطناعي. وبحسب Socket وSonatype، تستطيع الدودة تنفيذ تعليمات يرسلها المهاجم وإعادة نشر نفسها عبر حزم أخرى يملك الضحية صلاحية نشرها.
مخاطر البنية التحتية للذكاء الاصطناعي
كشفت ثغرة CVE-2026-47483 في أداة Nvidia DCGM Exporter لمراقبة وحدات GPU عن نحو 2100 مضيف مكشوف على الإنترنت من دون مصادقة، مع تسريب بيانات قياس لأكثر من 12 ألف وحدة GPU في عمليات مسح بين مارس ومايو 2026. يمكن للمهاجم غير المصادق عليه إغراق نقاط profiling بالطلبات لاستنزاف الموارد وتعطيل الخدمة، بما قد يبطئ أحمال الذكاء الاصطناعي على المضيف نفسه. عالجت Nvidia الخلل، ويوصى بالتحديث إلى الإصدار 4.8.2 أو أحدث.
لماذا يهم هذا الخبر؟
توضح هذه الوقائع أن المخاطر لا تقتصر على اختراق تطبيق نهائي؛ فقد يبدأ الهجوم من مستودع عام أو حزمة npm أو أداة مراقبة مكشوفة، ثم يصل إلى مفاتيح سحابية أو بيئات تطوير أو عناقيد GPU. كما أن تحقيق كوريا الجنوبية في هجمات استهدفت بنوكاً يشير إلى احتمال استخدام الذكاء الاصطناعي في بعض الحوادث، لكن السلطات لم تحدد الأدوات المستخدمة أو الحجم الكامل للخرق. وقالت CrowdStrike إنها عثرت على سجلات جلسات Claude Code وملفات إعداد ARTEX وملفات ذاكرة Claude في البنية التحتية للهجوم، مع ثقة متوسطة في وقوف جهة ناطقة بالصينية وذات دافع مالي وراءه.
وتشمل التطورات الأخرى إدانة مخترق Uranium Finance بتهم احتيال حاسوبي وغسل أموال بعد سرقة نحو 1.4 مليون دولار ثم 53.3 مليون دولار، واستمرار برنامج حوافز الاحتفاظ بالموظفين في CISA حتى السنة المالية 2027 وفق شروط أضيق. كما اقترح ائتلاف أمن التقنية التشغيلية توجيهاً من CISA للوكالات المدنية، بينما أعادت Domino’s ضبط حسابات عدد محدود من العملاء بعد هجمات حشو بيانات اعتماد.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.