الأمن السيبراني

هجمات مدعومة بالذكاء الاصطناعي وسرقة أسرار برمجية تكشف اتساع مشهد التهديدات

تستعرض SecurityWeek مجموعة تطورات أمنية، بينها برمجية خبيثة تستخدم قصيدة على GitHub لتحديد خادم التحكم، وحملة GhostAction التي استهدفت أسرار 772 مستودعاً، وثغرة في أداة Nvidia كشفت بيانات أكثر من 12 ألف وحدة GPU. كما تشمل الجولة تحقيقاً كورياً في استخدام الذكاء الاصطناعي ضد بنوك، واختراق حزمة Tensorlake البرمجية.

09 أكتوبر 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
هجمات مدعومة بالذكاء الاصطناعي وسرقة أسرار برمجية تكشف اتساع مشهد التهديدات

تكشف جولة SecurityWeek الأسبوعية عن تداخل متزايد بين استهداف سلاسل توريد البرمجيات، والبنية التحتية المستخدمة لتشغيل أحمال الذكاء الاصطناعي، وأساليب إخفاء الاتصالات الخاصة بالبرمجيات الخبيثة. وتضم أبرز الوقائع حملة سرقة أسرار طالت 772 مستودعاً عاماً على GitHub، واختراق إصدار من حزمة Tensorlake، وثغرة عالية الخطورة في أداة Nvidia لمراقبة وحدات GPU.

برمجية تخفي خادم التحكم داخل قصيدة

قالت Black Lotus Labs إن برمجية PoeLLM نشطة منذ أبريل 2026 على الأقل، وتستهدف خدمات مكشوفة مثل LiteLLM وOllama وGotenberg وGitea بهدف تعدين العملات الرقمية وتوسيع شبكة بوتنت. وتستخرج البرمجية أربع كلمات من قصيدة منشورة على GitHub، ثم تحولها إلى عنوان IP لخادم التحكم. ويتيح تعديل الكلمات للمشغل تغيير الخادم من دون تغيير البرمجية المصابة. ووفق التقرير، جرى تحديث القصيدة 11 مرة، ويُرجح أن المشغل ناطق بالإيطالية.

الأسرار البرمجية وسلاسل التوريد تحت الضغط

رصدت GitGuardian حملة GhostAction بين 31 أغسطس و30 سبتمبر، بعدما دفعت سير عمل خبيثاً في GitHub Actions إلى 772 مستودعاً عاماً تعود إلى 373 مستخدماً ومنظمة. استهدفت الحملة 2577 سراً، بينها مفاتيح SSH وبيانات اعتماد Azure وAWS وقواعد البيانات، مع إعادة استخدام أساليب حملة 2025 وتغيير خادم استخراج البيانات فقط.

وفي حادثة منفصلة، احتوى الإصدار 0.5.144 من حزمة tensorlake، وهي SDK لخدمات بيئات وكلاء الذكاء الاصطناعي، على دودة تسرق بيانات اعتماد npm وGitHub وAWS وKubernetes وVault، إضافة إلى إعدادات أدوات البرمجة المعتمدة على الذكاء الاصطناعي. وبحسب Socket وSonatype، تستطيع الدودة تنفيذ تعليمات يرسلها المهاجم وإعادة نشر نفسها عبر حزم أخرى يملك الضحية صلاحية نشرها.

مخاطر البنية التحتية للذكاء الاصطناعي

كشفت ثغرة CVE-2026-47483 في أداة Nvidia DCGM Exporter لمراقبة وحدات GPU عن نحو 2100 مضيف مكشوف على الإنترنت من دون مصادقة، مع تسريب بيانات قياس لأكثر من 12 ألف وحدة GPU في عمليات مسح بين مارس ومايو 2026. يمكن للمهاجم غير المصادق عليه إغراق نقاط profiling بالطلبات لاستنزاف الموارد وتعطيل الخدمة، بما قد يبطئ أحمال الذكاء الاصطناعي على المضيف نفسه. عالجت Nvidia الخلل، ويوصى بالتحديث إلى الإصدار 4.8.2 أو أحدث.

لماذا يهم هذا الخبر؟

توضح هذه الوقائع أن المخاطر لا تقتصر على اختراق تطبيق نهائي؛ فقد يبدأ الهجوم من مستودع عام أو حزمة npm أو أداة مراقبة مكشوفة، ثم يصل إلى مفاتيح سحابية أو بيئات تطوير أو عناقيد GPU. كما أن تحقيق كوريا الجنوبية في هجمات استهدفت بنوكاً يشير إلى احتمال استخدام الذكاء الاصطناعي في بعض الحوادث، لكن السلطات لم تحدد الأدوات المستخدمة أو الحجم الكامل للخرق. وقالت CrowdStrike إنها عثرت على سجلات جلسات Claude Code وملفات إعداد ARTEX وملفات ذاكرة Claude في البنية التحتية للهجوم، مع ثقة متوسطة في وقوف جهة ناطقة بالصينية وذات دافع مالي وراءه.

وتشمل التطورات الأخرى إدانة مخترق Uranium Finance بتهم احتيال حاسوبي وغسل أموال بعد سرقة نحو 1.4 مليون دولار ثم 53.3 مليون دولار، واستمرار برنامج حوافز الاحتفاظ بالموظفين في CISA حتى السنة المالية 2027 وفق شروط أضيق. كما اقترح ائتلاف أمن التقنية التشغيلية توجيهاً من CISA للوكالات المدنية، بينما أعادت Domino’s ضبط حسابات عدد محدود من العملاء بعد هجمات حشو بيانات اعتماد.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

ما الذي تحتاج معرفته

تكشف الوقائع اتساع مخاطر الهجمات التي تستهدف سلاسل توريد البرمجيات والبنية التحتية المرتبطة بالذكاء الاصطناعي، من مستودعات GitHub والحزم البرمجية إلى أدوات مراقبة وحدات GPU. شملت الحوادث سرقة آلاف الأسرار البرمجية، ودودة في حزمة Tensorlake، وثغرة في Nvidia DCGM Exporter عالجتها Nvidia بالتحديث إلى الإصدار 4.8.2 أو أحدث.

  • استهدفت حملة GhostAction عددًا من 772 مستودعًا عامًا على GitHub تعود إلى 373 مستخدمًا ومنظمة، وسرقت 2577 سرًا تشمل مفاتيح SSH وبيانات اعتماد سحابية وقواعد بيانات.
  • احتوى الإصدار 0.5.144 من حزمة Tensorlake على دودة قادرة على سرقة بيانات اعتماد npm وGitHub وAWS وKubernetes وVault، وتنفيذ أوامر وإعادة نشر نفسها عبر حزم أخرى.
  • استغلت برمجية PoeLLM قصيدة منشورة على GitHub لاستخراج عنوان خادم التحكم، واستهدفت خدمات مكشوفة مثل LiteLLM وOllama وGotenberg وGitea.
  • كشفت الثغرة CVE-2026-47483 في Nvidia DCGM Exporter عن نحو 2100 مضيف مكشوف وتسريب بيانات قياس لأكثر من 12 ألف وحدة GPU.
  • قالت السلطات الكورية الجنوبية إنها تحقق في هجمات استهدفت بنوكًا، مع عدم تحديد الأدوات المستخدمة أو الحجم الكامل للخرق.
  • توضح الحوادث أن نقطة الدخول قد تكون مستودعًا عامًا أو حزمة npm أو أداة مراقبة مكشوفة، ثم تمتد إلى مفاتيح سحابية وبيئات تطوير وعناقيد GPU.

أسئلة شائعة

ما الإصدار المتأثر من حزمة Tensorlake؟

الإصدار 0.5.144 احتوى على دودة تسرق بيانات اعتماد وخيارات إعداد مرتبطة بخدمات وأدوات تطوير.

ما الإجراء الموصى به بشأن ثغرة Nvidia DCGM Exporter؟

عالجت Nvidia الخلل، ويوصى بالتحديث إلى الإصدار 4.8.2 أو أحدث.

كم عدد المستودعات التي استهدفتها حملة GhostAction؟

استهدفت الحملة 772 مستودعًا عامًا على GitHub تعود إلى 373 مستخدمًا ومنظمة.

كيف أخفت برمجية PoeLLM خادم التحكم؟

استخدمت أربع كلمات مستخرجة من قصيدة منشورة على GitHub وحولتها إلى عنوان IP لخادم التحكم.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار