وكالة ذكاء اصطناعي تخترق مؤسسة DIVD الهولندية للأمن السيبراني
تعرضت مؤسسة DIVD غير الربحية لهجوم سيبراني غير تقليدي نفّذته وكالة ذكاء اصطناعي بشكل مستقل، مستغلة ثغرة تقنية أدت إلى اختراق شبكتها الداخلية.

هجوم غير مسبوق يقوده الذكاء الاصطناعي
كشفت المؤسسة الهولندية للإفصاح عن الثغرات (DIVD) عن تعرضها لهجوم سيبراني مدفوع بالذكاء الاصطناعي، وهو ما وصفته المنظمة بأنه حدث 'صاخب وفوضوي جداً'. وتشير الأدلة المستخرجة من التحقيقات الجارية إلى أن المهاجم استغل ثغرة تقنية، لكن الغرض النهائي من الهجوم وأثره الكامل لا يزالان غير واضحين في هذه المرحلة. وتُعد DIVD منظمة غير ربحية تضم باحثين أمنيين متطوعين يمسحون الإنترنت بحثاً عن الأنظمة المتأثرة بالثغرات المعروفة، ويبلغون مالكيها بذلك، ويوفرون معلومات حول كيفية التخفيف من المخاطر.
في وقت متأخر من الأسبوع الماضي، أعلنت المنظمة عن تعرضها للاختراق بعد سبع سنوات من العمليات الخالية من أي حوادث أمنية كبيرة. وأكد المسؤولون أن الاختراق تم تنفيذه بشكل مستقل تماماً بواسطة وكيل ذكاء اصطناعي (AI Agent). ورغم أن الهجوم ترك وراءه الكثير من الأدلة التي تساعد في إعادة بناء ما حدث، إلا أن المؤسسة شددت على خطورة الحادث، مشيرة إلى أن هذا النوع من الهجمات لم يسبق لهم رؤيته من قبل بسبب الأسلوب الإجرامي (Modus Operandi) الذي يشير بوضوح إلى هجوم تقوده تقنيات الذكاء الاصطناعي الوكيلية.
آليات الاختراق والسلوك المستقل للوكيل
في تحديث أصدرته يوم الاثنين، قدمت DIVD معلومات إضافية حول الحادث، مع الامتناع عن الإفصاح عن جميع التفاصيل الكاملة لتجنب التأثير على سير التحقيق أو تعريض ضحايا محتملين آخرين للخطر. وأوضح بيان صادر عن المنظمة: 'كان الهجوم نفسه صاخباً وفوضوياً جداً. كان بإمكاننا رؤية الوكيل وهو يعمل بشكل أتمتة، لأنه بعد كل إجراء كان يقرر الخطوة التالية بنفسه، وبسرعة الضوء ومنطق فوضوي أو نمطي'.
وفقاً للباحثين، استغل الفاعل التهديد 'ثغرة تقنية' في نظام لم يُكشف عن هويته بعد، مع التأكيد صراحةً من جانب DIVD على أن النظام المستهدف لم يكن Citrix NetScaler. وبعد الدخول الأولي، استخدم المهاجم وكيل ذكاء اصطناعي أتمتة لتنفيذ أنشطة ما بعد الاستغلال (Post-exploitation). ولاحظ الباحثون أن الوكيل قام بـ 'بعض الأشياء الغبية نسبياً'، بما في ذلك التدخل في هجوم 'الوسيط' (Adversary-in-the-middle) الخاص به من خلال رش كلمات المرور (Password Spraying)، مما يعكس نقصاً في الدقة في التنفيذ.
أدلة على ضعف التدريب والتكوين
عمل الوكيل الذكي بشكل مستقل داخل شبكة DIVD، حيث كان يتخذ قراراته بشأن الخطوات التالية بنفسه، مع تقديم شرح مفرط لقراراته في تعليقاته البرمجية. ويؤمن فريق DIVD بأن الوكيل كان ضعيف التدريب والتكوين للقيام بعمليات من هذا النوع، مما أدى إلى تركه وراءه معلومات كافية ساعدت الباحثين في هندسة الحادث عكسياً وفهم مساره بدقة.
هذا السلوك غير المتقن يوفر نافذة مهمة لفهم كيفية تفاعل أنظمة الذكاء الاصطناعي الوكيلية مع البيئات الأمنية المعقدة. فعلى الرغم من قدرتها على اتخاذ قرارات مستقلة، إلا أن غياب الدقة في المنطق قد يؤدي إلى أخطاء تكشف هوية المهاجم أو طريقة عمله، وهو ما حدث في هذه الحالة حيث ترك الوكيل آثاراً رقمية واضحة سهلت عملية التحليل الأمني اللاحق.
الاستجابة المؤسسية والإجراءات القانونية
على الفور، أطلقت المنظمة تحقيقاً داخلياً وشاملاً، وأخطرت الجهات المختصة بما في ذلك الشرطة، وهيئة حماية البيانات الشخصية (Autoriteit Persoonsgegevens)، ومركز الأمن السيبراني الوطني (NCSC). وتهدف هذه الخطوات إلى ضمان التعامل مع الحادث وفقاً للقوانين الهولندية والدولية، وحماية بيانات المستخدمين والشركاء المتأثرين المحتملين.
وعدت DIVD بتقديم تحديث أكثر تفصيلاً حول تفاصيل التقنية المستخدمة في 1 أكتوبر المقبل. كما تعهدت بإخطار أي ضحايا محتملين آخرين قد يكونون متضررين من نفس الثغرة التقنية في أقرب وقت ممكن، في خطوة تعكس التزامها بمبادئ الإفصاح المسؤول عن الثغرات التي تروج لها منذ تأسيسها.
سياق أوسع: تصاعد هجمات الذكاء الاصطناعي
يأتي هذا الحادث في وقت تشهد فيه الساحة الأمنية تزايداً في استخدام تقنيات الذكاء الاصطناعي من قبل المهاجمين. وقد رصدت تقارير سابقة حالات مشابهة، مثل اختراق مواقع حكومية واستهداف مزودي البيانات، مما يشير إلى تحول استراتيجي في أساليب الهجوم السيبراني. وتؤكد هذه الحوادث المتتالية على الحاجة الماسة لتطوير دفاعات قادرة على التعامل مع هجمات تعمل بسرعة الآلة ودقتها.
تواصل BleepingComputer جهودها للحصول على معلومات إضافية من DIVD حول نوع الثغرة المستخدمة وحالة تصحيحها، لكن لم يتم تلقي رد رسمي حتى لحظة نشر هذا التقرير. ويظل هذا الحادث مثالاً حياً على التحديات الجديدة التي تفرضها أدوات الذكاء الاصطناعي الوكيلية على نماذج الأمن التقليدي، حيث لم تعد الهجمات مجرد سلاسل من الأوامر البرمجية، بل أصبحت عمليات ديناميكية تتكيف مع البيئة المستهدفة، وإن كانت أحياناً بفوضوية غير متوقعة.
المصادر
- BleepingComputerAutomated AI agent used to breach cybersecurity nonprofit DIVD