اختراق شبكة DIVD عبر ثغرات زاماد بفضل وكيل ذكاء اصطناعي
كشف المعهد الهولندي للكشف عن الثغرات تفاصيل تقنية حول اختراق شبكته عبر استغلال ثغرتين من نوع يوم صفري في نظام التذاكر المفتوح زاماد بواسطة وكيل ذكاء اصطناعي.

خلفية الاختراق وتفاصيل الهجوم
أعلن المعهد الهولندي للكشف عن الثغرات، وهو منظمة غير ربحية تضم باحثين أمنيين متطوعين، أن اختراق شبكته أصبح ممكناً من خلال استغلال سلسلة تتكون من ثغرتي يوم صفري في نظام تذاكر الدعم الفني مفتوح الصור المسمى زاماد. وقد وصف المعهد الهجوم في وقت سابق بأنه كان صاخباً وفوضوياً للغاية، حيث تم تنفيذه بواسطة وكيل ذكاء اصطناعي تحرك بشكل مستقل واتخذ قراراته الخطوية دون أي تدخل أو توجيه خارجي. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.
تمكن المعهد من جمع تفاصيل موسعة وشاملة حول هذا الهجوم السيبراني لأن وكيل الذكاء الاصطناعي ترك خلفه تفسيرات واضحة لقراراته وخطواته، مما سمح للمؤسسة بإعادة بناء تفاصيل الحادث بدقة. ووفقاً للبيانات الصادرة عن المنظمة، فإن الثغرتين اللتين تم رصدهما جرى توثيقهما وتحديدهما تحت الرمزين CVE-2026-102489 وCVE-2026-102490. ويمكن الرجوع إلى Bill Toulas للاطلاع على التفاصيل الأصلية للمصدر.
آلية عمل الثغرات والسرعة فائقة الأداء
أوضح المعهد أن هاتين الثغرتين سمحتا للمهاجم بإجراء عمليات اختطاف للجلسات، وتنفيذ التعليمات البرمجية عن بُعد، والارتقاء بالصلاحيات للوصول إلى مستوى الجذر. وبعد نجاح المهاجم في استغلال الثغرات، تمكن من الوصول إلى خدمات أخرى وقراءة البيانات واستخراجها من أنظمة المعهد، وهي جميعها إجراءات تم تنفيذها في غضون ثوانٍ معدودة بفضل الأتمتة المتقدمة للذكاء الاصطناعي.
وقد أشار المعهد في تفاصيله إلى أن هذه العناصر عند استخدامها معاً أتاحت للمهاجمين تنفيذ مهام معقدة تشمل تشغيل الأكواد والارتقاء بالصلاحيات من مستخدم عادي في النظام إلى صلاحيات الجذر الكاملة في ثوانٍ معدودة، وذلك بفضل الجانب الوكيلي لهذا الهجوم المتقدم الذي يمثل تطوراً ملحوظاً في طبيعة الهجمات الرقمية.
الاستجابة الأمنية واحتواء التهديد
بفضل سياسات تجزئة الشبكة وإجراءات الاستجابة السريعة للحوادث التي اتخذها الفريق التقني، لم يتمكن الجهة المهاجمة أو التهديد السيبراني من التوغل أو التحرك بشكل أعمق داخل البنية التحتية للشبكة. وعلى الرغم من احتواء الخطر الأساسي، إلا أن التحقيقات التقنية لا تزال مستمرة ومتواصلة لكشف كافة خبايا الهجوم وتأثيراته المحتملة.
تجدر الإشارة إلى أن منصة زاماد تُعد نظاماً مفتوح المصدر مدعوماً بالذكاء الاصطناعي لمكتب المساعدة ودعم العملاء، وتُستخدم لإدارة استفسارات العملاء وطلبات الدعم التقني والتذاكر الداخلية. وتتوفر هذه الحلول كخدمة استضافة ذاتية أو خدمة استضافة سحابية، وتشير الادعاءات إلى أن المنصة تضم قاعدة واسعة من العملاء والمستخدمين.
توصيات الحماية ومعالجة الثغرات
اكتشف المعهد هذه الثغرات الصفرية بالتعاون المشترك مع شركة ميرلون للأمن السيبراني. وفور تأكيد الاكتشاف، قامت المنظمة بإخطار الجهات المسؤولة عن نظام زاماد بالمسألة، وبدأت في تنبيه المستخدمين الآخرين الذين يمتلكون نسخاً عرضة للخطر من أجل اتخاذ تدابير الوقاية اللازمة بأسرع وقت ممكن.
توصي المنظمة غير الربحية جميع مستخدمي نظام زاماد بضرورة الترقية الفورية إلى الإصدار السابع الذي يُعتبر آمناً ضد هذه الثغرات، أو العمل على فصل النسخة وضعها خارج الخدمة مؤقتاً في أسرع وقت ممكن حمايةً للبيانات. وقد وعد المعهد بنشر تحديثات إضافية ومعلومات تفصيلية أخرى حول هذا الحادث الأمني في غضون يوم غد.
مخاطر الهجمات المدعومة بالذكاء الاصطناعي
يأتي هذا الحادث في وقت تشهد فيه ساحة الأمن السيبراني تطورات متسارعة تتعلق باستخدام التقنيات الحديثة في الهجمات الرقمية. فقد نشرت وكالات ومصادر تقنية تقارير حول حوادث مرتبطة باختراقات مدعومة بالذكاء الاصطناعي، بما في ذلك بلاغات تلقتها وكالات حماية البيانات الأوروبية وتوجهات المتسللين لبناء أطر عمل ذكية لسرقة بيانات الاعتماد على نطاق واسع.
تؤكد هذه التطورات أن النماذج الأمنية التقليدية باتت تواجه تحديات حقيقية أمام سرعة ودقة الوكلاء المستقلين. ولتحقيق جاهزية أفضل، تعمل المؤسسات التقنية على صياغة استراتيجيات جديدة ومخططات أمنية دقيقة للتصدي للهجمات التي تتم بسرعة الآلة، مما يتطلب من المدافعين إعادة النظر في أساليب الرصد والاستجابة.
المصادر
- BleepingComputerDIVD says Zammad zero-days enabled AI-driven network breach