مِخبارMIKHBAR
الأمن التقني

ثغرات برمجية وهجمات AI: حصاد أمني تقني لأبرز مستجدات الأسبوع

تستعرض منصة RDWAN Tech أبرز التحذيرات الأمنية العالمية هذا الأسبوع، مع التركيز على هجمات سلاسل التوريد البرمجية وثغرات الأنظمة المؤسسية الحرجة.

ثغرات برمجية وهجمات AI: حصاد أمني تقني لأبرز مستجدات الأسبوع

إدانة مطور برمجيات فدية في سويسرا

في تطور قضائي بارز ضمن سلسلة ملاحقات الجرائم السيبرانية، أصدرت محكمة في زيورخ حكماً بالسجن لمدة تقارب 13 عاماً بحق متخصص تكنولوجيا معلومات أوكراني الجنسية. وقد ثبت تورط المدان في تطوير عائلات برمجيات فدية سيئة السمعة مثل Lockergoga وMegaCortex وNefilim، والتي استُخدمت في هجمات ابتزاز استهدفت كيانات كبرى منها شركة Stadler Rail. ويمكن الرجوع إلى SecurityWeek للاطلاع على التفاصيل الأصلية للمصدر.

ورغم الدور المحوري للمتهم في تطوير هذه البرمجيات، أشارت المحكمة إلى أن دوره كان أقرب إلى 'مستشار تقني' منه إلى العقل المدبر للعمليات الإجرامية. وقدرت السلطات القضائية الأضرار الناجمة عن حملات الابتزاز التي شارك فيها بنحو 123 مليون دولار، في قضية ما تزال خاضعة لإجراءات الطعن القانوني.

ثغرة Plugin4Shell وتهديد وكلاء الذكاء الاصطناعي

كشف باحثون في مختبر أمني عن ثغرة تُعرف باسم Plugin4Shell، وهي خلل أمني من نوع 'صفر-نقرات' يؤثر على أدوات برمجية متقدمة مثل Claude Code وOpenAI Codex وGitHub Copilot وGemini CLI. تكمن خطورة هذه الثغرة في قدرة المهاجمين على التحكم في مستودع الإضافات واستبدال كود موثق بآخر ضار دون التسبب في فشل فحص الـ SHA-pinning، مما يؤدي إلى تثبيت برمجيات خبيثة تلقائياً.

هذا النوع من الهجمات، الذي يندرج تحت مظلة cybersecurity news roundup، يستغل آلية التحديث التلقائي في المكونات الإضافية. وقد أدى ذلك إلى استجابات متفاوتة من الشركات التقنية، حيث سارعت Anthropic وOpenAI لإصدار تصحيحات، بينما لم توفر مايكروسوفت حلاً لكود Copilot، وأعلنت جوجل أن أداة Gemini CLI التي أصيبت بالثغرة لن تحصل على أي تحديثات أمنية لكونها أداة مهملة.

تصاعد المخاطر في تقرير Mandiant لعام 2026

أصدرت شركة Mandiant تقريرها السنوي تحت عنوان AI Risk and Resilience report، الذي رسم صورة مقلقة حول تحول تكتيكات المهاجمين. لم يعد استخدام الذكاء الاصطناعي مقتصرًا على إجراء الأبحاث، بل انتقل إلى تنفيذ اختراقات متكاملة عبر وكلاء ذكاء اصطناعي مستقلين. رصد التقرير حالات قامت فيها مساعدات برمجية مخترقة بنشر برمجيات دودة عبر مئات المستودعات البرمجية.

إلى جانب المخاطر التشغيلية، أشار التقرير إلى ظهور فئة جديدة من المخاطر المالية. فقد تسبب تلاعب في قيم البيانات في دخول وكيل محاسبي في حلقة تفكير مفرطة، مما أدى إلى توليد 15 ألف استدعاء لواجهة برمجة التطبيقات (API) وتكبد تكاليف سحابية تجاوزت 50 ألف دولار في غضون ساعة واحدة فقط.

تهديد أمني حرج يضرب أنظمة SAP

تواجه المؤسسات التي تعتمد على منتجات SAP ضغوطاً أمنية مكثفة بعد أن وُجهت لها تحذيرات بشأن ثغرة مصنفة كـ'حساسة جداً' تحمل الرمز CVE-2026-44756، والتي أُطلق عليها اسم OVERPASS. تسمح هذه الثغرة في كود معالجة Extended Passport للمهاجمين غير المصادق عليهم ببدء عملية فساد في الذاكرة قبل إجراء أي فحص لتسجيل الدخول.

لقد قامت الجهات المعنية warned about CVE-2026-44756، مؤكدة أن الثغرة تفتح المجال لتنفيذ كود برمجي عن بُعد عبر بروتوكولات HTTP/HTTPS وNGRFC. تشمل قائمة المنتجات المتأثرة تطبيقات حيوية مثل S/4HANA وNetWeaver وBusiness Suite. تحث SAP حالياً جميع العملاء على تطبيق التحديثات الأمنية فوراً، خاصة للأنظمة المتاحة عبر الإنترنت.

نشاط PhantomRaven في اصطياد الثغرات

ربطت شركة CrowdStrike بين برمجية سرقة معلومات تعتمد على npm وتُعرف باسم PhantomRaven وبين جهة فاعلة ذات دوافع مالية تعمل أيضاً كصائد ثغرات (Bug Bounty Hunter). يُعتقد بدرجة ثقة عالية أن الكود المصدري لهذه البرمجية قد كُتب باستخدام الذكاء الاصطناعي، نظراً لاحتوائه على تعليقات مطولة وأكواد بديلة.

تستهدف هذه البرمجية سرقة بيانات النظام ومتغيرات بيئة CI/CD من منصات شهيرة مثل GitHub Actions وJenkins. المثير للجدل أن الباحثين لم يجدوا أدلة على بيع البيانات المسروقة في الأسواق المظلمة، مما يشير إلى أن الفاعل يستخدمها حصرياً لاكتشاف الثغرات وتلقي المكافآت المالية من برامج صيد الثغرات بشكل غير مشروع، وهو ما يجسد تقاطعاً جديداً ومقلقاً بين الأنشطة الأمنية المشروعة والجرائم السيبرانية.

المصادر

  • SecurityWeekIn Other News: Ransomware Developer Sentenced, Plugin4Shell AI Attack, Critical SAP Flaw