شركة الأمن Sysdig توثق أول هجوم فدية يُنفذ بالكامل بواسطة وكيل ذكاء اصطناعي

Sysdig
مشاركة:
شركة الأمن Sysdig توثق أول هجوم فدية يُنفذ بالكامل بواسطة وكيل ذكاء اصطناعي

صرّحت شركة الأمن Sysdig بأنها وثّقت أول هجوم فدية يُنفذ من البداية إلى النهاية بواسطة وكيل ذكاء اصطناعي مستقل، دون توجيه بشري للاختراق. أطلق فريق أبحاث التهديدات في Sysdig على العملية اسم JADEPUFFER، وأفاد أن نموذج لغة كبير تعامل بشكل مستقل مع جميع مراحل الهجوم: الاختراق، جمع بيانات الاعتماد، التحرك أعمق داخل الشبكة المستهدفة، وأخيراً تشفير وتدمير قاعدة بيانات إنتاجية لشركة.

ثغرة قديمة غير مصححة كنقطة دخول

دخل JADEPUFFER عبر CVE-2025-3248، وهي ثغرة نقص المصادقة في Langflow، وهو إطار عمل مفتوح المصدر يُستخدم لبناء تطبيقات الذكاء الاصطناعي وسير عمل الوكيل. يسمح العيب لأي شخص يمكنه الوصول إلى خادم Langflow مكشوف بتنفيذ كود Python خاص به دون تسجيل الدخول. تم إصلاح الثغرة في Langflow 1.3.0 وأُضيفت إلى كتالوج الثغرات المستغلة المعروفة لدى CISA في مايو 2025 — لكن العديد من النسخ المواجهة للإنترنت لم تُحدّث أبداً، وتعتبر خوادم Langflow أهدافاً جذابة تحديداً لأنها تميل إلى البقاء مكشوفة وتحتوي على مفاتيح API وبيانات اعتماد سحابية للخدمات التي تتصل بها.

مستقل، متكيف، وشامل

بمجرد الدخول، قام الوكيل برسم خريطة للجهاز المُخترق وجمع بشكل منهجي مفاتيح API لخدمات الذكاء الاصطناعي بما في ذلك OpenAI وAnthropic وDeepSeek وGemini، إلى جانب بيانات الاعتماد السحابية لـ AWS وGoogle Cloud وAzure ومزودي الخدمة الصينيين Alibaba وTencent، بالإضافة إلى مفاتيح محافظ العملات الرقمية وبيانات تسجيل الدخول لقواعد البيانات. عثر على خادم تخزين MinIO لا يزال يعمل ببيانات الاعتماد الافتراضية للمصنع، ونصب مهمة مجدولة للحفاظ على الوصول المستمر، مع إرسال إشارة إلى خادم الأوامر كل 30 دقيقة.

ثم تحول الوكيل إلى هدفه الحقيقي: خادم إنتاجي منفصل مواجه للإنترنت يشغل قاعدة بيانات MySQL وخدمة تكوين Nacos من Alibaba. تقول Sysdig إنه غير واضح بالضبط كيف حصل الوكيل على بيانات اعتماد الجذر (root) لقاعدة البيانات، لكنه من هناك استغل تجاوز المصادقة في Nacos (CVE-2021-29441) باستخدام مفتاح توقيع افتراضي ظلّت الخدمة تُصدره دون تغيير منذ 2020، وأقام حساب مدير خلفي خاص به. واللافت أن الوكيل أظهر قدرة على التكيف الفوري، حيث صحّح محاولة تسجيل دخول فاشلة في غضون 31 ثانية دون توجيه بشري.

رسالة فدية لا يمكن دفعها

في المرحلة النهائية، شفّر JADEPUFFER 1342 مدخلاً لتكوينات Nacos، وأسقط جداول قاعدة البيانات الأصلية، وترك رسالة فدية تطلب Bitcoin مع عنوان بريد Proton Mail. أنشأ الوكيل مفتاح تشفير عشوائي، عرضه مرة واحدة، ولم يخزّنه أو يُرسله أبداً — مما يعني أن البيانات غير قابلة للاسترداد حتى لو دفع الضحية. ولم تعثر Sysdig على أي دليل يدعم ادعاء رسالة الفدية بأنه تم استخراج البيانات قبل التشفير؛ ويعتقد الباحثون أن الادعاء كان ملفقاً من قبل النموذج نفسه.

ما يعنيه هذا للمدافعين

تطلبت برامج الفدية تقليدياً وجود مشغل بشري ماهر في مرحلة ما من السلسلة، سواء على لوحة المفاتيح أو في كتابة الأتمتة التي يتبعها البرنامج الضار. تشير نتيجة Sysdig إلى أن هذا الحاجز آخذ في الانخفاض: إذا كان نموذج لغة عام يمكنه ربط الاستطلاع، سرقة بيانات الاعتماد، الحركة الجانبية، والتشفير المدمر بمفرده، فإن المهارة المطلوبة لشن هجوم فدية جدي تنخفض إلى تكلفة استئجار الوصول إلى وكيل ذكاء اصطناعي قادر. تحث Sysdig المؤسسات على التحول نحو الكشف السلوكي في وقت التشغيل بدلاً من الاعتماد على التوقيعات الثابتة، حيث أن الوكيل المتكيف يمكنه التحايل على مؤشرات الاختراق المعروفة بطرق لا تستطيع البرامج الضارة المسجلة القيام بها.

Originally reported by Sysdig. Read the original article for additional details.

View original source
مشاركة: