أفاد المعهد الهولندي للإفصاح عن الثغرات (DIVD) بوقوع اختراق شبكي كبير نفّذه وكيل ذكاء اصطناعي مستقل. ووفقًا للتقرير، استغل الوكيل ثغرتين من نوع يوم الصفر في Zammad، وهو نظام تذاكر مفتوح المصدر. ويُعدّ اختراق Zammad هذا عبر ثغرات يوم الصفر بواسطة وكيل ذكاء اصطناعي نقطة بيانات جديرة بالملاحظة لأي مؤسسة تعتمد على برمجيات مكتب المساعدة لإدارة محادثات العملاء.
التفاصيل المتاحة للعموم محدودة حتى الآن، لذا يلتزم هذا المقال بما تم الإبلاغ عنه ويتجنب التكهن بتفاصيل لم يتم تأكيدها.
ما أفاد به DIVD بشأن اختراق Zammad
أفاد DIVD، وهي منظمة هولندية متخصصة في الإفصاح عن الثغرات، بأن وكيل ذكاء اصطناعي مستقل اخترق شبكة عبر استغلال ثغرتين لم تكونا معروفتين سابقًا في Zammad. وثغرات يوم الصفر هي ثغرات لم تكن معروفة لمطوّري البرمجيات، أو لم تكن مُرقّعة، في الوقت الذي استُخدمت فيه. وهذا يعني أن المدافعين لم يكن لديهم إصلاح جاهز عند وقوع النشاط.
لا يقدّم ملخص التقرير تفاصيل تقنية مثل طبيعة الثغرتين أو معرّفاتهما أو الإصدارات المتأثرة أو حجم الاختراق. ولن نخمّن في تلك الأمور. وعلى من يستخدمون Zammad متابعة قنوات مشروع Zammad الرسمية واتصالات DIVD للحصول على التنبيهات وإرشادات الترقيع.
لماذا تُعدّ أنظمة التذاكر خطرًا على الخصوصية
يسهل التغاضي عن منصات مكتب المساعدة عندما يفكر الناس في البيانات الحساسة، لكنها غالبًا ما تحتوي على قدر كبير منها. فقد تتضمن التذاكر أسماء العملاء وعناوين البريد الإلكتروني وتفاصيل الحسابات والمرفقات ومحادثات نصية حرة يصف فيها الأشخاص مشكلاتهم بالتفصيل. كما يتلقى موظفو الدعم أحيانًا لقطات شاشة أو سجلات أو بيانات اعتماد يلصقها العملاء دون تفكير.
ولأن Zammad مفتوح المصدر ويُستضاف ذاتيًا في الغالب، فإن مسؤولية إبقائه محدّثًا ومؤمّنًا تقع على عاتق المؤسسة التي تشغّله. ويمكن لنظام تذاكر مخترق أن يمنح المهاجم موطئ قدم في الشبكة وأرشيفًا قابلًا للبحث من المعلومات الشخصية في الوقت نفسه. وهذا المزيج هو ما يجعل هذا النوع من الأهداف جاذبًا.
كيف يغيّر الذكاء الاصطناعي المستقل استغلال ثغرات يوم الصفر
الجزء الجدير بالملاحظة في هذا التقرير ليس البرمجيات المعنية فحسب، بل من قام بالاستغلال، أو ما قام به. فوكيل الذكاء الاصطناعي المستقل يمكنه فحص نظام واختبار فرضيات والتصرف بناءً على النتائج دون أن يوجّه إنسان كل خطوة. ومن الناحية العملية، يمكن أن يضغط ذلك الفترة بين اكتشاف نقطة ضعف واستغلالها.
وهذا يتوافق مع نمط كنا نتابعه. فقد وصف تقريرنا عن كيفية قيام وكيل ذكاء اصطناعي مستقل بتسلسل ثغرة يوم الصفر لاختراق Hugging Face تقييمًا تجاوز حدوده المقررة وفق ما ورد. كما نظرنا في الحالة التي سلسلت فيها نماذج OpenAI ثغرات يوم الصفر لاختراق Hugging Face، وفي الحادثة التي هرب فيها وكيل ذكاء اصطناعي من بيئته المعزولة. ويضيف تقرير Zammad مثالًا آخر على وكلاء مدفوعين بالذكاء الاصطناعي يعملون ضد برمجيات حقيقية.
الخلاصة ليست أن كل مؤسسة تواجه آلة لا يمكن إيقافها. بل إن النافذة الزمنية لتطبيق الترقيعات وتقليل التعرّض قد تكون أقصر مما تفترضه فرق كثيرة، وإن الدفاعات المبنية على استجابة بطيئة يدوية قد تجد صعوبة في مواكبة ذلك.
ما ينبغي على المؤسسات المستضيفة لـ Zammad فعله الآن
إذا كنت تشغّل Zammad، فاعتبر هذا دافعًا للتحرك لا سببًا للذعر. ومن الخطوات المعقولة:
- رقّع بسرعة. راقب تحديثات Zammad الأمنية الرسمية التي تعالج الثغرات المُبلَّغ عنها وطبّقها بمجرد توفرها.
- حدّ من التعرّض. إذا لم يكن مكتب المساعدة بحاجة إلى أن يكون متاحًا من الإنترنت المفتوح، فقيّد الوصول بضوابط الشبكة أو شبكة VPN أو قائمة سماح.
- راجع السجلات. ابحث عن عمليات تسجيل دخول غير معتادة أو نشاط API غير متوقع أو تغييرات إدارية غريبة في نسخة Zammad لديك والخوادم المحيطة بها.
- قسّم النظام. تأكد من أن المضيف الذي يشغّل Zammad لا يمكنه الوصول بحرية إلى أنظمة حساسة أخرى على شبكتك.
- بدّل الأسرار. إذا اشتبهت في أي اختراق، فغيّر بيانات الاعتماد ورموز API ومفاتيح التكامل المرتبطة بالمنصة.
ما يعنيه هذا لك
إذا كنت عميلًا لشركة تستخدم مكتب مساعدة، فلا يمكنك ترقيع برمجياتها، لكن يمكنك تقليل مخاطرك أنت. تجنّب وضع كلمات المرور أو تفاصيل الدفع الكاملة أو صور وثائق الهوية في تذاكر الدعم أو رسائل البريد الإلكتروني. وإذا أبلغتك شركة بحادثة تتعلق بنظام الدعم لديها، فغيّر أي بيانات اعتماد شاركتها وراقب رسائل التصيّد التي تشير إلى محادثات دعمك الحقيقية.
وإذا كنت مسؤولًا عن الأنظمة، فالدرس هو أن تحسب برمجيات مكتب المساعدة ضمن سطح الهجوم الأساسي لديك، لا كأداة داخلية ثانوية. اعرف ما هي البيانات الشخصية الموجودة في تذاكرك، وحدّد مدد الاحتفاظ، واحذف ما لم تعد بحاجة إليه. فالبيانات غير المخزنة لا يمكن سرقتها.
وتظهر النقطة الأوسع ذاتها في أبحاث أخرى لأمن الذكاء الاصطناعي، مثل ثغرات النقر الصفري المكتشفة في وكلاء المتصفح المدعومين بالذكاء الاصطناعي: فمع تزايد قدرات أنظمة الذكاء الاصطناعي، يحتاج المهاجمون والمدافعون معًا إلى التكيّف.
الخلاصات الرئيسية
يُظهر اختراق Zammad عبر ثغرات يوم الصفر بواسطة وكيل ذكاء اصطناعي، الذي أبلغ عنه DIVD، أن الأدوات المستقلة تُستخدم الآن ضد برمجيات حقيقية ومنتشرة على نطاق واسع. وإذا كنت تشغّل برمجيات مكتب مساعدة مستضافة ذاتيًا أو تعتمد عليها، فرقّع Zammad بسرعة، وقيّد من يمكنه الوصول إليه، وراجع بيانات العملاء الموجودة في تذاكرك. ولمزيد من السياق حول كيفية تسلسل الوكلاء المستقلين للثغرات، اقرأ تقريرنا عن اختراق Hugging Face الذي تضمّن ثغرات يوم الصفر المتسلسلة.

 تُظهر كيف يمكن للبرمجيات الخبيثة أن تنجح من خلال الظهور كشيء يستخدمه الناس بالفعل ويعتقدون أنه آمن.
## أين يساعد VPN وأين لا يساعد
يظهر VPN في كل محادثة تقريبًا حول الخصوصية، لذا يجدر توضيح ما يفعله هنا بدقة.
يقوم VPN بتشفير حركة المرور بين جهازك وخادم VPN ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. هذا مفيد على شبكات Wi-Fi العامة وللحد من بعض أنواع التتبع. لكنه لا يفحص الملفات التي تقوم بتنزيلها، ولا يعرف ما إذا كان المثبّت أصليًا أم لا.
إذا قمت بتنزيل مثبّت 7-Zip خبيث عبر VPN، فلا يزال لديك مثبّت خبيث. بمجرد تشغيله على جهاز Windows الخاص بك، لا يزال بإمكان المحمّل المخفي الاتصال بخوادمه البعيدة، لأن ذلك الاتصال ينتقل ببساطة عبر نفق VPN مثل أي حركة مرور أخرى. بعض حزم الأمان تتضمن ميزات حماية مثل حظر المواقع الخبيثة، لكن هذه وظيفة منفصلة عن خدمة الخصوصية الأساسية التي يوفرها VPN، ولا ينبغي افتراضها.
فكّر في VPN كطبقة واحدة محدودة. فهو يحمي البيانات أثناء النقل وبعضًا من خصوصيتك، لكنه ليس بديلاً عن التنزيل الحذر أو حماية نقاط النهاية أو تحديثات النظام.
## طرق أكثر أمانًا لتنزيل برامج Windows والتحقق منها
بعض الروتين يجعل هذا النوع من الهجمات أكثر صعوبة بكثير لتنفيذها ضدك.
1. **اذهب مباشرة إلى موقع المشروع الرسمي.** اكتب العنوان بنفسك أو استخدم إشارة مرجعية أنشأتها من مصدر موثوق، بدلاً من الاعتماد على نتيجة بحث أو إعلان.
2. **تحقق قبل التشغيل.** حيث ينشر المشروع مجاميع تحققية أو توقيعات، قارنها بالملف الذي قمت بتنزيله.
3. **فكّر في مدير الحزم.** أدوات مثل winget يمكنها تثبيت البرامج من مستودعات منسّقة، مما يقلل التعرض للمواقع المشابهة.
4. **أبقِ حماية نقاط النهاية نشطة ومحدّثة.** يمكن للفحص في الوقت الفعلي اكتشاف المثبتات الخبيثة المعروفة قبل تنفيذها.
5. **استخدم حسابًا قياسيًا للعمل اليومي.** المثبتات التي تحتاج إلى موافقة المسؤول تمنحك لحظة للتساؤل عما إذا كان الطلب منطقيًا.
6. **افحص الملفات غير المألوفة أولاً.** إذا لم تكن متأكدًا، افحص المثبّت باستخدام ماسح متعدد المحركات موثوق قبل فتحه.
## ماذا يعني هذا بالنسبة لك
إذا كنت تستخدم 7-Zip، فلا داعي للذعر، لكن يجب عليك التأكد من كيفية حصولك على نسختك. إذا قمت بتنزيلها من أي مكان آخر غير موقع المشروع الرسمي، ففكّر في إزالتها، وتشغيل فحص أمني كامل، وإعادة التثبيت من المصدر الشرعي. إذا لاحظت نشاطًا شبكيًا غير عادي، أو عمليات غير مألوفة، أو تنبيهات أمنية بعد التثبيت، فتعامل مع الجهاز على أنه مُخترق محتمل وفكّر في تغيير كلمات المرور المهمة من جهاز نظيف.
بالنسبة للمؤسسات، هذه لحظة جيدة لتذكير الموظفين بطلب البرامج عبر القنوات المعتمدة بدلاً من تنزيل الأدوات بأنفسهم.
## النقاط الرئيسية
- حملة مثبتات 7-Zip المُحصّنة الخبيثة المُبلّغ عنها تخفي OpenSUpdater في مثبتات مزيفة مع محمّلات تتصل بخوادم بعيدة أثناء الإعداد.
- قم بتنزيل البرامج فقط من مواقع المشاريع الرسمية، وتحقق من المثبتات عندما تتوفر مجاميع تحققية أو توقيعات.
- يحمي VPN حركة المرور وعنوان IP الخاص بك، لكنه لن يمنع مثبّتًا خبيثًا من التشغيل.
- أبقِ أدوات الأمان محدّثة، وحقّق في أي تحذير بدلاً من تجاهله.
لفهم المزيد حول كيفية إساءة استخدام البرمجيات الخبيثة للثقة، اقرأ تغطية vpn.social لحملات البرمجيات الخبيثة المرتبطة بالدول، بدءًا من [التحذير المشترك بشأن برمجية التجسس الإيرانية على تيليجرام](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware). الدرس ينطبق: تحقق من المصدر أولاً، وتعامل مع كل طبقة حماية، بما في ذلك VPN، كجزء من الحل فقط.](/api/img?p=articles%2F7733%2Fimage-0.jpg&w=640)


