Evolve on Sundays: وكلاء الذكاء الاصطناعي، الخوادم المستغلة، والسرعة الجديدة للمخاطر الإلكترونية
موجز أسبوعي مصنف يغطي حقن التعليمات البرمجية لوكيل GitHub، واستغلال خوادم ColdFusion وGitea، وهروب الجهاز الظاهري Januscape، وهجمات سلسلة التوريد المدفوعة بالذكاء الاصطناعي، والحوكمة العالمية للذكاء الاصطناعي، وإعادة هيكلة مايكروسوفت الأخيرة.
أعمال فنية تحريرية أصلية أنشئت لـ Evolving Cyber.
الأمن والبرمجيات والرؤى التقنية للأسبوع القادم.
نافذة التغطية: الأحد 5 يوليو حتى السبت 11 يوليو 2026.
أكبر قصة في مجال التكنولوجيا هذا الأسبوع لم تكن إطلاق منتج واحد. بل كانت التصادم المتزايد بين البرمجيات الذاتية والبنية التحتية المتميزة.
يتم توصيل وكلاء الذكاء الاصطناعي بمستودعات المصادر، وبيئات السحابة، وقواعد البيانات، والمتصفحات، وسجلات الحزم، وأدوات الأمان. وفي الوقت نفسه، يستغل المهاجمون برمجيات الخوادم القديمة، ويخترقون نظم بيئة المطورين، ويجدون طرقًا لاستخدام منطق الوكلاء ضدهم. والنتيجة هي دورة أمان أسرع، وأكثر قابلية للتوسع، وأقل تساهلًا مع الصلاحيات الزائدة.
تصنف هذه النسخة القصص حسب التأثير التشغيلي، والاتساع، وجودة الأدلة، والصلة بالأسبوع القادم.
01الأمن
1. أظهر GitLost كيف يمكن لمشكلة عامة أن توجه وكيل الذكاء الاصطناعي إلى المستودعات الخاصة
أهم قصة أمنية هذا الأسبوع كانت GitLost، وهي تقنية حقن مطالبات تم توضيحها ضد GitHub Agentic Workflows.
أظهرت شركة Noma Security أن المهاجم يمكنه وضع تعليمات خبيثة في قضية موجودة على مستودع عام. إذا قبل سير عمل وكيل المنظمة تلك القضية كمدخل وكان لديه أيضًا وصول واسع إلى المستودعات الخاصة، يمكن تحفيز الوكيل لاسترجاع مواد خاصة ونشرها في تعليق عام. وأظهر الباحثون تسرب ملف README لمستودع خاص وقالوا إن تغييرًا صغيرًا في التعليمات المدرجة تجاوز ضوابط كشف التهديدات في سير العمل.
لماذا هذا مهم: هذه ليست فقط مشكلة جودة الطلب. إنها مشكلة تفويض. قد يسبب الوكيل ضررًا لأن الأتمتة الموثوقة ربطت إدخالًا عامًا غير موثوق به ببيانات خاصة وذات امتياز.
تشرح البنية الأمنية الخاصة بـ GitHub الخطر الكامن: يمكن أن تحتوي مشكلات المستودعات وطلبات السحب وصفحات الويب والمحتويات الخارجية الأخرى على تعليمات مصممة لإعادة توجيه وكيل. الحواجز الوقائية مفيدة، لكن التحكم الحاسم هو ما إذا كان الوكيل لديه وصول إلى البيانات الحساسة وما إذا كان يمكنه نشر تلك البيانات أو نقلها.
إجراء للأسبوع المقبل: إدارة سير عمل مستودع الوكلاء للمخزون، فصل أتمتة المدخلات العامة عن الوصول إلى المستودعات الخاصة، تضييق نطاق المستودعات والأدوات المسموح بها، مراجعة محفزات القضايا وطلبات الدمج، وطلب الموافقة قبل أن يتمكن الوكيل من نقل المعلومات عبر حدود الثقة.
2. أدى استغلال ColdFusion إلى إنشاء نافذة تصحيح طارئة لمدة ثلاثة أيام
أكدت شركة أدوبي أن CVE-2026-48282 كان يتم استغلالها في هجمات محدودة ضد ColdFusion. تؤثر ثغرة تجاوز المسار ذات الحد الأقصى للخطورة على ColdFusion 2025 تحديث 9 وما قبله وColdFusion 2023 تحديث 20 وما قبله. يمكن أن تسمح بتنفيذ التعليمات البرمجية العشوائية دون مصادقة ودون تفاعل من المستخدم.
أضافت CISA الثغرة إلى كتالوج الثغرات المعروفة المستغَلة في 7 يوليو وأعطت الوكالات الفيدرالية الأمريكية حتى 10 يوليو لإصلاحها. هذا الموعد النهائي القصير غير المعتاد هو أوضح إشارة عملية لهذا الأسبوع.
لماذا يهم: غالبًا ما تكون خوادم ColdFusion قريبة من تطبيقات الأعمال والبيانات الحساسة. يمكن أن يتحول خلل قابل للاستغلال عن بُعد في تطبيق متاح على الإنترنت إلى مسار وصول أولي، أو نقطة استمرار، أو جسر إلى قواعد البيانات والأنظمة الداخلية. كما أن تطبيق التصحيحات لا يثبت أن الخادم لم يتم اختراقه قبل التحديث.
الإجراء للأسبوع القادم: تحديد كل تثبيت لـ ColdFusion 2023 و2025، تحديثه فورًا، تقييد واجهات الإدارة، فحص جذور الويب والسجلات للملفات أو التنفيذ غير المتوقع، تدوير الأسرار المتاحة للتطبيقات المتأثرة، وعزل الأنظمة التي لا يمكن تصحيحها.
3. كسرت Januscape حدود العزلة بين جهاز Linux الضيف والمضيف الخاص به
جانوسكيب، المسجلة تحت معرف CVE-2026-53359، هي ثغرة في KVM على نظام لينوكس يمكن أن تسمح لجهاز افتراضي ضار بالهروب إلى المضيف. وكان الكود المتعلق بإدارة الذاكرة الظلية المتأثر موجودًا لمدة تقارب 16 عامًا، وتنطبق المشكلة على بيئات افتراضية x86 لكل من إنتل و AMD في ظل الظروف ذات الصلة.
أثار المواد العامة لإثبات المفهوم الحاجة الملحة، على الرغم من أن التعرض يعتمد بشكل كبير على التكوين. تعتبر الافتراضية المتداخلة والوصول إلى مسار shadow-MMU المتأثر مهمة بشكل خاص عند تقييم المخاطر.
لماذا هو مهم: تُستخدم الأجهزة الافتراضية كحدود أمنية في البنية التحتية السحابية، وأنظمة التكامل المستمر، ومختبرات تحليل البرمجيات الخبيثة، ومنصات التطوير، وبيئات الاستضافة. هروب من الضيف إلى المضيف يهدد الافتراض بأن الكود غير الموثوق بداخله داخل الجهاز الافتراضي لا يمكن أن يصل إلى النظام الذي يشغل الجهاز الافتراضي.
إجراء الأسبوع المقبل: تصحيح مضيفي KVM بدلًا من ضيوفهم فقط، تحديد أماكن تمكين التشغيل الافتراضي المتداخل، تقييد الوصول إلى /dev/kvm، وإعطاء الأولوية للبيئات التي تنفذ أحمال العمل التي يسيطر عليها العملاء أو غير الموثوق بها.
4. حول HalluSquatting هلوسات الذكاء الاصطناعي إلى نظام لتوصيل الهجمات
قدم باحثون من جامعة تل أبيب، والتخنيون، وشركة إنتويت تقنية HalluSquatting العدائية: هجوم يتنبأ بأسماء المستودعات أو الحزم أو الأدوات التي من المرجح أن تخترعها أنظمة الذكاء الاصطناعي، ويسجل تلك الموارد غير الموجودة، وينتظر حتى يقوم وكيل بالوصول إلى النسخة التي يتحكم بها المهاجم.
البحث مهم لأنه يحوّل الهلوسة من مشكلة موثوقية إلى آلية في سلسلة التوريد. يمكن لوكيل الترميز الذي يخمن اسم المستودع ثم يقوم بتنزيله أو تنفيذه أن يحوّل الإجابة المختلقة إلى تنفيذ للكود.
لماذا هذا مهم: القراصنة التقليديون ينتظرون أن يرتكب الشخص خطأً مطبعيًا في اسم معروف. هالو سكواتينغ يستهدف الأخطاء المتكررة التي ترتكبها النماذج. يمكن للمهاجم استكشاف تلك الأخطاء مسبقًا واحتلال الأسماء الأكثر احتمالًا أن يتم إنشاؤها.
إجراء الأسبوع القادم: منع الوكلاء من تثبيت التبعيات أو المستودعات المخمنة تلقائيًا. يتطلب التحقق من السجل، وفحص المصدر، وتثبيت الإصدار، ومراجعة عمر الحزمة والناشر، والموافقة البشرية قبل تنفيذ أي كود مكتشف حديثًا.
5. استهدف PolinRider المطورين عبر المستودعات والحزم وإضافات المتصفح
نشرت الأبحاث حول حملة PolinRider المرتبطة بكوريا الشمالية وصفاً لـ 108 حزم وإضافات ضارة عبر npm وPackagist وGo ونظام كروم. وتم ربط النشاط بنمط Contagious Interview الأوسع، والذي يستخدم محادثات التوظيف وتمارين الترميز لإقناع المطورين بتشغيل مشاريع ضارة.
كانت إحدى التقنيات الخطيرة بشكل خاص هي استخدام مهام Visual Studio Code المهيأة بـ runOn: folderOpen. يمكن أن يتسبب ذلك في تنفيذ التعليمات البرمجية عندما يفتح المطور مستودعًا كمساحة عمل في VS Code أو أداة مجاورة.
أهمية الأمر: يمتلك المطورون حق الوصول إلى كود المصدر، وبيانات اعتماد السحابة، وحقوق نشر الحزم، ومواد التوقيع، وجلسات المتصفح، وسياق الإنتاج. يمكن أن يؤدي اختراق مطور واحد إلى خلق طريق للوصول إلى العديد من العملاء النهائيين.
إجراء للأسبوع القادم: مراجعة ملفات مهام مساحة العمل قبل فتح المشاريع غير المألوفة، تعطيل تنفيذ المهام التلقائي للرموز غير الموثوقة، عزل تمارين التوظيف، حماية حسابات مدير الحزم بمصادقة متعددة العوامل مقاومة للتصيد الاحتيالي، وتدقيق الإصدارات الأخيرة للحزم ووصول الناشرين.
6. الاستغلال النشط لـ Gitea عرض الشيفرة المصدرية المستضافة ذاتيًا والأسرار للخطر
حذرت السلطات الأمنية من أن المهاجمين كانوا يستغلون الثغرة CVE-2026-20896 ضد نشرات Gitea Docker الضعيفة. يمكن للثغرة الحرجة أن تسمح بتجاوز التوثيق من خلال رأس HTTP مُعد بشكل خاص، مما يخلق مسارًا للوصول إلى المستودعات والأسرار المخزنة حولها.
لماذا الأمر مهم: تركز منصات التطوير المستضافة ذاتيًا الملكية الفكرية، بيانات اعتماد التكامل المستمر، مفاتيح النشر، رموز الوصول، وتاريخ المشاريع الداخلية. غالبًا ما تكون أقل وضوحًا لبرامج الترقيع المركزية مقارنة بمنصات SaaS الكبرى.
إجراء لمدة أسبوع: جرد صور Docker الخاصة بـ Gitea، تحديث النشرات المتأثرة، إزالة التعرض العام غير الضروري، مراجعة سجلات الوصول للعناوين غير الطبيعية والوصول إلى المستودعات، وإبطال الرموز التي قد تكون معرضة.
7. جعل JADEPUFFER برنامج فدية عامل نمط حادثة ملحوظ
ظل JADEPUFFER واحدة من أكثر قصص الأمن التي نوقشت خلال الأسبوع بعد أن وصفت Sysdig ما تعتقد أنه أول عملية فدية تم رصدها، والتي تم تنفيذها تقنيًا إلى حد كبير بواسطة وكيل ذكاء اصطناعي.
لا يزال الإنسان هو من اختار العملية وأعدّها، لذلك لم يكن ذكاءً اصطناعيًا يقرر بشكل مستقل مهاجمة الضحية. التغيير المهم كان ما حدث بعد الوصول: قام العميل بعدّ الأنظمة، والبحث عن بيانات الاعتماد، والتكيف بعد الإجراءات الفاشلة، والتحرك نحو قواعد البيانات، وتدمير البيانات، وإنشاء طلب ابتزاز. لاحظت Sysdig إجراء فاشل واحد متبوع بمحاولة مصححة بعد 31 ثانية.
لماذا هذا مهم: يمكن للهجمات الوكيلة استخدام تقنيات عادية بسرعة الآلة. لا يحتاجون إلى استغلال ثوري إذا كانت الخدمات المكشوفة، أو المفاتيح الافتراضية، أو بيانات الاعتماد الثابتة، وحدود الشبكة الضعيفة موجودة بالفعل.
إجراء للأسبوع القادم: تقليل تعرض منصات سير عمل الذكاء الاصطناعي للإنترنت، تدوير بيانات الاعتماد المتاحة لتلك الخدمات، تقييد خروج التطبيقات والتحرك الجانبي، وتصميم اكتشاف واحتواء لدورات الهجوم التي تُقاس بالثواني بدلاً من الساعات.
02البرمجيات والتقنية
1. قصّت مايكروسوفت 4800 وظيفة مع استمرار الذكاء الاصطناعي في إعادة تشكيل الشركة
أعلنت شركة مايكروسوفت في السادس من يوليو أنها ستقضي على نحو 4,800 وظيفة، أو حوالي 2.1 في المائة من قوتها العاملة العالمية. وقالت الشركة إنها تركز الأشخاص والاستثمار على أولوياتها العليا وتعيد تشكيل منظمتها التجارية لإقتراب الخبرة الهندسية من العملاء.
لماذا هذا مهم: إن انتقال صناعة التكنولوجيا نحو الذكاء الاصطناعي يغير تصميم المؤسسات وكذلك المنتجات. الشركات تعيد توجيه رأس المال نحو البنية التحتية وهندسة الذكاء الاصطناعي في الوقت الذي تضغط فيه على طبقات الإدارة وهياكل المبيعات والأدوار القائمة.
إجراء للأسبوع القادم: يجب على قادة التكنولوجيا أن ينظروا أبعد من الادعاءات الرئيسية المتعلقة بالإنتاجية وأن يحددوا أي المهارات والوظائف المراجعية والمعرفة التشغيلية تظل ضرورية عند إعادة تنظيم العمل حول الوكلاء والأتمتة.
2. افتتحت الأمم المتحدة أول حوار عالمي لها بشأن حوكمة الذكاء الاصطناعي
التقت الحكومات والهيئات الدولية والباحثون والشركات والمجتمع المدني في جنيف في 6 و7 يوليو للجلسة الأولى للحوار العالمي للأمم المتحدة حول حوكمة الذكاء الاصطناعي. وقد تم إنشاء هذا الحوار في إطار الميثاق الرقمي العالمي كمنتدى مستمر للتعاون الدولي والممارسات المشتركة.
تابعت الاتحاد الدولي للاتصالات في 8 يوليو بإطلاق لجنة الذكاء الاصطناعي من أجل الخير العالمية، جامعًا أكثر من 40 مفوضًا مؤسسًا من الحكومات والصناعة ووكالات الأمم المتحدة.
أهمية الموضوع: تتحول حوكمة الذكاء الاصطناعي من التصريحات المؤقتة نحو مؤسسات دائمة. العمل الصعب سيكون في ترجمة الاتفاق الواسع حول السلامة والوصول إلى معايير قابلة للتشغيل البيني، والتقارير، والاختبارات، والمساءلة عبر مختلف السلطات القضائية.
الإجراء للأسبوع القادم: يجب على المنظمات التي تعمل دوليًا متابعة الالتزامات المتعلقة بالذكاء الاصطناعي حسب كل ولاية قضائية، وتوثيق استخدام النماذج وملكية المخاطر، وتجنب افتراض أن سياسة عالمية واحدة ستلبي متطلبات كل من المنظمين أو العملاء.
3. اقترحت المملكة المتحدة نظام دفاع سيبراني وطني واسع النطاق
نشرت الهيئة الوطنية للأمن السيبراني في المملكة المتحدة ووزارة العلوم والابتكار والتكنولوجيا المخطط التفصيلي لمشروع "الدرع السيبراني"، وهي قدرة دفاع سيبراني قومية مقترحة على نطاق واسع، تستخدم الذكاء الاصطناعي الوكلي المتقدم.
الهدف المعلن هو تحديد المخاطر الإلكترونية الوطنية وتقليلها وحلها بسرعة الآلة من خلال التعاون بين الحكومة والبنية التحتية الحيوية والأوساط الأكاديمية ومختبرات الذكاء الاصطناعي المتقدمة.
لماذا هذا مهم: الحكومات تنتقل من تنظيم وكلاء الذكاء الاصطناعي إلى اعتبارهم جزءاً من البنية التحتية الدفاعية الوطنية. هذا يطرح أسئلة كبيرة حول السلطة، والإشراف، ومشاركة البيانات التليمتريّة، واحتواء الفشل، والشفافية، والحد الفاصل بين الشبكات العامة والخاصة.
إجراء للأسبوع القادم: يجب على قادة البنية التحتية الحيوية والأمن تحديد البيانات التي يمكنهم مشاركتها بأمان، وما هي الإجراءات الدفاعية الآلية التي تتطلب موافقة بشرية، وكيف سيتم تدقيق قرارات الوكيل بعد وقوع حادث.
4. أصبحت القدرة على الصمود السيبراني التزامًا عامًا للمجلس وسلسلة التوريد
نشرت المملكة المتحدة أسماء الموقعين الأوليين على تعهد المرونة السيبرانية في 7 يوليو. وتلتزم المنظمات المشاركة بجعل الأمن السيبراني مسؤولية مجلس الإدارة، والتسجيل في خدمة التحذير المبكر التابعة للمركز الوطني للأمن الإلكتروني، والمطالبة بشهادة أساسيات الأمن السيبراني عبر سلاسل التوريد الخاصة بها.
لماذا هذا مهم: نضج الأمن السيبراني أصبح إشارة واضحة للحوكمة والمشتريات. العملاء والحكومات يرغبون بشكل متزايد في وجود دليل على أن ملكية الأمن تصل إلى مجلس الإدارة وتتدفق إلى متطلبات الموردين.
الإجراء للأسبوع القادم: يجب على المجالس تعيين مسؤولية صريحة عن الأمن السيبراني، والتأكد من وصول خدمات التحذير من التهديدات إلى مالك تشغيلي، وتحديد الحد الأدنى من الضوابط التي يجب أن يظهرها الموردون قبل الحصول على الوصول أو البيانات.
عن ماذا كان الناس يتحدثون حقًا
القصة الموحدة كانت السلطة.
الوكيل الذكاء الاصطناعي يكون خطيراً عندما يمكنه قراءة المستودعات الخاصة ونشرها علنًا. التطبيق الضعيف يكون خطيراً عندما يمكنه الوصول إلى قواعد البيانات والأسرار. المطور المخترق يكون خطيراً لأن القائمين على الصيانة يمكنهم نشر برمجيات موثوقة. الآلة الافتراضية الضارة تكون خطيرة عندما يمكنها الانتقال إلى المضيف الخاص بها.
لذلك ينبغي أن تكون الأسبوع القادم أقل عن ما إذا كانت المنظمة قد اعتمدت الذكاء الاصطناعي وأكثر عن السلطة التي يتمتع بها برنامجها بالفعل:
- ما هي المعلومات غير الموثوقة التي يمكن للوكيل قراءتها؟
- ما هي البيانات الخاصة التي يمكنه الوصول إليها؟
- أي الأدوات يمكنه استدعاؤها؟
- أين يمكنه الكتابة أو النشر؟
- ما البيانات الاعتمادية المتوفرة له أثناء التشغيل؟
- مدى سرعة تمكن المدافعين من إلغاء تلك الصلاحية؟
تُعد فلاتر المطالبات، ودرجات الضعف، وبيانات السياسات مهمة جميعها. لكن الصلاحيات والعزل تحددان حجم الحادث عندما يفشل تحكم آخر.
قائمة التحقق من الأولويات للأسبوع القادم
- تصحيح والتحقيق في Adobe ColdFusion و Gitea والمضيفين المتأثرين بنظام Linux KVM المكشوفين.
- تدقيق سير عمل GitHub وCI agent الذي يدمج المدخلات العامة مع الوصول إلى المستودعات الخاصة.
- إزالة أذونات واسعة النطاق بين المستودعات وتتطلب الموافقة على مخرجات الوكيل التي تتجاوز حدود الثقة.
- حظر التثبيت التلقائي للحزم أو المستودعات التخمين بواسطة أدوات الذكاء الاصطناعي.
- مراجعة مهام مساحة عمل VS Code وعزل التمارين البرمجية غير الموثوق بها ومستودعات إثبات المفهوم.
- إزالة بيانات اعتماد السحابة وقاعدة البيانات ومزودي النماذج من تطبيقات AI المتاحة على الويب.
- تقييد خروج التطبيقات والوصول إلى قاعدة البيانات حتى لا تصبح خدمة واحدة مخترقة لوحة تحكم داخلية.
- بناء احتواء سريع للنشاط المستقل: إلغاء الرموز، عزل عبء العمل، حظر الخروج، وحماية قاعدة البيانات.
- توثيق الالتزامات الدولية لحوكمة الذكاء الاصطناعي والاعتمادات الحرجة على مزودي النماذج الخارجيين.
- إعطاء الالتزامات السيبرانية على مستوى المجلس أصحاب مقياسين، ومواعيد نهائية، ومتطلبات الموردين.
مصادر
المصادر الأولية والرسمية:
- نوما للأمن - GitLost: كيف خدعنا وكيل الذكاء الاصطناعي الخاص بـ GitHub لتسريب المستودعات الخاصة (6 يوليو 2026)
- GitHub - البنية الأمنية لتدفقات العمل الوكالية في GitHub
- أدوبي - نشرة أمان ColdFusion APSB26-68
- NVD - CVE-2026-48282 وسجل CISA KEV
- حكومة هونغ كونغ CERT - تنبيه جانوسكيب
- ورقة بحثية حول الهلوسة العدائية Squatting (8 يوليو 2026)
- وكالة الأمن السيبراني في سنغافورة - تحذير Gitea CVE-2026-20896
- Sysdig - JADEPUFFER: برمجيات الفدية الوكالية للابتزاز الآلي لقاعدة البيانات
- مايكروسوفت - الأحدث في تحول شركتنا (6 يوليو 2026)
- الأمم المتحدة - الحوار العالمي حول حوكمة الذكاء الاصطناعي
- الاتحاد الدولي للاتصالات - اللجنة العالمية للذكاء الاصطناعي من أجل الخير (8 يوليو 2026)
- المركز الوطني للأمن السيبراني في المملكة المتحدة - الدرع السيبراني (7 يوليو 2026)
- الحكومة البريطانية - عهد المرونة السيبرانية
دعم إعداد التقارير والتحليل: