أمن الذكاء الاصطناعيبرامج الفديةأمن الحوسبة السحابيةمميز

JadePuffer: برنامج الفدية الوكالي يغير نموذج تهديد برامج الفدية

تُظهر أبحاث JadePuffer الخاصة بشركة Sysdig كيف يمكن لوكيل الذكاء الاصطناعي ربط الاستطلاع، وسرقة الاعتمادات، والتحرك الجانبي، والبقاء المتواصل، وتدمير قاعدة البيانات في سير عمل ابتزاز كامل.

الكاتبة
ECEvolving Cyber
تاريخ النشر
٧ يوليو، ٢٠٢٦
وقت القراءة
مدة القراءة 8 دقائق

CISA StopRansomware InterLock ransomware graphic صورة المصدر: رسم توضيحي لتحذير CISA StopRansomware.

تقرير Sysdig لشهر يوليو 2026 حول JadePuffer هو واحد من أهم قصص الأمن السيبراني لهذا العام لأنه ينقل برامج الفدية ذاتية الفاعلية من حالة التوقع إلى دليل الاستجابة للحوادث الملاحظ.

النقطة الأساسية ليست أن JadePuffer استخدمت ثغرة ثورية. تقول Sysdig إن العملية بدأت بنسخة Langflow مواجهة للإنترنت ومعرضة من خلال CVE-2025-3248، وهي ثغرة نفاد المصادقة في نقطة نهاية للتحقق من الشيفرة سمحت بتنفيذ Python دون مصادقة. التحول المهم هو أن سير عمل المهاجم كان مدفوعًا من البداية للنهاية بواسطة وكيل نموذج لغة كبير.

هذا مهم لأن برمجيات الفدية اعتمدت تقليديًا على مزيج من المشغلين البشر، وكتيبات التشغيل، والنصوص البرمجية، وأدوات الشركاء، ووكلاء الوصول. يقوم JadePuffer بضغط هذه الأدوار. قام الوكيل بتعداد المضيف، والبحث عن الأسرار، واستطلاع الخدمات الداخلية، والتكيف عندما لم تكن تنسيقات الإخراج كما توقع، وتثبيت الاستمرارية، والتحرك نحو قاعدة بيانات الإنتاج، والتلاعب ببيانات تكوين Nacos، وإنشاء جدول للفدية.

ما لاحظته Sysdig

وصف فريق أبحاث التهديدات في Sysdig مرحلتين. أولاً، قام المهاجم باختراق مضيف Langflow. قام الوكيل على الفور بالبحث عن مفاتيح API لمزود LLM، واعتمادات السحابة، ومواد محافظ العملات المشفرة، واعتمادات قواعد البيانات، وملفات التكوين، وأهداف اكتشاف الخدمات. كما قام بتفريغ قاعدة بيانات Postgres التابعة لـ Langflow وفحص الخدمات الداخلية التي يمكن الوصول إليها من المضيف المخترق.

ثانيًا، تحركت العملية نحو خادم إنتاج يعمل بنظام MySQL وAlibaba Nacos. أفاد Sysdig أن الوكيل هاجم Nacos باستخدام عدة مسارات، بما في ذلك تاريخ تجاوز المصادقة المعروف ومشكلة مفتاح توقيع JWT الافتراضي المعروف في Nacos. ثم قام بتشفير 1,342 عنصرًا من عناصر التكوين، وحذف الجداول الأصلية والتاريخية، وأنشأ جدول قاعدة بيانات باسم README_RANSOM.

أهم التفاصيل هي سلوكية. وجدت Sysdig أن الحمولات كانت تروي نفسها. كان الكود يحتوي على تعليقات بلغة طبيعية تشرح الأهداف والقيمة المستهدفة والخطوات التالية. كما قام الوكيل بتصحيح الفشل بسرعة. فشل أحد محاولات Nacos backdoor-admin، وتبعها حمولة تصحيحية خلال 31 ثانية.

هذا هو نموذج التهديد الجديد: ليس البرمجيات الخبيثة السحرية، بل حل المشكلات بسرعة الآلة الملفوف حول ديون الأمن العادية.

لماذا هذا مهم للمدافعين

يقوم JadePuffer بخفض مستوى الصعوبة لمهام الفدية. لم يعد المشغّل الضعيف بحاجة إلى خبرة عميقة في Langflow، MinIO، Nacos، MySQL، اختبارات الهروب من الحاويات، استمرارية cron، تشفير قواعد البيانات، واكتشاف بيانات اعتماد السحابة. يمكن للوكيل تجميع وتكييف تلك الخطوات.

هذا يغيّر ترتيب الأولويات. تصبح الخدمات المهمَلة الطويلة الذيل أكثر خطورة لأن المتسللين يمكنهم اختبار الثغرات القديمة والمفاتيح الافتراضية وبيانات الاعتماد الافتراضية والمنافذ الإدارية المكشوفة وحدود الخدمة الضعيفة بتكلفة منخفضة. النظام غير المحدث الذي كان يتطلب في السابق متخصصًا للاستغلال قد يصبح قابلاً للوصول لمجموعة أوسع من المهاجمين.

كما أنه يغيّر عملية الكشف. قد تترك الحمولات التي تم توليدها بواسطة نماذج اللغة الكبيرة إشارات غير معتادة: تعليقات مطوّلة، نية موصوفة ذاتياً، قيم أمثلة عامة، سلوك مخطط-نفّذ-راقب-ضبط منظم، وتصحيح سريع للفشل. يجب على المدافعين ألا يعتمدوا على تلك الإشارات وحدها، لكنها تخلق فرص فرز مفيدة.

الأولويات الدفاعية الفورية

يجب على المنظمات التي تشغّل أدوات سير عمل الذكاء الاصطناعي التعامل معها كتطبيقات عالية المخاطر تواجه الإنترنت:

  • لا تعرض Langflow أو أدوات بناء الوكلاء المماثلة مباشرة للإنترنت.
  • قم بتصحيح CVE-2025-3248 وراجع جميع عمليات نشر Langflow للتنفيذ السابق.
  • قم بإزالة مفاتيح API الخاصة بالمزود وبيانات اعتماد السحابة من بيئات العمليات القابلة للوصول عبر الويب.
  • خزن الأسرار في خزنة مُدارة بنطاق محدود وتدوير دوري.
  • قيد حركة الخروج حتى لا تتمكن مضيفات التطبيقات المخترقة من الوصول بحرية إلى قواعد البيانات، ومستودعات الكائنات، أو خوادم الاختبار الخارجية.
  • اكتشف المهام المجدولة أو وظائف cron التي تستدعي اتصالات الشبكة الصادرة.
  • راقب قواعد البيانات لأي إسقاط غير متوقع للمخطط، أو جداول فدية جديدة، أو تشفير جماعي، أو استخدام غير معتاد لعمليات قراءة أو كتابة الملفات.
  • قم بتحصين Nacos، وقم بتدوير مفاتيح التوقيع الافتراضية، وأزل التعرض للإنترنت.
  • لا تسمح أبدًا لقواعد البيانات الإنتاجية بقبول الوصول الجذري أو الإداري من الشبكات الواسعة.

الدرس الأكبر

جيدبافر ليست دليلاً على أن كل برامج الفدية المستقبلية ستكون مستقلة، لكنها دليل على أن الاستقلالية عملية بما يكفي للظهور في بيانات الهجمات الحقيقية. لا يجب أن يكون رد الفعل الدفاعي مبالغاً فيه. يجب أن يكون معمارياً.

قلل من الخدمات المكشوفة. أزل بيانات الاعتماد الثابتة. قيد الحركة الجانبية. راقب سلوك وقت التشغيل. أرسل السجلات خارج النطاق. أنشئ مسارات استرداد لا تعتمد على أمانة المهاجم.

المهاجمون يتعلمون كيفية أتمتة الحكم. يحتاج المدافعون إلى إزالة القرارات السهلة من بيئتهم.

مصادر