دودة «شاي هولود» تتسلل إلى بنية الذكاء الاصطناعي عبر مكتبة برمجية
رصد باحثون دودة «شاي هولود» التي تسرق بيانات الاعتماد داخل إصدار من مكتبة npm تابعة لمنصة «تنسورليك» للوكلاء الأذكياء.

رصد باحثون في الأمن السيبراني دودة «شاي هولود» التي تسرق بيانات الاعتماد داخل إصدار حديث من حزمة برمجيات على منصة «npm» تابعة لمنصة «تنسورليك» للوكلاء الأذكياء، وفق ما نقلته مجلة «ذا ريجستر». ويحدد عدد مرات تحميل الحزمة حجم النطاق المحتمل للإصابة قبل اكتشاف الإصدار الملوّث.
وتُحمَّل الحزمة نحو 12 ألف مرة أسبوعياً، ما يمنح الإصدار الملوّث نطاقاً واسعاً محتملاً للتأثير في المشروعات التي تعتمد عليها. ويشبه الإصدار الخبيث نسخة ظهرت في أغسطس الماضي واستهدفت حزم برمجيات شائعة الاستخدام على المنصة نفسها، ما يشير إلى تطور في أسلوب المهاجمين لا إلى حادث منفرد.
وصُمّمت الدودة لسرقة بيانات الاعتماد ونسخ نفسها تلقائياً بين الأنظمة، وهي آلية تجعل احتواء الحادث أصعب مع كل نظام جديد يُخترق. وتُعدّ سرقة بيانات الاعتماد خطوة أولى في هجمات أوسع، إذ تفتح للمهاجم أبواباً إلى خدمات سحابية ومستودعات كود ومصادر بيانات. ولم يكن الأثر الكامل معروفاً وقت الإبلاغ، ما يعني أن حجم الضرر قد يظهر لاحقاً مع توسع الفحص.
ويُبرز الحادث المخاطر المتصلة بسلسلة التوريد البرمجية، إذ يعتمد المطورون على مكتبات جاهزة لبناء منصات الذكاء الاصطناعي، فيكفي اختراق واحدة منها للوصول إلى مشروعات قد تكون محصّنة من الأخطاء البرمجية العادية. ويصعب اكتشاف هذا النمط من الهجمات مبكراً لأن الحزمة الملوّثة قد تبدو سليمة في الظاهر وتؤدي وظيفتها قبل أن تنشط.
ماذا تعني هذه المصطلحات؟
سلسلة التوريد البرمجية: الرحلة الكاملة لمكوّنات البرنامج من المكتبات والتبعيات حتى وصولها إلى المستخدم، وأي اختراق في حلقة منها ينتقل إلى المنتج النهائي.
npm: أكبر مستودع للمكتبات البرمجية الجاهزة بلغة جافاسكربت، يستخدمه المطورون لإضافة وظائف جاهزة إلى مشروعاتهم دون كتابتها من الصفر.
بيانات الاعتماد: المعلومات التي تُثبت هوية المستخدم أو النظام، مثل كلمات المرور والمفاتيح الرقمية، ويسمح الحصول عليها بالدخول إلى الأنظمة والبيانات.
لنشـرة الأسبوعيـة
اقرأ ما بين السطور قبل الجميع. فك تشفير أهم تحركات الاقتصاد، التقنية، وصُنّاع القرار في المنطقة.. في ٥ دقائق كل سبت.











