«تشيك بوينت» ترصد وكلاء ذكاء اصطناعي مستقلين يستهدفون مواقع حكومية
رصد تقرير «تشيك بوينت» وكلاء ذكاء اصطناعي مستقلين يستخدمون أساليب اختراق بسيطة ضد مواقع حكومية أميركية وكندية، من دون تسجيل اختراق مؤكد.

استمع إلى الخبر
قالت شركة «تشيك بوينت» في تقريرها الاستخباراتي الصادر في 5 أكتوبر إن وكلاء ذكاء اصطناعي مستقلين استخدموا أساليب اختراق بسيطة ضد مواقع حكومية أميركية وكندية، بينها محاولات فاشلة لحقن أوامر «إس كيو إل» ضد وزارة التعليم الأميركية ومكتبة وأرشيف كندا.
ولم يُسجَّل أي اختراق ناجح، بحسب التقرير، كما لم تُحدَّد جهة الأصل التي انطلق منها الوكلاء، ما يعني أن الجهة المسؤولة عن هذه المحاولات تبقى غير معروفة حتى الآن، وأن التقرير يوثّق المحاولات من دون نسبتها إلى دولة أو جماعة بعينها. ويشير غياب النسب إلى أن الأدوات المستخدمة متاحة على نطاق واسع ولا تتطلب موارد ضخمة.
وغطّى التقرير أيضاً حملة «كليك فيكس» استخدمت نماذج «جي بي تي» مخصصة خبيثة لتوصيل برمجيات خبيثة تتيح الوصول عن بُعد إلى الأنظمة، وجهة فاعلة مدعومة بالذكاء الاصطناعي استخدمت حسابات خدمة مسروقة على منصة «أزور» لاستطلاع سحابي آلي وتدمير بيانات.
وأشار التقرير إلى ثغرة حرجة في بوابة «جيت لاب» للذكاء الاصطناعي تحمل الرمز CVE-2026-90970 بدرجة خطورة 9.9 من 10، وهي درجة تُصنّف ضمن الثغرات الحرجة التي تتطلب معالجة عاجلة. ويشير التقرير إلى أن تنفيذ هذه المحاولات عبر وكلاء مستقلين يقلّل الحاجة إلى تدخل بشري مباشر في كل خطوة.
ماذا تعني هذه المصطلحات؟
حقن إس كيو إل: أسلوب اختراق يدخل أوامر برمجية إلى قاعدة بيانات عبر حقل إدخال غير محمي. الوكيل المستقل: برنامج ذكاء اصطناعي ينفذ خطوات من تلقاء نفسه من دون تدخل بشري. درجة CVSS: مقياس من 0 إلى 10 يقيس مدى خطورة الثغرة الأمنية. البرمجيات الخبيثة: برامج مصممة لإلحاق الضرر أو سرقة البيانات.
لنشـرة الأسبوعيـة
اقرأ ما بين السطور قبل الجميع. فك تشفير أهم تحركات الاقتصاد، التقنية، وصُنّاع القرار في المنطقة.. في ٥ دقائق كل سبت.











