أظهرت دراسة حديثة من جامعة هونغ كونغ للعلوم والتكنولوجيا أن أدوات الفحص الثابتة المخصصة لاكتشاف المهارات الخبيثة في وكلاء الذكاء الاصطناعي يمكن خداعها بسهولة عبر تقنيات بسيطة، أبرزها التغليف الذاتي (Self-Extracting Packing) الذي يسمح بتمرير التعليمات الضارة دون أن ترصدها أنظمة الفحص.
كيف تتجاوز المهارات الخبيثة أنظمة الفحص؟
المهارات (Skills) هي حزم صغيرة تضم ملفات تعليمات بلغة Markdown مع بعض السكربتات، تُحمّلها وكلاء مثل Claude Code وOpenAI Codex وOpenClaw لإضافة قدرات جديدة. المشكلة أن هذه المهارات تعمل بصلاحيات الوكيل نفسه، ما يعني إمكانية الوصول إلى الملفات وكلمات المرور. أداة SkillCloak تعيد كتابة المهارة الخبيثة لتبدو نظيفة، لكنها تحتفظ بسلوكها الضار. هناك طريقتان أساسيتان:
- إعادة كتابة الرموز: استبدال الأحرف بأخرى متشابهة أو تقسيم الأوامر عبر أسطر جديدة لتفادي أنماط الفحص.
- التغليف الذاتي: إخفاء الحمولة الضارة داخل مجلدات يتجاهلها الفحص ، ثم إعادة استخراجها عند التشغيل. هذه التقنية تجاوزت ثمانية ماسحات بنسبة تفوق 90%.
الفحص السلوكي كحل بديل
الباحثون اقترحوا أداة جديدة باسم SkillDetonate، تعمل على تشغيل المهارة في بيئة معزولة ومراقبة سلوكها على مستوى النظام. هذه الأداة تتابع تدفق البيانات الحساسة حتى لو كانت مشفرة أو مضغوطة، وتكشف التعليمات التي تُنفذ عند التشغيل فقط. في الاختبارات، تمكنت الأداة من كشف 97% من الهجمات مع معدل إنذارات كاذبة لا يتجاوز 2%، وهو أفضل من نتائج الماسحات التقليدية التي انهارت أمام تقنيات التمويه.
أمثلة من الواقع العملي
التقنيات ليست نظرية فقط، إذ رُصدت بالفعل حملات مثل ClawHavoc التي تضمنت مئات المهارات الخبيثة على منصات عامة مثل ClawHub. بعض هذه المهارات استخدم حيلة Padding عبر إضافة عشرات الميجابايت من البيانات الوهمية لتجاوز حدود الفحص، فيما زرعت أخرى برمجيات لسرقة كلمات مرور أجهزة Mac أو التلاعب بنصائح مالية للوكلاء. كما اكتشف فريق Mozilla 0DIN مستودعاً نظيفاً على GitHub أدى إلى فتح قناة تحكم عن بُعد على جهاز مطور، لأن السكربت جلب الحمولة الضارة أثناء التشغيل وليس عند الفحص.
الدروس الأمنية للمطورين
- لا يكفي الاعتماد على شارة “تم اجتياز الفحص”، بل يجب مراقبة سلوك المهارة عند التشغيل.
- البحث عن مؤشرات أولية مثل الملفات كبيرة الحجم أو عالية التعقيد داخل مجلدات مهملة، أو وجود تعليمات تُفكك وتُشغّل لاحقاً.
- استخدام تقنيات إضافية مثل إعادة التحقق من التجزئة (hashing) قبل كل تشغيل، ورصد أي ملفات مشبوهة في مجلدات
- تثبيت المهارات من مصادر موثوقة فقط، ومنح الوكلاء أقل قدر ممكن من الصلاحيات، وتجنب تشغيلهم على أجهزة تحتوي بيانات حساسة.






























