هجوم جديد يستغل مساعد برمجي بالذكاء الاصطناعي لنشر دودة Shai-Hulud

كشفت شركة Mandiant في تقريرها لشهر سبتمبر 2026 عن حادثة أمنية مثيرة للقلق، حيث تمكن مهاجم من اختطاف جلسة نشطة لمساعد برمجي بالذكاء الاصطناعي في إحدى شركات البرمجيات السحابية، ثم نشر دودة Shai-Hulud عبر نحو 100 مستودع داخلي للشيفرة المصدرية.

كيف بدأ الهجوم؟

وفقاً للتقرير، بدأ الهجوم عندما أوصى المساعد البرمجي بحزمة برمجية ملوثة على منصة PyPI، وقام المطور بقبول التوصية وتثبيتها. هذا القرار أتاح للمهاجم زرع Infostealer وسرقة رموز OAuth الخاصة بـ GitHub، إضافة إلى أسرار المستودعات والشيفرة المصدرية لمنتجات الشركة.

بعد ذلك، استخدم المهاجم الجلسة النشطة لنشر دودة Shai-Hulud ذاتية الانتشار، التي تمكنت من التسلل إلى حوالي 100 مستودع داخلي، ما أدى إلى توسيع نطاق الاختراق بشكل كبير.

انتشار إضافي عبر حزم رسمية

لم يتوقف الهجوم عند هذا الحد، إذ قام المهاجم أيضاً بتسميم حزمة ضمن النطاق الرسمي للشركة، مما أدى إلى إصابة موظف آخر عند سحب النسخة الملوثة، وبالتالي حدوث عدوى ثانية داخل المؤسسة.

خلفية عن استخدام الذكاء الاصطناعي في الهجمات

تقرير سابق لـ Mandiant في مارس 2026 أشار إلى أن المهاجمين انتقلوا منذ عام 2025 من استخدام الذكاء الاصطناعي لتسريع العمل فقط، إلى توظيف النماذج اللغوية الكبيرة (LLMs) في تطوير البرمجيات الخبيثة وتنفيذ هجمات نشطة. هذه الحادثة الجديدة تؤكد أن المساعدات البرمجية بالذكاء الاصطناعي أصبحت هدفاً ووسيلة في آن واحد.

توصيات Mandiant لحماية بيئات التطوير
  • التحقق من التبعيات: مراجعة الحزم التي يقترحها المساعد البرمجي باستخدام Checksums وقوائم سماح معتمدة.
  • حماية الأسرار: منع وصول مفاتيح API طويلة الأمد ورموز OAuth مباشرة إلى الإضافات.
  • توجيه حركة التبعيات: تمرير حركة التبعيات عبر مستودعات داخلية محكومة لتقليل خطر التسميم.
حملات أخرى مرتبطة بعائلة Shai-Hulud

الهجوم الأخير ليس معزولاً؛ فقد استهدفت حملات سابقة أدوات المطورين وبيئات CI/CD عبر ديدان مرتبطة بـ Shai-Hulud. في أغسطس 2026، تم رصد دودة مرتبطة بـ Keyv على npm، قامت بتسميم مئات الحزم وزرع شيفرات خبيثة في أدوات مثل Claude Code و Visual Studio Code. كما ظهر إصدار آخر من Shai-Hulud يبحث في 469 موقعاً مختلفاً عن بيانات اعتماد، بما في ذلك ملفات أدوات الذكاء الاصطناعي.

قراءة في المشهد الأمني

هذه الحادثة تؤكد أن المساعدات البرمجية بالذكاء الاصطناعي ليست مجرد أدوات إنتاجية، بل قد تتحول إلى نقاط ضعف حرجة إذا لم تُدار بشكل آمن. الجمع بين توصيات المساعد البرمجي والاعتماد الأعمى على الحزم الخارجية يفتح الباب أمام هجمات واسعة النطاق، حيث يمكن لمهاجم واحد أن يحول جلسة تطوير عادية إلى بوابة لاختراق عشرات المستودعات.

محمد طاهر
محمد طاهر
المقالات: 1972

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.