كشف باحثون في الأمن السيبراني عن حملة خبيثة جديدة تقودها شبكة بوت نت تحمل اسم Carbonato، تستهدف خوادم Docker المكشوفة على الإنترنت دون آليات مصادقة، وتستغلها لنشر إطار عمل ذكاء اصطناعي مفتوح المصدر يعرف باسم Hermes Agent. ويثير هذا التطور مخاوف متزايدة بشأن تحول أدوات الذكاء الاصطناعي من مجرد وسائل مساعدة إلى عناصر أساسية في البنية التشغيلية للهجمات الإلكترونية الحديثة، حيث باتت تستخدم لإدارة الأنظمة المخترقة وتنفيذ الأوامر عن بعد بصورة شبه ذاتية.
وبحسب شركة ThreatDown، فإن البرمجية الخبيثة لا تعدل إطار العمل نفسه، بل تقوم بتثبيته كما هو ثم تستبدل ملف الشخصية الخاص به المعروف باسم SOUL.md بتوجيهات جديدة تمنحه سلوكًا هجوميًا محددًا. وتكلف هذه التعليمات الوكيل الذكي بتنفيذ الأوامر الواردة عبر تطبيق Telegram والحفاظ على استمرارية الوصول إلى الأنظمة المصابة وجمع بيانات الاعتماد والحسابات الحساسة. استنادًا إلى النص الذي وفره المستخدم من تقرير The Hacker News.
كيف تخترق Carbonato بيئات Docker غير المحمية؟
تعتمد شبكة Carbonato على استهداف خوادم Docker التي تعمل مع منفذ 2375 دون تفعيل المصادقة الأمنية، وهو خطأ تكويني معروف يسمح للمهاجمين بالوصول إلى الخدمة وإدارة الحاويات عن بعد.
وبمجرد اكتشاف خادم مكشوف، تقوم البرمجية بإطلاق حاوية Container تتمتع بصلاحيات مرتفعة تتيح لها تنفيذ أوامر مباشرة على النظام المضيف. وبعد تثبيت موطئ قدمها الأولي، تبدأ في مسح الشبكات المجاورة كل خمس دقائق بحثًا عن أهداف إضافية، ما يمنحها خصائص ذاتية الانتشار تشبه سلوك الديدان الإلكترونية التقليدية.
وأوضح الباحثون أن Carbonato تستخدم حاويات متميزة الصلاحيات لتنفيذ الأوامر على الأجهزة المستهدفة وإنشاء قنوات وصول دائمة، ثم تتابع البحث عن خوادم Docker أخرى غير محمية لتوسيع نطاق الإصابة. ويعني ذلك أن أي مؤسسة تعتمد على نشر Docker دون تقييد الوصول إلى واجهات الإدارة قد تتحول سريعًا إلى نقطة انطلاق لموجة إصابات أوسع نطاقًا.
وتشير التحقيقات إلى أن العملية كُشفت بعد العثور على مستودع Docker Registry متاح للعامة دون مصادقة منذ مايو 2026، حيث احتوى على بيانات تشغيلية تخص البوت نت بالإضافة إلى مؤشرات مرتبطة بحملة أخرى كانت توزع محافظ عملات رقمية ملغمة ببرمجيات خبيثة.
Hermes Agent يتحول إلى أداة قيادة وسيطرة مدعومة بالذكاء الاصطناعي
تكمن خطورة الحملة في اعتمادها على Hermes Agent، وهو إطار عمل مفتوح المصدر مصمم في الأصل كوكلاء ذكاء اصطناعي قادرين على تنفيذ المهام بصورة مستقلة.
وبعد تثبيت الوكيل على الأجهزة المخترقة، تقوم البرمجية باستبدال ملف الشخصية الافتراضية بموجه جديد يطلب من الوكيل أن يؤدي دور “مخترق محترف ومختبر اختراق ومطور استغلالات” يحمل الاسم GH0ST. كما تلزمه التعليمات بالحفاظ على الاستمرارية وتنفيذ جميع الأوامر التي تصله من المشغلين عبر Telegram من دون أي قيود أخلاقية أو تشغيلية.
بعد ذلك يدخل الوكيل في حلقة عمل تفاعلية دائمة، حيث يستقبل الأوامر المرسلة عبر Telegram ثم يمررها إلى نماذج الذكاء الاصطناعي المناسبة. وتقوم النماذج بدورها بإنشاء أوامر النظام المطلوبة، ليقوم الوكيل بتنفيذها فعليًا على الجهاز المصاب وإرسال النتائج مرة أخرى إلى المهاجمين عبر التطبيق.
ولضمان البقاء داخل الأنظمة المصابة لأطول فترة ممكنة، تنشئ البرمجية أنفاق SSH عكسية تربط الضحية بخوادم وسيطة موجودة في كوستاريكا، كما تثبت خادم SSH مزودًا بمفاتيح المشغلين الخاصة. كذلك تستخدم وظائف Cron ونصوص مراقبة Watchdog لإعادة تشغيل مكوناتها الخبيثة تلقائيًا في حال حذفها أو إيقافها.
تصاعد الهجمات المؤتمتة بالذكاء الاصطناعي
تأتي هذه الحملة ضمن اتجاه متنامٍ يشير إلى انتقال المهاجمين نحو أتمتة مختلف مراحل سلسلة الهجوم الإلكتروني بالاعتماد على النماذج اللغوية الكبيرة ووكلاء الذكاء الاصطناعي.
ففي يوليو 2026، ربطت شركة Palo Alto Networks جهات تهديد صينية تعرف باسم “knaithe” و”KnYuan” بحملات هجومية استخدمت إطار Hermes Agent مع نموذج DeepSeek لتنفيذ عمليات استطلاع واختيار أدوات الاستغلال وإطلاق الهجمات بصورة آلية تقريبًا. كما كشفت شركة Hunt.io خلال الفترة نفسها عن عملية استهدفت وزارة المالية التايلاندية باستخدام Hermes Agent في وضع التشغيل غير المراقب المعروف باسم YOLO، مما أدى إلى اختراق عدة أنظمة داخل الشبكة.
وفي سياق متصل، أعلنت شركة Gambit Security مؤخرًا عن رصد جهة فاعلة ناطقة بالصينية تستخدم ثلاثة أطر مفتوحة المصدر للذكاء الاصطناعي ضد مئات متاجر التجارة الإلكترونية. ونجحت الحملة، بحسب الشركة، في اختراق عشرات المؤسسات وسرقة أكثر من 600 ألف بطاقة دفع من ضحايا في الولايات المتحدة والإمارات والسعودية والمملكة المتحدة ونيوزيلندا وأيرلندا وسنغافورة والكويت وأستراليا وهونغ كونغ.
واعتمدت هذه العمليات على منظومة متكاملة تضم أداة Strix للبحث عن الثغرات الأمنية ومحرك Cairn لتنفيذ عمليات الاختراق المؤتمتة بالكامل وإطار Hermes لإدارة النشاطات اللاحقة للاختراق وتوجيه الهجمات واتخاذ القرارات التشغيلية. وقد أظهرت النتائج قدرة هذه الأدوات على تنفيذ هجمات طويلة المدى بسرعة وصبر واستمرارية تتجاوز ما يستطيع معظم المهاجمين البشر المحافظة عليه لفترات ممتدة.
برمجيات خبيثة جديدة تتخذ قراراتها بنفسها
يتزامن الكشف عن Carbonato أيضًا مع ظهور برمجية خبيثة جديدة لنظام Windows تحمل اسم CLOSEDQUORUM، طورت بلغة Go، وتمتلك القدرة على الاستفسار من عدة نماذج ذكاء اصطناعي مختلفة تشمل DeepSeek وQwen وMistral وGemini قبل اتخاذ القرار التالي داخل البيئة المخترقة.
ويعتمد هذا النموذج على آلية تصويت بين النماذج المختلفة لاختيار الإجراء الفائز، ما يسمح بأتمتة عمليات القيادة والسيطرة دون الحاجة إلى تدخل مستمر من المهاجم. وتشمل الإجراءات المحتملة سرقة بيانات الاعتماد وحقن الشيفرات الخبيثة وتثبيت آليات الاستمرارية وربما تنفيذ حركات جانبية داخل الشبكات المستهدفة.
ويعكس ظهور Carbonato وHermes Agent وCLOSEDQUORUM تحولًا متسارعًا في مشهد التهديدات السيبرانية، حيث لم يعد الذكاء الاصطناعي مجرد أداة مساعدة للمهاجمين، بل أصبح جزءًا فاعلًا في اتخاذ القرار وإدارة الاختراقات وتوسيع نطاقها، الأمر الذي يضع المؤسسات أمام تحديات جديدة تتطلب رفع مستوى تأمين البيئات السحابية وخوادم Docker ومفاتيح الوصول الحساسة قبل أن تتحول إلى أهداف سهلة للهجمات المؤتمتة.































