لم تعد مساعدات البرمجة بالذكاء الاصطناعي مجرد أدوات إكمال تلقائي بسيطة منذ زمن طويل. فهي تقوم بفهرسة مستودعاتك، وقراءة متغيرات البيئة الخاصة بك، واقتراح أوامر shell، وتهمس بالإصلاحات في terminal الخاص بك. إنها تعيش في نفس مساحة الذاكرة الخاصة بكود المصدر، والرموز (tokens) المحلية، وتكوينات CLI السحابية، ومفاتيح SSH الخاصة بك. هذا القرب يجعلها جزءًا من سطح الهجوم الخاص بك بطريقة مباشرة للغاية، وليس مجرد أمر نظري.
تبنت معظم الفرق هذه الأدوات على عجل. يقوم المطور بتثبيت إضافة، ويقوم بالمصادقة باستخدام رمز وصول شخصي (personal access token)، ويبدأ في قبول الاقتراحات التي يولدها الذكاء الاصطناعي. ونادرًا ما تواكب مراجعات الأمان هذا الإيقاع. يوضح التهديدان الأخيران، Djinn Stealer و ChocoPoC، بالضبط سبب خطورة هذه الفجوة.
الجار الذي نسيت فحصه
فكر في المكان الذي يتواجد فيه مساعدك بالفعل. إذا كنت تستخدم GitHub Copilot أو Cursor أو Continue أو أي أداة مماثلة، فمن المرجح أن يكون لديه حق الوصول للقراءة لملفاتك المفتوحة، وهيكل مشروعك، وأحيانًا لنظام الملفات المحلي بالكامل. إنه يخزن رموز المصادقة (authentication tokens) في مواقع يمكن التنبؤ بها على القرص. وهو يعمل داخل IDE الخاص بك، والذي يعمل بدوره بصلاحيات المستخدم الخاصة بك. وهذا يعني أن أي برمجية خبيثة تخترق محطة العمل الخاصة بك لا تحتاج إلى البحث عشوائيًا عن بيانات الاعتماد؛ فقد قام مساعد الذكاء الاصطناعي بالفعل بجمع المفاتيح المثيرة للاهتمام في مكان واحد مريح.
هذا ليس خللًا معماريًا افتراضيًا. فقد تم بناء Djinn Stealer لاستغلال هذا التخطيط تحديدًا. فهو يستهدف بيانات اعتماد المطورين وجلسات أدوات الذكاء الاصطناعي بشكل خاص. وبدلاً من كشط كل زاوية في نظام الملفات، فإنه يلاحق الرموز (tokens) التي تشغل سير عمل البرمجة الخاص بك. إذا كان مساعدك مصادقًا على GitHub أو GitLab أو مزود خدمة سحابية، فإن سرقة تلك الجلسة تمنح المهاجم أكثر من مجرد كود؛ فهي تمنحه هويتك. يمكنهم دفع التعديلات (push commits) باسمك، وقراءة المستودعات الخاصة، وفحص نفس واجهات برمجة التطبيقات (APIs) التي تستخدمها يوميًا.
Djinn Stealer: مطاردة مفاتيح مملكتك
عندما يستقر Djinn Stealer على جهاز ما، فإنه يتصرف مثل لص ذكي يعرف أي الأدراج تحتوي على المفاتيح الاحتياطية. يبحث عن أدلة تكوين أدوات الذكاء الاصطناعي، ومخازن جلسات المتصفح، وملفات بيانات الاعتماد التي يجمعها المطورون على مدار أشهر من العمل. يدرك هذا البرنامج السارق أن بيئات التطوير الحديثة تعمل على مركزية الوصول. فرمز OAuth واحد لمساعد الذكاء الاصطناعي الخاص بك يمكن أن يتداخل مع الوصول إلى سجلات الحزم (package registries)، ومستودعات الحاويات (container repositories)، وواجهات برمجة تطبيقات البنية التحتية (infrastructure APIs).
تتضاعف المخاطر عندما يختبر المطورون كود إثبات المفهوم (proof-of-concept) محليًا. تقوم باستنساخ مستودع مثير للاهتمام من باحث أمني، وتشغيل سكربت لمعرفة كيفية عمله، فيقوم السكربت بهدوء بتنفيذ برنامج لجمع بيانات الاعتماد (credential harvester) في الخلفية. ولأن رموز مساعد الذكاء الاصطناعي الخاص بك تعيش في مسارات قياسية تحت دليل المنزل (home directory) الخاص بك، يمكن للسارق استخراجها قبل أن تنتهي من قراءة ملف README. والجزء الأسوأ هو أن هذه الرموز غالبًا ما تتجاوز نظام SSO الخاص بالشركة لأنها تم إنشاؤها لأدوات الإنتاجية، وليس لأنظمة الإنتاج.
ChocoPoC: عندما تكذب التبعيات
بينما يقوم Djinn Stealer بمداهمة المنزل، يتسلل ChocoPoC عبر فتحة البريد. يخفي هذا التهديد مسارات خبيثة داخل تبعيات Python، وتحديدًا الحزم المسماة frint و skytext. لا توجد الحمولة (payload) في السكربت المرئي حيث قد تكتشفها مراجعة عابرة، بل تدفن نفسها بشكل أعمق،
