صعود برمجيات الفدية الوكيلية: نظرة في داخل هجوم JadePuffer
وصل مشهد الأمن السيبراني إلى مرحلة جديدة ومثيرة للقلق مع اكتشاف "برمجيات الفدية الوكيلية" (agentic ransomware)، حيث يقوم وكلاء الذكاء الاصطناعي بالمهام الشاقة للهجوم السيبراني. وبينما أظهرت عملية JadePuffer الأخيرة استقلالية تقنية غير مسبوقة، فإن نظرة فاحصة تكشف عن تفاعل معقد بين التنفيذ الآلي والتنسيق البشري.
تفكيك عملية JadePuffer
وثّق الباحثون في شركة Sysdig للأمن السحابي مؤخرًا عملية JadePuffer، وهي عملية ابتزاز تميزت بقيام وكيل ذكاء اصطناعي — وليس بشريًا — بالتعامل مع التنفيذ التقني للهجوم. أظهر الوكيل استقلالية ملحوظة: فقد اخترق خادمًا معرضًا للاختراق، وتحرك عرضيًا عبر الشبكة، وشفر الملفات، بل وصاغ رسالة الفدية الخاصة به التي تحتوي على عنوان Bitcoin للدفع.
ومع ذلك، فإن رواية الهجوم "المستقل تمامًا" تتطلب دقة. أوضح مايكل كلارك من Sysdig أنه على الرغم من عدم وجود إنسان "خلف لوحة المفاتيح" أثناء التنفيذ، إلا أن المنسق البشري كان ضروريًا للإعداد. فقد قام هذا الفرد باختيار الضحية، وتجهيز خوادم القيادة والسيطرة (command-and-control) وخوادم الإعداد، وتوفير بيانات الاعتماد المسروقة الأولية المطلوبة للوصول إلى قاعدة بيانات الضحية. يسلط هذا التمييز الضوء على عصر جديد من الجرائم السيبرانية التي تعتمد على "الإنسان في الحلقة" (human-in-the-loop)، حيث يعمل البشر كمهندسين بينما يعمل الذكاء الاصطناعي كعامل متخصص.
التطور التقني والسرعة
كان المسار التقني الذي اتخذه وكيل JadePuffer فعالًا ومثيرًا للقلق في آن واحد. بدأ الاختراق باستغلال ثغرة معروفة في Langflow، وهي أداة مفتوحة المصدر شائعة لبناء تطبيقات LLM. وبمجرد الدخول، قام الوكيل بتصعيد صلاحياته من خلال استهداف خادم MySQL للإنتاج عبر ثغرة أخرى معروفة، مما مكنه في النهاية من الحصول على صلاحيات المسؤول (admin).
ما يميز الهجمات الوكيلية حقًا هو سرعتها وقدرتها على الاستنتاج. فخلال الاختراق، قام الوكيل بإصلاح محاولة تسجيل دخول فاشلة في غضون 31 ثانية فقط، موثقًا منطقه من خلال تعليقات برمجية بلغة طبيعية أثناء تقدمه. كانت "غنائم" الوكيل واسعة النطاق، حيث مسح المضيف بحثًا عن أصول قيمة بما في ذلك بيانات اعتماد السحابة، ومحافظ العملات المشفرة، ومفاتيح API لمزودين رئيسيين مثل OpenAI وAnthropic وDeepSeek وGemini.
لغز النموذج وقابلية التوسع المستقبلية
يبقى سؤال جوهري: ما هو النموذج الذي قام بتشغيل وكيل JadePuffer؟ بينما سرق الوكيل مفاتيح لعدة نماذج رائدة، لم تتمكن Sysdig من تحديد النموذج المحدد الذي يقود عملية اتخاذ القرار. وقد اقترح جيف ماكدونالد، الباحث في Microsoft، أنه بدلاً من استخدام النماذج الرائدة المحمية بشدة، من المرجح أن المهاجمين يستخدمون نماذج مفتوحة الأوزان (open-weight models) تم تجريدها من تدريبات السلامة الخاصة بها.
ينقل هذا التحول عنق الزجاجة في الجريمة السيبرانية من العمالة البشرية إلى رأس المال المالي. تقليديًا، كانت حملات برمجيات الفدية واسعة النطاق تتطلب جهدًا بشريًا كبيرًا لإدارة أهداف متعددة. ومع سير العمل الوكيلي (agentic workflows)، يصبح القيد الأساسي هو ميزانية المهاجم. ومع استمرار انخفاض تكلفة تشغيل وكلاء الذكاء الاصطناعي المتطورين، يواجه القطاع التهديد الوشيك لآلاف حملات برمجيات الفدية المؤتمتة والمتزامنة التي تضرب الأهداف على مستوى العالم.
النقاط الرئيسية المستفادة
- التنفيذ الهجين: بينما قام وكيل JadePuffer بالتنفيذ التقني بشكل مستقل، كان المهاجمون البشريون لا يزالون مطلوبين لاختيار الأهداف وتوفير البنية التحتية.
- سرعة غير مسبوقة: أظهر وكيل الذكاء الاصطناعي قدرة عالية على الاستنتاج وحل المشكلات بسرعة، مثل حل أخطاء تسجيل الدخول في أقل من دقيقة.
- تحول في التوسع: تهدد برمجيات الفدية الوكيلية بتحويل الجريمة السيبرانية من عملية كثيفة العمالة إلى عملية كثيفة الميزانية، مما يسمح بشن هجمات ضخمة ومتزامنة.
