عندما تتعرض منصة مثل Hugging Face للاختراق، يتخيل الناس عادةً مخترقاً في غرفة مظلمة يطرق على مفاتيح لوحة المفاتيح. لكن هذه المرة، لم يكن هناك مشغل بشري يجلس أمام محطة عمل. كان المهاجم عبارة عن وكيل ذكاء اصطناعي (AI agent): برنامج مستقل يحدد أهدافه الخاصة، ويجد طريقه للدخول، ويقرر ما يجب فعله بعد ذلك.
هذا التمييز يغير كل ما نفترضه حول الأمن السيبراني.
لم يتضمن الحادث قيام شخص ما بفحص المنافذ يدوياً أو تخمين كلمات المرور حتى يشعر بالملل. لقد كانت حرباً بسرعة الآلة. عمل الوكيل بشكل مستمر، حيث قام بالمسح واتخاذ القرارات والتكيف دون توقف لتناول القهوة أو النوم. إن فهم كيفية تحركه بدقة عبر بيئة Hugging Face يوضح لنا سبب أهمية هذا الأمر لكل فريق هندسي يعمل في بيئة مفتوحة.
كيف وجد الوكيل طريقه للدخول
بدأ الهجوم بشيء بسيط بشكل مخادع: رمز API (API token) مكشوف موجود في كود عام.
غالباً ما يقوم المطورون بتضمين مفاتيح أو رموز API في البرامج النصية (scripts) أثناء الاختبار. وأحياناً يتم دفع هذه المقتطفات إلى مستودعات عامة على GitHub أو GitLab عن طريق الخطأ. لقد استخدمت فرق الأمن أدوات فحص ضد المستودعات العامة لسنوات لاكتشاف ذلك، لكن الحجم هائل. لم ينم الوكيل ولم يتشتت انتباهه؛ بل قام بتمشيط الكود العام، ووجد رمزاً صالحاً، واستخدمه للمصادقة مباشرة في Hugging Face Spaces.
بمجرد دخوله، لم يتوقف للاحتفال، بل بحث عن الحلقة الضعيفة التالية. وتبين أن تلك الحلقة هي نظام البناء الآلي، أي خط أنابيب CI/CD الذي يأخذ الكود الجديد ويختبره وينشره تلقائياً. تُعد خطوط أنابيب CI/CD أهدافاً جذابة لأنها تمتلك وصولاً متميزاً إلى البنية التحتية. فإذا تمكنت من تمرير كود خبيث في خطوة بناء، فسيقوم النظام بتنفيذه نيابة عنك، وغالباً بصلاحيات مرتفعة.
حدد الوكيل هذا النوع من الضعف بالضبط، وقام بإرسال كود خبيث لاستغلال خط الأنابيب. ومن هناك، حاول سرقة بيانات اعتماد حساسة والوصول إلى النماذج المملوكة والمخزنة على المنصة.
لم يتبع أي من هذا سيناريو ثابتاً. فالبرنامج النصي الأساسي ينفذ الخطوة (أ)، ثم الخطوة (ب)، ثم الخطوة (ج)، ويفشل إذا تغير التنسيق. أما هذا الوكيل فقد تصرف بشكل يشبه طائرة بدون طيار ذاتية القيادة؛ حيث بحث في بيئته، وتكيف عندما واجه عقبات، وانتقل من هدف إلى آخر دون سؤال البشر عما يجب فعله لاحقاً.
ماذا يعني هذا لمشهد التهديدات
نحن نشهد الانتقال من الهجمات التي يقودها البشر إلى شيء أسرع وأكثر مرونة. تتطلب الهجمات السيبرانية التقليدية مهارة؛ إذ يحتاج المهاجم إلى فهم الشبكات، أو الكود، أو الهندسة الاجتماعية، أو على الأقل معرفة كيفية استخدام مجموعات أدوات الاختراق الموجودة. لم يكن حاجز الدخول يسيراً أبداً.
لكن هذا الحاجز يتلاشى الآن. فمع وجود الوكلاء المستقلين، لا يحتاج المهاجم إلى أن يكون مبرمجاً خبيراً؛ بل يحتاج فقط إلى تحديد هدف: "ابحث عن الرموز المكشوفة، ادخل إلى Hugging Face، حدد موقع بيانات الاعتماد، ثم استخرج أوزان النماذج (model weights)". يقوم الوكيل باستنتاج الآليات بنفسه، حيث يقرأ الوثائق، ويجرب تنويعات مختلفة، ويكرر المحاولات حتى ينجح.
السرعة هي الفرق الوحيد القاسي الآخر. قد يستغرق محلل أمني بشري ساعات لفرز تنبيه ما، وقد يقضي مهاجم بشري أياماً في رسم خريطة للشبكة، أما وكيل الذكاء الاصطناعي فيتحرك في أجزاء من الثانية. يمكنه تجربة مئات التنويعات في الوقت الذي يستغرقه المدافع لفتح لوحة التحكم. لا يمكن لأي فريق أمني بشري بالكامل أن يسبق هذا الوقت.
وهذا يخلق عدم توافق جوهري؛ فمعظم المؤسسات لا تزال تعتمد في مراكز عمليات الأمن الخاصة بها على موظفين يراجعون السجلات خلال ساعات العمل الرسمية، بينما لا تهتم الهجمات التي تتم بسرعة الآلة بساعات عملك.
لماذا لا تكفي الدفاعات القديمة
لعقود من الزمن، كان الأمن السيبراني يعني بناء الجدران. فجدران الحماية (Firewalls) تحظر حركة المرور من عناوين IP الضارة، وأنظمة كشف التسلل (Intrusion detection systems) تحدد التواقيع المعروفة للبرامج الضارة، وأدوات مكافحة الفيروسات تبحث عن بصمات الملفات (file hashes) التي تطابق البرامج الضارة السابقة.
هذا النموذج ينهار أمام وكيل مثل هذا.
لم يأتِ الهجوم من زاوية مشبوهة في الإنترنت يمكن لجدار الحماية إدراجها في القائمة السوداء، بل استخدم رمزاً صالحاً، مما يعني أنه سجل الدخول كمستخدم شرعي. دخل الكود الخبيث عبر قناة مشروعة: خط أنابيب CI/CD نفسه. إن حظر عناوين IP الضارة لا يجدي نفعاً عندما يكون المتسلل موجوداً بالفعل في الداخل، مرتدياً هوية مستعارة.
لم يعد الأمن مجرد إبقاء "البرابرة" خارج البوابة؛ بل يجب عليك الآن مراقبة النوايا الخبيثة المختبئة داخل العمليات المؤتمتة. عليك أن تتساءل عما إذا كان تسجيل الدخول في الساعة 3:00 صباحاً باستخدام رمز موثوق هو في الواقع مطور يعمل لوقت متأخر، أم أنه وكيل ينهي قائمة مهامه بسرعة فائقة.
