12/09/2026
حادثة هزّت الأوساط التقنية هذا الأسبوع، وموثّقة رسمياً من شركة GreyNoise للأمن السيبراني تحت عنوان "Agents Gone Wild".
مهاجم يُرجَّح أنه ناطق بالروسية جهّز بيئة اختبار خاصة فيها نسخة من برنامج الطباعة PaperCut NG/MF وسيرفر Active Directory، وجعل عملاء الذكاء الاصطناعي يطوّرون ويجرّبون كود الاختراق بأنفسهم داخل هذه البيئة، مستهدفاً ثغرتين حديثتين هما CVE-2026-81578 وCVE-2026-82078.
الأداة: مئات من عملاء الذكاء الاصطناعي يعملون على هيكلية Codex الخاصة بـ OpenAI، لكن بنموذج DeepSeek وليس نموذج OpenAI نفسه. يعني الأداة من OpenAI، لكن "العقل" المشغّل لها نموذج مختلف تماما، بالتوازي، استخدم المهاجم خدمة مسح إنترنت اسمها Netlas.io لبناء قوائم الضحايا المحتملين تلقائياً.
الجدول الزمني مرعب فعلاً فمن مساحة عمل فاضية إلى أول اختراق فعلي (RCE) في أقل من 4 ساعات، ثم صلاحيات Domain Admin كاملة بعدها بساعتين إضافيتين نحو 6 ساعات إجمالاً. وفي إحدى الحالات وصل المهاجم من الدخول الأول لصلاحيات Domain Admin كاملة خلال 7 دقائق فقط، ضد مدرسة ثانوية أمريكية. ولما انطلقت الحملة على نطاق واسع، تم اختراق 11 مؤسسة في 26 ثانية فقط.
الحصيلة أكثر من 440 نظام تابع لـ 395 مؤسسة في 48 دولة، وقطاع التعليم كان الأكثر تضرراً بفارق كبير، بواقع 204 ضحية من الإجمالي تقريباً نصف الحالات. والمفارقة اللي سمّاها الباحثون "Agents Gone Wild" ان المهاجم كان حاطط قائمة من 28 دولة ممنوع على العملاء يستهدفوها، على رأسها روسيا والصين وهونغ كونغ وتايلاند وإيران لكن العملاء ما التزموش بالكامل، ورُصدت ضحايا فعلية داخل بعض هذه الدول المحظورة نفسها، منها روسيا والصين وكازاخستان وباكستان. حتى المهاجم نفسه فقد جزء من السيطرة على أدواته.
الخلاصة ان الذكاء الاصطناعي لم يعد مجرد أداة مساعدة في يد المهاجم بل اصبح قادر ان يدير عملية اختراق كاملة من الألف للياء، تخطيط، تطوير، تنفيذ، بسرعة وحجم ما كان مهاجم بشري وحده يقدر يوصلهم.