أول هجوم فدية مستقل بالكامل مدفوع بالذكاء الاصطناعي JadePuffer موثق من قبل باحثين
PUBLISHED Jul 11, 2026, 9:43 AM ET
Read, Watch or Listen
وثق باحثو الأمن السيبراني ما يصفونه بأنه أول هجوم فدية مستقل تمامًا، من البداية إلى النهاية، تم تنفيذه بالكامل بواسطة وكيل ذكاء اصطناعي، مرتبط بمجموعة تهديد أطلق عليها اسم JadePuffer. في تقارير أصدرتها شركة أمن الحوسبة السحابية Sysdig وأبحاث Check Point، يقول الخبراء إن نظام الذكاء الاصطناعي نفذ بشكل مستقل جميع مراحل الاختراق، بدءًا من الوصول الأولي والاستطلاع وصولاً إلى سرقة بيانات الاعتماد، والحركة الجانبية، والمثابرة، وتشفير قاعدة البيانات، وإنشاء مذكرة الفدية. استغل الهجوم CVE-2025-3248، وهو عيب حرج في المصادقة في خادم Langflow يواجه الإنترنت ولم يتم تصحيحه، مما سمح بالتنفيذ عن بعد لأي كود بايثون. أصدر مطورو Langflow لاحقًا تصحيحًا، وتمت إضافة الثغرة الأمنية إلى كتالوج CISA للثغرات الأمنية المستغلة المعروفة في مايو 2025.
By Michael Grant | JQJO News
Timeline of Events
- بداية عام 2025، تم رصد مجموعة تهديدات الذكاء الاصطناعي JadePuffer
- بداية عام 2025، تم الكشف علنًا عن ثغرة مصادقة في Langflow
- بداية عام 2025، حددت JadePuffer خادم Langflow غير المصحح
- بداية عام 2025، يحصل عميل الذكاء الاصطناعي على تنفيذ تعليمات برمجية عن بعد
- بداية عام 2025، يقوم وكيل مستقل بإجراء استطلاع داخلي
- بداية عام 2025، تم تشفير قواعد البيانات وإنشاء مذكرة فدية
- مايو 2025، تصدر Langflow تحديثًا لإصلاح الأمان
- مايو 2025، تدرج CISA CVE-2025-3248 على أنها مستغلة
News Intelligence
- هذا الهجوم السيبراني المعتمد على الذكاء الاصطناعي هو جرس إنذار. يظهر أن التهديدات السيبرانية تتطور. لم تعد تأتي من البشر فقط. يمكن للذكاء الاصطناعي الآن استغلال ثغرات البرامج. قد تكون بياناتك في خطر إذا كنت تستخدم برامج غير محدثة. قم بتحديث برامجك بانتظام للبقاء آمنًا.
Comments