مساعد الترميز بالذكاء الاصطناعي تم اختراقه لنشر دودة عبر 100 مستودع
PUBLISHED Sep 16, 2026, 10:48 AM ET
Read, Watch or Listen
أفادت Mandiant عن حادث أمني سيبراني كبير يتعلق بمساعد ترميز يعتمد على الذكاء الاصطناعي في مزود برامج لم يتم الكشف عنه. في سبتمبر 2026، اخترق مهاجم جلسة مطور نشطة بعد تسميم حزم البرامج الموصى بها. سمح هذا العيب بالتثبيت غير المصرح به لأداة سرقة معلومات عبر حزمة PyPI خبيثة، إلى جانب سرقة رموز GitHub OAuth وأسرار المستودعات. باستخدام بيانات الاعتماد المسروقة هذه وأذونات الجلسة النشطة، نشر الجهة الفاعلة في التهديد دودة "شاي هولود" الآلية عبر حوالي مائة مستودع تعليمات برمجية داخلي. كشف هذا الاختراق عن رمز المصدر الاحتكاري والأصول التجارية، مما يدل على متجه تهديد متزايد حيث يتم تسليح سير عمل المطورين الآلي وأدوات الترميز بالذكاء الاصطناعي مباشرة ضد سلاسل توريد البرامج للمؤسسات. يؤكد محللو الأمن أن المنظمات يجب أن تطبق فحوصات تحقق أكثر صرامة على اقتراحات التعليمات البرمجية الآلية، وتؤمن جلسات مصادقة المطورين، وتراقب الوصول إلى المستودعات باستمرار لمنع الاختراقات الداخلية واسعة النطاق المماثلة من شل البنية التحتية للشركات الحساسة في قطاع برمجيات المؤسسات العالمية.
By Shahbaz A. | JQJO News
Timeline of Events
- في 1 سبتمبر 2026: هاجم المهاجمون مستودعات برمجية مختلفة.
- في 5 سبتمبر 2026: قبل المطورون توصيات مساعد الترميز المخترقة.
- في 8 سبتمبر 2026: تم تثبيت برامج سرقة المعلومات بنجاح على الأنظمة.
- في 10 سبتمبر 2026: سرق الجهات الفاعلة تهديدات رموز OAuth الخاصة بـ GitHub.
- في 12 سبتمبر 2026: تم تمكين وصول غير مصرح به لخرق داخلي.
- في 14 سبتمبر 2026: تم نشر دودة خبيثة عبر مستودعات التعليمات البرمجية.
- في 15 سبتمبر 2026: اكتشف محققو Mandiant نشاطًا غير عادي في المستودعات.
- في 16 سبتمبر 2026: نشر استشارة أمنية تفصل اختطاف المساعد.
- في 17 سبتمبر 2026: قامت المنظمات المتضررة بإلغاء الرموز المخترقة على الفور.
- في 18 سبتمبر 2026: يتوقع خبراء الصناعة مزيدًا من حوكمة الذكاء الاصطناعي.
News Intelligence
- التأثير الفوري على الولايات المتحدة: تواجه شركات برامج المؤسسات تهديدات متزايدة لأمن سلاسل التوريد على مستوى البلاد.
- التأثير المحتمل طويل الأجل على الولايات المتحدة: ستحكم لوائح أكثر صرامة مساعدي ترميز الذكاء الاصطناعي مستقبلاً.
- الفئات الأكثر تأثراً: مطورو البرامج، وفرق أمن المؤسسات، وشركات التكنولوجيا الكبرى على مستوى البلاد.
- أولوية القارئ: مراقبة سجلات الوصول إلى المستودعات والتحقق بعناية من توصيات التعليمات البرمجية الآلية.
- Articles Published:
- 20
- Right Leaning:
- 1
- Left Leaning:
- 1
- Neutral:
- 18
- Distribution:
- Left 5%, Center 90%, Right 5%
يسار: يسلط الضوء على إخفاقات الأمن المؤسسي ويحث على لوائح أكثر صرامة للذكاء الاصطناعي. وسط: يقدم تفاصيل فنية حول الكشف عن Mandiant دون اتخاذ مواقف سياسية. يمين: يؤكد على مخاطر السوق الحرة والثغرات الأمنية في البرامج داخل الأدوات الآلية.
كشفت Mandiant عن اختطاف مساعد الترميز ونشر دودة عبر مستودعات الأكواد. https://thehackernews.com/2026/09/attacker-hijacks-ai-coding-assistant.html
Coverage of Story:
From Left
لماذا الاختراق الأخير لسلسلة توريد برمجيات الذكاء الاصطناعي يغير كل شيء للمطورين
Fast CompanyFrom Center
مهاجم يختطف مساعد برمجة الذكاء الاصطناعي لنشر دودة عبر 100 مستودع
The Hacker News Zscaler Mend.io Cloud Security Alliance Dark Reading Reuters Bloomberg Wall Street Journal Financial Times PCMag IT Pro Today The Register VentureBeat Axios Politico Tech Google Cloud Blog DarkReading Extra Security Boulevard
Comments