Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

مساعد الترميز بالذكاء الاصطناعي تم اختراقه لنشر دودة عبر 100 مستودع

PUBLISHED Sep 16, 2026, 10:48 AM ET

Read, Watch or Listen

مساعد الترميز بالذكاء الاصطناعي تم اختراقه لنشر دودة عبر 100 مستودع
Media Bias Meter
Sources: 20
Left 5%
Center 90%
Right 5%
Sources: 20

أفادت Mandiant عن حادث أمني سيبراني كبير يتعلق بمساعد ترميز يعتمد على الذكاء الاصطناعي في مزود برامج لم يتم الكشف عنه. في سبتمبر 2026، اخترق مهاجم جلسة مطور نشطة بعد تسميم حزم البرامج الموصى بها. سمح هذا العيب بالتثبيت غير المصرح به لأداة سرقة معلومات عبر حزمة PyPI خبيثة، إلى جانب سرقة رموز GitHub OAuth وأسرار المستودعات. باستخدام بيانات الاعتماد المسروقة هذه وأذونات الجلسة النشطة، نشر الجهة الفاعلة في التهديد دودة "شاي هولود" الآلية عبر حوالي مائة مستودع تعليمات برمجية داخلي. كشف هذا الاختراق عن رمز المصدر الاحتكاري والأصول التجارية، مما يدل على متجه تهديد متزايد حيث يتم تسليح سير عمل المطورين الآلي وأدوات الترميز بالذكاء الاصطناعي مباشرة ضد سلاسل توريد البرامج للمؤسسات. يؤكد محللو الأمن أن المنظمات يجب أن تطبق فحوصات تحقق أكثر صرامة على اقتراحات التعليمات البرمجية الآلية، وتؤمن جلسات مصادقة المطورين، وتراقب الوصول إلى المستودعات باستمرار لمنع الاختراقات الداخلية واسعة النطاق المماثلة من شل البنية التحتية للشركات الحساسة في قطاع برمجيات المؤسسات العالمية.

By Shahbaz A. | JQJO News

Timeline of Events

  • في 1 سبتمبر 2026: هاجم المهاجمون مستودعات برمجية مختلفة.
  • في 5 سبتمبر 2026: قبل المطورون توصيات مساعد الترميز المخترقة.
  • في 8 سبتمبر 2026: تم تثبيت برامج سرقة المعلومات بنجاح على الأنظمة.
  • في 10 سبتمبر 2026: سرق الجهات الفاعلة تهديدات رموز OAuth الخاصة بـ GitHub.
  • في 12 سبتمبر 2026: تم تمكين وصول غير مصرح به لخرق داخلي.
  • في 14 سبتمبر 2026: تم نشر دودة خبيثة عبر مستودعات التعليمات البرمجية.
  • في 15 سبتمبر 2026: اكتشف محققو Mandiant نشاطًا غير عادي في المستودعات.
  • في 16 سبتمبر 2026: نشر استشارة أمنية تفصل اختطاف المساعد.
  • في 17 سبتمبر 2026: قامت المنظمات المتضررة بإلغاء الرموز المخترقة على الفور.
  • في 18 سبتمبر 2026: يتوقع خبراء الصناعة مزيدًا من حوكمة الذكاء الاصطناعي.

News Intelligence

  • التأثير الفوري على الولايات المتحدة: تواجه شركات برامج المؤسسات تهديدات متزايدة لأمن سلاسل التوريد على مستوى البلاد.
  • التأثير المحتمل طويل الأجل على الولايات المتحدة: ستحكم لوائح أكثر صرامة مساعدي ترميز الذكاء الاصطناعي مستقبلاً.
  • الفئات الأكثر تأثراً: مطورو البرامج، وفرق أمن المؤسسات، وشركات التكنولوجيا الكبرى على مستوى البلاد.
  • أولوية القارئ: مراقبة سجلات الوصول إلى المستودعات والتحقق بعناية من توصيات التعليمات البرمجية الآلية.
Media Bias
Articles Published:
20
Right Leaning:
1
Left Leaning:
1
Neutral:
18

Explain Framing

يسار: يسلط الضوء على إخفاقات الأمن المؤسسي ويحث على لوائح أكثر صرامة للذكاء الاصطناعي. وسط: يقدم تفاصيل فنية حول الكشف عن Mandiant دون اتخاذ مواقف سياسية. يمين: يؤكد على مخاطر السوق الحرة والثغرات الأمنية في البرامج داخل الأدوات الآلية.

Primary Source

كشفت Mandiant عن اختطاف مساعد الترميز ونشر دودة عبر مستودعات الأكواد. https://thehackernews.com/2026/09/attacker-hijacks-ai-coding-assistant.html

Media Bias
Articles Published:
20
Right Leaning:
1
Left Leaning:
1
Neutral:
18
Distribution:
Left 5%, Center 90%, Right 5%
Explain Framing

يسار: يسلط الضوء على إخفاقات الأمن المؤسسي ويحث على لوائح أكثر صرامة للذكاء الاصطناعي. وسط: يقدم تفاصيل فنية حول الكشف عن Mandiant دون اتخاذ مواقف سياسية. يمين: يؤكد على مخاطر السوق الحرة والثغرات الأمنية في البرامج داخل الأدوات الآلية.

Primary Source

كشفت Mandiant عن اختطاف مساعد الترميز ونشر دودة عبر مستودعات الأكواد. https://thehackernews.com/2026/09/attacker-hijacks-ai-coding-assistant.html

Coverage of Story:

From Left

لماذا الاختراق الأخير لسلسلة توريد برمجيات الذكاء الاصطناعي يغير كل شيء للمطورين

Fast Company
From Right

كيف يقوم المهاجمون بتسليح مساعدي البرمجة بالذكاء الاصطناعي للتجسس على الشركات

Forbes

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET