هانت.آي أو ينشر دراسة حول حملة تستهدف جهات حكومية باستخدام نماذج لغوية وكيلة، لكن الإسناد يظل غير مؤكد

AnthropicAnthropic DeepSeekDeepSeek
نشرت شركة هانت.آي أو دراسة حول حملة تجسس إلكتروني يُرجح أنها صينية، وتتميز بآثار استخدام نماذج لغوية وكيلة (Agentic AI)، وتحديداً Claude Code وDeepSeek-v4-pro. بدأ التحقيق من مجموعة خوادم القيادة والتحكم TencShell، وكشف عن دليل مفتوح يحتوي على 2,431 ملفاً، بما فيها شيفرات مصدرية لضحايا، وسجلات، وقشرة ويب، ومضيفين حكوميين مفحوصين. وبينما تُسند هانت.آي أو الحملة إلى مشغلين يُفترض أنهم صينيون بثقة متوسطة، إلا أنها لا تثبت استقلالية كاملة للذكاء الاصطناعي أو تربطها بمجموعات حكومية محددة.
في يوليو 2026، نشرت هانت.آي أو تحليلاً لحملة تجسس إلكتروني يُشتبه بأنها صينية. عثر المحققون على دليل مفتوح على خادم في مجموعة بنية تحتية في هونغ كونغ، يحتوي على 2431 ملفًا مثل الكود المصدري للضحايا، وسجلات العمليات، وقذائف الويب، وبرامج الاستغلال. بشكل غير معتاد، كشفت السجلات عن جلسات مستمرة لـ كلود كود 2.1.165 من 8 إلى 12 يونيو 2026، حيث تولى كلود كود المهام الوكيلية وأوامر الصدفة، بينما استُخدم ديب سيك v4 برو للاستدلال وتحسين البرامج النصية. ومع ذلك، تحذر هانت.آي أو من أن هذا لا يورط موردي النماذج، وأن البيانات العامة لا تسمح بإسناد موثوق لمجموعة محددة؛ يعتمد تقييم الأصل الصيني على اللغة والبنية التحتية والأهداف، ويُصنف على أنه محتمل إلى حد معتدل. استخدمت الحملة نواقل وصول أولية متعددة، بما في ذلك حقن SQL ضد شركة كيميائية تايوانية وجهة خدمة حكومية تايلاندية، وكشفت أسرارًا في ملفات جافا سكريبت لشركة تايوانية مصنعة لمعدات الاتصالات. كما أعد المهاجمون صفحات تصيد، بما في ذلك نسخ من صفحات تسجيل الدخول لووردبريس لكيانات أمريكية. تؤكد هانت.آي أو أنه على الرغم من أن هذه الأدوات الذكاء الاصطناعي تزيد من وتيرة العمليات، إلا أنها لا تغير قضايا سطح الهجوم الأساسية مثل الدلائل المفتوحة والمفاتيح المسربة وحقن SQL. يسلط التقرير أيضًا الضوء على أوجه التشابه مع كشف أنثروبيك في نوفمبر 2025 عن الحملة جي تي جي-1002، لكنه يلاحظ أن ربط كلاهما بنفس الفاعل غير مدعوم بالأدلة.
المصدر: Habr — хаб ИИ — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة