الشريك المؤسس لـ NEAR بولوسوخين يحذر من "تسمم السياق" بعد اصطياد مطور Web3 برابط كلود مزيف

الشريك المؤسس لـ NEAR إليا بولوسوخين يحذر من تسمم السياق بعد إصابة مطور Web3 برابط كلود مزيف ونجاة باب خلفي في SKILL.md.

(٠٤:١٩ م UTC)
4 دقائق للقراءة
k7rq2fdm

رابط كلود مزيف يزرع برنامجاً لسرقة المعلومات

واجه الشريك المؤسس لمشروع Web3، نوما لونا، خطراً حقيقياً بفقدان السيطرة على أصوله الرقمية، وذلك بعد اتباعه توصية تنزيل جرى توليدها عبر الذكاء الاصطناعي. بدأت السلسلة عندما كان لونا يقوم بإعداد بيئة عمل جديدة، وسأل نموذج كلود (Claude) — وهو المساعد الذكي الذي طورته شركة Anthropic — عن رابط لتطبيق مخصص للتفريغ الصوتي والنصي. وبدلاً من توجيهه إلى الموقع الرسمي للبرنامج، أوصاه المساعد الذكي بنسخة تصيد احتيالي مطابقة له، وحين قام لونا بتنزيل المثبّت من تلك النسخة المزيفة، ازرع بهدوء برنامجاً خبيثاً مصمماً لسرقة المعلومات داخل حاسوبه المحمول الخاص بالعمل. وتُبنى برامج سرقة المعلومات خصيصاً لمسح كلمات المرور وبيانات اعتماد حسابات المنصات والمفاتيح الخاصة المحفوظة في المحافظ الساخنة — وهي الأجهزة نفسها التي يحتفظ فيها المطورون غالباً بـعنوان محفظة العملات الرقمية ووصول مباشر لأرصدة التداول في متناول اليد. وقد كشف لونا التسلسل الكامل للحادثة في منشور عام عبر منصة X. وتكمن أهمية قناة الإيصال هذه في طبقة الثقة التي تعتمد عليها: فالمطور لم يبحث عن البرنامج عبر الويب المفتوح بنفسه، بل فوّض عملية البحث إلى نموذج ذكاء اصطناعي يعتبره موثوقاً. وهنا تكمن المعضلة الخطيرة؛ ففرق الأمن السيبراني أمضت سنوات في التحصن ضد تسمم نتائج محركات البحث والنطاقات المقلدة بتبديل أحرف بسيطة، لكنها لا تملك دفاعاً واضحاً ضد مساعد ذكي يقدم رابطاً واحداً يبدو رسمياً وموثوقاً وسط المحادثة. فالمستخدمون نادراً ما يتحققون من روابط تُسلّم إليهم بشكل conversational، وهذه هي بالضبط الثغرة التي استغلها هذا الهجوم. لحسن الحظ، اكتشف لونا الاختراق في الوقت المناسب، وفصل الجهاز عن الشبكة فوراً، وأجرى عملية إعادة تثبيت كاملة لنظام التشغيل — وهو الإجراء القياسي الذي يلجأ إليه أي مهندس في مثل هذا الموقف، والذي يُنهي الحادثة في معظم حالات البرمجيات الخبيثة تقريباً.

باب خلفي في SKILL.md ينجو من إعادة التثبيت النظيف

لكن إعادة تثبيت النظام لم تضع حداً للهجوم. فبينما كان لونا يستعيد ملفاته من نسخة احتياطية على الجهاز المُعاد تهيئته بالكامل، اكتشف تعديلات طرأت على ملف باسم SKILL.md، وهو الملف الذي كان يستخدمه كدليل أسلوبي شخصي لأدوات الذكاء الاصطناعي في سير عمله اليومي. لقد أعاد المهاجمون هيكلة هذا الملف النصي البسيط بحيث أنه بمجرد نسخه إلى أي جهاز نظيف، يتصل تلقائياً بخادم تحت سيطرتهم، ويعيد تنزيل برنامج سرقة المعلومات ويستأنف حصاد بيانات الاعتماد — محولاً بذلك ملف إعدادات بسيطاً إلى آلية استمرارية (persistence mechanism) نجت من عملية إعادة بناء كاملة للنظام. وقد لفتت الحادثة انتباه الشريك المؤسس لبروتوكول NEAR، إليا بولوسوخين، الذي حذّر من أن تأمين البنية التحتية التي تعتمد عليها وكلاء الذكاء الاصطناعي المستقلين أصبح أمراً بالغ الأهمية، وأن الحملات التي تستخدم ما يسميه "تسمم السياق" (context poisoning) في نمو متسارع. وباختصار، يشير مصطلح تسمم السياق إلى حقن محتوى خبيث داخل التعليمات أو الذاكرة أو بيانات الإعدادات التي يعتمد عليها نظام الذكاء الاصطناعي، بحيث تنحرف إجابات النموذج أو الإجراءات التي يطلقها نحو هدف المهاجم — وفي هذه الحالة تحديداً، ملف مهارات (skill file) ملوث تسلل به إلى روتين استعادة النسخ الاحتياطية وسلّحه بصمت. والخلاصة العملية لمطوري Web3 واضحة وقاطعة: لم يعد بالإمكان التعامل مع الملفات المنتهية بـ .md أو .json كأنها نصوص بريئة غير ضارة، لأن بيئة تشغيل الذكاء الاصطناعي قد تنفذ أي شيء تطلب هذه الملفات فعله. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Binance.

ملفات إعدادات الذكاء الاصطناعي تتحول إلى سطح هجوم

قراءتنا لهذه الحادثة أن سطح الهجوم قد انتقل من الكود الذي ينفذه المطور إلى السياق الذي يُطعم به النماذج — وهذا حدّ أصعب بكثير في المراقبة والرقابة. فالمطورون الذين يعملون مع وكلاء قادرين على الاحتفاظ بالمفاتيح، وهي الفرضية الكامنة وراء القطاع الصاعد لـمحافظ العملات الرقمية بالذكاء الاصطناعي، أصبحوا الآن يواجهون نموذج تهديد يُعادل فيه دليل الأسلوب النصي خطراً البرنامج التنفيذي الثنائي (binary). أما الاستجابة المنضبطة فهي ثلاثية: مراجعة ملفات مهارات الذكاء الاصطناعي بمعايير مراجعة الكود التنفيذي، وعزل الأجهزة التي تحتفظ بممتلكات بيتكوين وأصول أخرى رقمية عن أدوات الذكاء الاصطناعي، والتعامل مع كل نسخة احتياطية تُستعاد وكأنها كتبها المهاجم نفسه.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.