يقول باحثون أمنيون إنهم رصدوا برمجية فدية تتجاوز عتبة جديدة: هجومًا جرى التخطيط له وتنفيذه من البداية إلى النهاية بواسطة وكيل ذكاء اصطناعي، من دون أي إنسان أمام لوحة المفاتيح. وأعلنت Sysdig's Threat Research Team عن العملية — التي تسميها JadePuffer — في يوليو 2026 بوصفها أول حالة موثقة من «برمجية فدية وكيلية».

كيف تم التسلل

حصلت JadePuffer على وصول أولي عبر مثيل Langflow مكشوف على الإنترنت — وهي أداة شائعة لبناء تطبيقات LLM — من خلال استغلال CVE-2025-3248، ثم انتقلت إلى الهدف المقصود ونفذت خطة ابتزاز مدمرة لقاعدة بيانات ضد خادم قاعدة بيانات الإنتاج الخاص بالضحية.

مشغّل مصنوع من الرموز

بحسب Sysdig، تولّى وكيل مستقل العملية بأكملها: الاستطلاع، سرقة بيانات الاعتماد، الحركة الجانبية، الاستمرارية، تصعيد الامتيازات والتشفير. والأهم أنه تكيف مع العقبات كما يفعل إنسان متمرس، فأعاد المحاولة بعد الخطوات الفاشلة ضمن معلمات محسّنة — وفي إحدى السلاسل انتقل من تسجيل دخول فاشل إلى إصلاح ناجح خلال 31 ثانية. وتصف Sysdig المشغل بأنه «فاعل تهديد وكيل»، وهي حملة تُقدَّم قدراتها بواسطة وكيل ذكاء اصطناعي لا بواسطة مجموعة أدوات يديرها إنسان.

تدمير بحكم التصميم

قام الوكيل بتشفير 1,342 عنصرًا من عناصر إعدادات خدمة Nacos وحذف النسخ الأصلية. لكن مفتاح AES جرى توليده بوصفه بايتات شبه عشوائية، وطُبع إلى stdout، ولم يُحفَظ أو يُنقَل مطلقًا — ما يعني أن الضحية لا يمكنها استعادة البيانات المشفرة حتى لو دُفع فدية. سواء كان ذلك خطأً أم خيارًا، فالنتيجة العملية هي التدمير لا الابتزاز التقليدي.

لماذا هذا مهم

تُسقط JadePuffer مقدار المهارة والوقت اللذين كانت تتطلبهما عملية اختراق تقليدية: إذ يمكن لوكيل قادر أن يدير هجومًا كاملًا كان يحتاج سابقًا إلى مشغّل متمرس، كما يتكيف بسرعة الآلة. وهي تعيد صدى التحذيرات — بما في ذلك من مختبرات الذكاء الاصطناعي نفسها — بشأن إساءة استخدام الوكلاء. أما بالنسبة للمدافعين، فالدروس المباشرة قريبة وواضحة: تحديث Langflow وCVE-2025-3248، والبدء في رصد البصمات السلوكية لوكيل، لا لإنسان، داخل الشبكة.