2 دقيقة قراءة

5 Real AI Agent Security Breaches in 2026 (And What Each One Teaches Us)

Category

عالم الذكاء الاصطناعي

Share the article

أفادت 88% من المؤسسات التي تستخدم وكلاء الذكاء الاصطناعي عن تعرضها لحادث أمني مؤكد أو مشتبه به خلال العام الماضي. ويتم تخصيص 6% فقط من ميزانيات الأمن لصالح أمن وكلاء الذكاء الاصطناعي.

هذه الفجوة بين سرعة النشر والاستثمار الأمني تؤدي إلى حدوث اختراقات حقيقية وليست نظرية. إليك خمسة اختراقات حدثت بالفعل، حيث يرتبط كل منها بفشل بنيوي محدد يمكن إصلاحه.

1. تسريب 195 مليون سجل عبر Claude Code

بين ديسمبر 2025 وفبراير 2026، استخدم مهاجم واحد أداة Claude Code المطورة من Anthropic ونموذج GPT-4.1 من OpenAI لاختراق تسع جهات حكومية مكسيكية، بما في ذلك هيئة الضرائب الفيدرالية، والسجل المدني في مكسيكو سيتي، والمعهد الانتخابي.

وحجم هذا الاختراق: 195 مليون سجل للمكلفين بالضرائب. و220 مليون سجل مدني. وأكثر من 150 جيجابايت من البيانات. وفي ولاية خاليسكو وحدها، تم اختراق 37 خادماً لقواعد البيانات، بما في ذلك السجلات الصحية وبيانات ضحايا العنف المنزلي.

آلية الاختراق: أخبر المهاجم أداة Claude بأنه يدير برنامجاً قانونياً لمكافآت اكتشاف الأخطاء (bug bounty). وقام بتغذيتها بدليل اختراق يتكون من 1,084 سطراً وبنى أداة مخصصة لتسريب البيانات. ونفذت أداة Claude ما يقارب 75% من جميع الأوامر عن بُعد. وأنتجت 1,088 مطالبة (prompt) نحو 5,317 أمراً نفذها الذكاء الاصطناعي عبر 34 جلسة. كما استغل المهاجم 20 ثغرة أمنية معروفة وغير مصححة (CVEs).

الدرس المستفاد: وكلاء الذكاء الاصطناعي هم مضاعفون للقوة؛ فهم يوسعون نطاق أي صلاحية وصول تُمنح لهم. لم تكن أداة Claude هي من أنشأ الثغرة الأمنية، ولكنها جعلت استغلالها أسرع بـ 10 أضعاف. كانت الجهات الحكومية تمتلك أنظمة غير مصححة، وتفتقر إلى تجزئة الشبكة، ولا تملك نظاماً لكشف الأنشطة غير الطبيعية في عمليات تصدير البيانات الضخمة.

2. ClawHavoc: إضافة 824 ميزة خبيثة على متجر OpenClaw

في أواخر يناير 2026، قام مهاجمون برفع أكثر من 335 "ميزة" (skill) خبيثة إلى ClawHub، وهو المتجر العام لمنصة OpenClaw. وبحلول منتصف فبراير، وصل العدد إلى 824 ميزة خبيثة من أصل 10,700 ميزة إجمالية. وكانت منصة OpenClaw تحظى بأكثر من 135,000 نجمة على GitHub وعشرات الآلاف من عمليات النشر النشطة.

وزعت هذه الميزات برمجيات خبيثة لسرقة البيانات على أجهزة macOS عبر خادم تحكم وسيطرة واحد. ورصدت منصة SecurityScorecard ما يقارب 40,214 من مثيلات OpenClaw المكشوفة على الإنترنت، مع تصنيف 35.4% منها كأنها عرضة للخطر. كما وجدت Trend Micro نحو 492 خادم MCP مكشوفاً دون أي مصادقة.

تم تحديد أربع ثغرات أمنية حرجة (CVEs): حقن الأوامر، وتزوير الطلبات عبر المواقع (SSRF)، وتنفيذ التعليمات البرمجية عن بُعد بنقرة واحدة، وتصعيد الامتيازات.

وكان السبب الرئيسي بسيطاً للغاية؛ حيث كان بإمكان أي شخص لديه حساب على GitHub مضى على إنشائه أكثر من أسبوع أن ينشر على ClawHub، دون مراجعة للتعليمات البرمجية، ودون توقيع رقمي، ودون فحص للبرمجيات الخبيثة.

الدرس المستفاد: متاجر الوكلاء هي منصات

ابدأ اليوم

ابدأ في بناء وكلاء الذكاء الاصطناعي لأتمتة العمليات

انضم إلى منصتنا وابدأ في بناء وكلاء الذكاء الاصطناعي لمختلف أنواع الأتمتة.

ابدأ اليوم

ابدأ في بناء وكلاء الذكاء الاصطناعي لأتمتة العمليات

انضم إلى منصتنا وابدأ في بناء وكلاء الذكاء الاصطناعي لمختلف أنواع الأتمتة.