← العودة إلى المدونة
Newsحوالي 1 دقيقة قراءة

البرمجية الخبيثة التي تُحيل خطوتها التالية إلى تصويت أربعة نماذج

نُشر في 5 أكتوبر 2026
البرمجية الخبيثة التي تُحيل خطوتها التالية إلى تصويت أربعة نماذج

كشفت شركة Cisco Talos في 22 سبتمبر 2026 عن برمجية مزروعة (implant) تستهدف ويندوز تفعل شيئًا كان الباحثون يتوقعونه ولم يُرصد توثيقه بعد في البرية. فبدلًا من سحب التعليمات من خادم يتحكم فيه المهاجم، تسأل أربعة نماذج لغوية تجارية عمّا ينبغي فعله تاليًا، ثم تنفّذ الإجابة التي تفوز.

تُسمى العينة CLOSEDQUORUM. ويصف Talos هذا التصميم بأنه «نموذج لغوي كبنية قيادة وتحكم» (LLM-as-C2)، والوصف دقيق. فبنية القيادة والتحكم هنا ليست سوى مجموعة من واجهات برمجة التطبيقات العامة وخطاف ويب على Discord.

كيف تعمل الحلقة

CLOSEDQUORUM ملف تنفيذي بثنائية 64 بت مكتوب بلغة Go وحجمه 16.4 ميغابايت. وعلى فاصل زمني عشوائي يتراوح بين خمس و15 دقيقة، يجمع معلومات أساسية عن المضيف، أي اسم المضيف وإصدار ويندوز وما إذا كانت العملية تعمل بصلاحيات المسؤول. ثم يرسل بيانات الاستطلاع هذه إلى DeepSeek وQwen وMistral وGoogle Gemini بالتناوب.

أربعة مكعبات من الزجاج المصنفر على سطح داكن عاكس، أحدها مضاء بلون كهرماني دافئ

يتلقى كل نموذج توجيهًا نظاميًا (system prompt) يصوّره كخبير استراتيجي متقدم في البرمجيات الخبيثة، ويوجّهه إلى إرجاع إجراء واحد من مجموعة ثابتة، بصيغة JSON صارمة. والخيارات الأربعة هي: السرقة (steal)، والحقن (inject)، والاستمرار (persist)، والتنقل (move). أما الردود التي لا تتوافق مع المخطط المطلوب فتُهمل بدلًا من إصلاحها. والإجراء الذي يحصد أكبر عدد من الأصوات بين النماذج الأربعة هو الذي يُنفَّذ.

تُحلّ حالات التعادل عبر ترتيب أولويات ثابت. فصوت DeepSeek هو الصوت المرجّح، يليه Qwen ثم Mistral ثم Gemini. وإذا تعذّر الوصول إلى أحد المزوّدين، ينتقل الترتيب التنازلي إلى الذي يليه. وإذا فشلت جميع النماذج في إرجاع إجابة قابلة للاستخدام، تنام البرمجية المزروعة ثم تعيد المحاولة.

ما تفعله هذه الإجراءات فعليًا

الوحدات الوظيفية الثلاث تقليدية في ذاتها، وهذا جزء من سبب أهمية البنية.

يُطلق إجراء السرقة عدة عمليات في آن واحد: تفريغ ذاكرة LSASS لسرقة بيانات الاعتماد، وسرقة بيانات الاعتماد المخزنة في المتصفحات Chrome وEdge وFirefox، واستخراج محافظ العملات المشفرة مستهدفًا MetaMask وExodus ومحافظ Ethereum. أما الحقن فيولّد شيفرة صدفية (shellcode) وينشرها عبر تفريغ العمليات (process hollowing) أو حقن Early Bird APC. ويقوم الاستمرار بتثبيت آليات بقاء متكررة عبر مفاتيح Run في السجل، والمهام المجدولة، واشتراكات أحداث WMI الدائمة، كما يعطّل بيانات ETW التشخيصية لتقليل ما يمكن للمدافعين رؤيته في سجلاتهم.

أما الخيار الرابع، التنقل، فيغطي الحركة الجانبية، لكن معالجه غائب في النسخة التي فحصها Talos. أي أن البرمجية المزروعة قد تصوّت للحركة الجانبية ثم لا تجد ما تنفذه، وهو نوع التفاصيل الذي يوحي بأداة غير مكتملة لا بأداة ناضجة.

كل ما يُجمع يُشفَّر ويُقسَّم ويُسرَّب عبر خطاف ويب على Discord يتحكم فيه المشغّل. كما يُسجَّل كل قرار والمبرر الذي أعلنه النموذج في قناة على Discord، ما يمنح المشغّل البشري تعليقًا مستمرًا دون أن يمنحه التحكم.

لماذا البنية هي الجزء المثير للاهتمام

أمضى باحثو الأمن سنتين في توثيق انتقال النماذج اللغوية الكبيرة من أدوات المطوّرين إلى سلسلة توريد البرمجيات الخبيثة. فقد أبلغ فريق استخبارات التهديدات في Google عن تشويش ذاتي بمساعدة النماذج اللغوية في عائلة PROMPTFLUX في نوفمبر 2025. وأظهرت إفصاحات لاحقة أن فاعلين إجراميين وآخرين مرتبطين بدول ربطوا واجهات نماذج حية بشيفرة خبيثة، بحيث تستطيع الحمولات إعادة كتابة نفسها أو توليد أوامر في وقت التشغيل بدلًا من شحن منطق ثابت. وقد تتبّعت Microsoft مجموعة JadePuffer، المعروفة أيضًا بـ Storm-3168، التي وصفها Sysdig في يوليو 2026 بأنها أول عملية فدية موثّقة مدفوعة بنماذج لغوية، وأظهرت تقارير Microsoft اللاحقة أنها وسّعت نشاطها إلى Azure، بما في ذلك هجوم في يونيو 2026 على مستأجر استخدم هويتين خدميتين مخترقتين.

يدفع CLOSEDQUORUM هذا المسار إلى نقطة محددة. فبدلًا من استخدام نموذج واحد لتمويه قطعة من الشيفرة أو توليدها، يتعامل مع مجموعة من النماذج كهيئة مرجعية دائمة لكامل دورة حياة الاختراق. وقد عثر الباحث في Talos، رايان فيترمان، على العينة عبر CAIRN، وهي مجموعة أدوات مفتوحة المصدر أطلقتها الشركة لاصطياد البرمجيات الخبيثة المدمجة بالذكاء الاصطناعي عبر فحص البيانات الوصفية بحثًا عن قوالب التوجيه ونقاط نهاية المزوّدين ومنطق التنسيق، بدلًا من تنفيذ الملفات الثنائية المشبوهة. وباستخدام CAIRN، حدّد فيترمان نحو عشرين مثالًا إضافيًا لبرمجيات خبيثة مدمجة بالذكاء الاصطناعي، ما يجعل CLOSEDQUORUM يبدو أقل كحالة شاذة وأكثر كحالة موثّقة مبكرة لنمط متكرر.

يستحق توضيح السبب الذي يجعل هذا يُضعف قيدًا حقيقيًا. فالبرمجيات الخبيثة التقليدية تواجه مشكلة بنية تحتية. إذ على المشغّل إنشاء خوادم أوامر وحمايتها وتكليفها بالمهام دوريًا، ويمكن للمحققين ضبطها أو احتواؤها أو استدعاء سجلاتها قضائيًا. أما بنية CLOSEDQUORUM التحتية فهي حفنة من واجهات الذكاء الاصطناعي التجارية وخطاف ويب على Discord. كلاهما رخيص وسريع الاستبدال وتافه التخلي عنه. لا وجود لخادم يمكن استدعاء سجلاته قضائيًا في ولاية قضائية اختارها المهاجم لتسامحها. ويعمل مزوّدو النماذج كأطراف رابعة لم يعرفوا أنهم مشاركون، لا كبنية تحتية يملكها المهاجم أو يحميها.

استخدم Talos عبارة «إزاحة الجهد» لوصف ما يوفره هذا التصميم. فالهدف هو إزالة المشغّل البشري كعنق زجاجة في سلسلة الهجوم، بحيث تستطيع الحلقة العمل بسرعة الآلة دون وجود من يصدر الأمر التالي، لا جعل ذلك المشغّل أكثر كفاءة.

الحدود، وهي حدود حقيقية

يحرص Talos على بيان ما لا يعرفه، والتحفظات هنا أهم من العنوان الرئيسي.

العينة المتداولة علنًا هي ما يسميه الباحثون قالبًا كسولًا. فهي تأتي ببيانات اعتماد واجهات برمجية بديلة (placeholder) وخطاف ويب وهمي على Discord، ما يعني أنها لا تستطيع العمل بصيغتها الموزّعة. ولم يرصد Talos حلقة قرار كاملة وهي تعمل، وليس لديه تأكيد على نشرها في البرية. أما تجزئات SHA256 الست التي فهرستها الشركة فتمتد على نحو أسبوع من التطوير التكراري. وتربط الأدلة الجنائية في الملف الثنائي مؤلفه بمنشورات في منتديات تتعلق بسرقة بطاقات الدفع وبياناتها المسروقة تعود إلى 2025، ما يشير إلى فرد ذي دافع مالي لا إلى برنامج تابع لدولة.

الاعتماد على واجهات تجارية يمثل أيضًا نقطة ضعف بنيوية. فحدود المعدل، والمخرجات المشوّهة للنماذج، وعدم توافر الواجهة مؤقتًا، كلها يمكن أن تكسر السلسلة في لحظة حرجة، ومن يبني على نقطة نهاية يملكها غيره فقد فوّض السيطرة على استمرار الهجوم أو توقفه إلى طرف آخر.

لا يصف Talos البرمجية المزروعة بأنها متقدمة تقنيًا. وهذا التقييم صحيح على الأرجح. فالوحدات عادية، وتقنيات الحقن معروفة جيدًا، ومعالج الحركة الجانبية مفقود.

ما ينبغي للمدافعين استخلاصه

الاستنتاج المفيد لا علاقة له كثيرًا بكون البرمجيات الخبيثة الموجّهة بالنماذج اللغوية منتشرة الآن في بيئات الإنتاج. فالمخطط موثّق، وتوجد مجموعة أدوات للعثور على المزيد منه، وقد ظهر نحو عشرين عينة مشابهة في الجولة الأولى وحدها.

بالنسبة لمدافعي المؤسسات، يشير ذلك إلى تعديلين عمليين. الأول مراقبة الخروج (egress) موجّهة تحديدًا نحو الاتصالات الصادرة من مضيفات الإنتاج إلى نقاط نهاية مزوّدي النماذج التجارية، لأن خادمًا لا شأن له بالتفكير في اسم المضيف الخاص به لا ينبغي أن يتصل بأحدها. والثاني معاملة سجل القرارات كسطح كشف. فاستخدام CLOSEDQUORUM لخطاف ويب على Discord للتعليق والتسريب معًا ميزة مريحة تترك في الوقت نفسه بصمة على الشبكة، وقد عثر الباحثون عليه بقراءة البيانات الوصفية لا بتشغيل الملف الثنائي.

الجزء المقلق في القصة هو ما يبرهن عليه لا ما فعله. فحتى بوصفه تجربة نصف مكتملة بمفاتيح بديلة، يُظهر CLOSEDQUORUM أن طبقة القرار في أي هجوم يمكن الآن تجميعها من خدمات لا يتحكم بها أحد، وأن هذه القدرة موثّقة ومتداولة بصرف النظر عن تشغيل هذه العينة بعينها من عدمه.

مقالات ذات صلة