قناة الغد - وثائق إسرائيلية تكشف بنية البرنامج الصاروخي الإيراني السرية العربي الجديد - منتخب تونس يودع المونديال مبكراً بعد الهزيمة أمام اليابان برباعية فرانس 24 - مصر: طبيبة سابقة أمام المحاكمة بتهمة نشر أخبار كاذبة بشأن تعرض نساء لانتهاكات في مستشفى جامعي روسيا اليوم - اسكتلندا.. اعتقال مشبوه شنّ هجمات على المسلمين الجزيرة نت - فرنسا تحت الإنذار الأحمر.. موجة حر تستنفر الجيش والطوارئ الجزيرة نت - شاهد.. القوارض تفتح جبهة جديدة على الغزيين العربي الجديد - هل ظلم الحكم منتخب تونس في لقطة الهدف الياباني الأول؟ الشريف يُجيب القدس العربي - هرر الإثيوبية.. مدينة التعايش مع الضباع سكاي نيوز عربية - الدفاع الجوي الروسي يتصدى لـ239 مسيرة أوكرانية الجزيرة نت - بعد الوصول إلى المباراة 1000.. قصة ميلاد كأس العالم بين المجد والقوة
عامة

اكتشاف إضافات برمجية خبيثة تسرق مفاتيح الذكاء الاصطناعي للمطورين

اليوم السابع
اليوم السابع منذ 1 ساعة

في ضربة موجعة للبيئة التطويرية والأمن السيبراني كشف خبراء أمنيون عن عملية اختراق واسعة النطاق استهدفت المبرمجين الذين يعتمدون على أدوات الذكاء الاصطناعي لتعزيز إنتاجيتهم اليومية، وتكمن خطورة هذا الهجو...

في ضربة موجعة للبيئة التطويرية والأمن السيبراني كشف خبراء أمنيون عن عملية اختراق واسعة النطاق استهدفت المبرمجين الذين يعتمدون على أدوات الذكاء الاصطناعي لتعزيز إنتاجيتهم اليومية، وتكمن خطورة هذا الهجوم في اعتماده على إضافات برمجية تبدو شرعية تمامًا تم دمجها داخل واحدة من أشهر المنصات العالمية لتطوير البرمجيات، مما أدى إلى سرقة بيانات حساسة ومفاتيح واجهات برمجة التطبيقات لفترة طويلة دون أن يلاحظها أحد، ويفتح هذا الاختراق الخطير الباب واسعًا للنقاش حول مدى هشاشة سلاسل التوريد البرمجية الحديثة التي تثق في الأدوات الخارجية بشكل مفرط.

تفاصيل الهجوم وسرقة البيانات الحساسةوفقًا لتقرير منشور بموقع داي سيك المتخصص في الأمن السيبراني، فقد أكدت شركة جيت برينز اكتشاف 15 إضافة برمجية خبيثة داخل متجرها الرسمي كانت مخصصة لسرقة مفاتيح وصول المطورين لمزودي خدمات الذكاء الاصطناعي منذ أكتوبر 2025، وأوضح التقرير أن الآلية كانت تعمل بدقة عالية حيث تقوم الإضافة بإرسال المفتاح الخاص بالمطور كنص غير مشفر إلى خوادم خارجية فور إدخاله في إعدادات الضبط، ويمثل هذا الهجوم المنظم نموذجًا لتحول تركيز قراصنة الإنترنت نحو استهداف آليات التوثيق والاعتماد بدلًا من الهجوم المباشر على الأنظمة المحمية بقوة.

مخاطر تهدد بيئة التطوير العالميةلا تقتصر الأضرار الناتجة عن هذا الاختراق على الخسائر المالية المرتبطة باستهلاك أرصدة الذكاء الاصطناعي المسروقة بل تمتد لتشمل احتمالية تسريب الأكواد البرمجية الخاصة بالشركات والمشاريع الحساسة التي كان المطورون يعملون عليها، ويضع هذا الحادث مسؤولي الأمن التقني في المؤسسات الكبرى أمام تحدٍ جديد يتمثل في ضرورة مراجعة وفحص كافة الإضافات والأدوات المساعدة التي يستخدمها فرق البرمجة لديهم بشكل دوري وصارم، كما يبرز الحاجة الماسة لتطوير أنظمة تشفير تلقائية تحمي مدخلات المطورين وتمنع تداول المفاتيح الأمنية بنصوص واضحة داخل أي بيئة تطويرية مهما كانت موثوقيتها.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك