كتب: أحمد عبد السلام
أعلنت الوكالة الأمريكية للأمن السيبراني وأمن البنية التحتية (CISA) في الخامس من أغسطس 2026 عن إضافة ثلاث ثغرات إلى قائمة الثغرات المعروفة التي يتم استغلالها (KEV)، مشيرة إلى وجود أدلة على استغلالها بشكل نشط. تضم قائمة الثغرات الجديدة CVE-2026-18556، التي تتعلق بنقص في عملية المصادقة في نظام N-able N-central، ويفترض أنها قد تُستغل بشكل نشط من قبل الجهات المهاجمة.
إجراءات تصحيح الثغرات
تجدر الإشارة إلى أن الإصلاح غير المكتمل لهذه الثغرة أدى إلى قيام N-able بإصدار تحديث جديد، يتم تتبعه تحت اسم CVE-2026-18577، والذي يحمل نفس تقدير خطورة CVSS البالغ 8.2. بينما تم إدراج CVE-2026-18577 في قائمة KEV هذا الأسبوع، فإن التطورات الأخيرة تشير إلى أن كلا الثغرتين لا تزالان مُعرضتين للاستغلال من قبل المهاجمين. لا توجد تفاصيل حالياً حول كيفية استغلال ثغرة Langflow، ولكن تم استخدام الثغرات الأمنية في منصة تطوير التطبيقات الذكية مفتوحة المصدر بشكل متكرر من قِبل جهات خبيثة في الأشهر الأخيرة.
الحملات الهجومية باستخدام الذكاء الاصطناعي
على الجانب الآخر، تمت الإشارة إلى استغلال الثغرة CVE-2026-34486، التي يُعتقد أنها ناتجة عن حملة قرصنة ذات طابع مستقل مدعومة بالذكاء الاصطناعي، والتي يقودها جهة تهديد تتحدث اللغة الصينية تحت أسماء مستعارة مختلفة، منها knaithe وKnYuan. تتخذ هذه المجموعة من مقرها في مدينة تشوهاي بالصين، وتستغل أداة DeepSeek عبر إطار Hermes Agent كوسيلة هجومية تستهدف الأجهزة المتصلة بالإنترنت.
استراتيجيات الهجوم المتقدمة
عندما فشلت المحاولات الأولية لاستغلال ثغرة Langflow (CVE-2026-33017، بتقدير 9.8) بسبب قيود البيئة المستهدفة، يُزعم أن الوكيل الذكي قد أجرى أبحاثاً مستقلة لتحديد ثغرات أخرى ذات قيمة أعلى، بما في ذلك ثغرات في نظام n8n. وقد وُجد أيضاً أن هذه المجموعة تقوم بتنفيذ عمليات يدوية باستخدام ثغرات معروفة في نقاط انتهاء Citrix NetScaler (CVE-2026-3055)، وMarimo (CVE-2026-39987)، وApache Tomcat (CVE-2026-34486)، وIKE VPN (CVE-2026-33824).
توقعات واستجابة المنظمات الحكومية
ذكرت وحدة Palo Alto Networks Unit 42 أن “هذا المهاجم حاول استغلال أكثر من 460 هدفاً، باستخدام مزيج من التقنيات الذاتية واليدوية”. ومن المثير للاهتمام أن المهاجم يبدو أنه سمح لأداة DeepSeek بتقليص نطاق الاستهداف، بهدف الحفاظ على موارد الذكاء الاصطناعي. حيث قامت هذه العملية الذاتية لتحديد الأهداف بتحليل يدوي استغرق مئات الساعات في دقائق معدودة.
وعلى صعيد حماية الشبكات، يتوجب على الوكالات الحكومية التابعة للفرع التنفيذي الفدرالي (FCEB) تطبيق الإصلاحات الضرورية قبل السابع من أغسطس 2026، لضمان سلامة شبكاتها من التهديدات النشطة.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.