دودة ميازما تخترق 73 مستودعاً لمايكروسوفت لسرقة بيانات مطوري الذكاء الاصطناعي

شنّ هجوم سيبراني متطور عُرف بـ"دودة ميازما" اعتداءً على مستودعات مايكروسوفت المفتوحة المصدر، مستهدفاً بيانات المطورين العاملين بأدوات الذكاء الاصطناعي والسحابة.

تحرير
ألمعي · هيئة التحرير
النشر
٩ يونيو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
مستودعات مايكروسوفت المعطّلة على غيت‌هاب إثر هجوم دودة ميازما السيبراني

كشفت شركة مايكروسوفت في مطلع يونيو 2026 عن اختراق أمني واسع النطاق طال 73 مستودعاً من مستوداتها المفتوحة المصدر المستضافة على منصة غيت‌هاب، في عملية احتيالية تُعدّ نموذجاً صارخاً لما يُعرف بـ"هجمات سلسلة التوريد" التي تستهدف بيئات التطوير للوصول إلى مستخدمين عالي القيمة.

أطلق الباحثون الأمنيون على هذه العملية اسم "دودة ميازما" (Miasma Worm)، وهي دودة برمجية ذاتية التكاثر بدأت هجومها في الخامس من يونيو 2026. اخترق المهاجمون المنظومة عبر بيانات اعتماد مخترقة سابقاً تعود لأحد المساهمين في المشاريع، واستخدموها لحقن ملفات إعداد خبيثة في مستودع Azure/durabletask.

كانت البرمجيات الخبيثة تُفعَّل تلقائياً حين يفتح المطورون المستودعات المخترقة في بيئات التطوير المتكاملة، من بينها: Claude Code وGemini CLI وCursor ومحرر VS Code. وبمجرد التفعيل، كانت الدودة تشرع في سرقة كلمات المرور ومفاتيح API وبيانات الاعتماد الحساسة.

ردّت منصة غيت‌هاب بتعطيل جميع المستودعات المصابة في اجتياح آلي استغرق 105 ثوانٍ فحسب، إلا أن هذا التعطيل السريع أحدث بدوره شللاً في سلاسل تكامل التسليم المستمر (CI/CD) لمئات المنظمات التي تعتمد على مشاريع Azure. أكد متحدث مايكروسوفت بن هوب أن الشركة "أزالت مؤقتاً بعض المستودعات إثر التحقيق في محتوى مشبوه"، مشيراً إلى إخطار عدد محدود من العملاء المتضررين.

ما يُعمّق خطورة هذا الحادث أن الباحثين الأمنيين وصفوه بأنه "اختراق معاد"، إذ إن هجوماً مماثلاً أصاب مشروع Durable Task التابع لمايكروسوفت في منتصف مايو الماضي، مما يُثير تساؤلات جدية حول مدى اكتمال المعالجة الأمنية السابقة.

تُلقي هذه الحادثة بظلالها القاتمة على مجتمع المطورين العرب الذين يعتمدون على المستودعات المفتوحة لمايكروسوفت في مشاريعهم اليومية؛ فشركات التقنية في Hub71 بأبوظبي وmisk في الرياض والمبادرات الناشئة في مصر والمغرب تبني منتجاتها على أدوات Azure والسحابة المفتوحة. وقد بادرت الهيئة الوطنية للأمن السيبراني في السعودية والمجلس السيبراني الإماراتي بإصدار تحذيرات للشركات والمطورين بضرورة تغيير بيانات الاعتماد فوراً. وتُذكّر هذه الحادثة بأهمية اعتماد ثقافة أمن سلسلة التوريد البرمجية في بيئات التطوير العربية المتنامية.

يستهدف هذا النوع من الهجمات منظومة الثقة القائمة في مجتمعات البرمجيات المفتوحة المصدر؛ فبدلاً من مهاجمة الشركة الكبيرة مباشرةً، يتسلل المهاجمون عبر أدوات يثق بها المطورون ويستخدمونها يومياً. وتُمثّل أدوات الذكاء الاصطناعي هدفاً بالغ الإغراء نظراً لحجم استخدامها في بيئات حساسة تضم بيانات عالية القيمة. تبقى قضية أمان سلسلة توريد البرمجيات إحدى أبرز التحديات التي تواجه صناعة التقنية في عصر النماذج اللغوية الكبيرة.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

تصوير فني يعبر عن دور الذكاء الاصطناعي في تصميم الأدوية البيولوجية

الذكاء الاصطناعي يُقلِّص نصف الوقت اللازم لاكتشاف الأدوية وتصميمها من الصفر

تتبنّى شركات الأدوية الكبرى أسلوب التصميم الجزيئي من الصفر باستخدام الذكاء الاصطناعي الوكيل في ثورة تُسرّع مسار اكتشاف الأدوية بما يصل إلى 50% وفق تقديرات ماكنزي.

MIT Technology Review
طبيب يستخدم تقنية الذكاء الاصطناعي في الرعاية الصحية

أوبن إيه آي تُتيح خدمة ChatGPT Health لجميع المستخدمين الأمريكيين

وسّعت أوبن إيه آي نطاق خدمتها الصحية لتشمل كافة المستخدمين الأمريكيين فوق 18 عاماً مع إمكانية ربطها ببيانات صحية من تطبيقات متعددة بعد نمو الاستفسارات إلى 300 مليون أسبوعياً.

TechCrunch
شريحة إلكترونية متخصصة تمثل مستقبل معالجات الذكاء الاصطناعي

شريحة الذكاء الاصطناعي إيتشد تُحقق تقييماً بـ10.3 مليار دولار وتجمع 300 مليون

حطّمت شركة إيتشد الناشئة توقعات الشكاكين وحققت تقييماً يتجاوز عشرة مليارات دولار في جولة يقودها سيكويا وأندريسن هوروفتز بفضل شرائح استدلال متخصصة تتحدى هيمنة نفيديا.

TechCrunch
واجهة وضع الصوت في مساعد كلود من أنثروبيك

أنثروبيك تُطوِّر وضع الصوت في كلود ليدعم نماذج أكثر قدرة والتكامل مع التطبيقات

أتاحت أنثروبيك للمستخدمين اختيار النموذج اللغوي الأنسب لوضع الصوت في كلود مع دعم تكامل يتيح التحكم الصوتي في تطبيقات خارجية كجيميل وسلاك.

TechCrunch
لوحة دوائر إلكترونية تمثل معالجات الذكاء الاصطناعي

نظام هيليوس من AMD يُنافس نفيديا في سوق مُسرِّعات الذكاء الاصطناعي

كشفت AMD عن نظام هيليوس لمقياس الرف لتدريب نماذج الذكاء الاصطناعي الحدودية وتشغيلها، وحظي بتعهدات نشر من أوبن إيه آي وميتا وميكروسوفت وأنثروبيك وأوراكل.

TechCrunch
مركز بيانات غوغل والبنية التحتية للذكاء الاصطناعي

أرباح غوغل تقفز إلى 112 مليار دولار مُثبِتةً جدوى إنفاقها الضخم على الذكاء الاصطناعي

أعلنت شركة Alphabet عن أرباح غير مسبوقة بلغت 112 مليار دولار في الربع الثاني من 2026، مدفوعةً بنمو الحوسبة السحابية 82% وارتفاع مستخدمي Gemini إلى 950 مليون شخص.

TechCrunch