مايكروسوفت تُهدّد باحثاً أمنياً بالملاحقة الجنائية بسبب كشفه ثغرات

يُشعل نزاع علني بين مايكروسوفت وباحث أمني مستقل جدلاً واسعاً حول الإفصاح عن الثغرات الأمنية والعلاقة المتوترة بين الشركات والمجتمع الأمني.

تحرير
ألمعي · هيئة التحرير
النشر
٣١ مايو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
شعار مايكروسوفت على خلفية أمنية رقمية

تطوّر نزاع مثير بين شركة مايكروسوفت والباحث الأمني المعروف بـ Nightmare Eclipse في أوائل مايو 2026، ليُعيد إلى الواجهة نقاشاً قديماً ومستمراً حول قواعد الإفصاح المسؤول عن الثغرات الأمنية والحقوق المتنازَع عليها بين الشركات والباحثين المستقلين.

عرض الباحث بصورة علنية أربع ثغرات جديدة تطال منتجات مايكروسوفت واسعة الانتشار، في مقدمتها برنامج مكافح الفيروسات Windows Defender وأداة تشفير القرص BitLocker، وأطلق عليها أسماء شفرية هي BlueHammer وRedSun وUnDefend وYellowKey. الأخطر من ذلك أنه نشر مع الثغرات شفرات برمجية تُبيّن كيفية استغلالها، وهو ما يُسمى بالاستغلال لإثبات المفهوم.

ردّت مايكروسوفت بحدة غير معتادة؛ إذ أشارت وحدة الجرائم الرقمية التابعة لها إلى إمكانية مباشرة ملاحقة جنائية ضد من يُقدم على هذا النوع من الإفصاح. ووصف بيان نشره مركز الاستجابة الأمنية لمايكروسوفت هذا التصرف بأنه غير مسؤول ومضرّ بالمستخدمين. فضلاً عن ذلك، جرى تعليق حسابات الباحث على GitHub وGitLab ومنصة مايكروسوفت الأمنية ذاتها.

في المقابل، يدّعي Nightmare Eclipse أن مايكروسوفت هي التي دفعته نحو الإفصاح العلني بسبب ما وصفه بالمعاملة السيئة من فريق الاستجابة الأمنية، وإلغاء حسابه على بوابة الإبلاغ عن الثغرات، وإهمال ثغرات أبلغ عنها سابقاً. وأوضح أن الاستجابة الأخيرة لمايكروسوفت أدت إلى اضطراره لنشر تفاصيل ثغرات لم يُخطط لها أصلاً.

ردود الفعل في الأوساط الأمنية كانت قاطعة في انتقادها لمايكروسوفت. قالت الباحثة الأمنية المخضرمة كيتي موسوريس إن توجيه تهديد بالملاحقة الجنائية لن يُفضي إلا إلى زيادة انعدام الثقة بين مايكروسوفت والباحثين الأمنيين، مما سيُقلّص تدفق الثغرات المُبلَّغ عنها بصورة خاصة. أما الباحث كيفن بومونت فوصف تعامل مايكروسوفت بأنه كارثي ذاتية الصنع.

تكتسب القضية أهمية استثنائية لأن بعض الثغرات المكشوفة باتت تُستغل فعلاً في هجمات حقيقية، بحسب ما أفادت به مايكروسوفت ووكالة الأمن السيبراني CISA الأمريكية. وهذا يُعقّد التقييم الأخلاقي للحادثة؛ فمن جهة، ترى مايكروسوفت أن الإفصاح المبكر مكّن المهاجمين، ومن جهة أخرى، يرى الباحث وكثير من المجتمع الأمني أن مايكروسوفت لم تكن لتُبادر إلى الإصلاح لولا ضغط الإفصاح العلني.

يثير هذا النزاع اهتماماً خاصاً في الفضاء السيبراني العربي، حيث تتنامى مجتمعات الباحثين الأمنيين في مصر والأردن والمغرب والإمارات والسعودية. وتسعى جهات حكومية كالهيئة الوطنية للأمن السيبراني في السعودية والمجلس الأعلى للأمن السيبراني في الإمارات إلى وضع أطر للإفصاح المسؤول ودعم ثقافة الأمن الاستباقي، في حين يشعر كثير من الباحثين العرب المستقلين بالقلق إزاء العواقب القانونية المحتملة عند الإفصاح عن الثغرات، وهو ما يجعل هذه القضية نقطة مرجعية يستحق مجتمع الأمن السيبراني العربي متابعتها عن كثب.

يُذكّر هذا النزاع بأن معادلة الثقة بين شركات البرمجيات وباحثي الأمن المستقلين لا تزال هشّةً، وأن برامج مكافأة الثغرات والإفصاح المنسّق تبقى تعاهدات غير مكتوبة يعتمد نجاحها على احترام متبادل لم تُكرّسه مايكروسوفت هذه المرة.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

معدات تسجيل موسيقي في استوديو

شركتا سوني ميوزيك ووارنر تُقاضيان أنثروبيك بتهمة سرقة الأعمال الموسيقية المحمية

وجّهت عملاقتا النشر الموسيقي سوني ميوزيك ووارنر شابيل دعوى قضائية ضد شركة أنثروبيك، متهمتَيْن إياها باستخدام آلاف الأعمال الموسيقية المحمية بحقوق النشر لتدريب نموذجها كلود دون إذن.

TechCrunch
منظم حرارة ذكي كجزء من شبكة الطاقة الافتراضية

محطة الطاقة الافتراضية: كيف يتحول منزلك إلى جزء من شبكة الكهرباء الذكية؟

دليل شامل يشرح مفهوم محطات الطاقة الافتراضية ويُعلّم المستهلكين كيفية الانضمام إليها عبر أجهزتهم المنزلية الذكية، مع تقييم موضوعي للمكاسب المادية ومخاوف الخصوصية.

MIT Technology Review
حرب الاستحواذ على شركات الذكاء الاصطناعي في وادي السيليكون

حرب الاستحواذ على شركات الذكاء الاصطناعي مفتوح الأوزان تشتعل في سيليكون فالي

صفقات بمليارات تُعيد تشكيل مشهد الذكاء الاصطناعي: إنفيديا تتفاوض على هاغينغ فيس بـ13 مليار دولار وسترايب تستحوذ على OpenRouter بـ7 مليارات، في مؤشر على حرب الهيمنة على النماذج مفتوحة الأوزان.

TechCrunch
رمز الأمن السيبراني: قفل رقمي محاط بخطوط بيانات زرقاء

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة

وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

TechCrunch
هاتف Pixel 11 Pro XL من Google

أزمة ذاكرة الذكاء الاصطناعي تُعيد رسم متطلبات تطبيقات أندرويد

تُلزم Google مطوّري أندرويد بضوابط استهلاك الذاكرة اعتباراً من فبراير 2027 استجابةً لشُح مكونات DRAM جراء توسّع مراكز بيانات الذكاء الاصطناعي

TechCrunch
عناصر من مكتب ATF الأمريكي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية

أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

TechCrunch