PunchJAMB will now handle all HND admissions in polytechnics — NBTECNN Türk13 EYLÜL YAYIN AKIŞI: Bugün televizyonda hangi diziler, filmler, programlar var?The Jerusalem PostIDF warns of rising West Bank tensions despite low terror levels, pushes for preventive operationsInquirerMaguindanao Sur officials turn over loose guns yielded by constituentsESPNTransfer rumors, news: Liverpool look at Inter's Stankovicוואלהדיווחים ברשתות האיראניות: כלי שיט נפגע מירי בסמוך לאי קשםSouth China Morning PostBangladesh draws closer to China in ‘political chessboard’ to balance India tiesCollider‘Landman’ Star Billy Bob Thornton’s Twisted Crime Thriller Is Officially Streaming for FreeCumhuriyetMeksika’da kartellerin yeni yöntemi: Gizli kripto para çiftlikleriRappler[Tech Thoughts] The Jurassic Parkification of AI chatbotsThe Hollywood Reporter‘Look Back’ Breakouts Furi Nanase and Rokka Okada on Growing Up on a Hirokazu Koreeda SetHipertextualLa nueva IA de IBM y la NASA es de código abierto y promete revolucionar la exploración lunar
The Daily Newsstand · Free, Always
Sunday, September 13, 2026

تشريح هجوم بالذكاء الاصطناعي اخترق 395 مؤسسة عبر ثغرات PaperCut

Translate

مئات من وكلاء الذكاء الاصطناعي، وثغرتان أمنيتان، و395 مؤسسة مخترقة في 48 دولة. هذه حصيلة حملة إلكترونية عالمية استهدفت أنظمة PaperCut NG/MF، ونفذها مهاجم يُرجّح أنه ناطق بالروسية، وفق تقرير لموقع BleepingComputer استند إلى بيانات شركة استخبارات التهديدات GreyNoise.

بدأت الحملة في 31 آب/أغسطس، واستخدم المهاجم نماذج OpenAI Codex وDeepSeek إلى جانب أدوات هجومية متاحة. وأسند إلى وكلاء الذكاء الاصطناعي مهمة بناء أدوات لاستغلال ثغرتين في برنامج PaperCut، هما CVE-2026-81578 وCVE-2026-82078، ثم اختبار هذه الأدوات وتحسينها. واستُخدمت منصة Netlas لمسح الإنترنت والمساعدة في إعداد قوائم بالأهداف.

395 مؤسسة في 48 دولة

تكشف أرقام GreyNoise حجم الحملة. فقد تعرضت ما لا يقل عن 440 نسخة من PaperCut مرتبطة بـ395 مؤسسة للاختراق في 48 دولة. واستولى المهاجم على بيانات اعتماد لدى 280 ضحية، وحصل على أسرار مرتبطة بأنظمة التشغيل أو النطاقات لدى 147 ضحية، فيما وصل إلى صلاحيات إدارية في 12 مؤسسة.

وكان قطاع التعليم الأكثر تضرراً، إذ مثّل نحو نصف حالات الاختراق. وتصدرت الولايات المتحدة قائمة الدول المستهدفة، تلتها المملكة المتحدة وفرنسا وإسبانيا وكندا.

شعار أوبن أيه آي ( الصورة:رويترز)

شعار أوبن أيه آي ( الصورة:رويترز)

11 مؤسسة خلال 26 ثانية

اللافت في العملية لم يكن عدد الضحايا فقط، بل سرعة التنفيذ. وتقول GreyNoise إن المهاجم احتاج إلى أقل من أربع ساعات للانتقال من نقطة البداية إلى تنفيذ شيفرة عن بُعد على أول ضحية حقيقية. وبعد ساعتين إضافيتين، حصل على أول صلاحيات إدارية كاملة على نطاق شبكة.


وعندما بدأت الحملة على نطاق واسع، اخترقت ما لا يقل عن 11 مؤسسة خلال 26 ثانية. وفي حالة أخرى، استغرق الانتقال من الاختراق الأولي إلى صلاحيات مدير النطاق سبع دقائق فقط داخل مدرسة ثانوية أميركية.

بعد اختراق أنظمة PaperCut، استخدم المهاجم عدة تقنيات للحصول على بيانات الاعتماد وتوسيع سيطرته داخل الشبكات. ولم تتمكن GreyNoise من تحديد الغاية النهائية للحملة، مشيرة إلى أن مستوى الوصول الذي تحقق قد يُستخدم لسرقة البيانات أو شن هجمات ببرامج الفدية.


وأوصى مسؤولو الأنظمة بتثبيت تحديثات PaperCut الأمنية الطارئة الخاصة بالثغرتين فوراً. وتبرز الحملة خصوصاً قدرة وكلاء الذكاء الاصطناعي على تسريع الهجمات، وتقليص الوقت المتاح أمام المدافعين للاستجابة.

View the original on النهار

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.