وكالة عمرة الإخبارية – كشف تقرير صادرة عن شركة الأمن السيبراني الناشئة “غامبت سيكيوريتي” (Gambit Security) وبيانات راجعتها وكالة “رويترز”، عن قيام قراصنة ناطقين بالروسية ينتمون لعصابة ابتزاز إلكتروني تُدعى “أورورا” (Aurora) باستغلال أداة البرمجة الذكية “كيرسر” (Cursor) لتنفيذ هجمات سيبرانية واختراق 7 شركات على الأقل حول العالم.
تفاصيل وتكتيكات الهجوم السيبراني
- طريقة الأختراق وسوء الاستخدام: استغل القراصنة وكلاء الذكاء الاصطناعي (AI Agents) في أداة “Cursor” عبر تقنيات الهندسة الاجتماعية والإيعاز المزيف، حيث أقنعوا النظام بأن العمليات الخبيثة تأتي في إطار “محاكاة اختبارات أمنية شرعية”.
- العمليات المنفذة: أجرى القراصنة مئات الجلسات والمحادثات مع الأداة لمساعدتهم في سرقة بيانات الاعتماد (Credentials) ومحاولة الاستيلاء على حسابات حيوية ذات قيمة عالية.
- ثغرة الإفصاح عن الحملة: تم كشف الحملة السيبرانية بعد ترك القراصنة لخادم (Server) تابع لعصابة “أورورا” متاحاً بالخطأ على شبكة الإنترنت، مما مكن الباحثين من التحقق من 28 جلسة محادثة بين المهاجمين ووكلاء الذكاء الاصطناعي.
قائمة الضحايا المستهدفين
| الشركة / الجهة المستهدفة | القطاع / مجال العمل | الدولة / المقر |
| Christeyns (كريستينس) | تصنيع منتجات النظافة والتنظيف الكيميائية | بلجيكا |
| Teckentrup (تيكين تراب) | تصنيع أبواب المرائب والأبواب الصناعية | ألمانيا |
| وكالة اعتماد مهابط الطائرات العمودية | الطيران والنقل الجوي | اسكتلندا |
| شركة توزيع أدوية | القطاع الطبي والصيدلاني | الأرجنتين |
| شركة تصنيع صناعية | القطاع الصناعي | إيطاليا |
| Bayou Title (بايو تايتل) | التأمين على الملكية العقارية | لويزيانا، الولايات المتحدة |
| شركة سابعة لم تُسمَّ | قطاعات تجارية متعددة | دولية |
الأبعاد السيبرانية والدلالات
- تجاوز القيود (Jailbreaking): تسلط الواقعة الضوء على المعركة المستمرة بين تطوير الضوابط والحواجز الأخلاقية (Guardrails) لنماذج الذكاء الاصطناعي، ومحاولات المهاجمين المستمرة لتجاوزها.
- تنامي التهديدات البرمجية: تعكس الحملة تحولاً استراتيجياً لاستخدام الأدوات التجارية المتاحة للعامة كسرعة مضاعفة لإنتاج الأكواد الخبيثة وأتمتة خطوات الاختراق السيبراني.