تقارير: اكتشاف برمجيات مجهولة المصدر في شبكات الشركات
كشف باحثون في شركة ناشئة متخفية بإسرائيل أن ملفات مخصّصة لتلخيص المواقع للذكاء الاصطناعي قادت وكلاء برمجة إلى حزم أو نطاقات غير مسجّلة داخل شبكات شركات. فحص الباحثون ٦٢١٤ نطاقًا حيًا، ووجدوا ١٢٠ ملفًا تشير إلى أسماء غير مملوكة، ثم سجّلوا بعض تلك الأسماء واختبروا ما يحدث عند معالجتها. خلال ساعة، تلقّوا اتصالًا من شركة ضمن قائمة فورتشن ٥٠٠، وسجّلوا لاحقًا اتصالات أخرى كشفت مشاركة وكلاء مثل Claude وCodex وHermes. كما وُجد موقع سيئ الإعداد يوجّه الزوار، بشرًا أو وكلاء، إلى برمجية خبيثة تعمل مباشرة.
الحقائق الأساسية
شمل الفحص ٨٢٦٥ ملفًا من نوعَي llms.txt وllms-full.txt، وأشار ١٢٠ منها إلى حزم أو نطاقات غير مسجّلة.
«Of the 8,265 llms.txt and llms-full.txt files they found (many sites hosted both an llms.txt and an llms-full.txt file), 120 of them, each on a different site, pointed to one or more code packages or domain names that weren’t registered.»
عرض المصدر ←رصد الباحثون مشاركة وكلاء البرمجة Claude وCodex وHermes في عمليات التثبيت التي اختبروها.
«Their beacon also recorded the chain of parent processes that spawned each install, ultimately revealing that coding agents, including Claude, OpenAI’s Codex, and Nous Research’s Hermes, were involved.»
عرض المصدر ←تضمّنت النتائج موقعًا واحدًا على الأقل كان يوجّه الزوار إلى برمجية خبيثة حية.
«At least one misconfigured site is directing visitors, human or AI, to live malware.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر