كل الحوادث
تعرّضت Vercel للاختراق. وبدأ الهجوم بأداة ذكاء اصطناعي. تكامل ذكاء اصطناعي لموظف واحد كان الباب إلى المنصة بأكملها.
عاجلAPR 20, 2026هجوم سلسلة التوريد

تعرّضت Vercel للاختراق. وبدأ الهجوم بأداة ذكاء اصطناعي. تكامل ذكاء اصطناعي لموظف واحد كان الباب إلى المنصة بأكملها.

كشفت Vercel عن حادثة أمنية نشأت من اختراق Context.ai، وهي أداة ذكاء اصطناعي من طرف ثالث استخدمها أحد موظفيها. استغلّ المهاجم ذلك الوصول للاستيلاء على حساب الموظف في Google Workspace، ما منحه الوصول إلى أنظمة Vercel الداخلية ومتغيّرات البيئة التي تخزّن مفاتيح API والأسرار وإعدادات النشر لآلاف تطبيقات العملاء.

كانت أداة ذكاء اصطناعي هي متّجه الهجوم. لا بريد تصيّد. ولا هجوم بالقوة الغاشمة. بل منتج ذكاء اصطناعي من طرف ثالث ربطه موظف واحد بسير عمله، فصار الباب الذي عبر منه المهاجم إلى واحدة من أكثر منصات البنية التحتية للمطوّرين استخداماً في العالم.

هذا هو هجوم سلسلة التوريد عبر أدوات الذكاء الاصطناعي. كل تكامل ذكاء اصطناعي يستخدمه موظفوك هو نقطة دخول محتملة. كل منتج ذكاء اصطناعي من طرف ثالث متّصل بحساب عمل يملك صلاحية الوصول إلى شيء ما. ومعظم المؤسسات لا تملك أدنى فكرة عن الأدوات التي يستخدمها موظفوها أو عمّا تستطيع تلك الأدوات الوصول إليه. لم يكن أحد في Vercel يراقب Context.ai. لكنّ المهاجم كان يراقب.

هذه ليست حالة شاذّة. بل هذا هو نمط الهجوم القابل للتوسّع. فكلما تبنّى موظفوك المزيد من أدوات الذكاء الاصطناعي، اتّسع سطح هجومك. وبُنى الرقابة التي تملكها معظم المؤسسات لم تُصمَّم لهذا.

HOFFICIALHITL Score
HITL Score0/100
لماذا يهمّك هذابلا مصطلحات معقّدة — فقط ما يعنيه ذلك

تتعرّض الشركات للهجوم عبر أبواب من كل الأنواع — لكنك عادة تتخيّل بريداً مريباً أو كلمة مرور مُخمَّنة. هذه المرة كان الباب أهدأ من ذلك: مساعد ذكاء اصطناعي لموظف واحد. شركة تُدعى Vercel — تدير السباكة الخفيّة لآلاف المواقع والتطبيقات — اختُرقت لأنّ عاملاً واحداً ربط أداة ذكاء اصطناعي من طرف ثالث بحسابه. اخترق المحتالون تلك الأداة، واستخدموها للاستيلاء على بريد العامل، ومنها نُفِذوا مباشرة إلى أكثر أنظمة الشركة حساسية.

ولماذا هذا مهم: لم يلزم سوى شخص واحد وإضافة ذكاء اصطناعي واحدة. ومعظم الشركات ليست لديها أدنى فكرة عن أدوات الذكاء الاصطناعي التي يوصلها موظفوها أو عمّا تستطيع تلك الأدوات الوصول إليه بهدوء.

فكيف يمسّك هذا؟ كل مساعد ذكاء اصطناعي يوصله أحد بحساب عمل هو باب جديد إلى المبنى — وخلف باب Vercel قبعت مفاتيح آلاف مواقع وتطبيقات شركات أخرى، من النوع الذي نستخدمه أنا وأنت كل يوم. يمكنك أن تفعل كل شيء بصورة صحيحة مع كلمات مرورك وتظل معرّضاً للخطر لأنّ غريباً لن تقابله قط أوصل الأداة الخطأ. كلما أُوصِل المزيد من هؤلاء المساعدين، زادت الأبواب — ولا أحد يحصيها.

🖤 شرحته Babycakes.
اقرأ المصدر كاملًا →
المصدر: VERCEL