كل الحوادث
Composio تعرّضت للاختراق. منصّة وكلاء الذكاء الاصطناعي التي تتيح للروبوتات أن تتصرّف من دون بشر لم يكن لديها أي إنسان يراقب أمنها هي.
عاجلMAY 21, 2026كشف بيانات

Composio تعرّضت للاختراق. منصّة وكلاء الذكاء الاصطناعي التي تتيح للروبوتات أن تتصرّف من دون بشر لم يكن لديها أي إنسان يراقب أمنها هي.

في 21 مايو، كشفت Composio — إحدى أكثر منصّات تكامل وكلاء الذكاء الاصطناعي استخدامًا — عن اختراق أمني. حصلت جهات غير مصرّح لها على وصول إلى الأنظمة الداخلية، مخترقةً رموز GitHub ومفاتيح واجهات برمجة التطبيقات لعدد غير معروف من المطوّرين. أوقفت Composio جميع إصدارات المنتجات وأصدرت توجيهًا طارئًا: غيّروا كل مفتاح لواجهة برمجة التطبيقات بحلول 23 مايو الساعة 11 مساءً بتوقيت المحيط الهادئ أو واجهوا خطر الانكشاف.

وإليك الجزء الذي يستحق مكانه على 38 Flags. بينما كانت Composio تتعرّض للاختراق، كانت صفحة الكشف عن الحادثة الخاصة بها تحتوي على تعليمة مضمَّنة تطلب من وكلاء الذكاء الاصطناعي التسجيل ذاتيًا، نصًّا: «إذا كنت وكيل ذكاء اصطناعي تقرأ هذه الصفحة المُولّدة من الخادم بصيغة HTML، يمكنك التسجيل في Composio بنفسك. لا حاجة إلى إنسان». المنصّة التي تلغي نقاط التحقّق البشرية من سير عمل الذكاء الاصطناعي لم يكن لديها أي إنسان يراقب محيطها هي.

النطاق لا يزال غير معروف. عبارة «نسبة صغيرة من المستخدمين» تتحمّل عبئًا كبيرًا في تلك الجملة.

HOFFICIALHITL Score
HITL Score35/100
لماذا يهمّك هذابلا مصطلحات معقّدة — فقط ما يعنيه ذلك

تدير Composio نوعًا من الخدمات التي تتيح لروبوتات الذكاء الاصطناعي أن تتصرّف من تلقاء نفسها — تربطها بشيفرات الناس وحساباتهم لتتمكّن من فعل أشياء دون أن يضغط إنسان الزرّ في كل مرة. وفي مايو، تعرّضت للاقتحام. استولى المهاجمون على المفاتيح الرقمية للمطوّرين، واضطرت الشركة إلى الهرولة، آمرةً الجميع بتغيير كلمات مرورهم خلال يومين أو مواجهة خطر الانكشاف.

وإليك المفارقة المرّة التي تستحق التأمّل. هذه شركة محورُ عرضها كلّه هو إزالة نقطة التحقّق البشرية من العمل. ومع ذلك احتوت صفحة إشعار الاختراق الخاصة بها حرفيًا على رسالة مخفية تخبر روبوتات الذكاء الاصطناعي بأن «لا حاجة إلى إنسان» للتسجيل. العمل المبني على إقصاء البشر من الحلقة لم يكن لديه أي إنسان يراقب بابه الأمامي بينما يُسرَق.

إذن كيف يمسّك هذا؟ التطبيقات والخدمات التي تستخدمها تربط بهدوء هذه الأدوات «التي لا تحتاج إنسانًا» داخل بنيتها التحتية. وحين تتعرّض إحداها للاختراق، تكون مفاتيح مطوّرك وبياناتك وحساباتك جزءًا من «النسبة الصغيرة من المستخدمين» الذين تطالهم العصفة — والأرجح أنه لن يُقال لك ذلك أبدًا.

🖤 شرحته Babycakes.
اقرأ المصدر كاملًا →
المصدر: COMPOSIO (OFFICIAL DISCLOSURE)