كل المقالات

ثغرة AgentForger في ChatGPT: كيف يزرع المهاجمون وكيلاً خبيثاً داخل مساحة عملك بنقرة واحدة

عمر حسن24 يوليو 2026 في 5:52 ص5 دقيقة للقراءة
ثغرة AgentForger في ChatGPT: كيف يزرع المهاجمون وكيلاً خبيثاً داخل مساحة عملك بنقرة واحدة

أبرز النقاط

  • ثغرة AgentForger سمحت بزرع وكيل ذكاء اصطناعي خبيث داخل مساحات عمل ChatGPT المؤسسية عبر رابط تصيد واحد
  • الوكيل الخبيث يستطيع الوصول إلى Outlook وTeams وSlack وSharePoint دون الحاجة لسرقة كلمات المرور
  • OpenAI أصلحت الثغرة خلال أربعة أيام من الإبلاغ عنها بإزالة معامل URL المسبب للمشكلة

كشف باحثون أمنيون من شركة Zenity Labs عن ثغرة خطيرة في ChatGPT أطلقوا عليها اسم AgentForger، تتيح للمهاجمين زرع وكيل ذكاء اصطناعي خبيث داخل مساحة عمل الشركة بنقرة واحدة فقط على رابط يبدو عادياً. الخطورة هنا ليست في سرقة كلمات المرور التقليدية، بل في تحويل ChatGPT نفسه إلى أداة تجسس مؤسسي تعمل بصلاحيات الموظف المستهدف.

77%
من شركات Fortune 500 تستخدم ChatGPT Enterprise أو Team، مما يجعل هذه الثغرة تهديداً واسع النطاق للمؤسسات الكبرى
Advertisements

كيف تعمل ثغرة AgentForger؟

تستغل الثغرة ميزة Agent Builder في ChatGPT، وهي الأداة التي تتيح للمؤسسات إنشاء مساعدين ذكاء اصطناعي قادرين على العمل عبر البريد الإلكتروني والدردشة والتقويمات وتطبيقات الأعمال الأخرى. اكتشف باحثو Zenity أن هذه الأداة تقبل تعليمات مدمجة داخل ما يبدو رابط ChatGPT عادياً.

بمجرد نقر الضحية على الرابط، يبدأ Agent Builder بالعمل لصالح المهاجم: يربط موصلات الضحية الموجودة مسبقاً، يعطل مطالبات الموافقة، ينشر الوكيل الجديد، ثم يطلقه للعمل وفق جدول زمني محدد. الشرط الوحيد أن يكون الضحية عضواً في مساحة عمل مفعّل فيها الوكلاء ولديه صلاحية إنشائها.

ما الذي يستطيع الوكيل الخبيث فعله؟

إذا كان الموظف المستهدف قد ربط مسبقاً خدمات مثل Outlook أو Teams أو Slack أو SharePoint أو Google Drive، وكانت المؤسسة تسمح بالإجراءات ذات الصلة، فإن الوكيل الخبيث يستطيع استخدامها جميعاً. وفقاً لـ Zenity، هذا يعني قدرته على التنقيب في بيانات الشركة، إرسال رسائل باسم الموظف، والاستمرار في العمل لفترة طويلة بعد أن أدى بريد التصيد الأصلي مهمته.

  • رسم خريطة تلقائية لموظفي المؤسسة ومشاريعها عبر مسح Outlook وSlack وTeams والتقويمات ومخازن الملفات
  • البحث عن كلمات المرور ومفاتيح API المدفونة في رسائل الدردشة
  • إرسال رسائل تصيد مقنعة عبر حساب Teams الخاص بالضحية
  • تنفيذ هجمات اختراق البريد الإلكتروني للأعمال وانتحال هوية الموظفين

آلية التحكم: بريدك الإلكتروني يصبح قناة الأوامر

بدلاً من الاتصال بالبنية التحتية التقليدية للتحكم والسيطرة، صمم الباحثون الوكيل ليفحص ببساطة صندوق بريد الضحية بحثاً عن رسائل من المهاجم تحمل كلمة TASK في سطر الموضوع. كل رسالة تصبح مهمة جديدة، سواء كانت البحث في ملفات الشركة، جمع وثائق حساسة، أو إرسال النتائج عبر البريد الإلكتروني.

وصف Michael Bargury، المؤسس المشارك والمدير التقني لـ Zenity، الوضع بقوله إن هذا ليس طلباً مزوراً بل موظف داخلي مزور. بنقرة واحدة يحصل المهاجم على وكيل مستقل تماماً داخل الشركة يملك هوية الموظفين وصلاحياتهم مع إزالة جميع الحواجز الأمنية. لم يعد المهاجمون بحاجة للاختراق لسرقة البيانات، بل يمكنهم تزوير موظف داخلي للحصول عليها.

Advertisements

كيف استجابت OpenAI؟

أبلغت Zenity عن المشكلة إلى OpenAI عبر منصة Bugcrowd في 4 يونيو 2026. وفقاً للباحثين، اعترفت OpenAI بالتقرير في اليوم التالي وأصلحت الثغرة خلال أربعة أيام بإزالة معامل URL الذي مكّن الهجوم، وذلك قبل الكشف العلني عنها.

4 أيام
الوقت الذي استغرقته OpenAI لإصلاح ثغرة AgentForger بعد الإبلاغ عنها

لماذا يمثل هذا تحولاً في مشهد التهديدات؟

الثغرة نفسها أُصلحت، لكنها تكشف عن تحول جوهري في طبيعة الهجمات السيبرانية. مع انتقال وكلاء الذكاء الاصطناعي من مجرد الإجابة على الأسئلة إلى اتخاذ إجراءات عبر أنظمة الشركات، تبدأ سطح الهجوم في الظهور بشكل أقل شبهاً بالبرمجيات وأكثر شبهاً بالقوى العاملة البشرية.

أشار Bargury إلى أن هذا يمثل فشلاً في ثقة الوكيل، وأن الضوابط الأمنية الحالية لم تُبنَ أصلاً لرؤية هذا النوع من التهديدات. ربط وكلاء الذكاء الاصطناعي بالخدمات الخارجية يضاعف نطاق المخاطر بشكل كبير.

ℹ️

رأي Logicity

تكشف ثغرة AgentForger عن نقطة عمياء خطيرة في أمن المؤسسات: أدوات الحماية التقليدية صُممت لاكتشاف الاختراقات الخارجية، لا الوكلاء الذين يعملون بصلاحيات شرعية من الداخل. المؤسسات التي تستخدم ChatGPT Enterprise أو Team تحتاج لمراجعة سياسات إنشاء الوكلاء فوراً وتقييد صلاحيات الربط مع التطبيقات الحساسة. بدائل مثل Microsoft Copilot وGoogle Gemini for Workspace تواجه تحديات مماثلة، لكن نموذج صلاحياتها المدمج مع Azure AD وGoogle Workspace قد يوفر رؤية أفضل للنشاط المشبوه.

كيف تحمي مؤسستك؟

  • راجع قائمة الوكلاء المنشأة في مساحة عمل ChatGPT وتحقق من مصدر كل منها
  • قيّد صلاحيات إنشاء الوكلاء على المسؤولين فقط أو مجموعة محدودة موثوقة
  • فعّل مطالبات الموافقة لجميع الإجراءات التي تتضمن تطبيقات خارجية
  • راقب نشاط الوكلاء بحثاً عن أنماط غير معتادة كالجدولة المفاجئة أو الوصول لبيانات حساسة
  • درّب الموظفين على التعرف على روابط التصيد حتى لو بدت روابط ChatGPT عادية

الأسئلة الشائعة

هل ثغرة AgentForger لا تزال قابلة للاستغلال؟

لا، أصلحت OpenAI الثغرة في يونيو 2026 بإزالة معامل URL المسبب للمشكلة قبل الكشف العلني عنها.

ما المؤسسات المعرضة لهذا النوع من الهجمات؟

أي مؤسسة تستخدم ChatGPT Enterprise أو Team مع تفعيل ميزة الوكلاء والسماح بربط تطبيقات خارجية مثل Outlook وTeams وSlack.

كيف أعرف إذا كانت مساحة عملي تعرضت للاختراق سابقاً؟

راجع قائمة الوكلاء المنشأة في مساحة العمل، وتحقق من تاريخ إنشائها ومن أنشأها. أي وكيل غير معروف المصدر أو ذو صلاحيات واسعة يستدعي التحقيق.

هل تطبيقات الذكاء الاصطناعي الأخرى معرضة لثغرات مشابهة؟

نعم، أي منصة تتيح إنشاء وكلاء ذكاء اصطناعي مع صلاحيات الوصول لتطبيقات خارجية قد تواجه تحديات مماثلة في إدارة الثقة والصلاحيات.

ما الفرق بين هذا الهجوم وهجمات التصيد التقليدية؟

التصيد التقليدي يسرق بيانات الاعتماد، أما AgentForger فيزرع وكيلاً مستقلاً يعمل بصلاحيات الموظف دون الحاجة لسرقة كلمات المرور، ويستمر في العمل لفترة طويلة.

ℹ️

هل تحتاج مساعدة في التطبيق؟

إذا كنت تستخدم ChatGPT Enterprise أو أي منصة وكلاء ذكاء اصطناعي في مؤسستك وتحتاج مراجعة أمنية لسياسات الوكلاء والصلاحيات، تواصل مع فريق Logicity للحصول على استشارة متخصصة.

ع

عمر حسن

كاتب تقني وابتكار

أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.

اقرأ أيضاً