هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ENCFORGE تضرب ملفات الذكاء الاصطناعي عبر Langflow

ملخص للمقال
  • برمجية ENCFORGE تضرب ملفات الذكاء الاصطناعي عبر Langflow باستهداف مباشر لأوزان النماذج وملفات checkpoints، ما يحول الهجوم من تعطيل تقليدي إلى ابتزاز تقني عالي القيمة
  • الهجوم استغل ثغرة Langflow الخطيرة CVE-2025-3248 في الإصدارات الأقدم من 1.3.0، والتي تسمح بتنفيذ أوامر Python عن بُعد دون مصادقة بدرجة 9.8 من 10
  • ENCFORGE يركز على ملفات الذكاء الاصطناعي الحساسة مثل PyTorch وTensorFlow وSafeTensors وONNX وGGUF وGGML وفهارس FAISS وبيانات Parquet وArrow وTFRecord
  • التفاصيل التقنية تشير إلى أن المهاجم لا يشفّر بيانات عامة فقط، بل يستهدف بيئات التدريب والتطوير لسرقة المفاتيح وتعطيل التدريب وتشفير الملفات الحرجة
  • مقارنة بالهجمات السابقة على Langflow، حمولة ENCFORGE أكثر تطوراً وانتقائية، لأنها تستهدف البنية الأساسية لمشاريع الذكاء الاصطناعي بدلاً من الاعتماد على سكربتات مؤقتة سريعة
  • التأثير على المستخدمين والشركات كبير، خصوصاً فرق الذكاء الاصطناعي المعتمدة على النماذج التوليدية، مع توقع تصاعد هجمات الفدية المتخصصة ضد خطوط التدريب الآلية والبنية البحثية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ENCFORGE تضرب ملفات الذكاء الاصطناعي عبر Langflow
محتوى المقال
جاري التحميل...
هجوم برمجية ENCFORGE على ملفات الذكاء الاصطناعي

تستهدف برمجية ENCFORGE ملفات الذكاء الاصطناعي عبر ثغرة خطيرة في Langflow، ما يهدد الأوزان والنماذج وقواعد البيانات المتجهية.

ما هي برمجية ENCFORGE ولماذا تستهدف ملفات الذكاء الاصطناعي؟

كشف باحثون أمنيون عن هجوم جديد استغل خادم Langflow نفسه الذي تعرض لهجوم سابق، لكن هذه المرة باستخدام حمولة أكثر تطوراً تحمل اسم ENCFORGE. الجديد هنا أن المهاجم لم يكتفِ بتشفير بيانات عامة، بل ركز على البنية الحساسة الخاصة بمشاريع الذكاء الاصطناعي.

وبحسب ما رصدته تيكبامين، صُممت البرمجية الخبيثة لاستهداف ملفات عالية القيمة داخل بيئات التطوير والتدريب، وهو ما يشير إلى توجه متزايد نحو ابتزاز الشركات التي تعتمد على النماذج التوليدية وخطوط التدريب الآلية.

الملفات التي تضعها البرمجية في مرمى الهجوم

  • أوزان النماذج وملفات checkpoints الخاصة بـ PyTorch وTensorFlow
  • ملفات SafeTensors وONNX وGGUF وGGML
  • فهارس قواعد البيانات المتجهية مثل FAISS
  • بيانات التدريب بصيغ Parquet وArrow وTFRecord
  • مصفوفات NumPy وملفات إضافية يحددها المهاجم عبر خيار include

كيف تم استغلال ثغرة Langflow في هذا الهجوم؟

نقطة الدخول بقيت كما هي: الإصدارات الأقدم من 1.3.0 في Langflow كانت تتيح الوصول إلى المسار /api/v1/validate/code دون مصادقة. هذا الأمر يسمح لأي مهاجم عن بُعد بتنفيذ أوامر Python عشوائية مباشرة على الخادم.

الثغرة المعروفة بالمعرف CVE-2025-3248 حصلت على درجة خطورة 9.8 من 10، ما يجعلها من أخطر العيوب القابلة للاستغلال. وجودها في أنظمة تشغيلية متصلة بمشاريع الذكاء الاصطناعي يفتح الباب لتعطيل التدريب وسرقة المفاتيح ثم تشفير الملفات الحرجة.

ما الذي يميز حمولة ENCFORGE عن الهجمات السابقة؟

بدلاً من الاعتماد على سكربتات مؤقتة وسريعة، جاء ENCFORGE كأداة مجمعة بلغة Go ومهيأة للعمل بكفاءة أعلى. الملف التنفيذي كان مخفياً على خادم التحكم باسم قريب من ملفات النظام لتقليل فرص اكتشافه أثناء الفحص التقليدي.

كما أن البرمجية لا تشفر كل الملف بالكامل بالضرورة، بل تركز على أجزاء محددة منه لتسريع العملية، وهي تقنية شائعة في برمجيات الفدية الحديثة. هذا يعني أن المهاجم يستطيع إصابة عدد أكبر من الملفات خلال وقت أقل، مع الحفاظ على أثر تدميري واضح.

أبرز الخصائص التقنية للهجوم

  • البرمجية مكتوبة بلغة Go وتعمل كملف ELF مستقل
  • استخدام خوارزمية AES-256-CTR لتشفير البيانات
  • تغليف المفتاح المتماثل بمفتاح RSA-2048 مدمج داخل العينة
  • دعم عشرات الامتدادات المرتبطة ببيئات الذكاء الاصطناعي
  • إمكانية توسيع نطاق الاستهداف عبر أنماط ملفات إضافية

لماذا يشكل ENCFORGE تهديداً كبيراً للشركات المطورة للذكاء الاصطناعي؟

الخطورة الحقيقية لا تتعلق فقط بإيقاف الخادم، بل بخسارة أصول يصعب تعويضها سريعاً مثل أوزان النماذج وبيانات التدريب المفهرسة بعناية. في بعض الحالات، قد يستغرق إعادة بناء البيئة أسابيع أو أشهراً، خصوصاً إذا كانت النسخ الاحتياطية غير معزولة.

لهذا، فإن تحديث Langflow فوراً، وتعطيل أي نقاط وصول غير محمية، ومراجعة صلاحيات التنفيذ على الخوادم، أصبحت خطوات أساسية. وتؤكد تيكبامين أن هجمات ENCFORGE على ملفات الذكاء الاصطناعي تمثل إشارة واضحة إلى أن البنية التحتية للـ AI أصبحت هدفاً مباشراً لمجموعات الفدية.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#ذكاء اصطناعي #برمجيات فدية

مقالات مقترحة

محتوى المقال
جاري التحميل...