تستهدف برمجية ENCFORGE ملفات الذكاء الاصطناعي عبر ثغرة خطيرة في Langflow، ما يهدد الأوزان والنماذج وقواعد البيانات المتجهية.
ما هي برمجية ENCFORGE ولماذا تستهدف ملفات الذكاء الاصطناعي؟
كشف باحثون أمنيون عن هجوم جديد استغل خادم Langflow نفسه الذي تعرض لهجوم سابق، لكن هذه المرة باستخدام حمولة أكثر تطوراً تحمل اسم ENCFORGE. الجديد هنا أن المهاجم لم يكتفِ بتشفير بيانات عامة، بل ركز على البنية الحساسة الخاصة بمشاريع الذكاء الاصطناعي.
وبحسب ما رصدته تيكبامين، صُممت البرمجية الخبيثة لاستهداف ملفات عالية القيمة داخل بيئات التطوير والتدريب، وهو ما يشير إلى توجه متزايد نحو ابتزاز الشركات التي تعتمد على النماذج التوليدية وخطوط التدريب الآلية.
الملفات التي تضعها البرمجية في مرمى الهجوم
- أوزان النماذج وملفات checkpoints الخاصة بـ PyTorch وTensorFlow
- ملفات SafeTensors وONNX وGGUF وGGML
- فهارس قواعد البيانات المتجهية مثل FAISS
- بيانات التدريب بصيغ Parquet وArrow وTFRecord
- مصفوفات NumPy وملفات إضافية يحددها المهاجم عبر خيار include
كيف تم استغلال ثغرة Langflow في هذا الهجوم؟
نقطة الدخول بقيت كما هي: الإصدارات الأقدم من 1.3.0 في Langflow كانت تتيح الوصول إلى المسار /api/v1/validate/code دون مصادقة. هذا الأمر يسمح لأي مهاجم عن بُعد بتنفيذ أوامر Python عشوائية مباشرة على الخادم.
الثغرة المعروفة بالمعرف CVE-2025-3248 حصلت على درجة خطورة 9.8 من 10، ما يجعلها من أخطر العيوب القابلة للاستغلال. وجودها في أنظمة تشغيلية متصلة بمشاريع الذكاء الاصطناعي يفتح الباب لتعطيل التدريب وسرقة المفاتيح ثم تشفير الملفات الحرجة.
ما الذي يميز حمولة ENCFORGE عن الهجمات السابقة؟
بدلاً من الاعتماد على سكربتات مؤقتة وسريعة، جاء ENCFORGE كأداة مجمعة بلغة Go ومهيأة للعمل بكفاءة أعلى. الملف التنفيذي كان مخفياً على خادم التحكم باسم قريب من ملفات النظام لتقليل فرص اكتشافه أثناء الفحص التقليدي.
كما أن البرمجية لا تشفر كل الملف بالكامل بالضرورة، بل تركز على أجزاء محددة منه لتسريع العملية، وهي تقنية شائعة في برمجيات الفدية الحديثة. هذا يعني أن المهاجم يستطيع إصابة عدد أكبر من الملفات خلال وقت أقل، مع الحفاظ على أثر تدميري واضح.
أبرز الخصائص التقنية للهجوم
- البرمجية مكتوبة بلغة Go وتعمل كملف ELF مستقل
- استخدام خوارزمية AES-256-CTR لتشفير البيانات
- تغليف المفتاح المتماثل بمفتاح RSA-2048 مدمج داخل العينة
- دعم عشرات الامتدادات المرتبطة ببيئات الذكاء الاصطناعي
- إمكانية توسيع نطاق الاستهداف عبر أنماط ملفات إضافية
لماذا يشكل ENCFORGE تهديداً كبيراً للشركات المطورة للذكاء الاصطناعي؟
الخطورة الحقيقية لا تتعلق فقط بإيقاف الخادم، بل بخسارة أصول يصعب تعويضها سريعاً مثل أوزان النماذج وبيانات التدريب المفهرسة بعناية. في بعض الحالات، قد يستغرق إعادة بناء البيئة أسابيع أو أشهراً، خصوصاً إذا كانت النسخ الاحتياطية غير معزولة.
لهذا، فإن تحديث Langflow فوراً، وتعطيل أي نقاط وصول غير محمية، ومراجعة صلاحيات التنفيذ على الخوادم، أصبحت خطوات أساسية. وتؤكد تيكبامين أن هجمات ENCFORGE على ملفات الذكاء الاصطناعي تمثل إشارة واضحة إلى أن البنية التحتية للـ AI أصبحت هدفاً مباشراً لمجموعات الفدية.