ما الذي رصدته غوغل
نشرت مجموعة استخبارات التهديدات في غوغل يوم الثلاثاء أحدث تقاريرها عن تهديدات الذكاء الاصطناعي بعنوان From Prompting to Autonomy. وقضيتها المركزية اختراق واحد: مهاجم بدافع مالي كان قد اخترق أصلا البنية السحابية لمؤسسة، فاستخدم روبوت محادثة للبرمجة، وأمرا واحدا، ومجموعة تعليمات للوكلاء، ليخطط لحملة واسعة لجمع بيانات الدخول ويبنيها وينفذها في أقل من ست ساعات. وسُرقت آلاف بيانات الدخول العائدة لأطراف ثالثة.
التفصيل المهم هو ما فعله الوكيل من دون أن يُطلب منه مجددا. تقول غوغل إنه أدار سلسلة فحص الثغرات، وعالج إخفاقاته لحظة بلحظة، وناوب عناوين بروتوكول الإنترنت من تلقاء نفسه، وإن حركته صدرت عن عناوين مشروعة لأنه كان يعمل داخل البيئة السحابية للضحية. أما تعليمات المشغل فكانت أدلة مكتوبة مسبقا بصيغة ماركداون، لا أوامر مباشرة.
من مساعد إلى مشغل
وصفت تقارير غوغل السابقة جهات التهديد وهي تستخدم النماذج كما يستخدمها أي أحد: كتابة نصوص تصيد، ترجمة، شرح شيفرة غريبة. أما هذا التقرير فيصف شيئا آخر: أطر متعددة الوكلاء تنسق عدة مراحل من الاختراق، بينما يكتفي الإنسان بالمراجعة بدل القيادة.

أما المجموعة التي تتعقبها باسم UNC6780، وتسمى أيضا TeamPCP، فقد استهدفت الأدوات لا الأهداف: خوادم MCP مزروع فيها أحصنة طروادة، وانتزاع رموز OIDC من منفذي التكامل والتسليم المستمر، وحقن أوامر لدفع ماسحات الأمن القائمة على النماذج اللغوية إلى تمرير شيفرة خبيثة. وتظهر في التقرير مجموعات مرتبطة بدول في الصين وإيران وروسيا وكوريا الشمالية للاستطلاع وكتابة الطعوم والهندسة العكسية وأعمال البنية التحتية.
سوق حسابات الذكاء الاصطناعي
تتابع غوغل أيضا قيمة الوصول المسروق إلى النماذج. وتقول إن الأسعار المعلنة للحساب الواحد تضاعفت وزادت خلال 2026، مع تركز الطلب على بيانات دخول Claude وGemini وعلى أدوات برمجة مستقلة مثل Cursor Pro وDevin. ونقلت ذا هاكر نيوز التحول نفسه لدى عائلات برمجيات سرقة المعلومات التي تغذي هذه السوق.
وقد تبعت تلك العائلات المال. تسمي غوغل LUMMAC.V2 وSTEALC.V2 وVIDAR وACRSTEALER بوصفها أضافت قواعد لالتقاط ملفات تستهدف إعدادات مطوري الذكاء الاصطناعي، ففي مايو 2026 كان ACRSTEALER يسحب ملف secrets.json من Cline وconfig.yaml من Continue، وهما ملفان يحتفظان بمفاتيح واجهات برمجية بنص صريح وبنقاط وصول نماذج مخصصة.

ما تقول غوغل إنها فعلته
تقول الشركة إنها عطلت الحسابات والمشاريع المرتبطة بالنشاط الذي رصدته، وحدثت مصنفات Gemini والنموذج نفسه ليرفضا أنماط الهجوم التي شوهدت، وأنها في يونيو 2026 رفعت أول دعوى قضائية لها بشأن إساءة استخدام Gemini، ضد عملية تسميها Outsider Enterprise. وتقول أيضا إنها أحبطت محاولة مرتبطة بالصين لبناء إطار آلي لاختبار الاختراق فوق Gemini قبل أن يُستخدم.
ما ينبغي متابعته
رقمان يستحقان المتابعة حتى الإصدار الفصلي المقبل: هل ينخفض زمن البناء البالغ ست ساعات، وهل يواصل سعر حساب Claude أو Gemini المسروق صعوده. الأول يقيس كم من الاختراق صارت الأدوات قادرة على حمله. والثاني يقيس كم من الناس يريد شراءها.