🧭 رادار القرار
الأهمية بالنسبة للجزائر
عالية
▾
البنية التحتية جاهزة؟
جزئي
▾
المهارات متوفرة؟
جزئي
▾
الجدول الزمني للعمل
3-6 أشهر
▾
وزارة البريد والاتصالات، ARPCE، وزارة التعليم العالي والبحث العلمي، CERT.dz (الفريق الوطني للاستجابة لطوارئ الحاسوب)، إدارات تقنية المعلومات الجامعية، فرق أمن المؤسسات
نوع القرار
تشغيلي
▾
خلاصة سريعة: تُثبت هذه الحملة أن وكلاء الذكاء الاصطناعي يمكنها الآن تصنيع استغلال الثغرات المعروفة بشكل مستقل عبر مئات الأهداف في ساعات لا أسابيع — وكانت مؤسسات القطاع التعليمي والعام، وهي بالضبط النمط الشائع في الجزائر، الأهداف الرئيسية. ينبغي للمؤسسات الجزائرية التي تستخدم PaperCut أو برمجية مماثلة ترقيع ثغرتي CVE-2026-81578 وCVE-2026-82078 فوراً، وينبغي لفرق الأمن في كل مكان التحوّل نحو كشف سلوكي مصمَّم لجداول زمنية للهجوم بسرعة الذكاء الاصطناعي لا بوتيرة بشرية.
من مساحة عمل فارغة إلى صلاحيات المدير في ساعات
ما يميّز هذه الحملة عن نشاط برمجيات الفدية المعتاد ليس الهدف — فبرمجية PaperCut لإدارة الطباعة، المستخدمة على نطاق واسع في المدارس والجامعات والشركات، سبق استغلالها من قبل. بل السرعة واستقلالية سلسلة الهجوم. وجد الباحثون الأمنيون الذين أعادوا بناء الجدول الزمني أن المهاجم انتقل من مساحة عمل فارغة إلى أول تنفيذ لكود عن بُعد ضد ضحية حقيقية في أقل من أربع ساعات، ثم إلى أول وصول لصلاحيات مدير النطاق بعد ساعتين إضافيتين. وبمجرد إطلاق الحملة الكاملة، اخترقت وكلاء الذكاء الاصطناعي ما لا يقل عن 11 مؤسسة خلال 26 ثانية. وفي إحدى الحالات، انتقلت مدرسة ثانوية من الوصول الأولي إلى صلاحيات مدير النطاق في سبع دقائق.
تصف هذه الأرقام وتيرة لا يمكن لأي فريق اختراق بشري الحفاظ عليها عبر مئات الأهداف المتزامنة. وهذه بالضبط هي النقطة: لم تكن وكلاء الذكاء الاصطناعي تساعد مشغّلاً بشرياً على هدف واحد في كل مرة، بل كانت تُشغّل سلسلة الاستطلاع إلى الاستغلال بالتوازي عبر قائمة الأهداف بأكملها.
الأدوات وراء السرب
استغلّت الحملة ثغرتين في PaperCut: CVE-2026-81578، وهي تجاوز للمصادقة، وCVE-2026-82078، وهي ثغرة تنفيذ كود عن بُعد — وكانت كلتاهما مُصنَّفتين مسبقاً كمُستغَلَّتين فعلياً قبل تحديد هذه الحملة. وكانت وكلاء الذكاء الاصطناعي مُنسَّقة عبر إطار Codex من OpenAI مقترناً بنموذج DeepSeek، اختير بحسب التقارير تحديداً لأنه يحمل ضوابط أمان محتوى أضعف من النماذج الغربية السائدة، ما يجعله أكثر استعداداً لتوليد كود أمني هجومي عند الطلب. واستخدمت الوكلاء خدمة ذاكرة دائمة تُدعى Hindsight للاحتفاظ بالسياق عبر الجلسات، ومساحة عمل رسومية موحَّدة تُدعى AionUi لتنسيق أفعالها، إلى جانب أدوات أمنية هجومية معروفة — Mimikatz وSharpHound وCertipy وRubeus وImpacket — لحصاد بيانات الاعتماد والحركة الجانبية بعد الدخول إلى الشبكة.
وشملت أنشطة ما بعد الاستغلال جمع بيانات سجل Windows، وحمولات Java من Metasploit وMeterpreter، وحصراً منهجياً للمضيفين والمستخدمين والعمليات وبيانات التكوين الحساسة — سيناريو اختراق قياسي، لكن نفّذته وكلاء ذكاء اصطناعي تعمل على مئات الأهداف في آن واحد بدل فريق بشري يتعامل معها واحداً تلو الآخر.
الحجم وحدوده
على امتداد الحملة، حصدت المهاجمة بيانات اعتماد من 280 مؤسسة ضحية، وحصلت على أسرار نظام التشغيل أو النطاق من 147 مؤسسة، ولم تصل إلى صلاحيات مدير كاملة إلا في 12 مؤسسة — تذكير بأن الاختراق الآلي الجماعي لا يعني استيلاءً كاملاً جماعياً. فمعظم الضحايا طالتهم الحملة عند مرحلة حصاد بيانات الاعتماد أو الاستطلاع لا الاختراق الكامل، وهذا أمر دالّ بحد ذاته: يبدو أن الهجمات المنظَّمة بالذكاء الاصطناعي توسّع نطاق المراحل المبكرة والمتكرّرة من الاختراق بسهولة أكبر بكثير من المراحل اللاحقة التي لا تزال تتطلّب أحكاماً بشأن دفاعات شبكة معيّنة.
جغرافياً، تركّزت الحملة على قطاع التعليم في الولايات المتحدة والمملكة المتحدة وفرنسا وإسبانيا وكندا وبلجيكا والبرتغال وأستراليا وألمانيا وسويسرا. والجدير بالذكر أن المهاجمة استبعدت صراحة 28 دولة من الاستهداف، من بينها روسيا والصين وهونغ كونغ وتايلاند وإيران وفنزويلا وإندونيسيا وباكستان وبنغلاديش — وهو نمط استهداف ربطه الباحثون بالمنشأ المُرجَّح للمهاجمة، إذ تتجنّب الجهات المهدِّدة المرتبطة ببلد معيّن عادةً استهدافه أو استهداف حلفائه لتقليل التعرّض القانوني والدبلوماسي في الداخل.
إعلان
لماذا تتجاوز أهمية هذه القضية PaperCut
يكاد PaperCut يكون عرَضياً بالنسبة لأهمية هذه الحملة. فما يعتبره الباحثون الأمنيون القصة الحقيقية هو القدرة المُثبَتة لأسراب وكلاء الذكاء الاصطناعي على تصنيع الاستغلال: أخذ ثغرة معروفة، وأتمتة اكتشافها وتحويلها إلى سلاح، وتطبيقها على مئات الأهداف بالتوازي بجزء يسير من العمل البشري الذي كانت ستتطلّبه حملة تقليدية بهذا الحجم. فقد انخفض حاجز شنّ حملة استغلال جماعي من «فريق ماهر يعمل لأسابيع» إلى «مشغّل واحد يوجّه وكلاء ذكاء اصطناعي لساعات».
ماذا يعني هذا للمؤسسات الجزائرية والأفريقية
لم تُذكَر الجزائر ضمن الدول المستهدَفة في هذه الحملة، لكن التحوّل الأساسي في قدرات المهاجمين ينطبق أينما نُشرت PaperCut، أو أي برمجية مؤسسية شائعة مماثلة.
1. يجب أن يفترض إيقاع الترقيع الآن استغلالاً آلياً شبه فوري لثغرات CVE المعروفة
كانت ثغرات PaperCut المستغَلَّة معروفة ومُصنَّفة مسبقاً كمُستغَلَّة فعلياً قبل هذه الحملة. وينبغي للجامعات والوزارات والشركات الجزائرية التي تستخدم PaperCut أو برمجية مماثلة لإدارة الطباعة/المستندات اعتبار «توفّر الترقيع» بمثابة «استغلال وشيك» لا بند صيانة روتينياً، وتدقيق تعرّضها تحديداً لثغرتي CVE-2026-81578 وCVE-2026-82078.
2. التعليم والمؤسسات العامة أهداف سهلة مُثبَتة لهذا النمط من الهجوم
تركّزت الحملة بشدة على المدارس والجامعات — قطاعات غالباً ما تشغّل برمجيات قديمة بموارد أمنية مخصَّصة محدودة. وينبغي للمؤسسات التعليمية الجزائرية، التي تدير كثير منها بنية تحتية مشتركة للطباعة والمستندات بموارد أمن معلومات ضئيلة، اعتبار هذه الحملة تحذيراً مباشراً لا فضولاً أجنبياً.
3. بناء الكشف حول السلوك لا التواقيع فقط، لأن سلاسل الهجوم المولَّدة بالذكاء الاصطناعي أسرع من السلاسل اليدوية
قد يفوّت الكشف التقليدي عن الاختراق، المُعاير على جداول زمنية بشرية (ساعات إلى أيام بين الاستطلاع والاستغلال)، الحملات المنظَّمة بالذكاء الاصطناعي التي تضغط هذا الجدول الزمني إلى دقائق. وينبغي لفرق العمليات الأمنية والموردين الجزائريين إعطاء الأولوية للكشف السلوكي والقائم على الشذوذ — أنماط مصادقة غير معتادة، حركة جانبية سريعة، حجم وصول غير طبيعي لبيانات الاعتماد — بدل الاعتماد فقط على أدوات قائمة على التواقيع.
التحذير الأوسع
هذه الحملة إثبات مفهوم وقع في الواقع لا في مختبر: يمكن لوكلاء الذكاء الاصطناعي، بمنحها ثغرة معروفة وتوجيهاً فضفاضاً، أن تبحث وتحوّل إلى سلاح وتنشر استغلالاً بشكل مستقل عبر مئات المؤسسات أسرع مما تستطيع معظم فرق الأمن ترقيعه. والأدوات المستخدَمة — أطر تنسيق مفتوحة، نموذج مفتوح الأوزان متساهل، أدوات أمنية هجومية جاهزة — ليست غريبة أو صعبة الحصول عليها. وبالنسبة لأي مؤسسة في أي مكان، بما في ذلك الجزائر، الدرس هو أن تكلفة شنّ حملة استغلال جماعي قد انهارت، ويجب أن يواكب التخطيط الدفاعي هذا الواقع بدل نموذج التهديد الأبطأ، ذي الوتيرة البشرية، الخاص بالعقد الماضي.
الأسئلة الشائعة
كيف استخدم المهاجم وكلاء الذكاء الاصطناعي في هذه الحملة؟
استخدمت مئات وكلاء الذكاء الاصطناعي، المُنسَّقة عبر إطار Codex من OpenAI مقترناً بنموذج DeepSeek، البحث والاختبار والتحسين المستقل لاستغلالات ثغرتين في PaperCut (CVE-2026-81578 وCVE-2026-82078) بتوجيه بشري ضئيل. انتقلت الوكلاء من مساحة عمل فارغة إلى اختراق ضحية حقيقية في أقل من أربع ساعات، واخترقت لاحقاً 11 مؤسسة خلال 26 ثانية بمجرد إطلاق الحملة الكاملة.
كم عدد المؤسسات المتأثرة؟
اختُرق ما لا يقل عن 440 نظام PaperCut في 395 مؤسسة عبر 48 دولة، بتركّز شديد في قطاع التعليم في الولايات المتحدة والمملكة المتحدة وفرنسا وإسبانيا وكندا وبلجيكا والبرتغال وأستراليا وألمانيا وسويسرا. حصدت المهاجمة بيانات اعتماد من 280 مؤسسة لكنها لم تصل إلى صلاحيات مدير كاملة إلا في 12، ما يُظهر أن معظم الضحايا طالتهم الحملة دون اختراق كامل.
لماذا يهمّ هذا مؤسسات خارج الدول المستهدَفة، بما فيها الجزائر؟
تُظهر الحملة أن وكلاء الذكاء الاصطناعي يمكنها الآن تصنيع الاستغلال الجماعي لثغرات معروفة بسرعة وحجم لا يضاهيهما أي فريق بشري — قدرة تنطبق على أي مؤسسة تستخدم برمجية مؤسسية شائعة مثل PaperCut، لا الدول المستهدَفة تحديداً هذه المرة فقط. ينبغي للمؤسسات الجزائرية اعتبار ذلك إشارة لتسريع دورات الترقيع والاستثمار في الكشف السلوكي عن التهديدات.
المصادر ولقراءة المزيد
- PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances — The Hacker News
- AI Agents Used in PaperCut Attacks on 395 Organizations — BankInfoSecurity
- AI-powered attack exploited PaperCut flaws to hack 395 organizations — BleepingComputer
- Third Time’s the Swarm: How AI Agent Swarms Industrialized Exploitation Across 48 Countries — Forkast News
- Agents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF — GreyNoise













