الأمن السيبراني
مشغل برامج الفدية شغّل عميل Cursor داخل عشر شبكات ضحية

نشرت فريق استخبارات التهديدات في Gambit Security حسابًا مفصلاً عن عملية الفدية Aurora، بما في ذلك سجلات جلسات ستة أسابيع تُظهر مشغّلاً يقود عميل البرمجة AI من Cursor الخاص بـ SpaceX عبر استغلال عملي داخل عشر منظمات مستهدفة بين 8 أبريل 2026 و21 مايو 2026. رويترز، التي أفصحت أولاً عن النتائج في 27 أغسطس 2026، حددت عدد الشركات المخترقة المؤكدة بما لا يقل عن سبع شركات.
تستند التحقيق، الذي أعده مدير استخبارات التهديدات في Gambit إيال سيلا ونُشر في 27 أغسطس 2026، إلى بنية تحتية مكشوفة مرتبطة بالمجموعة، التي تدير موقع تسريب بيانات وقد أُبلغ عن نشاطها منذ حوالي أبريل 2026. تُظهر المواد المستعادة أن المشغّل يشغّل Cursor Agent بمعرّف النموذج claude-4.5-sonnet-thinking ضد شبكات مؤسساتية حية، وتبدو أقل كأنها سكريبت هجوم وأكثر كمتسلل مبتدئ يعمل في نوبة مع مهندس كبير متاح.
ما تُظهره جلسات Cursor
في شبكات الضحايا التي استُخدم فيها الوكيل، سلّم المشغّل بيانات اعتماد Cursor Agent أو مسارًا موجودًا، ثم كلفه بمهام الاستغلال: تثبيت وتكوين عملاء VPN أو proxychains للاتصال عبر بيانات الاعتماد المقدمة أو نفق SOCKS موجود؛ فحص الشبكات الفرعية الداخلية باستخدام Nmap أو NetExec؛ تعداد امتيازات النطاق باستخدام جامع BloodHound من NetExec؛ إجبار المصادقة لهجمات NTLM relay باستخدام PetitPotam وCoerce Plus وPrinterBug، مع إعادة توجيهها عبر ntlmrelayx الخاص بـ Impacket؛ وتشغيل هجمات الشهادات باستخدام Certipy.
نمط التفاعل هو الجزء الذي يستحق الوقوف عنده. أحيانًا يقدّم المشغّل هدفًا فقط، مثل الإبلاغ عن الحقوق التي يمتلكها مستخدم مُعطى. أحيانًا يقترح الوكيل الخطوات التالية ويُجيب المهاجم ببساطة بالرقم واحد. فشلت معظم الأوامر في المحاولة الأولى، وكرر الوكيل التحسينات حتى نجحت بعض المهام وانتهت أخرى بتقارير عن محاولات فاشلة. هذا هو نفس حلقة الفشل وإعادة المحاولة التي يعرفها أي مطور من الترميز الوكيل، مُطبّقة على شبكة الضحية.
فرض المشغّل أيضًا نفس ثلاثة قيود أمنية تشغيلية على كل ضحية، بالروسية، بشكل متكرر: لا يُسمح بـ DCSync، مذكورًا في ما لا يقل عن خمس رسائل باعتباره ممنوعًا تمامًا؛ لا تُسمح بإقفال الحسابات، مرتبط بكل طلب رشّ كلمة مرور أو تخمين؛ ولا يُسمح بإضافة كائنات حاسوب جديدة إلى النطاق. من كان هذا الشخص فهم أن هذه الإجراءات الثلاث هي ما يُكشف به الاختراق، فدرّب الوكيل عليها كقائمة تدقيق.
مشفّر لينكس مُصمم لـ ESXi
النصف الآخر من التقرير هو نسخة لينكس من فدية Aurora، تم استردادها كملف ELF بحجم 139 كيلوبايت مستضاف على Cloudflare R2 وتم نسخه يدويًا إلى عدة مضيفات داخلية في بيئة الضحية. يقوم بتشفير الملفات في موضعها باستخدام ChaCha20، ويغلف كل مفتاح جلسة بمفتاح عام RSA-4096 مدمج، ويحمل وضعًا مخصصًا لـ ESXi.
في ذلك الوضع، يقوم المشفّر بعدّ الآلات الافتراضية العاملة باستخدام esxcli، ويُجبر كل ضيف على الإغلاق القسري لإطلاق الأقفال عن ملفات الأقراص الافتراضية، ثم يشفر ملفات الآلة الافتراضية مع تخطي أحجام نظام الـ hypervisor — متعمدًا ترك المضيف قابلًا للتمهيد حتى يتمكن الضحية من قراءة طلب الفدية. كما يكتب نص الابتزاز في لافتة تسجيل الدخول عبر SSH، بحيث يرى أي شخص يتصل بالآلة الطلب قبل ظهور موجه الدخول. وحدة LDAP مخصصة لـ NetExec، esxi_finder.py، فحصت شبكات الضحايا للبحث عن hypervisors ESXi وخوادم vCenter، مع تحديد البُنى الدقيقة عبر TLS. نشرت Gambit تجزئات الملفات، وعناوين التحكم والقيادة، وبنية بروكسي SOCKS، وبوابة التفاوض وموقع التسريب على الشبكة العامة كمؤشرات اختراق.
مجموعة نشاط ثانية بتقنيات مختلفة
تنسب Gambit أيضًا مجموعة نشاط ثانية إلى مشغّل Aurora بثقة متوسطة، وربما شخص مختلف. الرابط هو دلو استخراج تلقى بيانات من منظمة نشرتها Aurora على موقع تسريبها بعد تسعة أيام. تمتد هذه المجموعة عبر ثماني منظمات ضحية في إسرائيل وألمانيا والنمسا وإسبانيا والولايات المتحدة والأرجنتين، وتُهمل التحذير الأول: الحركة الجانبية عبر xp_cmdshell المكشوف في SQL Server، التصعيد إلى SYSTEM باستخدام GodPotato، DCSync ضد وحدة التحكم بالمجال، والاستخراج باستخدام s5cmd إلى تخزين متوافق مع S3 مُستضاف ذاتيًا. التباين مهم: مشغّل يتجنّب DCSync بصرامة بينما آخر يستخدمه يشير إلى طاقم ذو انضباط غير متساوٍ بدلاً من دليل تشغيل موحد.
نمط الاختراق المدعوم بالذكاء الاصطناعي يتكرر
تابعت Gambit هذا الشكل من الاختراق لعدة أشهر. وثّق تقريرها الفني الصادر في 10 أبريل 2026 مشغّلًا واحدًا يستخدم منصتين ذكاء اصطناعي ضد تسع وكالات حكومية، كما أن بحثها في أغسطس 2026 حول الذكاء الاصطناعي عبر دورة حياة الاختراق رسم خريطة لكيفية انتشار مساعدة الذكاء الاصطناعي عبر كل مرحلة من هجمات العالم الحقيقي. تقرير الفدية Black Kite 2026 يصف أيضًا اقتصاد تهديد أسرع وأكثر تجزئة. سجلات Aurora هي أدق دليل عام حتى الآن لما يبدو عليه الأمر على لوحة المفاتيح: ليس الذكاء الاصطناعي يولّد برامج خبيثة، بل الذكاء الاصطناعي كاستشاري استغلال متاح دائمًا يقلل من حاجز المهارة للتسلل الشبكي العملي.
تأتي الإفصاح أيضًا في لحظة محرجة لمالك الأداة الجديد. Cursor — التي تُعلن عن نفسها كعميل برمجة “لبناء برمجيات طموحة”، كما تقول موقعها الرسمي — أصبحت رسميًا جزءًا من SpaceX في 14 أغسطس 2026، مُغلقةً صفقة استحواذ بقيمة 60 مليار دولار قبل أسبوعين من نشر التقرير. لا تُزعم نتائج Gambit أي فشل في أنظمة Cursor؛ يبدو أن الوكيل كان أداة مدفوعة أو عادية تُستغل عبر وصول عادي. السجل الذي نشرته Gambit الآن يزوّد المدافعين ببنية تحتية ملموسة للحجب والصيد، ويمنح الصناعة حالة موثقة لمنتج برمجة وكيل يُدار من البداية إلى النهاية كأداة هجوم.












