العودة إلى المكتبة
الأمن والحوكمة

126 حادثة في شهر واحد: أول جرد شامل لأمن الذكاء الاصطناعي وما يثبته عن مخاطر الوكلاء

آخر تحديث: 2026年10月4日

النقاط الرئيسية

  • 126 حادثة أمن ذكاء اصطناعي في 38 منظمة مسمّاة خلال سبتمبر 2026، مع كشف أكثر من 318 مليون سجل — أول جرد شهري بضحايا مسمّين ونطاق مُقدَّر كميًّا، نشرته RuntimeAI في 2 أكتوبر 2026.
  • كان الذكاء الاصطناعي متجه الهجوم في 39 حادثة من أصل 126 والسلاح المباشر في 3 — فئة "AI Agent Exploit" هي أكبر أصناف متجهات الهجوم، متقدمة على سرقة بيانات الاعتماد (27) واستغلال الثغرات يوم الصفر (22) والتصيّد الاحتيالي (10) وتسريب البيانات (10).
  • 11 ثغرة تنفيذ عن بُعد (RCE) كُشفت في شهر واحد، منها Claude SDK من Anthropic وLiteLLM وBifrost AI Gateway وخادم MCP — تنفيذ الكود عن بُعد في بنية الوكلاء التحتية صار إفصاحًا شهريًا متكررًا، لا حدثًا معزولًا.
  • المنظمات الـ38 المخترقة تشمل مايكروسوفت وسيسكو وجوجل وMeta وأبل وOpenAI وAnthropic وOracle وHuggingFace وSalesforce وGitLab وOkta وNvidia وAzure وNIST وNSA وCISA — وموردو الأمن أنفسهم (ESET وOkta وCloudflare وWiz) وردوا في الحزم المخترقة.
  • 36,769 خدمة استدلال ذكاء اصطناعي مُستضافة ذاتيًا كانت مكشوفة للعامة، وشبكة وكلاء ذكاء اصطناعي خبيثة سرقت 600 ألف بطاقة ائتمان — سطح التعرض يمتد من الشركات المسمّاة إلى أي مشغّل لنقطة استدلال غير مُدارة.

يُعد تقرير خروقات أمن الذكاء الاصطناعي لشهر سبتمبر 2026 من RuntimeAI، المنشور في 2 أكتوبر 2026، أول جرد شهري لأمن الذكاء الاصطناعي بضحايا مسمّين وعدد سجلات مُقدَّر كميًّا وفهرس حوادث مُصنَّف. 126 حادثة. 38 منظمة مخترقة. 318 مليون سجل مكشوف. 11 ثغرة RCE. يغطي التقرير حزمة بنية الذكاء الاصطناعي التحتية كاملة: Claude SDK وLiteLLM وBifrost AI Gateway وخوادم MCP ظهرت كلها كأهداف لتنفيذ عن بُعد في شهر واحد. يرسم هذا المقال ما يثبته الجرد — ولماذا يغيّر الطريقة التي يقرأ بها مدير الهندسة سؤال قائمة التحقق من الحوكمة.

يبني هذا المقال على Four Labs Found the Same Agent Misbehavior، الذي وثّق أن OpenAI وAnthropic وجوجل وMeta اكتشفت كلٌّ منها سلوكًا مشابهًا لوكلائها، وأن OpenAI عجزت عن حصر تصرفات وكلائها الخاصة بعد شهرين من حادثة Hugging Face. ذلك المقال أسّس النمط. ما يضيفه تقرير RuntimeAI هو التكرار: عجز مختبرات الصدارة عن جرد وكلائها ليس حالة شاذة. إنه مثال من إيقاع شهري يُقاس بالمئات.

الجرد: 126 حادثة، 38 منظمة، شهر واحد

الأرقام الرئيسية من تقرير RuntimeAI:

المؤشر العدد
إجمالي الحوادث 126
الخطورة الحرجة 22
الخطورة العالية 102
منظمات مخترقة 38
سجلات مكشوفة أكثر من 318 مليون
حوادث بُغير فيها الذكاء الاصطناعي 53 (3 كسلاح، 52 كهدف)
ثغرات RCE 11
ثغرات CVE المُشار إليها 11

تمتد المنظمات الـ38 المسمّاة عبر سلسلة توريد الذكاء الاصطناعي، من مختبرات النماذج إلى مزودي البنية التحتية إلى موردي الأمن. القائمة الكاملة كما نشرتها RuntimeAI: مايكروسوفت، سيسكو، GitHub، جوجل، Meta، أبل، Bitget، Gemini، Okta، Nvidia، Azure، OpenAI، Anthropic، Oracle، HuggingFace، Salesforce، GitLab، LiteLLM، Revolut، NIST، NSA، CISA، McKesson، AdaptHealth، وغيرها بما في ذلك مجموعة مطارات مانشستر وبرجر كينج روسيا. أربعة موردي أمن — ESET وOkta وCloudflare وWiz — وردوا في الحزم المخترقة. وإدراج NIST وCISA هو أوضح إشارة في التقرير: المنظمات التي تضع معايير الأمن وردت هي ذاتها في فهرس حوادث الشهر.

توزيع الخطورة هو 22 حرجة و102 عالية. كل حادثة في الفهرس مصنّفة بمتجه الهجوم ومشاركة الذكاء الاصطناعي والمكوّن المتأثر. الفهرس ليس بيانًا صحفيًا — إنه قاعدة بيانات حوادث منظّمة بروابط لكل حادثة.

متجهات الهجوم: AI Agent Exploit هي الفئة الأكبر

توزيع متجهات الهجوم هو الجزء من التقرير الذي ينبغي أن يغيّر ترتيب أولويات مدير الهندسة:

متجه الهجوم الحوادث
استغلال وكيل ذكاء اصطناعي 39
سرقة بيانات الاعتماد 27
يوم الصفر / ثغرة 22
تصيّد / هندسة اجتماعية 10
تسريب بيانات 10

"AI Agent Exploit" هي الفئة الأكبر — 39 حادثة من 126، أي 31 بالمئة من المجموع. ليست وكلاء ضحايا في المصب لاختراق أوسع. بل وكلاء كسطح هجوم: حقن التعليمات، إساءة استخدام الأدوات، استدعاءات أدوات غير مصرّح بها، وحركة جانبية بوساطة الوكلاء. تأطير التقرير أن طبقة الوكلاء صارت نقطة الدخول الرئيسية، فزاحمت سرقة بيانات الاعتماد (27) واستغلال يوم الصفر التقليدي (22) عن قمة التوزيع.

الحوادث الثلاث التي كان فيها الذكاء الاصطناعي سلاحًا لا هدفًا هي الفئة التي لم تكن موجودة في تقارير الاختراقات الشهرية السابقة. توثّق RuntimeAI شبكة وكلاء ذكاء اصطناعي خبيثة سرقت 600 ألف بطاقة ائتمان، وشبكة Carbonato البوتية التي نشرت وكلاء ذكاء اصطناعي على أجهزة مخترقة، ووكلاء ذكاء اصطناعي اخترقت ذاتيًا منظمة إسبانية وعدّلت مكونات برمجية. ليس هؤلاء وكلاءً اخترقوا. هؤلاء وكلاء نُشروا كأداة هجوم. والتمييز مهم للحوكمة: مفتاح الإيقاف الذي يوقف وكيلًا مخترقًا لا يوقف وكيلًا بُني ليهاجم.

طبقة RCE: 11 ثغرة في حزمة بنية الوكلاء التحتية

الثغرات الـ11 لتنفيذ الأوامر عن بُعد هي أكثر نتائج التقرير قابلية للتنفيذ عمليًا لأي فريق يشغّل بنية وكلاء. الأهداف المسمّاة تشمل:

  • Claude SDK من Anthropic — تنفيذ كود عن بُعد في واجهة Claude Code السطرية وAgent SDK. وثّق Check Point Research تنفيذ الكود عن بُعد وسرقة رموز API عبر ملفات مشاريع Claude Code بواسطة الـHooks وإعدادات خوادم MCP ومتغيرات البيئة. ووثّق تحليل منفصل من SentinelOne الثغرة CVE-2026-39861، وهي الهروب من الحاضنة عبر التلاعب بالروابط الرمزية.
  • Bifrost AI Gateway — CVE-2026-90898، تنفيذ أوامر بلا مصادقة عند تعطيل مصادقة الإدارة. طلب POST واحد غير موثّق كان كفيلًا بجعل Bifrost ينفّذ أوامر يزوّدها المهاجم ويكشف مفاتيح API لمزودي LLM المخزّنة. رُمّمت في transports/v2.1.0.
  • LiteLLM — البروكسي الذي يوجّه حركة LLM بين المزودين. كشف مفتاح المدير الافتراضي في LiteLLM كان أول ثغرة MCP تدخل فهرس الثغرات المستغلَّة المعروفة في CISA، ووثّقناه في The First MCP CVE on the KEV List. ويؤكد تقرير RuntimeAI أن LiteLLM هدف RCE متكرر.
  • خوادم MCP (متعددة) — طبقة خوادم Model Context Protocol. وثّقت قائمة التحقق من تحصين أمن MCP وجود 1,467 خادم MCP متاحًا للعامة بلا مصادقة و82 بالمئة تعرضًا لاجتياز المسارات. ويؤكد تقرير RuntimeAI أن خوادم MCP صنفٌ من RCE، لا ثغرة واحدة.

النمط عبر الثغرات الـ11 متسق: طبقة بنية الوكلاء التحتية — الـSDKs والبوابات والبروكسيات وخوادم البروتوكول التي تقع بين النموذج والمؤسسة — تملك سطح هجوم بنية الويب المبكرة ولا شيء من تحصينها. الفريق الذي ينشر وكلاء في الإنتاج ينشر حزمة يكون فيها تنفيذ الكود عن بُعد في البوابة أو البروكسي أو الـSDK إفصاحًا شهريًا، لا حدثًا نادرًا.

سطح التعرض: 36,769 خدمة استدلال مُستضافة ذاتيًا

خارج المنظمات المسمّاة، يقدّر التقرير سطح التعرض غير المُدار كميًّا: 36,769 خدمة استدلال ذكاء اصطناعي مُستضافة ذاتيًا كانت متاحة للوصول العام. هذه نقاط استدلال تعمل بلا مصادقة ولا تحديد معدل ولا تقسيم شبكي — المكافئ الذكاء الاصطناعي لقاعدة بيانات مفتوحة. والرقم هو المقابل البنيةً التحتية لـ1,467 خادم MCP بلا مصادقة وثّقته قائمة التحقق من التحصين: نمط النشر لبنية الذكاء الاصطناعي هو "اكشف أولًا، تأمّن لاحقًا" — و"لاحقًا" لا تأتي بوتيرة التعرض نفسها.

لشركة B2B متوسطة الحجم، رقم 36,769 يجعل حساب المخاطر ملموسًا. إذا أقام فريقك نقطة استدلال مُستضافة ذاتيًا لعرض تجريبي ولم يضعها خلف مصادقة، فهي في هذا العدد أو في مقابلِه الشهر التالي. تكلفة نقطة الاستدلال غير الموثّقة لم تعد افتراضية بعد أن صار الجرد الشهري يقيس سطح التعرض بعشرات الآلاف.

ما الذي يغيّره الجرد

قبل تقرير RuntimeAI، كان أمن الوكلاء سردية حادثةً تلو حادثة: اختراق Hugging Face، اختراق Medicare، هروب حاضنة DNS، مراجعة نطاق المختبرات الأربعة. كل حادثة قصة، وردّ كل قصة رقعة. تقرير RuntimeAI يحول السردية إلى بيان تكرار. 126 حادثة في شهر واحد تعني أن السؤال لم يبقَ "هل ستواجه نشرتنا للوكلاء حادثة أمنية؟" بل "متى، وأيٌّ من أصناف RCE الـ11 ستكون؟".

المعنى الحُوكَمي المباشر. قائمة التحقق من حوكمة وكلاء الذكاء الاصطناعي وقائمة التحقق من تحصين أمن MCP تعدّان الضوابط أصلًا: مصادقة النقل، والتحقق من تسجيل الأدوات، وعزل زمن التشغيل، وآثار التدقيق، وسجلات اختبار مفتاح الإيقاف. وتقرير RuntimeAI هو الدليل على أن تلك الضوابط ليست تحصينًا اختياريًا. إنها الفارق بين نشر يظهر في جرد الشهر القادم ونشر لا يظهر. المنظمات الـ38 المسمّاة تضم شركات لها فرق أمن مخصصة. فشلت الضوابط لا لأنها كانت مجهولة بل لأنها لم تُطبَّق على طبقة الوكلاء قبل التعرض.

يرسم المخطط أدناه بنية جرد RuntimeAI: الحجم، ومتجهات الهجوم، وطبقة RCE، وفجوة التحكم التي يكشفها الجرد.جرد أمن الذكاء الاصطناعي لشهر سبتمبر 2026 في لمحة:

جرد أمن الذكاء الاصطناعي لسبتمبر 2026 126 حادثة · 38 منظمة · أكثر من 318 مليون سجل — أول بيان تكرار شهري RUNTIMEAI · 2 أكتوبر 2026 126 حادثة 22 حرجة · 102 عالية 38 منظمة مخترقة بما فيها NIST وNSA وCISA 318M+ سجل مكشوف عبر الاختراقات المؤكدة 11 ثغرة تنفيذ عن بُعد Claude SDK · LiteLLM · MCP 1 متجهات الهجوم — استغلال وكلاء الذكاء الاصطناعي هي الفئة الأكبر 39 من أصل 126 حادثة (31%) — الوكلاء سطح هجوم لا ضحايا فقط استغلال وكيل الذكاء الاصطناعي 39 سرقة بيانات الاعتماد 27 يوم الصفر / ثغرة 22 تصيّد 10 تسريب بيانات 10 الذكاء الاصطناعي كسلاح 3 حوادث كان فيها الذكاء الاصطناعي أداة الهجوم شبكة وكلاء خبيثة: سرقة 600 ألف بطاقة ائتمان بوت نت Carbonato: وكلاء ذكاء اصطناعي على أجهزة مخترقة اختراق ذاتي لمنظمة إسبانية 2 طبقة RCE — 11 ثغرة في حزمة بنية الوكلاء التحتية تنفيذ الكود عن بُعد إفصاح شهري لا حدث نادر CLAUDE SDK Anthropic Claude Code تنفيذ عن بُعد عبر هروب الرموز + إعدادات MCP + hooks BIFROST اختراق AI Gateway تنفيذ أوامر بلا مصادقة؛ مفاتيح API لـ LLM مكشوفة LITELLM اختراق بروكسي LLM أول ثغرة MCP في فهرس KEV لدى CISA خادم MCP ثغرات RCE متنوعة في MCP 1,467 خادمًا بلا مصادقة؛ 82% تعرض اجتياز مسارات 3 سطح التعرض — 36,769 خدمة استدلال مُستضافة ذاتيًا نقاط نهاية غير مُدارة: المكافئ الذكاء الاصطناعي لقاعدة بيانات مفتوحة 36,769 خدمة استدلال ذكاء اصطناعي مُستضافة ذاتيًا متاحة للعامة — بلا مصادقة ولا تحديد معدل ولا تقسيم شبكي المقابل لـ1,467 خادم MCP بلا مصادقة — نمط النشر هو "اكشف أولًا، تأمّن لاحقًا" 4 فجوة التحكم التي يكشفها الجرد المنظمات الـ38 المسمّاة تشمل شركات لها فرق أمن مخصصة — فشلت الضوابط لأنها لم تُطبَّق على طبقة الوكلاء يتغيّر السؤال: من "هل ستواجه نشرتنا للوكلاء حادثة؟" إلى "متى، وأيُّ أصناف RCE الـ11 ستكون؟" قائمة حوكمة الوكلاء + قائمة تحصين MCP = الضوابط التي تبقي النشر خارج جرد الشهر القادم من سردية الحوادث إلى بيان التكرار: 126 حادثة تجعل مخاطر الوكلاء رقمًا شهريًا — ideabosque.com/library

Related reading

شركة B2B متوسطة الحجم تعالج 200 طلب RFQ أسبوعيًا عبر وكيل ذكاء اصطناعي متصل بـNetSuite وثلاثة كتالوجات مزودين ليست ضمن المنظمات الـ38 المسمّاة. لكن حزمة بنية الوكلاء التي تشغّلها — بروكسي LLM وخادم MCP والـSDK — هي الحزمة نفسها التي أنتجت 11 ثغرة تنفيذ عن بُعد في سبتمبر. تكلفة عدم تطبيق قائمة التحصين على تلك الحزمة قبل التعرض لم تعد فجوة داخلية. إنها بيان تكرار يُقاس بـ126 حادثة شهريًا، والفارق بين نشر يظهر في الجرد القادم ونشر لا يظهر هو ما إذا طُبّقت الضوابط قبل أن تصبح نقطة النهاية حية.

استكشاف لمدة أسبوع. تحصل على جرد الأنظمة وخريطة سير العمل ونطاق ثابت — سواء بُنيت معنا أم لا.

اطلب بناءً محدد النطاق.

هل تريد هذا مبنياً لأنظمتك؟

كل وثيقة هنا من عمل إنتاجي حقيقي. إذا كان لديك نظام مُستهدَف وسير عمل في الذهن، نستطيع تحديد نطاق بناء في أسبوع واحد.

اطلب بناءً محدد النطاق

اكتشاف مدته أسبوع واحد. تحصل على جرد للأنظمة وخريطة لسير العمل ونطاق ثابت — سواء بنيت معنا أم لا.