مصدر الصورة: https://x.com/im23pds/status/2031163246783410581
في مارس 2026، أطلق رئيس الأمن في شركة SlowMist المختصة بأمن البلوكشين تحذيراً علنياً حول احتمال تعرض نتائج Bing AI لتلاعب عبر "تسميم البحث"، حيث استدرج المهاجمون المستخدمين لتحميل برنامج OpenClaw مزيف بهدف سرقة الأصول الرقمية والمعلومات الحساسة.
يعني "تسميم البحث" قيام المهاجمين بإنشاء مواقع أو مستودعات مصممة لرفع ترتيبها في نتائج البحث، بحيث تظهر للمستخدمين عند البحث عن كلمات مفتاحية، وقد يتم اقتباسها مباشرة من نتائج البحث المدعومة بالذكاء الاصطناعي.
في هذه الواقعة، أدى البحث عن كلمات مثل "OpenClaw Windows" إلى توصية Bing AI بمستودع GitHub مزيف لتحميل البرنامج. وبعد تشغيل المثبت، تعرضت أجهزة بعض المستخدمين لإصابة ببرمجيات خبيثة تسرق المعلومات.
أكد الباحثون الأمنيون إزالة المستودع والبرنامج الخبيث، لكن الحادثة أثارت نقاشاً واسعاً حول أمن البحث بالذكاء الاصطناعي وحماية الأصول الرقمية.
مصدر الصورة: الموقع الرسمي لـ OpenClaw
OpenClaw أداة مفتوحة المصدر اكتسبت شهرة في مجتمع تطوير وكلاء الذكاء الاصطناعي وأتمتة المهام، وتستخدم لبناء الوكلاء الذكيين وأتمتة العمليات وإنشاء سلاسل أدوات للمطورين.
مع التطور السريع لأطر عمل الذكاء الاصطناعي، يتزايد اعتماد المستخدمين على هذه الأدوات.
النظام البيئي المتنامي يجذب المهاجمين للأسباب التالية:
لذا، توزيع برامج تثبيت مزيفة لـ OpenClaw يمكّن المهاجمين من استهداف الأجهزة التي تحتوي على مفاتيح المحافظ الخاصة، حسابات التداول، أو مفاتيح API.
أنشأ المهاجمون منظمة GitHub باسم "openclaw-installer" ورفعوا مستودعات تبدو شرعية، ونسخوا أجزاء من المشروع الحقيقي لتعزيز المصداقية.
سمعة GitHub القوية وتوصيات الذكاء الاصطناعي جعلت الكثيرين يعتقدون أن المستودع رسمي.
مسار الهجوم:
استغل الهجوم ثقة المصادر المفتوحة وتوصيات الذكاء الاصطناعي لرفع معدل النجاح.
صمم المهاجمون حمولات مختلفة:
مسار Windows:
مسار macOS:
تستهدف البرامج الخبيثة:
وبمجرد الحصول عليها، يُنقل الأصول الرقمية بسرعة.
تسميم نتائج البحث ليس جديداً، لكن البحث المدعوم بالذكاء الاصطناعي يوسع تأثيره، حيث يمكن للمهاجمين دفع الموارد الخبيثة لأعلى نتائج البحث عبر التلاعب بمحتوى الويب والكلمات المفتاحية.
البحث بالذكاء الاصطناعي يضيف مخاطر:
مجرد استضافة شيفرة خبيثة في مستودع GitHub يبدو شرعياً قد يؤدي لفهرسته وتوصيته من محركات البحث.
لذا أصبح البحث بالذكاء الاصطناعي + المنصات مفتوحة المصدر منفذاً رئيسياً للهجمات الحديثة.
تظهر الواقعة ثلاثة اتجاهات رئيسية:
انتشار وكلاء الذكاء الاصطناعي والأتمتة جعل المهاجمين يموهون البرمجيات الخبيثة كأدوات ذكاء اصطناعي.
منصات مثل GitHub وPyPI، رغم شفافيتها، يمكن استغلالها بسهولة من المهاجمين.
برمجيات السرقة تركز على:
يُصعب استرداد الأصول بعد سرقتها.
مع تطور الهجمات، ينبغي اتباع هذه الاحتياطات:
لا تقم بتنزيل الأدوات من نتائج البحث؛ استخدم دائماً الموقع الرسمي أو GitHub الرسمي.
ابحث عن:
توفر مشاريع الأمان توقيعات SHA256 أو GPG.
لا تحتفظ بمفاتيح المحافظ عالية القيمة ضمن بيئة التطوير.
محافظ الأجهزة توفر حماية إضافية حتى في حال اختراق الحاسوب.
توضح حادثة تسميم نتائج Bing AI أن أنظمة البحث بالذكاء الاصطناعي لا تزال تواجه صعوبة في تصفية المحتوى الموثوق.
مع تحول البحث ووكلاء الذكاء الاصطناعي وأدوات الأتمتة إلى مدخل رئيسي للإنترنت، يطور المهاجمون أساليبهم مثل:
ستحتاج المنصات لتعزيز دفاعاتها عبر:
وفي عصر التكامل بين أدوات الذكاء الاصطناعي والأصول الرقمية، يبقى الوعي الأمني خط الدفاع الأهم لحماية الأصول الرقمية.





