ذكاء اصطناعي يطوّر ثغرة في macOS خلال 4 ساعات ويفتح الباب لتعدين مونيرو

A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)
A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)

يستغل مهاجمون ثغرة في ميزة مشاركة الشاشة بنظام macOS – سبق لـ Apple تصحيحها – للحصول على صلاحيات الجذر (root) وتثبيت برمجيات تعدين عملة Monero (XMR)، في وقت تمكن فيه وكيل ذكاء اصطناعي من تطوير استغلالات عاملة خلال أربع ساعات فقط.

أبرز النقاط:

  • مهاجمون يستغلون الثغرة CVE-2026-65400 على أجهزة Mac المكشوفة للحصول على صلاحيات الجذر وتثبيت مُعَدِّنات مونيرو.
  • شركة Calif تؤكد أن وكيلاً معتمداً على الذكاء الاصطناعي طوّر استغلالات عاملة لثغرتين تمنحان صلاحيات الجذر قبل التوثيق خلال 4 ساعات.
  • Apple أغلقت الثغرة، بينما يختلف التقييم بين هيئات هولندية وأميركية حول درجة خطورتها وفق معيار CVSS.

استغلال مونيرو على macOS

المركز الهولندي للأمن السيبراني أعلن في 12 أغسطس أنه تلقى تقارير عن استغلال نشط للثغرة CVE-2026-65400 على أجهزة Mac التي تُبقي المنفذ 5900 مكشوفاً على الإنترنت. وأشار إلى أن جميع الحوادث المؤكدة اتبعت السيناريو ذاته تقريباً.

أوضح المركز أن “صلاحيات الجذر تم الوصول إليها” وأن “برمجية تعدين لعملة مونيرو قد زُرِعت على النظام”، بينما تصف Apple الخلل بأنه مشكلة في آلية التوثيق، جرى إصلاحها عبر تحسين إدارة الحالة في إصدارات macOS Tahoe 26.6.1 وSequoia 15.7.9 وSonoma 14.8.9.

الباحث الأمني osxreverser قدّر عدد مضيفي مشاركة الشاشة القابلين للوصول من الإنترنت بنحو 40 ألف جهاز، يقبع ما يقرب من نصفها في الولايات المتحدة، وكثير منها على اتصالات سكنية. ولا تزال أعداد أجهزة Mac المخترقة غير معروفة. وإلى حين تثبيت التحديثات، يُنصح المستخدمون بإيقاف ميزة مشاركة الشاشة أو حجب المنفذ 5900.

اقرأ أيضاً: أنثروبيك تتجاوز أوبن إيه آي بـ 25 مليار دولار مع تسارع إيراداتها

استغلال Calif المعتمد على الذكاء الاصطناعي

شركة Calif قامت بعكس هندسة التحديث الاستثنائي الذي أصدرته Apple، واستخدمت وكيلاً مدعوماً بالذكاء الاصطناعي لتطوير استغلالات عاملة لثغرتين منفصلتين تمنحان صلاحيات الجذر عن بُعد قبل التوثيق. العملية الكاملة استغرقت أربع ساعات فقط، وفق الشركة.

وأكدت Calif أنها تمتنع عن نشر التفاصيل التقنية الكاملة للثغرة CVE-2026-65400 إلى حين تحديث معظم أجهزة Mac، باعتبار أن إنتاج استغلال فعال اتضح أنه “سهل للغاية”.

من جانبها، أشارت منصة Ars Technica إلى أن الوصول إلى صلاحيات الجذر يمكن أن يُستغل أيضاً في سرقة بيانات الاعتماد وتثبيت برمجيات خبيثة أكثر تعقيداً، وليس فقط في تعدين العملات المشفرة، رغم عدم وجود دلائل علنية حتى الآن على أن الهجمات تتجاوز نطاق التعدين.

الهيئة الهولندية قيّمت الثغرة CVE-2026-65400 بدرجة 7.1 وفق معيار CVSS v3، في حين منحتها وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) درجة 9.8 عبر برنامج الإثراء الذي يغذي قاعدة بيانات الثغرات الوطنية الأميركية، ما يعكس فجوة قدرها 2.7 نقطة بين تقييمات الهيئتين الوطنيتين.

المؤسسة الوطنية للمعايير والتكنولوجيا (NIST) لم تصدر بعد تصنيفها الخاص، كما أن الرقم 9.6 المتداول في بعض المصادر الأخرى لا يتوافق مع التقديرات الرسمية المعلنة.

نشرت Apple إشعارها الأمني في 6 أغسطس، مع نسب الفضل في اكتشاف الثغرة إلى ألفريدو بيسولي من شركة Bynario. أما الجهة الهولندية فأصدرت أول تحذير لها في 7 أغسطس، ثم حدّثته في 12 أغسطس بعد ظهور نموذج برمجي علني للاستغلال وتأكيد حدوث هجمات فعلية. وبهذا امتدت الفترة بين نشر التصحيح وبدء الاستغلال العلني إلى ستة أيام فقط.

اقرأ التالي: خسارة 15 مليار دولار في Jane Street تسلّط الضوء على حيازاتها البالغة 990 مليون دولار في صناديق بتكوين المتداولة

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة