قام محللو الأمن برصد مستودع Qwen 3.8 بحجم 27 بايت على منصة GitHub، والذي يُستخدم لسرقة المعلومات

- أفاد موقع SlowMist في 28 أغسطس أن مستودع GitHub الذي ينتحل شخصية Qwen 3.8 27B weights قام بتسليم برنامج StealC لسرقة المعلومات بحجم 487 كيلوبايت بدلاً من ذلك.
- يقوم الفيروس بجمع بيانات النظام ولقطات الشاشة وإرسالها إلى خادم مبرمج مسبقًا.
- لم يتأثر مشروع Qwen الحقيقي التابع لشركة Alibaba.
تم تحميل فيروس لسرقة المعلومات إلى مستودع GitHub متنكرًا في صورة أوزان قابلة للتنزيل لنموذج Qwen 3.8 27B الخاص بشركة Alibaba.
أبلغ فريق الأمن في SlowMist عنdent في 28 أغسطس، وأي شخص يقوم بتشغيل نماذج الذكاء الاصطناعي مفتوحة المصدر محليًا قد يكون عرضة لخطر سرقة بياناتdent.
يوجد نموذج ذكاء اصطناعي مزيف لـ Qwen على GitHub
في 28 أغسطس، حذّر فريق أمن SlowMist من قيام شخص ما بإنشاء صفحة مزيفة على GitHub تُحاكي عرض نموذج Qwen AI الشهير للتحميل. وعدت الصفحة بشكلٍ مُقنع بذكاء اصطناعي يعمل دون اتصال بالإنترنت ويحافظ على خصوصية بيانات المستخدم، لكن حجم الملف كشف زيفها.
حجم ملف ZIP الموجود في هذا المستودع المزيف 487 كيلوبايت فقط، وهو أقل من نصف ميغابايت، في حين أن نموذج الذكاء الاصطناعي الحقيقي الذي يحتوي على 27 مليار معلمة يشغل أكثر من 16 غيغابايت من المساحة على جهاز الكمبيوتر.
تم إنشاء ملف ZIP الخبيث، المسمى uncensored_qwen_v2.6.zip، في 20 أغسطس 2026، وبعد أربعة أيام، قام المهاجمون بتعديل صفحة README بحيث تشير جميع روابط التنزيل مباشرة إلى ملف ZIP الضار.
لم يتأثر مشروع Alibaba Qwen الحقيقي بهذا الأمر على الإطلاق.
يحتوي الملف المضغوط على ثلاثة ملفات: ملف أوامر، وبرنامج تنفيذي، ونص برمجي يبدو كشهادة. البرنامج التنفيذي هو نسخة مُعاد تسميتها من مُفسِّر لغة LuaJIT، وهي أداة تستخدمها محركات الألعاب. لا يُشكِّل البرنامج خطراً بحد ذاته، لكن النص البرمجي، المُتخفّي في هيئة ملف شهادة، هو الذي يُدخل الفيروس المعروف باسم StealC.
بمجرد تشغيله على جهاز الكمبيوتر، يقوم برنامج StealC الخبيث بجمع اسم النظام، واسم المستخدم، ومعرّف الجهاز، وإصدار نظام التشغيل ويندوز. ثم يلتقط صورة للشاشة ويرسل جميع هذه البيانات إلى خادم يتحكم به المهاجمون. كما يمكن للفيروس سرقة بيانات تسجيل الدخول إلى المتصفح، وملفات تعريف الارتباط، وسجل التصفح، وكلمات مرور البريد الإلكتروني، وحتى معلومات محفظة العملات الرقمية.
قام المهاجمون أيضاً بإنشاء نظام احتياطي يسمح للفيروس بقراءة عنوان خادم احتياطي منtracذكي على سلسلة كتل بوليغون في حال تعطل خادمهم الرئيسي. يتيح هذا النظام للمهاجمين تغيير موقع خادمهم دون الحاجة إلى تحديث شفرة الفيروس على أجهزة الكمبيوتر المصابة.
كم مرة يتم تحميل نماذج برامج التجسس على موقع GitHub؟
عثرت شركة SlowMist على ما لا يقل عن 23 مستودعًا آخر على منصة GitHub و29 ملف ZIP مشابهًا باستخدام نفس سلسلة التوزيع القائمة على لغة Lua. واكتشفت Island.io حملةً تُدعى FakeGit، نشطة منذ مارس 2025، وأبلغت عنها، حيث أنشأت حوالي 7600 مستودعًا خبيثًا على GitHub، وولّدت أكثر من 14 مليون عملية تنزيل.
تم تصميم 800 من هذه البرامج البالغ عددها 7600 برنامجًا خصيصًا لانتحال شخصيات الأدوات المتعلقة بالذكاء الاصطناعي، باستخدام تقنية تُسمى "استدراج العملاء". بل ويمكنها خداع مساعدي الذكاء الاصطناعي لحملهم على التوصية بها.
ذكر Cryptopolitan في يناير أن نماذج Alibaba الفعلية قد تجاوزت 700 مليون عملية تنزيل على Hugging Face، وهو أكبر عدد من عمليات التنزيل لأي نظام ذكاء اصطناعي مفتوح المصدر.
في أواخر يونيو، تم الإبلاغ عن 292 مستودعًا على الأقل على منصة GitHub تقوم بنسخ علامات تجارية معروفة . وقد نشرت هذه المستودعات المزيفة فيروسًا يُدعى BoryptGrab، والذي يسرق البيانات من 32 محفظة عملات مشفرة مختلفة و19 متصفح ويب.
وفي سياق منفصل، وصفت شركة أمنية تسمى InfoStealers هجومًا آليًا آخر يسمى Megalodon أنشأ أكثر من 5000 مستودع مزيف في ست ساعات فقط.
المهاجمون الآن بنسخ مشاريع حقيقية، وإنشاء صفحات README مقنعة، بل ويستخدمون هويات مطورين مسروقةdentكما يقومون بإدراج هذه المشاريع المزيفة في سجلات الذكاء الاصطناعي العامة مثل LobeHub وGlama، مما يجعلها تبدو أكثر جدارة بالثقة.
Cryptopolitan كتب عن نفس التكتيك عندما حولت عملية StopAndProtect ما يقرب من 2000 موقع ويب مخترق من مواقع WordPress إلى فخاخ لمستخدمي العملات المشفرة.
أفادت شركة آيلاند بأن هذه المستودعات قد تم إنشاؤها لتلبية الطلب المتزايد على قدرات الذكاء الاصطناعي.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
الأسئلة الشائعة
ما هو مستودع كوين المزيف وماذا كان يحتوي عليه بالفعل؟
ادعى المستودع `unburdened-jackinthebox365/qwen38-uncensored` أنه يقدم أوزانًا كمية محلية لـ Qwen 3.8 27B ولكنه قدم ملف ZIP بحجم 487 كيلوبايت يحتوي على ثلاثة ملفات، ونص برمجي Lua مشفر تمdentبواسطة SlowMist على أنه برنامج StealC لسرقة المعلومات، ولا يحتوي على أوزان النموذج.
هل تم اختراق نموذج كوين الرسمي لشركة علي بابا؟
لا. لقد حدد SlowMist أن هذا كان مستودعًا لانتحال الهوية يقوم بتوزيع البرامج الضارة تحت اسم Qwen، وذكر أن مشروع Qwen الرسمي نفسه لم يتعرض للاختراق.
كيف يمكنني التمييز بين تنزيل نموذج محلي مزيف وتنزيل نموذج حقيقي؟
تحقق من حجم الملف مقابل عدد المعلمات: تشير SlowMist إلى أن نموذج 27B Q4_K_M يشغل أكثر من 16 جيجابايت، لذا فإن تنزيل بضع مئات من الكيلوبايتات فقط لا يمكن أن يحتوي على أوزان حقيقية، ويمكن أن تختبئ الحمولات الضارة في الأصول القابلة للتنزيل في المستودع بدلاً من شفرة المصدر المرئية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















