كيف سرق شخص 200,000 دولار من بوت ذكاء اصطناعي بشفرة مورس
قصة اختراق غير مسبوق كشف ثغرة خطيرة في منظومة الثقة بين روبوتات الذكاء الاصطناعي المتصلة بمحافظ العملات الرقمية
في حادثة وُصفت بـ"السطو الرقمي الأغرب"، نجح مستخدم على منصة X في إيهام بوت الذكاء الاصطناعي Grok —المطوَّر من قِبل شركة xAI لإيلون ماسك— بأنه يترجم فقط رسالة بريئة، فإذا بها أوامر مشفّرة دفعت بوتاً آخر إلى تحويل ما يقارب 200,000 دولار من العملات الرقمية في ثوانٍ.
البطلان: Grok و Bankrbot
تدور القصة حول نظامَين للذكاء الاصطناعي مرتبطَين بمحافظ عملات رقمية حقيقية على شبكة Base. الأول هو Grok، المساعد المحادثاتي الذي طوّرته شركة xAI وتدمجه منصة X في بيئتها. والثاني هو Bankrbot، بوت تداول مؤتمَت يستطيع تنفيذ صفقات عملات رقمية وتحويل الرموز تلقائياً بناءً على الأوامر الواردة إليه.
العلاقة الجوهرية بين البوتَين بسيطة وخطيرة في آنٍ واحد: Bankrbot يثق بـ Grok. أي نص يصدر عن Grok ويحتوي على أوامر واضحة تُعامَل باعتبارها تعليمات شرعية تستحق التنفيذ الفوري دون مراجعة بشرية.
خطوات الهجوم بالتفصيل
رفع الصلاحيات بـ NFT
بدأ المهاجم —الذي كان يُعرَّف بـ @Ilhamrfliansyh— بإرسال رمز NFT يُسمّى "Bankr Club Membership" مباشرةً إلى محفظة Grok. أدّى هذا النقل إلى منح Grok صلاحيات موسّعة داخل نظام Bankr، تشمل إجراء التحويلات والمبادلات التي كانت مقيّدة سابقاً.
نشر رسالة بشفرة مورس
بعد أن أصبحت صلاحيات Grok مفتوحة، نشر المهاجم تغريدة على X تحتوي على سلسلة من رموز مورس، مُوسِّماً فيها Grok وطالباً منه "ترجمة هذه الرسالة وإرسالها إلى Bankrbot".
Grok يترجم ويُبلّغ
فعل Grok ما صُمِّم من أجله: ترجم الشفرة إلى نص عادي ونشرها في ردّه، مُوسِّماً Bankrbot. لم يدرك Grok أن النص المترجَم هو في الواقع أمر تشغيلي وليس محادثة عادية.
Bankrbot ينفّذ الأمر
رأى Bankrbot نصاً صادراً عن Grok —مصدره الموثوق— يأمره بتحويل 3 مليار رمز DRB إلى محفظة المهاجم. نفّذ الأمر فوراً دون أي تحقق أو مراجعة، ووصلت الرموز إلى المهاجم في ثوانٍ.
البيع والاختفاء… ثم المفاجأة
حوّل المهاجم الرموز إلى نقد سائل بسرعة، محقّقاً نحو 200,000 دولار، ثم حذف حسابه. لكن في منعطف غير متوقع أثار جدلاً واسعاً: أعاد المهاجم كامل المبلغ بعد وقت قصير، ما جعل كثيرين يرون في الأمر "اختباراً" أكثر منه سرقة حقيقية.
كيف تبدو الرسالة المشفّرة؟
إليك مثالاً توضيحياً يُجسّد طريقة عمل شفرة مورس في هذا السياق:
الفكرة هي أن المرشّحات الأمنية كانت تبحث عن أوامر صريحة كـ "transfer" أو "send tokens" في النص الاعتيادي، لكنها لم تكن مُبرمَجة للتعامل مع النص المشفّر بمورس. وحين ترجم Grok الرسالة ونشرها بوصفها ردّاً عادياً، وصلت الأوامر نظيفةً وصريحة إلى Bankrbot.
هذا النوع من الهجمات يُسمّى Prompt Injection: حقن تعليمات خبيثة داخل مدخلات يعالجها الذكاء الاصطناعي، فينقلها إلى أنظمة أخرى دون إدراك الطابع الخبيث لها. استخدام مورس كان مجرد طبقة تمويه إضافية لتخطّي الفلاتر الأمنية.
الثغرة الحقيقية: سلسلة الثقة العمياء
الحادثة كشفت عن مشكلة أعمق من مجرد "ثغرة برمجية". المشكلة الجوهرية هي سلسلة الثقة غير المحمية بين أنظمة الذكاء الاصطناعي. المستخدم يثق به Grok، وGrok يثق به Bankrbot، والنتيجة أن أمر أي مستخدم يتحوّل تلقائياً إلى أمر مالي نافذ.
لا توجد في هذه المعادلة أي نقطة توقف بشرية: لا تأكيد بالبريد الإلكتروني، لا إشعار للمالك الحقيقي، لا حد أقصى للمبالغ يستدعي مراجعة إضافية. كل شيء آلي وفوري.
أشار عدد من مطوّري الأمن إلى أن ضمانات الحماية التي كانت موجودة في الإصدارات السابقة من Bankrbot قد أُزيلت في تحديثات لاحقة، وهو ما اعتبره البعض أكثر إثارةً للقلق من الاختراق نفسه.
ماذا حدث بعدها؟
سارعت شركة Bankr إلى إغلاق الثغرة فور الإعلان عن الحادثة. كما أشعلت القصة نقاشاً واسعاً في مجتمعات تطوير الذكاء الاصطناعي حول ضرورة تصميم آليات "إنسان في الحلقة" (Human-in-the-Loop) لأي عملية مالية تتجاوز حداً معيناً، وضرورة التحقق من هوية الأوامر قبل تنفيذها، بصرف النظر عن مصدرها.
الخلاصة: درس مكلف في أمن الذكاء الاصطناعي
هذه الحادثة ليست مجرد قصة طريفة عن "هكر بشفرة مورس"؛ إنها جرس إنذار حقيقي. مع توسّع نشر وكلاء الذكاء الاصطناعي المستقلة (AI Agents) في المجالات المالية، يصبح تصميم بنية الثقة بينها قضية أمنية من الدرجة الأولى. الثقة العمياء بين الأنظمة الآلية، دون مراجعة بشرية في اللحظات الحاسمة، هي الثغرة الأخطر — وليست شفرة مورس.
Dexerto · BigGo Finance · Breitbart Tech · DEV Community
تمت مراجعة المعلومات والتحقق منها من مصادر متعددة. تاريخ النشر: مايو 2026.