تتيح ثغرة يوم صفر (Zero-day) مكتشفة حديثاً في نواة نظام Linux، والتي تم التوصل إليها بمساعدة الذكاء الاصطناعي، للمهاجمين تنفيذ عملية رفع الامتيازات (Privilege Escalation) للوصول إلى صلاحيات الجذر الكاملة على الأنظمة المتأثرة. تستهدف هذه الثغرة الحرجة، التي تحمل الرمز CVE-2026-53264، النظام الفرعي لجدولة الشبكة، ويُعتقد أنها ظلت كامنة دون اكتشاف لمدة تتراوح بين عامين إلى ثلاثة أعوام. ويُظهر هذا الاستغلال قفزة نوعية في القدرات الهجومية، حيث استُخدم الذكاء الاصطناعي لتقليص الوقت اللازم لتفعيل حالات التسابق المعقدة داخل النواة بشكل جذري.
تنبع المشكلة من خطأ برمجي يتعلق باستخدام الذاكرة بعد تحريرها (Use-after-free) داخل النظام الفرعي لجدولة حزم البيانات (net/sched). وبحسب باحث من شركة Star Labs، الذي طوّر برمجية الاستغلال للمشاركة في مسابقة TyphoonPwn 2026، يحدث الخلل عندما تقوم دالة النواة tcf_idr_check_alloc() بالبحث عن كائن إجراء معين. وتسمح حالة تسابق (Race condition) لمسار تنفيذ آخر بحذف وتحرير ذلك الكائن نفسه تحت أقفال مختلفة. وإذا تمكن المهاجم من استعادة هذا الكائن المحرر باستخدام بيانات متحكم بها قبل أن تزيد النواة من عدد المراجع الخاصة به، فإنه يتمكن من السيطرة على مؤشر تعليمات النواة.
أثبت الباحث كيف يمكن للذكاء الاصطناعي تسريع تطوير برمجيات الاستغلال بشكل جذري عبر تحسين النوافذ الزمنية الضيقة. فمن خلال استخدام الذكاء الاصطناعي لتحسين مطابقة الأنماط وتسريع حالة التسابق، انخفض الوقت اللازم لتفعيل الثغرة من 151,515 دقيقة إلى حوالي 555 ثانية فقط. وقد نجح إثبات المفهوم (Proof-of-Concept) في اختراق أنظمة CentOS Stream 9 Desktop عبر استغلال تسريب في تخطيط مساحة عناوين النواة والكتابة فوق إعداد core_pattern.
خطوات تأمين بيئة Linux الخاصة بك
نظراً لأن هذه الثغرة تمنح صلاحيات الجذر (Root) الكاملة وتعتمد على إعدادات شائعة في أنظمة سطح المكتب، يجب على مسؤولي الأنظمة اتخاذ إجراءات فورية لتأمين بنيتهم التحتية. يستهدف الهجوم تحديداً مساحات أسماء المستخدمين غير المتمتعين بامتيازات وميزات التحكم في حركة المرور.
- تطبيق التصحيح الرسمي: بادر بتحديث نواة نظام Linux فوراً لضمان دمج التحديث البرمجي الذي يحمل الرمز
5057e1aca011e51ef51498c940ef96f3d3e8a305، والذي يعالج حالة التسابق. - تقييد مساحات أسماء المستخدمين: قم بتقييم ما إذا كانت بيئتك تتطلب تفعيل مساحات أسماء المستخدمين غير المتمتعين بامتيازات (Unprivileged user namespaces). عطّلها إن أمكن، حيث يعتمد الهجوم على هذه الميزة لتجاوز فحوصات صلاحيات إدارة الشبكة الأولية.
- مراجعة صلاحيات التحكم في حركة المرور: افحص الأنظمة التي تتيح وظائف التحكم في حركة المرور للمستخدمين المحليين غير الموثوق بهم. يُعد هذا الإجراء بالغ الأهمية في محطات العمل المشتركة، وبيئات التطوير، وأنظمة Linux متعددة المستخدمين.
سباق التسلح بالذكاء الاصطناعي في اكتشاف الثغرات
يسلط اكتشاف الثغرة CVE-2026-53264 الضوء على تحول جذري في مجال أبحاث أمن المعلومات. فبينما يُسوّق للذكاء الاصطناعي غالباً كدرع دفاعي لأتمتة التصحيحات واكتشاف التهديدات، يثبت هذا الاستغلال أنه سلاح هجومي فائق الفعالية. إن تقليص زمن تفعيل حالة التسابق من أكثر من 100 يوم إلى أقل من 10 دقائق يحول ثغرة نظرية غير مستقرة إلى سلاح عملي يمكن استخدامه بسهولة.
ومع ذلك، يبقى العنصر البشري هو العائق النهائي في مشهد التهديدات الحالي. فقد أشار باحث شركة Star Labs بوضوح إلى أن الذكاء الاصطناعي لا يزال عرضة لأخطاء الاستنتاج والنقاط العمياء، مما يتطلب معرفة بشرية عميقة بالأنظمة الفرعية لإكمال مسار الهجوم. ومع تحول أدوات الذكاء الاصطناعي إلى معيار أساسي في صيد الثغرات، ستتقلص الفترة الزمنية بين اكتشاف الثغرة واستغلالها الفعلي بشكل كبير، مما يجبر المؤسسات على التخلي عن دورات التحديث الشهرية لصالح استراتيجيات النشر الفوري والمؤتمت.