تُحدَّث يومياً

مصدرُك العربي
لمستقبل الذكاء الاصطناعي

أخبار، تقارير، أدوات وتحليلات يومية — كل ما تحتاجه لمتابعة ثورة الذكاء الاصطناعي باللغة العربية

✅ تم الاشتراك!
أخبار الذكاء الاصطناعي

Nightcrawler: عميل اختراق بذكاء اصطناعي يعمل محلياً على هاتفك

بقلم: ليلى | محررة أدوات المطورين · صوت تحريري بإشراف بشري

ضع الهاتف على الشبكة، وامشِ. هذا هو الوعد الذي يقدمه Nightcrawler، عميل اختبار اختراق مستقل بالكامل يعمل داخل هاتف أندرويد دون أي اتصال بالسحابة أو خوادم خارجية. المشروع في إصداره v0.1.0، مبني على نموذج LFM2.5-1.2B بمليار ومئتي مليون معامل، ويشغّل الاستدلال على وحدة GPU الهاتف مباشرةً عبر OpenCL على رقاقة Adreno 650.

الفكرة ليست مجرد تجربة مثيرة — اختبار الاختراق المرخص مهنة قائمة بذاتها، والمختصون يُستأجرون لاكتشاف الثغرات قبل المهاجمين الحقيقيين. Nightcrawler يؤتمت هذه العملية على أجهزة رخيصة نسبياً: هاتف OnePlus 8 مع Kali NetHunter وMagisk وذاكرة عشوائية لا تقل عن 12GB. ما يميزه عن أدوات المسح التقليدية هو أسلوب العمل: العميل يدور بين الأهداف بخطوة واحدة في كل مرة، ببطء، مما يجعل اكتشافه أصعب بكثير من الأدوات التي تضرب كل مضيف دفعةً واحدة.

أداء النموذج على الجهاز المرجعي يوضح الفارق بين الخيارات المتاحة (وفقاً لـ Nightcrawler GitHub):

  • LFM2.5-1.2B بكمية Q8_0: سرعة prompt تبلغ 115 رمز/ثانية، وسرعة توليد 13 رمز/ثانية
  • Qwen3.5-0.8B بكمية Q8_0: 30.5 رمز/ثانية للـ prompt، و6.3 رمز/ثانية للتوليد
  • Qwen3.5-4B بكمية Q4_0: 10.1 رمز/ثانية للـ prompt، و2.0 رمز/ثانية للتوليد

تحذير مهم: أندرويد يُخفّض أداء GPU عند العمل على البطارية بمعدل 6 أضعاف، لذلك يتضمن المشروع daemon خاصاً لتثبيت أداء GPU عند أقصى مستوى مع إيقاف تلقائي عند نسبة بطارية 15% أو أقل.

دورة عمل العميل تسير على النحو التالي: يختار هدفاً عبر تحديد عشوائي موزون (70% للمضيفين ذوي المنافذ المعروفة، 30% للاكتشاف الجديد)، يبني السياق من ذاكرة الهاتف، يرسله إلى LLM الذي يُنتج REASONING: ... COMMAND: ...، يمر الأمر عبر Scope Proxy للتحقق من صلاحيته، ثم يُنفَّذ عبر Kali MCP Server. يُحلَّل الناتج، يُحدَّث قاعدة البيانات، ويُعاد ضبط السياق، ثم تتكرر الدورة.

المشروع يضم 27 كتيب استغلال يعمل مباشرةً دون المرور بـ LLM، وقاعدة بيانات CVE تضم 24,956 إدخالاً مع مطابقة للإصدارات. من نتائج أكثر من 72 ساعة من التشغيل المستقل عبر شبكات متعددة: اكتشاف أكثر من 30 مضيفاً لكل شبكة، وتنفيذ أكثر من 2,000 أمر بشكل مستقل، وإيجاد أكثر من 10 ثغرات عبر خدمات متعددة، مع استقرار ذاكرة العميل بين 35 و50 ميغابايت دون تسريبات (وفقاً لـ Nightcrawler GitHub).

تحدٍّ حقيقي لا يخفيه المطور: نموذج 1.2B يحقق معدل نجاح أوامر يبلغ نحو 50% فقط، لأن نماذج هذا الحجم محدودة في اتباع التعليمات بدقة. الحل المعتمد ليس تحسين النموذج مباشرةً بل تغليفه: كشف القمامة يُعيد الضبط بعد 5 أخطاء متتالية، وكشف التكرار يُجبر العميل على تغيير الأداة أو الهدف، وتوقيت عالق يُعيد التهيئة بعد 5 دقائق من الجمود. الكتيبات المتعددة الخطوات تتجاوز LLM كلياً لضمان تنفيذ سلاسل الهجوم الحرجة.

الطبقة الأمنية مزدوجة: Scope Proxy يتحقق من كل أمر قبل تنفيذه ويحجب أي استهداف خارج النطاق المرخص، فيما تُدرج ملفات SCADA/ICS (المنافذ 502 و503) في القائمة المستثناة افتراضياً. لوحة التحكم على المنفذ 8888 تزيف ترويسات nginx وتُرجع 404 فارغة لأي اتصال قادم من شبكة الهدف.

ما يحتاجه فريق المساهمين الآن، وفق المطور، هو Fine-tuning لرفع معدل النجاح من 50% إلى 85%+، وإضافة كتيبات استغلال لخدمات جديدة، وتوسيع قاعدة CVE، واختبار محولات USB WiFi إضافية. إذا أردت تجربته دون تنفيذ أوامر حقيقية، يكفي تشغيله بالمتغير NC_DRY_RUN=1 مع خادم محاكاة مدمج.

تذكير قانوني لا يمكن تجاهله: Nightcrawler مرخص بـ MIT، لكنه يشترط وجود إذن كتابي مسبق (Rules of Engagement) من مالك الشبكة قبل أي نشر. استخدامه على شبكات غير مرخصة مخالف للقانون بصرف النظر عن إمكانياته التقنية.

هل تريد رؤيته في العمل؟ تسجيل الفيديو التجريبي متاح على إنستغرام.

GitHub (garagehq/nightcrawler)

مقالات ذات صلة

زر الذهاب إلى الأعلى