«كلوب» تسرق «ويندتشيل» من داخل التطبيق… و«بي تي سي» تفتح الباب نفسه أمام وكلاء الذكاء الاصطناعي

حملة صيفية لعصابة «كلوب» سحبت مخازن الملفات الهندسية عبر هوية خدمة «ويندتشيل» نفسها، تاركةً العملاء المُدرَجين بالأسماء يتحملون كلفة التحقيقات الجنائية الرقمية ومخاطر ضوابط التصدير. أما الخطر التجاري فيقع على «بي تي سي» التي يُختَتم عامها المالي اليوم بينما تُطلق بروتوكول سياق النموذج (MCP) وتتيح وصول الوكلاء عبر خط منتجاتها كاملاً.

اقرأ النص الأصلي

In this storyPTC
Richard TangRichard Tang · 3 min read
Share
تجميعة تصميم ثلاثية الأبعاد ببرمجيات التصميم بمساعدة الحاسوب (CAD) لروبوت صغير مجنزّر بلوحة علوية مفكّكة الأجزاء، صُمِّمت في بيئة «أونشيب» (Onshape)
1 / 6Slide 1 of 6
تجميعة تصميم في بيئة «أونشيب». فتحت «بي تي سي» لغة «FeatureScript» الخاصة بأونشيب أمام كلود وشات جي بي تي وجيميناي عبر خادم MCP جديد في 13 أغسطس 2026.

على الورق كان ما جرى اقتحاماً؛ أما في السجلات فبدت العملية كأن التطبيق يؤدي عمله المعتاد. فأفراد «كلوب» (Cl0p) الذين نهبوا هذا الصيف «ويندتشيل» (Windchill) و«FlexPLM» التابعين لـ«بي تي سي» (PTC) لم يكسروا نموذج الحماية، بل استعاروه. إذ استوردت «الويب شل» (web shell) التي زرعوها أصناف «ويندتشيل» نفسها (MethodContext وWTConnection وWTKeyStoreUtil) للاستعلام عن قاعدة البيانات بهوية الخدمة الاعتيادية للمنتج، ثم استخدمت مخزن مفاتيح التطبيق ذاته لفك تشفير كلمة مرور مدير LDAP، وأدرجت محتويات مخزن الملفات في قائمة مفهرسة (manifest) باسم flst.txt 12.

السرقة بدت وكأنها عمل اعتيادي للبرمجيات

هذا التصميم تحديداً هو ما يميز هذه الحملة عن أي عنوان عادي آخر عن برمجيات الفدية. فالعملية الواحدة داخل المخزن تكاد تكون غير مرئية، لأن حركة البيانات تحمل هوية قاعدة البيانات المشروعة للمنتج 2. وما كشفته الحملة ليس سجلات عملاء يمكن إعادة إصدارها، بل مخططات هندسية وقوائم مواد وتقارير اختبارات منشآت لا تنتهي صلاحية قيمتها 3.

العملاء المُدرَجون بالأسماء يتحملون الكلفة الفورية

أدرجت «كلوب» 43 مؤسسة بينها شل وجنرال إلكتريك وفيليبس 3؛ وأكدت شل أنها تتحقق من «حادث محتمل» بعدما زعمت العصابة الاستيلاء على 89 غيغابايت من الرسومات الهندسية وخطط المشاريع 4. وقالت فيليبس وفايزيرف (Fiserv) إنهما لم تجدا أي دليل على سرقة بيانات، فيما تلقى مئات المستخدمين داخل المؤسسات المتأثرة رسائل ابتزاز منذ 20 يوليو 1. وتبقى أعمال التحقيقات الجنائية الرقمية وتدوير بيانات الاعتماد وأي تعرّض لضوابط التصدير على عاتق هذه المؤسسات، لا المورّد.

«بي تي سي» تتحمل الخطر التجاري

بلغت إيرادات الربع الذي أعلنت «بي تي سي» نتائجه في 29 يوليو 600.05 مليون دولار، بتراجع 6.8% على أساس سنوي، ودون إجماع توقعات المحللين البالغ 611.62 مليون دولار 5. كما أصدرت الشركة توقعاتها لربح السهم في الربع الرابع المالي بين 1.63 و2.21 دولار، أي نطاقاً بفارق 58 سنتاً، على أن تُعلن نتائج الربع في نوفمبر 5. وهبط سهم الشركة 20.72% منذ بداية العام، وخرج من مؤشر «فوتسي» للأسواق العالمية كافة (FTSE All-World) في 21 سبتمبر 6.

إيرادات «بي تي سي» في أدنى مستوى لها خلال أربعة أرباع مع تحول النمو إلى السالب

$500M$600M$700M$800M$900Mالربع الثالث 2024الربع الرابع 2024الربع الأول 2025الربع الثاني 2025الربع الثالث 2025الربع الرابع 2025الربع الأول 2026الربع الثاني 2026$600.05Mأول تراجع على أساس سنوي
Data
الإيرادات
الربع الثالث 2024$626.55M
الربع الرابع 2024$565.13M
الربع الأول 2025$636.37M
الربع الثاني 2025$643.94M
الربع الثالث 2025$893.8M
الربع الرابع 2025$685.83M
الربع الأول 2026$774.3M
الربع الثاني 2026$600.05M
إيرادات «بي تي سي» الفصلية بالمليون دولار، استناداً إلى إفصحات الشركة لدى لجنة الأوراق المالية والبورصة الأمريكية (SEC) عبر «شارادار» (Sharadar). وتشير تسميات البيانات إلى الربع التقويمي الذي انتهت فيه كل فترة مالية. أما الربع المالي المنتهي في 30 سبتمبر 2026 فتُعلن نتائجه في نوفمبر ولا يظهر في الرسم.7

لا شيء موثق يربط بين الاختراق وهذا التراجع؛ فقد أفادت «أوبنهايمر» (Oppenheimer) في 11 سبتمبر بنقاش كان يدور أصلاً بين المستثمرين حول النمو والاحتفاظ بالعملاء والتسعير 6. لكن الأموال تتحرك في الاتجاهين؛ إذ باعت مؤسسة عائلية تابعة لأحد أعضاء مجلس النواب الأمريكي أسهماً في «بي تي سي» بقيمة تتراوح بين 50,001 و100,000 دولار في 31 أغسطس 5، بينما واصل المشترون توقيع العقود: فقد اقتنت «فيزيكا» (Fisica) برنامجي «كريو» (Creo) و«ويندتشيل» في 15 سبتمبر، في خضم الحملة 6.

«بي تي سي» تفتح الباب الموثوق نفسه أمام وكلاء الذكاء الاصطناعي

هذا هو التحول الذي يستحق المتابعة. فبما أن «الويب شل» عمل بهوية خدمة «ويندتشيل» ذاتها، فإن سطح التوسعة الذي استغله هو النمط نفسه الذي تعمل «بي تي سي» اليوم على تحويله إلى منتج 12. وفي الحالتين، يعمل شيء صُنع خارج المنتج في داخله، وبسلطة المنتج نفسه.

في 13 أغسطس أطلقت «بي تي سي» خادم «FeatureScript» في «أونشيب» ببروتوكول MCP، لتفتح لغة البرمجة النصية في التصميم بمساعدة الحاسوب أمام كلود وشات جي بي تي وجيميني عبر بروتوكول سياق النموذج 8. وفي 27 سبتمبر أضافت «فيلوتيك» (Velotic) مساعداً للذكاء الاصطناعي وخادم MCP وخدمات وكلاء إلى ThingWorx 10.2 9، وفي 29 سبتمبر أصدرت ENCY موصلاً لمنصة «أونشيب»، وهي طرف ثالث يبني على المنصة ذاتها 10.

الهوية، لا الذكاء، هي عنق الزجاجة الآن

ليست هذه قضية ضد الذكاء الاصطناعي ولا ضد الوكلاء، وليس درسها هو التباطؤ. فعلى الجميع أن يتعلموا الآن كيف يبنون بهذه الأدوات. لكن الدرس أضيق من ذلك:

حين تستطيع برمجيةٌ ما أن تعمل داخل منتج بصفته المنتج نفسه، تتوقف الهوية وإدارة الأذونات عن كونها مجرد بنية تحتية، وتصبح هي اللعبة بأكملها.

لم يثبت أن ميزات الوكلاء لدى «بي تي سي» معرّضة للاختراق، وليس هذا هو جوهر المسألة أصلاً. فالمطوّر الذي يضع ضوابط هوية حقيقية على هذه القنوات الموثوقة هو من يردم الفجوة بين ما يستطيع الوكلاء فعله وما تستطيع المؤسسات تشغيله بأمان، وذلك المطوّر هو من يستحق المكافأة.

على «بي تي سي» الآن أن تثبت أن سردية الذكاء الاصطناعي لديها تصمد، وأن احتفاظها بعملاء أعمال إدارة دورة حياة المنتج (PLM) يصمد كذلك، بينما يتحمل هؤلاء العملاء كلفة بابٍ مرّ عبر المنتج نفسه من أوله إلى آخره.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio