تم اكتشاف ثغرة أمنية خطيرة في برنامج التحكم المسمى AIT-GUI، الذي تستخدمه NASA لإدارة مركباتها الفضائية وأنظمة الأقمار الصناعية من الأرض. ووفقًا لتحقيق أجراه Yuval Elbar، الباحث في شركة الأمن السيبراني Cycode، كان النظام مكشوفًا على الإنترنت من دون أن يطلب من المستخدمين المتصلين من الخارج اسم مستخدم أو كلمة مرور.
يُستخدم AIT-GUI كواجهة تتيح للمهندسين إرسال أوامر إلى المركبات الفضائية. ومن خلال هذه الأوامر، يمكن تشغيل محركات المركبات، وتفعيل الكاميرات، وتمكين الأجهزة العلمية من جمع البيانات. وبسبب الثغرة، كان بإمكان أشخاص قادرين على إنشاء اتصال عادي بالشبكة الوصول إلى النظام باعتبارهم موظفين مخولين في NASA وإرسال أوامر مباشرة، من دون الحاجة إلى أساليب معقدة لكسر كلمات المرور.
ذُكر أن المشكلة ناجمة عن خطأ برمجي ارتكبه المطورون، ما جعل النظام متاحًا ليس فقط للحاسوب المحلي، بل أيضًا لجميع طلبات الشبكة الواردة من الخارج. وكان هذا الوضع يعرّض حتى الأنظمة الموجودة خلف جدران الحماية للخطر. ففي حال زيارة موظف في NASA موقعًا إلكترونيًا ضارًا بينما تكون لوحة التحكم مفتوحة على حاسوبه، كان من الممكن للبرمجية الخبيثة الوصول إلى اللوحة في الخلفية وإرسال أوامر إلى الأجهزة الموجودة في الفضاء.
أُفيد بعدم تعرض أي مركبة فضائية أو قمر صناعي للضرر قبل اكتشاف الثغرة. وعالجت NASA مشكلات الوصول في البرنامج من خلال تحديثات جديدة نشرتها. لكن لو تمكن أشخاص خبيثون من استغلال الثغرة، لكان من الممكن توجيه الصواريخ بشكل خاطئ، وتحويل الأقمار الصناعية عن مساراتها، وتخريب مهام فضائية تقدر قيمتها بمليارات الدولارات من خلال قطع الاتصال مع الأرض. نُشر الخبر بتاريخ 21.08.2026.