الاثنين، 3 أغسطس 2026

السياسات والتنظيم

شركة Delve تواجه تدقيقاً متزايداً مع إبلاغ المزيد من العملاء عن حوادث أمنية

تواجه شركة Delve الناشئة في مجال الامتثال تدقيقاً متزايداً بعد أن أبلغ العديد من عملائها، بمن فيهم Context AI وVercel، عن حوادث أمنية في أعقاب عمليات إصدار الشهادات التي أجرتها الشركة.

Delve faces scrutiny as more customers report security incidents
صورة: Delve

تتعرض شركة Delve، وهي شركة ناشئة متعثرة في مجال الامتثال، لانتقادات شديدة بعد أن أكد موقع TechCrunch أن الشركة أجرت عمليات تدقيق أمني لصالح Context AI. وفي الأسبوع الماضي، كشفت شركة Context AI، وهي شركة ناشئة متخصصة في تدريب وكلاء الذكاء الاصطناعي، عن حادث أمني أدى إلى اختراق بيانات في شركة Vercel، وهي عملاق استضافة التطبيقات والمواقع الإلكترونية. ووفقاً لشركة Vercel، فقد اخترق قراصنة أنظمتها الداخلية ووصلوا إلى بيانات العملاء في عطلة نهاية الأسبوع الماضي. وقع الاختراق بعد أن قام أحد الموظفين بتنزيل تطبيق من صنع Context AI وربطه بحساب Vercel المؤسسي المستضاف على Google. وقد حدد Gergely Orosz، مؤلف نشرة The Pragmatic Engineer، شركة Delve باعتبارها الجهة التي تولت إصدار شهادة الأمان لشركة Context AI. ومنذ ذلك الحين، أكدت Context AI أنها كانت عميلاً لشركة Delve، لكنها نقلت برنامج الامتثال الخاص بها إلى Vanta، وتعاقدت مع Insight Assurance، وهي شركة تدقيق مستقلة، لإجراء فحوصات جديدة.

يأتي هذا الحادث في أعقاب نمط من المشكلات الأمنية بين عملاء Delve. وفي الشهر الماضي، تعرضت الشركة الناشئة المتعثرة لانتقادات عندما زعم مُبلغ عن المخالفات مجهول الهوية، يُدعى DeepDelver، أن Delve كانت تزيف بيانات العملاء وتستخدم مدققين يكتفون بـ “ختم الموافقة” (rubber-stamping) في عمليات الامتثال وإصدار الشهادات الخاصة بها. وفي أعقاب هذه الادعاءات، أبلغ العديد من عملاء Delve عن مشكلات أمنية أو قطعوا علاقاتهم معها:

  • LiteLLM: تعرضت LiteLLM لهجوم من قراصنة قاموا بزرع برمجيات خبيثة في كود المصدر المفتوح الخاص بها. وفي أعقاب الحادث، تخلت شركة توفير أدوات المصدر المفتوح هذه عن Delve. كما اتُهمت Delve بأخذ أداة مفتوحة المصدر ونسبها إلى عملها الخاص دون الإشارة إلى الترخيص المناسب.
  • Lovable: تعرضت منصة “vibe-coding” - وهو مصطلح يُطلق على البرمجة بمساعدة الذكاء الاصطناعي - لحادث أمني خاص بها. وقد تخلت Lovable، التي لم تعد عميلاً لشركة Delve، عن الشركة الناشئة في أواخر عام 2025.
  • Y Combinator: قطعت مسرعة الأعمال علاقتها مع Delve في أعقاب هذا الجدل.

نفت Delve ادعاءات تزييف بيانات العملاء. وذكرت الشركة أنها تساعد العملاء فقط في الاستعداد لعمليات التدقيق مثل SOC 2، وهو إطار عمل شائع للامتثال الأمني. ووفقاً لبيان صادر عن Delve: “يقوم العملاء ببناء وإدارة قواعد الأكواد والبنية التحتية وعمليات الأمن اليومية الخاصة بهم بالكامل”. وفي غضون ذلك، أفاد DeepDelver أن Delve كانت ترفض رد الأموال للعملاء بينما اصطحبت فريقاً يضم أكثر من 20 شخصاً إلى اجتماع خارج مقر العمل في هاواي في الفترة ما بين 15 أبريل و19 أبريل.

لماذا يهم

يسلط وضع Delve الضوء على مخاطر الاعتماد على شهادات الامتثال الآلية، حيث يواجه العديد من العملاء خروقات أمنية، وتثار تساؤلات حول فعالية عمليات التدقيق التي تجريها الشركة.