الليوان - حلقات ممعة من مسلسل شباب البومب قناة الشرق للأخبار - أميركا وإيران.. فرص تثبيت وقف إطلاق النار قناة الجزيرة مباشر - شبكات | أزمة الوقود "المغشوش" في صنعاء وكالة الأناضول - بعد سنوات من الغياب.. عائلات سورية تعود إلى بلدة كنسبا في اللاذقية روسيا اليوم - الحكومة الهولندية تقر مشروع قانون لتعزيز الجاهزية العسكرية الجزيرة نت - "شبكات".. ترمب في هيئة جيمس بوند وأزمة وقود اليمن المغشوش الجزيرة نت - بعد الصليبي وعقوبة "فيفا".. الترجي التونسي يصدر بيانا هاما بشأن يوسف البلايلي روسيا اليوم - دراسة: سعاة التوصيل يتصدرون المهن الأكثر طلبا في روسيا العربية نت - خلال مواجهة أمنية.. مصرع 7 عناصر إجرامية خطرة في مصر CNN بالعربية - الأشهر الأخيرة لإبستين وكيف تمكنت أجهزة إنفاذ القانون من تضييق الخناق عليه
عامة

غوغل تحذر من تصاعد الهجمات السيبرانية المدعومة بالذكاء الاصطناعي

روسيا اليوم
روسيا اليوم منذ 3 أسابيع
1

وبحسب غوغل، فقد حاولت جهات تهديد استغلال ثغرة قادرة على تجاوز المصادقة الثنائية في أداة شائعة لإدارة الخدمات عبر الإنترنت، قبل أن تتمكن الشركة من اكتشافها وإغلاقها بالتعاون مع المورّد المعني، ما حال د...

ملخص مرصد
حذرت غوغل من تصاعد الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، مشيرة إلى محاولة جهات تهديد استغلال ثغرة في أداة إدارة خدمات عبر الإنترنت لتجاوز المصادقة الثنائية. وأكدت الشركة أن الثغرة ناتجة عن خلل في المنطق الدلالي، وصعّب اكتشافها، بينما تساهم نماذج الذكاء الاصطناعي في رصدها. كما حذر التقرير من تطور برمجيات خبيثة أكثر استقلالية تعتمد على واجهات الذكاء الاصطناعي.
  • غوغل تحذر من هجمات سيبرانية مدعومة بالذكاء الاصطناعي تتزايد حدتها
  • ثغرة في أداة إدارة خدمات تجاوزت المصادقة الثنائية قبل إغلاقها
  • برمجيات خبيثة على أندرويد تستخدم واجهات ذكاء اصطناعي لتنفيذ أوامر تلقائية
من: غوغل (مجموعة GTIG)

وبحسب غوغل، فقد حاولت جهات تهديد استغلال ثغرة قادرة على تجاوز المصادقة الثنائية في أداة شائعة لإدارة الخدمات عبر الإنترنت، قبل أن تتمكن الشركة من اكتشافها وإغلاقها بالتعاون مع المورّد المعني، ما حال دون استخدامها في حملة هجمات واسعة النطاق.

ويستند هذا التحذير إلى تقرير صادر عن مجموعة غوغل لاستخبارات التهديدات (GTIG)، الذي يرصد توسّع استخدام مجرمي الإنترنت والجهات المدعومة من دول لأدوات الذكاء الاصطناعي التوليدي في مجالات متعددة، تشمل تطوير البرمجيات الخبيثة واكتشاف الثغرات الأمنية وتنفيذ حملات التصيّد والهجمات الآلية.

وتوضح غوغل أن الثغرة التي تم استهدافها لم تكن ناتجة عن خطأ برمجي تقليدي، بل عن" خلل في المنطق الدلالي" على مستوى تصميم النظام، وهو نوع من الثغرات يصعب اكتشافه مقارنة بالأخطاء التقنية المعتادة.

وترى الشركة أن نماذج الذكاء الاصطناعي الحديثة أصبحت أكثر قدرة على رصد مثل هذه الثغرات بسبب فهمها للسياق العام للبرمجيات.

غوغل تحذر: اختراق" قوي" يهدد أجهزة" آيفون"كما أفاد التقرير بأن مؤشرات عدة في كود الاستغلال تشير إلى احتمال توليده باستخدام الذكاء الاصطناعي، مثل وجود توثيق تعليمي غير معتاد وتضليل في تقييمات الثغرة الأمنية (CVSS)، إضافة إلى أسلوب برمجي منظم يشبه البيانات المستخدمة في تدريب نماذج التعلم الآلي.

ويشير التقرير أيضا إلى أن المجموعة المهاجمة كانت تخطط لاستخدام الثغرة ضمن حملة أوسع بعد الحصول على بيانات اعتماد تسجيل الدخول، إذ كانت ستسمح بتجاوز المصادقة الثنائية والوصول غير المصرح به إلى الحسابات.

وفي هذا السياق، نقلت GTIG أن التحليل الفني يشير بقوة إلى احتمال استخدام نموذج ذكاء اصطناعي في اكتشاف الثغرة وتطوير وسيلة استغلالها، حتى وإن لم يتم تأكيد استخدام أدوات غوغل نفسها مثل Gemini.

ويحذّر التقرير من تطور أخطر يتمثل في برمجيات خبيثة أكثر استقلالية، من بينها برنامج على نظام أندرويد يسمى PROMPTSPY، يُعتقد أنه يستخدم واجهات ذكاء اصطناعي لتحليل شاشة الهاتف وتنفيذ أوامر مثل النقر والتمرير وإدخال رموز المصادقة بشكل شبه تلقائي.

وفي المقابل، تؤكد غوغل أنها تعمل على تطوير أدوات ذكاء اصطناعي دفاعية مثل Big Sleep وCodeMender، بهدف اكتشاف الثغرات الأمنية وإصلاحها تلقائيا قبل استغلالها، في محاولة لمواكبة تسارع التهديدات الرقمية.

المصدر: interesting engineering.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك