ثغرة "يوم الصفر".. "جوجل" تُحذر من هجمات سيبرانية باستخدام الذكاء الاصطناعي

الدستور 0 تعليق ارسل طباعة تبليغ حذف

.

.


.
نقدم لكم عبر أقرأ 24 iqraa24.com،

حذّرت شركة "جوجل" من تصاعد استخدام الذكاء الاصطناعي في الهجمات السيبرانية، بعدما أعلنت مجموعة استخبارات التهديدات التابعة لها (GTIG)، أنها رصدت وأوقفت محاولة لاستغلال ثغرة "يوم صفر" يُعتقد أنه تم تطوريها بمساعدة تقنيات الذكاء الاصطناعي.

استغلال ثغرة يوم الصفر

وذكرت المجموعة، في تقرير نشرته على مدونة "Google Cloud"، أن "جهات بارزة في عالم الجرائم السيبرانية كانت تُخطط لاستخدام الثغرة ضمن عملية استغلال واسعة النطاق، قبل أن تتمكن جوجل من إحباطها عبر اكتشاف استباقي للتهديد والتنسيق مع الجهة المطورة للنظام المتأثر لسد الثغرة الأمنية".

وأشار التقرير إلى "استهداف الثغرة أداة مفتوحة المصدر لإدارة الأنظمة عبر الويب، وكانت تسمح بتجاوز المصادقة الثنائية (2FA) من خلال استغلال خلل منطقي قائم على افتراضات ثقة مبرمجة داخل النظام".

وأوضحت شركة "جوجل" أن فريقها عثر داخل "سكريبت بايثون" المستخدم في الهجوم على مؤشرات تقنية ترجح تدخل الذكاء الاصطناعي في تطوير أداة الاستغلال.

استخدام الذكاء الاصطناعي في الهجوم

ومن بين العلامات التي أثارت شكوك الباحثين وجود تعليقات برمجية ذات طابع تعليمي، وصياغات شبيهة بالمخرجات المعتادة لنماذج اللغة الكبيرة (LLMs)، إضافة إلى تقييم أمني «ختلق للثغرة، وهو ما وصفته "جوجل" بأنه "هلوسة مرتبطة بأنظمة الذكاء الاصطناعي التوليدي".

ونوهت مجموعة "GTIG" بأنها "تملك درجة عالية من الثقة في أن منفذي الهجوم استعانوا بنموذج ذكاء اصطناعي لاكتشاف الثغرة وتحويلها إلى أداة هجومية قابلة للاستخدام، لكنها أوضحت في الوقت نفسه أنها لا تعتقد أن نموذج Gemini التابع لجوجل كان مستخدمًا في العملية".

وقال جون هولتكويست، كبير المحللين في مجموعة استخبارات التهديدات لدى جوجل، إن "عصر الهجمات المدفوعة بالذكاء الاصطناعي قد بدأ بالفعل".

ولفت إلى أن "ما حدث يمثل نقطة تحول طالما حذر منها خبراء الأمن السيبراني، مع تزايد قدرة أدوات الذكاء الاصطناعي على اكتشاف الثغرات البرمجية المعقدة وتسريع عمليات تطوير البرمجيات الخبيثة".

وأضاف التقرير أن "جماعات مرتبطة بالصين وكوريا الشمالية أبدت اهتمامًا متزايدًا باستخدام الذكاء الاصطناعي في أبحاث الثغرات وتطوير أدوات الاختراق، بينما بدأت بعض المجموعات الإجرامية في أتمتة أجزاء من عملياتها الهجومية اعتمادًا على تقنيات الذكاء الاصطناعي".

 

إخترنا لك

أخبار ذات صلة

0 تعليق