أحدث الأخبار

برمجية خبيثة تعيد كتابة نفسها بالذكاء الاصطناعي

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن


 كشفت مجموعة الاستخبارات الأمنية السيبرانية التابعة لجوجل عن برمجية خبيثة تجريبية تستخدم الذكاء الاصطناعي لإعادة كتابة نفسها بشكل متكرر، في محاولة لجعل اكتشافها أكثر صعوبة أمام أدوات الحماية. وتحمل البرمجية اسم PromptFlux، وتعتمد على نموذج جيميناي لإجراء تغييرات على شفراتها كل ساعة مع الحفاظ على الأجزاء الضرورية لتنفيذ مهمتها.

وتعتمد الفكرة على تغيير شكل البرمجية بصورة مستمرة، ما يصعّب مهمة برامج مكافحة البرمجيات الخبيثة التي تعتمد على أنماط معروفة مسبقا للتعرف على التهديدات وإيقافها. وبذلك تصبح عملية اكتشافها أقرب إلى محاولة تتبع هدف يتغير باستمرار بدلا من التعامل مع شفرة ثابتة.

وظهرت PromptFlux بعدة نسخ مختلفة، ففي إحدى النسخ تطلب البرمجية من جيميناي إعادة كتابة جميع الشفرات الموجودة فيها كل ساعة، مع الإبقاء على الشفرات الأساسية التي تحتاج إليها لتنفيذ وظيفتها. أما في نسخة أخرى، فيكتفي الذكاء الاصطناعي بتعديل أجزاء محددة من الشفرة دون إعادة بناء البرمجية بالكامل.

وأظهر تقرير تقني أن الباحثين تمكنوا من اكتشاف 70 نسخة مختلفة من PromptFlux جرى إنشاؤها بالاعتماد على الذكاء الاصطناعي خلال أقل من 4 ساعات، وهو ما يوضح السرعة التي يمكن أن تتغير بها هذه البرمجيات عندما تستخدم نماذج الذكاء الاصطناعي لتعديل نفسها.

ولا تبدو PromptFlux حالة منفردة، إذ ظهرت خلال الفترة الأخيرة مجموعات أخرى من البرمجيات الخبيثة التي تستخدم أساليب مشابهة لتغيير شكلها ومحاولة تفادي أنظمة الحماية، ما يضيف تحديا جديدا أمام أدوات الأمن السيبراني.

وفي سياق متصل، أشار تقرير إلى أن مجموعة القراصنة APT28، التي يزعم ارتباطها بالحكومة الروسية، استخدمت إحدى البرمجيات التي تعتمد على هذا الأسلوب خلال هجمات استهدفت جهات متعددة في أوكرانيا. لكن تلك البرمجية لم تعتمد على جيميناي، بل استخدمت نموذج Qwen 2.5 من شركة علي بابا.

ومع ظهور هذه الأساليب، يبرز تساؤل حول مدى قدرة برامج مكافحة الفيروسات والبرمجيات الخبيثة على التعامل مع تهديدات تستخدم الذكاء الاصطناعي لتغيير نفسها باستمرار.

لكن ظهور برمجيات قادرة على تحسين نفسها أو تعديل شفراتها أثناء الهجوم لا يعني أن أدوات الحماية أصبحت غير قادرة على اكتشافها. ورغم أن هذه التقنية تجعل عملية التعرف على البرمجية أكثر صعوبة، فإنها لا تمنحها قدرة كاملة على الاختفاء.

ويرجع ذلك إلى أن البرمجيات الخبيثة تترك ما يشبه البصمة الخاصة بها، ولا تستطيع أدوات الذكاء الاصطناعي بالضرورة إعادة كتابة الشفرة بطريقة تخفي هذه البصمة بشكل كامل. ولهذا تظل هناك طرق يمكن من خلالها اكتشاف البرمجية وتتبع نشاطها داخل النظام.

كما تعتمد أدوات أمنية مثل Windows Defender، الذي يأتي مثبتا مسبقا مع أنظمة ويندوز، على الذكاء الاصطناعي وتقنيات التعلم الآلي للمساعدة في اكتشاف البرمجيات الخبيثة وتحليل الأنشطة التي تحدث داخل الجهاز بشكل مستمر.

ولا تركز برامج مكافحة الفيروسات على التعرف إلى البرمجية نفسها فقط، بل تراقب أيضا السلوكيات والأنشطة المريبة داخل النظام. فإذا اكتشف برنامج الحماية نشاطا غير طبيعي، فقد يصنفه على أنه نشاط خبيث حتى في حال عدم تعرفه على البرمجية المسؤولة عنه بشكل مباشر.

ومع تطور البرمجيات الخبيثة التي تستفيد من الذكاء الاصطناعي لتغيير نفسها، تزداد أهمية استخدام برامج مكافحة الفيروسات والحماية من البرمجيات الخبيثة التي تحصل على تحديثات مستمرة وتمتلك اتصالا مباشرا بالإنترنت، حتى تتمكن من مواكبة التهديدات الجديدة وأساليبها المتغيرة.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.