اخبار لبنان
موقع كل يوم -نافذة العرب
نشر بتاريخ: ١٢ أيلول ٢٠٢٦
طور فريق من الباحثين في شركة «كاليف» الأمنية بولاية كاليفورنيا أداة اختراق جديدة مدعومة بنماذج الذكاء الاصطناعي المتقدمة، تمكنت من اختراق منصة «وي تشات» الصينية الشهيرة للمراسلة والتواصل الاجتماعي والسيطرة عليها بالكامل، دون الحاجة إلى تدخل المستخدم.
وصف تاي دونغ، الرئيس التنفيذي لشركة «كاليف»، هذه الثغرة الأمنية التي تم استغلالها في الهجوم المسمى «WeWorm» بأنها «استثنائية»، مشيراً إلى أن بساطة استخدام الأداة وقدراتها العالية تشكل «حلمًا يتحقق» لدى القراصنة، بحسب ما نقلته صحيفة «نيويورك تايمز» الأميركية. ويُعد هذا الهجوم إحدى أبرز الأمثلة على السرعة الكبيرة التي تتطور بها تقنيات الذكاء الاصطناعي، متجاوزة قدرة الجهات التنظيمية والمطورين على مجاراتها.
وتعد «WeWorm» أول دودة حاسوبية معروفة تستطيع الانتشار الذاتي عبر نظامَي التشغيل «iOS» من «أبل» و«أندرويد» من «غوغل» دون حاجة الضحية إلى الضغط على أي رابط أو ملف أو تنفيذ أي إجراء. ويُصنف هذا النوع من الهجمات تحت مسمى «نقرات الصفر» (Zero-click attacks)، والتي تشكل خطراً أكبر من رسائل التصيد التقليدية، بسبب صعوبة اكتشافها والوقاية منها.
وأكدت متحدثة باسم شركة «تنسنت» المالكة لتطبيق «وي تشات» وجود الثغرة الأمنية، موضحة أن شركتها تعاملت معها وعالجتها فور تواصل «كاليف»، دون وجود أي علامة على تعرض بيانات المستخدمين للضرر أو الحاجة لتحديث التطبيق.
تعتمد أداة «كاليـف» في تطويرها على مزيج من نماذج الذكاء الاصطناعي مفتوحة المصدر ونماذج رائدة من الولايات المتحدة، دون الكشف عن التفاصيل الدقيقة بشأن النماذج المستخدمة. وكشف الهجوم أنه بمجرد اختراق حساب على «وي تشات»، يمكن للمهاجم قراءة الرسائل وإرسالها، وإجراء المكالمات، والسيطرة على كافة وظائف الحساب.
تُستغل الديدان الحاسوبية في استغلال ثغرات برمجية تنتشر تلقائياً عبر الشبكات دون تدخل بشري، ما يسمح لها بالانتقال بسرعة من جهاز إلى آخر. وفي حالة دودة «وي تشات»، تتيح خاصية الانتشار عبر جميع جهات الاتصال المحفوظة في دفتر عناوين الحساب، مما يؤدي إلى انتشار سريع واسع النطاق.
ويحتوي تطبيق «وي تشات» على أكثر من 1.4 مليار مستخدم نشط شهرياً، أغلبهم في الصين، مما يعزز من خطورة أي ثغرات أمنية فيه. ووصف فين نغوين، كبير علماء البيانات السابق في وكالة الأمن القومي الأميركية، هذه البرمجية الخبيثة بأنها من أخطر الهجمات السيبرانية التي شاهدها، مشيراً إلى إمكانية وصول الهجوم إلى مئات الملايين من الأجهزة خلال ساعات قليلة.
في سياق متصل، وجهت شركة «أوبن إيه آي» وأكثر من مئة شركة تكنولوجيا كبرى، من بينها «كاليف»، مؤخراً رسالة مفتوحة تحذر من موجة هجمات سيبرانية مدعومة بالذكاء الاصطناعي، داعية المؤسسات والحكومات إلى الاستعداد لمواجهتها. جاء هذا التحذير بعد سلسلة هجمات نفذتها نماذج ذكاء اصطناعي تمكنت أحياناً من تجاوز بيئات الاختبار ومهاجمة شركات حقيقية.
وفي مقابلة مع صحيفة «نيويورك تايمز»، أكد الملياردير بيل غيتس، الشريك المؤسس لشركة «مايكروسوفت»، أن مواجهة هذه المخاطر يجب أن تكون «الأولوية القصوى للعالم». كما شدد سام ألتمان، الرئيس التنفيذي لـ«أوبن إيه آي»، خلال اجتماع مجموعة العشرين في كارولاينا الشمالية الأسبوع الماضي، على وجود تحدٍ كبير في مجال الأمن السيبراني، محذراً من وقوع أضرار جسيمة إذا لم تتحرك الجهات المختصة بشكل عاجل











































































