كشفت شركة "شيك بوينت" المتخصصة في الأمن السيبراني عن أسلوب تقني جديد يتيح للمهاجمين استخدام روبوتات الدردشة المزودة بميزة تصفح الإنترنت كقناة خفية للتحكم في البرمجيات الخبيثة. تعتمد هذه الطريقة على جعل البرمجية المصابة تطلب من الروبوت تحميل روابط مشبوهة وتلخيص محتواها، مما يسمح باستخراج أوامر برمجية مخفية داخل نصوص تبدو كتفاعل بشري طبيعي مع الخدمات السحابية.
تم اختبار هذه التقنية بنجاح عبر واجهات ويب مثل "Grok" و"Microsoft Copilot" دون الحاجة إلى مفاتيح برمجة تطبيقات معقدة. وتكمن خطورة هذا الأسلوب في قدرته على تهريب البيانات من الأجهزة المصابة عبر تضمينها في عناوين الإنترنت (URL)، مع استخدام تقنيات ترميز تجعل من الصعب على أدوات الفحص التقليدية اكتشاف النشاط غير الطبيعي، خاصة وأن المؤسسات غالباً ما تسمح بالوصول إلى خدمات الذكاء الاصطناعي دون قيود صارمة.
وفي تعليقها على هذه النتائج، أوضحت شركة "مايكروسوفت" أن هذا السيناريو يندرج ضمن مراحل ما بعد اختراق الجهاز، مشددة على أهمية تطبيق استراتيجيات الدفاع متعدد الطبقات. من جهتهم، نصح خبراء الأمن بضرورة مراقبة أنماط استخدام روبوتات الدردشة داخل بيئات العمل، وتقييد ميزات التصفح على الأجهزة المدارة، وذلك للحد من تحول أدوات الذكاء الاصطناعي إلى قنوات اتصال للمهاجمين.


عربي ودولياستشهاد 5 فلسطينيين وإصابة آخرين بغارة إسرائيلية استهدفت حافلة في غزة
اقتصادتحذيرات من صدمة في فواتير الطاقة للأسر البريطانية مع توقعات بزيادتها بنحو 300 جنيه إسترليني
عربي ودوليأليكو دانغوتي وويليام روتو يضعان حجر الأساس لمصفاة نفط بـ16 مليار دولار في كينيا
اترك تعليقاً
كن أول من يعلّق على هذا الخبر.
لن يتم نشر بريدك الإلكتروني. التعليقات تظهر بعد مراجعتها.