برنامج ضار يستهدف البنية التحتية للذكاء الاصطناعي، يسرق البيانات وبيانات الدخول، ويمكنه تدمير الملفات
أداة اختراق مكتشفة حديثًا تستهدف البنية التحتية للذكاء الاصطناعي، مستغلة النقاط العمياء في أنظمة الضحايا لسرقة البيانات الحساسة وبيانات الاعتماد. البرنامج الضار، الذي وُجد كامنًا في بيئات تطوير الذكاء الاصطناعي، يمكنه أيضًا تفعيل 'مفتاح الموت' لتدمير الملفات وحظر المستخدمين الشرعيين، وفقًا لتقرير حديث.
تؤثر الأداة على المؤسسات التي تبني أو تنشر نماذج الذكاء الاصطناعي، خاصة تلك التي تستخدم أطر التعلم الآلي وخدمات الذكاء الاصطناعي السحابية. إنها تخترق الأنظمة التي تتعامل مع بيانات التدريب، ورمز النموذج، وخطوط النشر، مما يعرض الملكية الفكرية والخوارزميات الخاصة للخطر. الهجوم مهم لأن البنية التحتية للذكاء الاصطناعي غالبًا ما تكون أقل مراقبة من أنظمة تكنولوجيا المعلومات التقليدية، مما يمنح المهاجمين موطئ قدم خفي.
التقرير، الذي نُشر في 12 مارس 2025 من قبل شركة الأمن السيبراني SentinelOne، يفصل كيف أن البرنامج الضار—الملقب بـ 'ShadowAI'—كان نشطًا منذ أواخر عام 2024 على الأقل. تم اكتشافه في 15 مؤسسة على الأقل عبر أمريكا الشمالية وأوروبا، بما في ذلك شركة تكنولوجيا كبرى ومختبر أبحاث حكومي. ينتشر البرنامج الضار من خلال مكتبات الذكاء الاصطناعي مفتوحة المصدر المخترقة ورسائل التصيد التي تستهدف مهندسي الذكاء الاصطناعي.
تظهر التطورات السابقة أن الهجمات المماثلة على سلاسل توريد الذكاء الاصطناعي زادت بنسبة 300% خلال العامين الماضيين، كما أشارت نفس الشركة. الأداة الجديدة أكثر تطورًا، حيث تستخدم الذكاء الاصطناعي نفسه لتجنب الكشف عن طريق محاكاة سلوك النظام الطبيعي. يمكنها سرقة مفاتيح API، وأوزان النماذج، ومجموعات بيانات التدريب، ثم إخراجها عبر قنوات مشفرة.
تشمل الخطوات التالية حث مطوري الذكاء الاصطناعي على تدقيق تبعياتهم وتنفيذ ضوابط وصول أكثر صرامة. توصي SentinelOne باستخدام مراقبة وقت التشغيل لأعباء عمل الذكاء الاصطناعي وعزل بيئات التطوير عن أنظمة الإنتاج. تحذر الشركة أيضًا من أن 'مفتاح الموت' للبرنامج الضار يمكن تفعيله عن بعد، مما يتسبب في فقدان بيانات لا رجعة فيه، لذا فإن التصحيح الفوري للثغرات المعروفة أمر بالغ الأهمية.
Sources
- WiredSecondary
Related
مايكروسوفت تكشف عن أدوات أمنية للذكاء الاصطناعي تتفوق على المنافسين
محادثات كلود الخاصة مكشوفة في نتائج بحث جوجل وبينج
آبل تُقاضى بعد أن كلف احتيال عملات رقمية مزعوم في متجر التطبيقات المستخدمين 1.8 مليون دولار
مايكروسوفت تكشف عن أدوات ذكاء اصطناعي للأمن السيبراني
محادثات كلود AI المشتركة التي فهرستها جوجل قبل إزالتها
الرئيس التنفيذي لـ Hugging Face يدعو للشفافية بعد اختراق OpenAI 'غير المسبوق'
برنامج ClickLock الخبيث لأجهزة Mac يقفل التطبيقات حتى يدفع المستخدمون
الهاكر الذي اخترق شركات التجسس لا يزال مجهول الهوية
Trending now
- دراسة: نماذج Hugging Face تُسهّل إنشاء صور عارية مزيفة
- ليفت وبايدو تختبران سيارات الأجرة ذاتية القيادة في لندن عبر تطبيق فري ناو
- تايوان تحتجز موظفًا من إنفيديا في تحقيق تهريب رقائق إلى الصين
- سبايدر مان: يوم جديد تمامًا يفتتح بإشادات أولى رائعة
- تراجع أسعار النفط مع آمال السلام بين أميركا وإيران تخفف مخاوف الإمدادات
- روبوتات الدردشة الذكية تقدم إرشادات دقيقة حول صنع الأسلحة البيولوجية، دراسة تكشف
- بيع أسهم الذكاء الاصطناعي يتعمق مع تخلي المستثمرين عن شرائح الذاكرة
- تراجع أسهم شرائح الذاكرة 8% بفعل مخاوف الذكاء الاصطناعي
Comments
No comments yet. Be the first.