اكتشفت جوجل برمجية خبيثة تجريبية تُعيد كتابة شفراتها كل ساعة باستخدام الذكاء الاصطناعي “جيميناي” لتجنب الكشف. هذه البرمجية، “برومبتفلوكس”، تظهر في نسخ متعددة وتستخدمها مجموعات قرصنة. رغم صعوبة اكتشافها، لا يعني ذلك نهاية التطبيقات الأمنية التي تعتمد أيضًا على الذكاء الاصطناعي لاكتشاف الأنشطة المريبة.
سماء الوطن: كشفت مجموعة الاستخبارات الأمنية السيبرانية التابعة لشركة “غوغل” عن برمجية خبيثة تجريبية فريدة من نوعها، تعيد كتابة شفراتها البرمجية كل ساعة باستخدام أداة الذكاء الاصطناعي “جيميناي”. هذه القدرة على التطور الذاتي تجعل اكتشافها وتتبعها من قبل تطبيقات مكافحة البرمجيات الخبيثة أمرًا بالغ الصعوبة، وفقًا لتقرير شبكة “فوكس نيوز” الأمريكية.
تعتمد هذه البرمجية، التي أُطلق عليها اسم “برومبتفلوكس”، على آلية متطورة لتجنب الكشف. فبينما تعتمد تطبيقات مكافحة البرمجيات الخبيثة على الأنماط المعروفة والمكتشفة مسبقًا لتحديد التهديدات وإيقافها، فإن “برومبتفلوكس” تغير شفراتها باستمرار، مما يجعلها أشبه بهدف متحرك لا يمكن تثبيته. وقد ظهرت هذه البرمجية في عدة نسخ مختلفة، إحداها تطلب من “جيميناي” إعادة كتابة كافة الشفرات البرمجية مع الحفاظ على الأجزاء الضرورية لأداء مهمتها، بينما تقوم نسخة أخرى بتغيير أجزاء من الشفرة دون إعادة كتابتها بالكامل.
وفي سياق متصل، كشف تقرير لموقع “سايبر سيكورتي نيوز” التقني الأمريكي عن اكتشاف الباحثين لـ 70 نسخة مختلفة من برمجية “برومبتفلوكس” المصممة بالذكاء الاصطناعي، وذلك في أقل من 4 ساعات فقط. ولا تقتصر هذه الظاهرة على “برومبتفلوكس” وحدها، فقد ظهرت مجموعات أخرى من البرمجيات الخبيثة التي تتبع الأسلوب ذاته في الآونة الأخيرة لتفادي الاكتشاف من قبل التطبيقات الأمنية.
وأشار تقرير “فوكس نيوز” إلى أن مجموعة القراصنة “إيه بي تي 28″، التي يُزعم ارتباطها بالحكومة الروسية، استخدمت إحدى هذه البرمجيات ضمن هجماتها ضد أهداف متعددة في أوكرانيا. ولكن بدلاً من الاعتماد على نموذج “جيميناي”، استخدمت هذه المجموعة نموذج “كوين 2.5” من شركة “علي بابا” الصينية.
وعلى الرغم من هذه التطورات المقلقة، فإن ظهور برمجيات خبيثة تحسن نفسها تلقائيًا لا يعني نهاية عصر التطبيقات الأمنية. فقد أفاد تقرير “سايبر سيكورتي نيوز” بأن هذه الآلية، وإن كانت تجعل اكتشاف البرمجيات الخبيثة أكثر صعوبة، إلا أنها لا تعني عدم القدرة على اكتشافها بالكامل. فالبرمجيات الخبيثة تملك ما يشبه “البصمة”، ولا تستطيع أدوات الذكاء الاصطناعي إعادة كتابة البرمجيات بشكل يخفي هذه البصمة تمامًا، مما يتيح إمكانية اكتشافها وتتبعها.
علاوة على ذلك، تعتمد التطبيقات الأمنية الحديثة مثل “ويندوز ديفندر”، المثبت مسبقًا في أنظمة “ويندوز”، على الذكاء الاصطناعي والتعلم الآلي لاكتشاف البرمجيات الخبيثة ومراجعتها أولاً بأول. وتعتمد تطبيقات مكافحة الفيروسات في المقام الأول على اكتشاف الأنشطة المريبة داخل النظام وتنبيه المستخدم لها، فإذا وجد التطبيق نشاطًا مريبًا، فسيصنفه تلقائيًا كبرمجية خبيثة حتى وإن لم يتعرف على البرمجية نفسها. وتؤكد هذه التطورات على الأهمية المتزايدة لاستخدام تطبيقات مكافحة الفيروسات والبرمجيات الخبيثة المحدثة التي تملك اتصالاً مباشرًا بالإنترنت.
المصدر: فوكس نيوز، سايبر سيكورتي نيوز
اكتشاف المزيد من مجلة الأسهم السعودية
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.