-
Man City chairman defiant over reported Premier League charges
-
Trump rejects Iran proposal for deal to reopen Hormuz
-
Germany ready to 'walk through fire' for Klopp, says Tah
-
England's Cox says injured Buttler leaves 'big shoes to fill'
-
At least 16 killed in Russian and Ukrainian strikes
-
Ruthless Perpignan upset sloppy Bordeaux-Begles
-
Powerful storm pummels US Northeast
-
Deadly abbey attack feeds anti-Ukrainian sentiment in Poland
-
Bangkok declares disaster after homes flooded, roads submerged by heavy rain
-
Antonelli says he drove 'safety-first' on his worst weekend of season
-
Norris calls for errant Colapinto to be banned for causing Baku crash
-
Fernandez fights back to reach Singapore Open final
-
Russell finds himself again and prepares to heap pressure on Antonelli
-
Giant statue of Pope Leo XIV takes shape in Peru workshop
-
South Korea hold nerve to win Asian Games basketball gold
-
Ukraine crush holders Italy to reach first BJK Cup final
-
غرفة أبوظبي تستعرض برامج دعم مجتمع الأعمال في العين
-
العراق يبحث إعلان طوارئ بيئية مع تصاعد تلوث دجلة والفرات
-
لماذا يحتفظ مسلسل «رأفت الهجان» بجاذبيته بعد أربعة عقود؟
-
إصابات في هجمات على كييف وضربة أوكرانية تستهدف مصفاة إيلسكي
-
العراق يتحرى مصير 18 مهاجراً يُشتبه بغرقهم قبالة ليبيا
-
أزمة النيل تنتقل من الخلاف المائي إلى صراع إقليمي أوسع
-
فيصل بن فرحان ونواف سلام يبحثان العلاقات السعودية اللبنانية
-
«كوالكوم» توسع حضورها السعودي وتدفع نحو حوسبة الذكاء الاصطناعي
-
عاصفة قوية تقطع الكهرباء وتربك الرحلات في نيوجيرسي
-
الجيش الأميركي يختبر جاهزية وحدات لتحرك محتمل في كوبا
-
المحكمة العليا الأميركية ترفض مجدداً خريطة دوائر ميزوري
-
أمن المقاومة في غزة يعلن إحباط مخطط استهدف مستشفى ناصر
-
«ميتا» تعرض جهاز «ميوز تشارم» لتقليل الاعتماد على الهاتف
-
«إعلان أبوظبي» يتصدر أجندة المواجهة الدولية للجريمة الرقمية
-
منتدى دبي للصناعات الغذائية يطلق دليلاً وطنياً وبرنامجاً للرواد
-
مؤتمر أبوظبي لمنع الجريمة يركز على العمل الدولي المشترك
-
عجمان ووزارة الاقتصاد تبحثان رفع كفاءة الأسواق وبيئة الأعمال
-
منصور بن زايد يرحب بضيوف مؤتمر الأمم المتحدة لمنع الجريمة
-
تقرير يرصد 12 خرقاً لوقف إطلاق النار في غزة خلال يوم
-
مهندسو الفضاء يدرسون نوافذ جديدة لرحلات القمر والمريخ
-
برمجية «CLOSEDQUORUM» تستخدم أربعة نماذج ذكاء اصطناعي في الهجوم
-
مبادرة محمد بن راشد الإغاثية لغزة بوصفها صدقة جارية
-
عبدالله بن زايد يحضر أول «مجلس الإمارات للاستثمار» في نيويورك
-
الإمارات تدعو إلى شراكات دولية تعزز تكامل الأطر القانونية
-
برنامج إماراتي يحول النصوص الأدبية إلى أعمال مرئية
-
إطلاق منصة زيادات رؤوس الأموال في مصر خلال أسابيع
-
مصر و«الفطيم» تبحثان مشروعات لوجستية وتوسعات استثمارية
-
صناديق الأسهم العالمية تستقطب أكبر تدفقات في ثلاثة أشهر
-
منصة رقمية موحدة في مصر لتأسيس الشركات والتراخيص
-
البيت الأبيض يعلن إلغاء نحو مليار دولار من الإنفاق الحكومي
-
قنوات الاستفسار عن المساعدة المالية بقيمة 1250 شيكلاً في غزة
-
تفاهم صيني أميركي على خفض رسوم بقيمة 30 مليار دولار
-
غزة تطالب بحماية الصحفيين بعد ارتفاع حصيلة القتلى إلى 262
-
مصر تخطط لإنشاء تسع مناطق استثمارية خلال ثلاثة أعوام
برمجية «CLOSEDQUORUM» تستخدم أربعة نماذج ذكاء اصطناعي في الهجوم
في تطور يكشف جانباً جديداً من استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، وثّقت شركة Cisco Talos برمجية خبيثة لنظام Windows تحمل اسم CLOSEDQUORUM، تستخدم نماذج ذكاء اصطناعي لاتخاذ قرارات تكتيكية بعد اختراق الجهاز، بدل الاعتماد على أوامر مستمرة يرسلها مهاجم بشري.
في تطور يكشف جانباً جديداً من استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، وثّقت شركة Cisco Talos برمجية خبيثة لنظام Windows تحمل اسم CLOSEDQUORUM، تستخدم نماذج ذكاء اصطناعي لاتخاذ قرارات تكتيكية بعد اختراق الجهاز، بدل الاعتماد على أوامر مستمرة يرسلها مهاجم بشري.
واللافت أن البرمجية لا تعتمد على نموذج واحد، بل تستطيع الاستعانة بما يصل إلى أربعة نماذج ضخمة هي DeepSeek وQwen وMistral وGoogle Gemini. وترسل البرمجية معلومات عن الجهاز المخترق إلى هذه النماذج، التي تختار من مجموعة محددة مسبقًا من الإجراءات التي يمكن تنفيذها بعد الاختراق، ثم تعتمد البرمجية على نتيجة التصويت لتحديد خطوتها التالية.
ولا تترك النماذج أمام خيارات مفتوحة لوضع خطة هجوم من تلقاء نفسها، وإنما تختار من قدرات محددة ومبرمجة مسبقًا داخل البرمجية الخبيثة. ويُنفذ الخيار الذي يحصل على أغلبية الأصوات، بينما يُحسم التعادل وفق ترتيب ثابت يبدأ بـDeepSeek، ثم Qwen، ثم Mistral، وأخيرًا Gemini.
ويمنح الاعتماد على عدة مزودين للذكاء الاصطناعي البرمجية قدرًا من المرونة أيضًا، حيث يمكنها الاستمرار في الاستعلام من النماذج الأخرى إذا أصبحت إحدى خدمات الذكاء الاصطناعي غير متاحة. وبذلك، يصبح الذكاء الاصطناعي جزءًا من آلية اتخاذ القرار داخل البرمجية نفسها، بدل أن يكون مجرد أداة يستخدمها المهاجم البشري.
وبحسب Cisco Talos، تستهدف CLOSEDQUORUM بيانات اعتماد نظام Windows، وكلمات المرور المخزنة في المتصفحات، وبيانات محافظ العملات المشفرة. لكن الباحثين لم يتمكنوا من تأكيد وجود ضحايا أو استخدامها ضمن حملة هجومية فعلية، كما لم يتمكنوا من تحديد هوية مطوريها.
وترى شركة Cisco Talos أن CLOSEDQUORUM، وفق ما توصلت إليه، تمثل أول برمجية خبيثة موثقة علنًا لنظام Windows تستخدم هذا الأسلوب في اتخاذ القرارات التكتيكية ضمن آلية القيادة والسيطرة. ويختلف هذا النهج عن حالات سابقة استُخدم فيها الذكاء الاصطناعي للحصول على أوامر أو للمساعدة في تنفيذ مهام ضمن سير عمل المهاجم.
ومن الأمثلة السابقة برمجية LAMehug، التي ربطها مركز الاستجابة للطوارئ الحاسوبية الأوكراني CERT-UA بحملة تصيد في يوليو 2025، وكانت تستعلم عن نموذج Qwen عبر واجهة برمجة تطبيقات للحصول على أوامر. أما CLOSEDQUORUM فتضع النماذج نفسها داخل دورة اتخاذ القرار بعد الاختراق، من دون الحاجة إلى تدخل بشري لإصدار كل أمر على حدة.
أداة تبحث عن «بصمات» الذكاء الاصطناعي
ولرصد هذا النوع الجديد من البرمجيات، طورت Cisco Talos أداة مفتوحة المصدر تحمل اسم CAIRN، صُممت لاكتشاف وتصنيف وتتبع البرمجيات الخبيثة التي تدمج خدمات الذكاء الاصطناعي.
وتبحث الأداة عن آثار تقنية تشير إلى هذا الدمج، من بينها نقاط نهاية مزودي النماذج، وهياكل المطالبات، ومراجع الأطر البرمجية، وغيرها من البيانات الوصفية التي يمكن أن تكشف استخدام الذكاء الاصطناعي داخل البرمجيات الخبيثة.
وخلال تطوير CAIRN واختبارها، قالت الشركة إنها عثرت على نحو 20 عينة إضافية من البرمجيات الخبيثة المرتبطة بالذكاء الاصطناعي، ما يشير إلى أن الظاهرة قد تكون أكثر تنوعًا مما توحي به الحالات التي جرى توثيقها علنًا حتى الآن.
ومع ذلك، يؤكد الباحثون أن هذا النوع من البرمجيات لا يزال في مرحلة مبكرة وتجريبية إلى حد كبير. ولم تُثبت حتى الآن مشاركة CLOSEDQUORUM في حملة هجومية فعلية، ما يجعلها أقرب إلى إشارة مبكرة إلى اتجاه جديد في تطور البرمجيات الخبيثة، وليس دليلًا على انتشار هذا الأسلوب على نطاق واسع.
وتكمن أهمية الحالة في التحول الذي تكشفه، فالذكاء الاصطناعي لم يعد يُستخدم فقط للمساعدة في كتابة الشيفرات الخبيثة أو صياغة رسائل التصيد، بل بدأ يدخل أيضًا في تنفيذ مراحل من الهجوم واتخاذ بعض القرارات خلالها، وهو ما قد يدفع فرق الأمن إلى مراقبة الاتصالات مع خدمات الذكاء الاصطناعي إضافة إلى البنية التقليدية للبرمجيات الخبيثة.
C.AbuSway--SF-PST