-
Prinz Harry: Kinder sind "glücklich" in neuer Schule in Großbritannien
-
Münchens Milliardenplanung: Bund gibt "Olympia-Garantie"
-
Leo XIV. feiert in Paris Messe mit 700.000 Menschen
-
Toter in Grundstückseinfahrt in Bayern entdeckt - Kriminalpolizei ermittelt
-
Dobrindt: Wollen Frontex künftig stärker bei Rückführungen einsetzen
-
فيصل بن فرحان ونواف سلام يبحثان العلاقات السعودية اللبنانية
-
غرفة أبوظبي تستعرض برامج دعم مجتمع الأعمال في العين
-
العراق يبحث إعلان طوارئ بيئية مع تصاعد تلوث دجلة والفرات
-
لماذا يحتفظ مسلسل «رأفت الهجان» بجاذبيته بعد أربعة عقود؟
-
إصابات في هجمات على كييف وضربة أوكرانية تستهدف مصفاة إيلسكي
-
العراق يتحرى مصير 18 مهاجراً يُشتبه بغرقهم قبالة ليبيا
-
أزمة النيل تنتقل من الخلاف المائي إلى صراع إقليمي أوسع
-
«كوالكوم» توسع حضورها السعودي وتدفع نحو حوسبة الذكاء الاصطناعي
-
عاصفة قوية تقطع الكهرباء وتربك الرحلات في نيوجيرسي
-
الجيش الأميركي يختبر جاهزية وحدات لتحرك محتمل في كوبا
-
المحكمة العليا الأميركية ترفض مجدداً خريطة دوائر ميزوري
-
أمن المقاومة في غزة يعلن إحباط مخطط استهدف مستشفى ناصر
-
الجيش الإسرائيلي يمدد عملياته في مخيمي طولكرم ونور شمس
-
«ميتا» تعرض جهاز «ميوز تشارم» لتقليل الاعتماد على الهاتف
-
القرنفل والجهاز التنفسي: فوائد محتملة ومحاذير طبية
-
غارات وقصف إسرائيلي يطاولان مناطق متعددة في جنوب لبنان
-
هولندا توسع حظر منتجات المستوطنات ليشمل أمتعة المسافرين
-
قنوات الاستفسار عن المساعدة المالية بقيمة 1250 شيكلاً في غزة
-
«إعلان أبوظبي» يتصدر أجندة المواجهة الدولية للجريمة الرقمية
-
منتدى دبي للصناعات الغذائية يطلق دليلاً وطنياً وبرنامجاً للرواد
-
مؤتمر أبوظبي لمنع الجريمة يركز على العمل الدولي المشترك
-
عجمان ووزارة الاقتصاد تبحثان رفع كفاءة الأسواق وبيئة الأعمال
-
منصور بن زايد يرحب بضيوف مؤتمر الأمم المتحدة لمنع الجريمة
-
تقرير يرصد 12 خرقاً لوقف إطلاق النار في غزة خلال يوم
-
مهندسو الفضاء يدرسون نوافذ جديدة لرحلات القمر والمريخ
-
برمجية «CLOSEDQUORUM» تستخدم أربعة نماذج ذكاء اصطناعي في الهجوم
-
مبادرة محمد بن راشد الإغاثية لغزة بوصفها صدقة جارية
-
عبدالله بن زايد يحضر أول «مجلس الإمارات للاستثمار» في نيويورك
-
الإمارات تدعو إلى شراكات دولية تعزز تكامل الأطر القانونية
-
برنامج إماراتي يحول النصوص الأدبية إلى أعمال مرئية
-
غزة تطالب بحماية الصحفيين بعد ارتفاع حصيلة القتلى إلى 262
-
تفاهم صيني أميركي على خفض رسوم بقيمة 30 مليار دولار
-
البيت الأبيض يعلن إلغاء نحو مليار دولار من الإنفاق الحكومي
-
مصر تخطط لإنشاء تسع مناطق استثمارية خلال ثلاثة أعوام
-
محافظ بنك فرنسا يحذر من التعويل على المركزي الأوروبي في أزمة الديون
-
إطلاق منصة زيادات رؤوس الأموال في مصر خلال أسابيع
-
مصر و«الفطيم» تبحثان مشروعات لوجستية وتوسعات استثمارية
-
صناديق الأسهم العالمية تستقطب أكبر تدفقات في ثلاثة أشهر
-
منصة رقمية موحدة في مصر لتأسيس الشركات والتراخيص
-
Mindestens elf Tote in Russland und der Ukraine bei gegenseitigen Angriffen
-
Sechs Tote bei Wohnhaus-Explosion in Athen - Vier US-Touristen unter den Opfern
-
Papst Leo XIV. feiert Messe mit 700.000 Menschen in Paris
-
München ist deutsche Bewerberstadt für Olympische Spiele und Paralympics
-
KI: China "respektiert" Trumps Wortwahl "Superintelligenz"
-
DOSB stimmt ab: München bewirbt sich um Olympia
برمجية «CLOSEDQUORUM» تستخدم أربعة نماذج ذكاء اصطناعي في الهجوم
في تطور يكشف جانباً جديداً من استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، وثّقت شركة Cisco Talos برمجية خبيثة لنظام Windows تحمل اسم CLOSEDQUORUM، تستخدم نماذج ذكاء اصطناعي لاتخاذ قرارات تكتيكية بعد اختراق الجهاز، بدل الاعتماد على أوامر مستمرة يرسلها مهاجم بشري.
في تطور يكشف جانباً جديداً من استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، وثّقت شركة Cisco Talos برمجية خبيثة لنظام Windows تحمل اسم CLOSEDQUORUM، تستخدم نماذج ذكاء اصطناعي لاتخاذ قرارات تكتيكية بعد اختراق الجهاز، بدل الاعتماد على أوامر مستمرة يرسلها مهاجم بشري.
واللافت أن البرمجية لا تعتمد على نموذج واحد، بل تستطيع الاستعانة بما يصل إلى أربعة نماذج ضخمة هي DeepSeek وQwen وMistral وGoogle Gemini. وترسل البرمجية معلومات عن الجهاز المخترق إلى هذه النماذج، التي تختار من مجموعة محددة مسبقًا من الإجراءات التي يمكن تنفيذها بعد الاختراق، ثم تعتمد البرمجية على نتيجة التصويت لتحديد خطوتها التالية.
ولا تترك النماذج أمام خيارات مفتوحة لوضع خطة هجوم من تلقاء نفسها، وإنما تختار من قدرات محددة ومبرمجة مسبقًا داخل البرمجية الخبيثة. ويُنفذ الخيار الذي يحصل على أغلبية الأصوات، بينما يُحسم التعادل وفق ترتيب ثابت يبدأ بـDeepSeek، ثم Qwen، ثم Mistral، وأخيرًا Gemini.
ويمنح الاعتماد على عدة مزودين للذكاء الاصطناعي البرمجية قدرًا من المرونة أيضًا، حيث يمكنها الاستمرار في الاستعلام من النماذج الأخرى إذا أصبحت إحدى خدمات الذكاء الاصطناعي غير متاحة. وبذلك، يصبح الذكاء الاصطناعي جزءًا من آلية اتخاذ القرار داخل البرمجية نفسها، بدل أن يكون مجرد أداة يستخدمها المهاجم البشري.
وبحسب Cisco Talos، تستهدف CLOSEDQUORUM بيانات اعتماد نظام Windows، وكلمات المرور المخزنة في المتصفحات، وبيانات محافظ العملات المشفرة. لكن الباحثين لم يتمكنوا من تأكيد وجود ضحايا أو استخدامها ضمن حملة هجومية فعلية، كما لم يتمكنوا من تحديد هوية مطوريها.
وترى شركة Cisco Talos أن CLOSEDQUORUM، وفق ما توصلت إليه، تمثل أول برمجية خبيثة موثقة علنًا لنظام Windows تستخدم هذا الأسلوب في اتخاذ القرارات التكتيكية ضمن آلية القيادة والسيطرة. ويختلف هذا النهج عن حالات سابقة استُخدم فيها الذكاء الاصطناعي للحصول على أوامر أو للمساعدة في تنفيذ مهام ضمن سير عمل المهاجم.
ومن الأمثلة السابقة برمجية LAMehug، التي ربطها مركز الاستجابة للطوارئ الحاسوبية الأوكراني CERT-UA بحملة تصيد في يوليو 2025، وكانت تستعلم عن نموذج Qwen عبر واجهة برمجة تطبيقات للحصول على أوامر. أما CLOSEDQUORUM فتضع النماذج نفسها داخل دورة اتخاذ القرار بعد الاختراق، من دون الحاجة إلى تدخل بشري لإصدار كل أمر على حدة.
أداة تبحث عن «بصمات» الذكاء الاصطناعي
ولرصد هذا النوع الجديد من البرمجيات، طورت Cisco Talos أداة مفتوحة المصدر تحمل اسم CAIRN، صُممت لاكتشاف وتصنيف وتتبع البرمجيات الخبيثة التي تدمج خدمات الذكاء الاصطناعي.
وتبحث الأداة عن آثار تقنية تشير إلى هذا الدمج، من بينها نقاط نهاية مزودي النماذج، وهياكل المطالبات، ومراجع الأطر البرمجية، وغيرها من البيانات الوصفية التي يمكن أن تكشف استخدام الذكاء الاصطناعي داخل البرمجيات الخبيثة.
وخلال تطوير CAIRN واختبارها، قالت الشركة إنها عثرت على نحو 20 عينة إضافية من البرمجيات الخبيثة المرتبطة بالذكاء الاصطناعي، ما يشير إلى أن الظاهرة قد تكون أكثر تنوعًا مما توحي به الحالات التي جرى توثيقها علنًا حتى الآن.
ومع ذلك، يؤكد الباحثون أن هذا النوع من البرمجيات لا يزال في مرحلة مبكرة وتجريبية إلى حد كبير. ولم تُثبت حتى الآن مشاركة CLOSEDQUORUM في حملة هجومية فعلية، ما يجعلها أقرب إلى إشارة مبكرة إلى اتجاه جديد في تطور البرمجيات الخبيثة، وليس دليلًا على انتشار هذا الأسلوب على نطاق واسع.
وتكمن أهمية الحالة في التحول الذي تكشفه، فالذكاء الاصطناعي لم يعد يُستخدم فقط للمساعدة في كتابة الشيفرات الخبيثة أو صياغة رسائل التصيد، بل بدأ يدخل أيضًا في تنفيذ مراحل من الهجوم واتخاذ بعض القرارات خلالها، وهو ما قد يدفع فرق الأمن إلى مراقبة الاتصالات مع خدمات الذكاء الاصطناعي إضافة إلى البنية التقليدية للبرمجيات الخبيثة.
C.AbuSway--SF-PST