-
Papa celebra missa multitudinária na Champs-Elysées, em Paris
-
George Russell vence GP do Azerbaijão de F1; Antonelli é 5º
-
«كوالكوم» توسع حضورها السعودي وتدفع نحو حوسبة الذكاء الاصطناعي
-
غرفة أبوظبي تستعرض برامج دعم مجتمع الأعمال في العين
-
العراق يبحث إعلان طوارئ بيئية مع تصاعد تلوث دجلة والفرات
-
لماذا يحتفظ مسلسل «رأفت الهجان» بجاذبيته بعد أربعة عقود؟
-
إصابات في هجمات على كييف وضربة أوكرانية تستهدف مصفاة إيلسكي
-
العراق يتحرى مصير 18 مهاجراً يُشتبه بغرقهم قبالة ليبيا
-
أزمة النيل تنتقل من الخلاف المائي إلى صراع إقليمي أوسع
-
فيصل بن فرحان ونواف سلام يبحثان العلاقات السعودية اللبنانية
-
عاصفة قوية تقطع الكهرباء وتربك الرحلات في نيوجيرسي
-
الجيش الأميركي يختبر جاهزية وحدات لتحرك محتمل في كوبا
-
المحكمة العليا الأميركية ترفض مجدداً خريطة دوائر ميزوري
-
أمن المقاومة في غزة يعلن إحباط مخطط استهدف مستشفى ناصر
-
الجيش الإسرائيلي يمدد عملياته في مخيمي طولكرم ونور شمس
-
«ميتا» تعرض جهاز «ميوز تشارم» لتقليل الاعتماد على الهاتف
-
القرنفل والجهاز التنفسي: فوائد محتملة ومحاذير طبية
-
غارات وقصف إسرائيلي يطاولان مناطق متعددة في جنوب لبنان
-
هولندا توسع حظر منتجات المستوطنات ليشمل أمتعة المسافرين
-
غزة تطالب بحماية الصحفيين بعد ارتفاع حصيلة القتلى إلى 262
-
قنوات الاستفسار عن المساعدة المالية بقيمة 1250 شيكلاً في غزة
-
البيت الأبيض يعلن إلغاء نحو مليار دولار من الإنفاق الحكومي
-
«إعلان أبوظبي» يتصدر أجندة المواجهة الدولية للجريمة الرقمية
-
منتدى دبي للصناعات الغذائية يطلق دليلاً وطنياً وبرنامجاً للرواد
-
مؤتمر أبوظبي لمنع الجريمة يركز على العمل الدولي المشترك
-
عجمان ووزارة الاقتصاد تبحثان رفع كفاءة الأسواق وبيئة الأعمال
-
منصور بن زايد يرحب بضيوف مؤتمر الأمم المتحدة لمنع الجريمة
-
تقرير يرصد 12 خرقاً لوقف إطلاق النار في غزة خلال يوم
-
مهندسو الفضاء يدرسون نوافذ جديدة لرحلات القمر والمريخ
-
برمجية «CLOSEDQUORUM» تستخدم أربعة نماذج ذكاء اصطناعي في الهجوم
-
مبادرة محمد بن راشد الإغاثية لغزة بوصفها صدقة جارية
-
تفاهم صيني أميركي على خفض رسوم بقيمة 30 مليار دولار
-
الإمارات تدعو إلى شراكات دولية تعزز تكامل الأطر القانونية
-
برنامج إماراتي يحول النصوص الأدبية إلى أعمال مرئية
-
إطلاق منصة زيادات رؤوس الأموال في مصر خلال أسابيع
-
مصر و«الفطيم» تبحثان مشروعات لوجستية وتوسعات استثمارية
-
صناديق الأسهم العالمية تستقطب أكبر تدفقات في ثلاثة أشهر
-
منصة رقمية موحدة في مصر لتأسيس الشركات والتراخيص
-
محافظ بنك فرنسا يحذر من التعويل على المركزي الأوروبي في أزمة الديون
-
مصر تخطط لإنشاء تسع مناطق استثمارية خلال ثلاثة أعوام
-
عبدالله بن زايد يحضر أول «مجلس الإمارات للاستثمار» في نيويورك
-
Sobe para seis o número de mortos em desabamento de prédio em Atenas
-
Corpos de turistas americanos são recuperados após prédio desabar em Atenas
-
Irã apresenta aos EUA plano para reabrir Ormuz, que Trump teria rejeitado
-
Depois da Meta, TikTok aceita limitar tempo de uso dos adolescentes
-
Chega ao fim 2º ciclo de diálogos entre governo interino e oposição na Venezuela
-
Irã apresenta aos EUA plano para reabrir Estreito de Ormuz em sete dias
-
Mulher que afirmou ter sido estuprada por Jay-Z diz que fez 'acusações falsas'
-
Mbappé sofre lesão no joelho e deixará concentração da França
-
Chapecoense retorna ao local da tragédia aérea dez anos depois
برمجية «CLOSEDQUORUM» تستخدم أربعة نماذج ذكاء اصطناعي في الهجوم
في تطور يكشف جانباً جديداً من استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، وثّقت شركة Cisco Talos برمجية خبيثة لنظام Windows تحمل اسم CLOSEDQUORUM، تستخدم نماذج ذكاء اصطناعي لاتخاذ قرارات تكتيكية بعد اختراق الجهاز، بدل الاعتماد على أوامر مستمرة يرسلها مهاجم بشري.
في تطور يكشف جانباً جديداً من استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، وثّقت شركة Cisco Talos برمجية خبيثة لنظام Windows تحمل اسم CLOSEDQUORUM، تستخدم نماذج ذكاء اصطناعي لاتخاذ قرارات تكتيكية بعد اختراق الجهاز، بدل الاعتماد على أوامر مستمرة يرسلها مهاجم بشري.
واللافت أن البرمجية لا تعتمد على نموذج واحد، بل تستطيع الاستعانة بما يصل إلى أربعة نماذج ضخمة هي DeepSeek وQwen وMistral وGoogle Gemini. وترسل البرمجية معلومات عن الجهاز المخترق إلى هذه النماذج، التي تختار من مجموعة محددة مسبقًا من الإجراءات التي يمكن تنفيذها بعد الاختراق، ثم تعتمد البرمجية على نتيجة التصويت لتحديد خطوتها التالية.
ولا تترك النماذج أمام خيارات مفتوحة لوضع خطة هجوم من تلقاء نفسها، وإنما تختار من قدرات محددة ومبرمجة مسبقًا داخل البرمجية الخبيثة. ويُنفذ الخيار الذي يحصل على أغلبية الأصوات، بينما يُحسم التعادل وفق ترتيب ثابت يبدأ بـDeepSeek، ثم Qwen، ثم Mistral، وأخيرًا Gemini.
ويمنح الاعتماد على عدة مزودين للذكاء الاصطناعي البرمجية قدرًا من المرونة أيضًا، حيث يمكنها الاستمرار في الاستعلام من النماذج الأخرى إذا أصبحت إحدى خدمات الذكاء الاصطناعي غير متاحة. وبذلك، يصبح الذكاء الاصطناعي جزءًا من آلية اتخاذ القرار داخل البرمجية نفسها، بدل أن يكون مجرد أداة يستخدمها المهاجم البشري.
وبحسب Cisco Talos، تستهدف CLOSEDQUORUM بيانات اعتماد نظام Windows، وكلمات المرور المخزنة في المتصفحات، وبيانات محافظ العملات المشفرة. لكن الباحثين لم يتمكنوا من تأكيد وجود ضحايا أو استخدامها ضمن حملة هجومية فعلية، كما لم يتمكنوا من تحديد هوية مطوريها.
وترى شركة Cisco Talos أن CLOSEDQUORUM، وفق ما توصلت إليه، تمثل أول برمجية خبيثة موثقة علنًا لنظام Windows تستخدم هذا الأسلوب في اتخاذ القرارات التكتيكية ضمن آلية القيادة والسيطرة. ويختلف هذا النهج عن حالات سابقة استُخدم فيها الذكاء الاصطناعي للحصول على أوامر أو للمساعدة في تنفيذ مهام ضمن سير عمل المهاجم.
ومن الأمثلة السابقة برمجية LAMehug، التي ربطها مركز الاستجابة للطوارئ الحاسوبية الأوكراني CERT-UA بحملة تصيد في يوليو 2025، وكانت تستعلم عن نموذج Qwen عبر واجهة برمجة تطبيقات للحصول على أوامر. أما CLOSEDQUORUM فتضع النماذج نفسها داخل دورة اتخاذ القرار بعد الاختراق، من دون الحاجة إلى تدخل بشري لإصدار كل أمر على حدة.
أداة تبحث عن «بصمات» الذكاء الاصطناعي
ولرصد هذا النوع الجديد من البرمجيات، طورت Cisco Talos أداة مفتوحة المصدر تحمل اسم CAIRN، صُممت لاكتشاف وتصنيف وتتبع البرمجيات الخبيثة التي تدمج خدمات الذكاء الاصطناعي.
وتبحث الأداة عن آثار تقنية تشير إلى هذا الدمج، من بينها نقاط نهاية مزودي النماذج، وهياكل المطالبات، ومراجع الأطر البرمجية، وغيرها من البيانات الوصفية التي يمكن أن تكشف استخدام الذكاء الاصطناعي داخل البرمجيات الخبيثة.
وخلال تطوير CAIRN واختبارها، قالت الشركة إنها عثرت على نحو 20 عينة إضافية من البرمجيات الخبيثة المرتبطة بالذكاء الاصطناعي، ما يشير إلى أن الظاهرة قد تكون أكثر تنوعًا مما توحي به الحالات التي جرى توثيقها علنًا حتى الآن.
ومع ذلك، يؤكد الباحثون أن هذا النوع من البرمجيات لا يزال في مرحلة مبكرة وتجريبية إلى حد كبير. ولم تُثبت حتى الآن مشاركة CLOSEDQUORUM في حملة هجومية فعلية، ما يجعلها أقرب إلى إشارة مبكرة إلى اتجاه جديد في تطور البرمجيات الخبيثة، وليس دليلًا على انتشار هذا الأسلوب على نطاق واسع.
وتكمن أهمية الحالة في التحول الذي تكشفه، فالذكاء الاصطناعي لم يعد يُستخدم فقط للمساعدة في كتابة الشيفرات الخبيثة أو صياغة رسائل التصيد، بل بدأ يدخل أيضًا في تنفيذ مراحل من الهجوم واتخاذ بعض القرارات خلالها، وهو ما قد يدفع فرق الأمن إلى مراقبة الاتصالات مع خدمات الذكاء الاصطناعي إضافة إلى البنية التقليدية للبرمجيات الخبيثة.
C.AbuSway--SF-PST