🎉 بوابة.مرسل #ContentCreatorsChallenge# تتسخن! سجّل الآن وأرسل لفتح جوائز تصل قيمتها إلى 3,000 دولار كمكافأة!
🌟 كيفية الانضمام:
1️⃣ انقر فوق الرابط لزيارة صفحة الحدث 👉 https://www.Gate.io.io/campaigns/402
2️⃣ انقر على زر 'انضم الآن' للتسجيل
3️⃣ بوست وزيادة تفاعلات البوست والأرقام للتأهل للمكافآت
📌 قم بنشر أي محتوى متعلق بالعملات المشفرة للمشاركة!
🎁 اربح جوائز مثيرة مثل قفل Luban، رسم الإيناميل كلويسونيه، طقم شاي، قسيمة مستقبلية، وأكثر!
⏰ ينتهي الحدث في 25 فبراير، 16:00 مساءً (UTC)
التفاصيل: https://www.gate.io/announcements/article/43206
المخترقون بدأوا في استخدام الذكاء الاصطناعي لإنتاج البرمجيات الخبيثة
يستخدم مطورو البرمجيات الخبيثة الآن الذكاء الاصطناعي الذي ينشئ برمجيات جديدة لتسريع عملية كتابة الشفرة، مما يسرع من عدد الهجمات بينما يسمح في الأساس لأي شخص ماهر في التكنولوجيا بتطوير البرمجيات الخبيثة.
في تقرير من فريق أمان وولف لشركة HP في سبتمبر، قدمت HP تفاصيل حول كيفية اكتشافهم لاختلاف في تروجان الوصول عن بُعد الغير متزامن (AsyncRAT) - وهو نوع من البرمجيات يمكن استخدامه للتحكم عن بُعد في جهاز الكمبيوتر الضحية - أثناء التحقيق في بريد إلكتروني مشبوه تم إرساله إلى عميل.
ومع ذلك، في حين أن AsyncRAT تم تطويرها بواسطة البشر، فإن هذا الإصدار الجديد يحتوي على طريقة حقن يبدو أنها تم تطويرها باستخدام الذكاء الاصطناعي الإنشائي.
في الماضي، وجد الباحثون الذكاء الاصطناعي التوليدية "أدوات الصيد الاحتيالية" أو المواقع الخادعة المستخدمة لجذب الضحايا وخداعهم. ولكن وفقًا للتقرير، "كانت هناك أدلة محدودة على استخدام المهاجمين لهذه التكنولوجيا لكتابة رمز خبيث في البرية" قبل اكتشاف هذا.
كان البرنامج يتمتع بعدة خصائص توفر دليلاً قويًا على أنه تم تطويره بواسطة برنامج AI. أولاً ، كانت ترافق كل وظيفة فيه تعليق يشرح ماذا فعلت.
نادرًا ما يأخذ القراصنة الإلكترونيون مثل هذا العناية في تقديم ملاحظات للقراء، حيث أنهم عمومًا لا يرغبون في فهم الجمهور لكيفية عمل رموزهم. كما اعتقد الباحثون أيضًا أن هيكل الرمز و"اختيار أسماء الوظائف والمتغيرات" يوفر دليلاً قويًا على أن الرمز تم تطويره باستخدام الذكاء الاصطناعي.
مقتطف من الكود يحتوي على تصريحات منسوبة إلى الذكاء الاصطناعي. المصدر: أمان HP Wolf![](https://img-cdn.gateio.im/webp-social/0192553a-829d-7419-8052-bb4e398383bc.webp)
اكتشف الفريق البريد الإلكتروني أول مرة عندما تم إرساله إلى مشترك في برنامج HP Sure Click لاحتواء التهديدات. وكان يتظاهر بأنه فاتورة مكتوبة باللغة الفرنسية ، مما يشير إلى أنه ملف ضار مستهدف المتحدثين بالفرنسية.
ومع ذلك ، لم يتمكنوا في البداية من تحديد ما يفعله الملف ، حيث تم تخزين الكود ذي الصلة داخل 01928374656574839201 يمكن فك تشفيره فقط بكلمة مرور. وعلى الرغم من هذا العقب ، نجح الباحثون في النهاية في كسر الرمز السري وفك تشفير الملف ، مما كشف عن البرمجيات الخبيثة المخبأة في داخله.
كان داخل الملف Visual Basic (VB) الذي كتب المتغيرات على سجل الكمبيوتر الشخصي للمستخدم، وقام بتثبيت ملف Java على أحد دلائل المستخدمين، ثم قام بتشغيل ملف Java. ثم قام الملف الثاني بتحميل المتغير من السجل وحقنه في عملية Powershell. ثم تم تشغيل s اثنين آخرين، مما تسبب في تثبيت AsyncRAT البرمجيات الخبيثة على الجهاز.
سلسلة العدوى تتصدر إلى AsynRAT. المصدر: HP Wolf Security![](https://img-cdn.gateio.im/webp-social/0192553b-1539-719f-91c4-572f47150ae9.webp)
وفقا لمطور برامج الأمن السيبراني Blackberry ، فإن AsyncRAT هو برنامج تم إصداره من خلال GitHub في عام 2019. يدعي مطوروها أنها "أداة إدارة شرعية مفتوحة المصدر عن بعد". ومع ذلك ، "يتم استخدامه بشكل حصري تقريبا من قبل الجهات الفاعلة في تهديد مجرمي الإنترنت".
يسمح البرنامج لمستخدميه بـ "التحكم في المضيفين المصابين عن بُعد" عن طريق توفير واجهة مستخدم يمكنها أداء المهام على جهاز الضحية. نظرًا لأنه يسمح للمهاجم بالسيطرة على جهاز الضحية، يمكن استخدام AsyncRAT لسرقة مفتاح المستخدم الخاص بتشفير أو كلمات البذور، وهو أمر يمكن أن يؤدي إلى فقدان الأموال.
متصل: الهجمات الجديدة بتقنية التراكب تشكل تهديدا متزايدا لمستخدمي العملات المشفرة - الرئيس التنفيذي للأمان
على الرغم من أن AsyncRAT نفسه ليس جديدًا، إلا أن هذا الاختلاف المحدد يستخدم طريقة حقن جديدة، ووجد الباحثون علامات دليلة على رموز مولدة بواسطة الذكاء الاصطناعي في هذه الطريقة الحقن، مما يشير إلى أن هذه التقنية الجديدة تجعل من الأسهل من أي وقت مضى بالنسبة لمطوري البرمجيات الخبيثة تنفيذ الهجمات.
وأفاد تقرير HP: "إن النشاط يظهر كيف تسرع GenAI [generative AI] الهجمات وتخفض شريطة الدخول للمجرمين السيبرانيين للإصابة بنقاط النهاية".
ما زال الباحثون في مجال أمن المعلومات يتصارعون مع آثار تقدم الذكاء الاصطناعي على الأمان. في ديسمبر، اكتشف بعض مستخدمي ChatGPT أنه يمكن استخدامه لاكتشاف الثغرات في العقود الذكية
كما لاحظ العديد من أفراد مجتمع العملات المشفرة في ذلك الوقت، يمكن أن يجعل هذا البرنامج الذكاء الاصطناعي أداة مفيدة لقبعات بيضاء الهاكرز، ولكن يمكن أيضًا أن يسمح للقبعات السوداء بالعثور على الثغرات لاستغلالها.
في مايو 2023، أصدر قسم الأمان في Meta تقريرًا يحذر من أن بعض مشغلي البرمجيات الخبيثة يقومون بإنشاء نسخ مزيفة من برامج الذكاء الاصطناعي الشاملة الشهيرة واستخدامها كمصائد لجذب الضحايا.
المجلة: الذكاء الاصطناعي المتقدم بالفعل 'مدرك ذاتيًا' - مؤسس تحالف ASI