شريط الأخبار
ماذا حققت حملات "صناع المحتوى" للأردن؟ نائب يطالب بأرقام التكلفة وعائد الزيارات السياحية النائب أبو تايه و شيوخ ووجهاء الهاشمية يشكرون جلالة الملك وولي العهد ورئيس الديوان الملكي ووزير الداخلية بعد حل مشكلة منازل الهاشمية في معان الرئيس الإيراني: توصلنا إلى تفاهم مع عُمان بشأن مضيق هرمز الأردن يرفض ويدين اقتحامات الأقصى: لا سيادة لاسرائيل على القدس الملك يغادر أرض الوطن متوجها إلى دولة الإمارات الأمن يحذر: الحبس عقوبة القيادة بدون لوحات ارقام السيسي يؤكد خلال لقائه بزشكيان حتمية وقف الاعتداءات على الدول العربية أنباء عن هجوم جديد على سفينة في مضيق هرمز تثير مخاوف مرتبطة بإمدادات النفط 4 إصابات بينها بالرصاص في مشاجرة عشائرية بالكرك.. واستنفار أمني النائب الحجايا توجّه رسالة شكر لجلالة الملك وولي عهده وزير الثقافة يرعى انطلاق فعاليات مهرجان "مسرح صيف الزرقاء" في دورته الـ 24 ولي العهد يعزي بوفيات حادث مكلفي خدمة العلم رئيس هيئة الأركان المشتركة ومديرو الأجهزة الأمنية يزورون مصابي خدمة العلم ويقدمون واجب العزاء لذوي المتوفين الصفدي ونظيره القطري يؤكدان أهمية تكاتف الجهود لإنهاء التصعيد الإقليمي الأردن والسعودية يؤكدان دعم جهود إنهاء التصعيد ومعالجة أسباب التوتر في المنطقة الشرفات : ترؤس المرأة للجاهة العشائرية مسارٍ ممنهج يهدف إلى تجريد موروثنا من هيبته ووقاره الرواشدة يُشيد بإبداعات أطفال القطرانة في الرسم فاينانشال تايمز: واشنطن تحدد مواعيد لمرور الناقلات التي تبحر عبر مضيق هرمز استطلاع: ارتفاع ملموس بمستويات الثقة بالحكومة والاقتصاد بمقدمة اهتمام الأردنيين وزير العدل: المرحلة المقبلة ستتيح تقديم الخدمة للمواطن بأقل إجراءات ممكنة

OpenAI: الهاكرز يستعينون بـChatGPT لبرمجة الفيروسات

OpenAI: الهاكرز يستعينون بـChatGPT لبرمجة الفيروسات

القلعة نيوز- يتم استخدام الذكاء الاصطناعي في الخير والشر، ولا يقتصر الشر على التزييف العميق فحسب، بل يشمل أيضًا أنشطة إجرامية خطيرة مثل التخطيط لهجمات إلكترونية، حيث كشفت شركة OpenAI في أحدث تقرير لها أن مجرمي الإنترنت يستغلون برنامج الدردشة الآلي الذي يعمل بالذكاء الاصطناعي، ChatGPT، للمساعدة في الأنشطة الخبيثة.


ووفقًا لأحدث تقرير للشركة، "التأثير والعمليات الإلكترونية: تحديث"، يستفيد مجرمو الإنترنت من ChatGPT لكتابة التعليمات البرمجية وتطوير البرامج الضارة وإجراء هجمات الهندسة الاجتماعية وتنفيذ عمليات ما بعد الاختراق.

كما ذكرت شركة Bleeping Computer، فإن تقرير OpenAI يوضح بالتفصيل العديد من الحوادث حيث وجد أن ChatGPT يساعد مجرمي الإنترنت في الهجمات عبر الإنترنت، ومنذ أوائل عام 2024، تعاملت شركة OpenAI مع أكثر من 20 عملية إلكترونية ضارة تتضمن إساءة استخدام ChatGPT، مما أثر على العديد من الصناعات والحكومات في بلدان متعددة.

وتتراوح هذه الحالات من تطوير البرامج الضارة وأبحاث الثغرات إلى حملات التصيد والهندسة الاجتماعية، وفقًا لـ OpenAI، استخدم المجرمون معالجة اللغة الطبيعية (NLP) وقدرات إنشاء التعليمات البرمجية في ChatGPT لإكمال المهام التي تتطلب عادةً خبرة فنية كبيرة، وبالتالي خفض عتبة المهارة للهجمات الإلكترونية.

وظهرت أول حالة معروفة للهجمات بمساعدة الذكاء الاصطناعي في أبريل 2024، عندما حددت شركة الأمن السيبراني Proofpoint مجموعة التجسس السيبراني الصينية TA547، والمعروفة أيضًا باسم "Scully Spider"، والتي تنشر محمل PowerShell تم إنشاؤه بواسطة الذكاء الاصطناعي لسلسلة البرامج الضارة الخاصة بهم. تبع ذلك تقرير HP Wolf Security في سبتمبر الذي يسلط الضوء على البرامج النصية التي تم إنشاؤها بواسطة الذكاء الاصطناعي والتي يستخدمها مجرمو الإنترنت في عدوى متعددة الخطوات تستهدف المستخدمين الفرنسيين.

ووفقًا لتقرير OpenAI، فإن إحدى الحالات الأكثر بروزًا تتعلق بمجموعة التجسس السيبراني الصينية "SweetSpecter"، والتي وثقتها شركة Cisco Talos لأول مرة في نوفمبر 2023، واستهدفت SweetSpecter الحكومات الآسيوية وهاجمت OpenAI مباشرة عن طريق إرسال رسائل بريد إلكتروني تصيدية إلى موظفيها، تحتوي على ملفات ZIP ضارة متخفية في شكل طلبات دعم، وإذا تم فتحها، فإن الملفات تؤدي إلى سلسلة من العدوى تنشر Trojan (RAT) SugarGh0st Remote Access، وتسلط OpenAI الضوء على أن SweetSpecter استخدمت ChatGPT لإجراء الاستطلاع وتحليل الثغرات الأمنية، بما في ذلك البحث عن إصدارات Log4j المعرضة لاستغلال Log4Shell سيئ السمعة.

وتتعلق حالة مهمة أخرى مذكورة في تقرير OpenAI بمجموعة التهديد الإيرانية "CyberAv3ngers"، ووفقًا للتقرير، استخدمت CyberAv3ngers ChatGPT للعثور على بيانات اعتماد افتراضية لأجهزة التوجيه الصناعية ووحدات التحكم المنطقية القابلة للبرمجة (PLCs)، وهي مكونات حيوية في البنية التحتية للتصنيع والطاقة، كما طلبوا من ChatGPT المساعدة في تطوير نصوص bash وPython مخصصة لتجنب الكشف.

واتخذت OpenAI تدابير لمعالجة المشكلة المتنامية من خلال إغلاق الحسابات المشاركة في هذه العمليات ومشاركة مؤشرات الاختراق ذات الصلة (IOCs)، بما في ذلك عناوين IP وطرق الهجوم، مع شركاء الأمن السيبراني.


وبالإضافة إلى ذلك، تعمل OpenAI على تعزيز أنظمة المراقبة الخاصة بها للكشف عن الأنماط المشبوهة التي قد تشير إلى سلوك ضار، بهدف منع المزيد من استغلال منصتها لتطوير البرامج الضارة أو الهندسة الاجتماعية أو محاولات الاختراق.

"اليوم السابع"