edition
Almaalouma
  • أخبار
  • مقالات
  • إنفوجرافيك
  • فيديو
  • كاريكاتير
  • تقارير
  • ترجمة
  • الذكاء الاصطناعي
  1. Home
  2. أخبار
  3. ذكاء اصطناعي
  4. لتفادي الاكتشاف.. العثور على برمجية خبيثة تعيد كتابة نفسها بالذكاء الاصطناعي
لتفادي الاكتشاف.. العثور على برمجية خبيثة تعيد كتابة نفسها بالذكاء الاصطناعي
ذكاء اصطناعي

لتفادي الاكتشاف.. العثور على برمجية خبيثة تعيد كتابة نفسها بالذكاء الاصطناعي

  • Today 19:10
  • 1 Shares

المعلومة/ متابعة..
عثرت مجموعة الاستخبارات الأمنية السيبرانية التابعة لشركة "غوغل " على برمجية خبيثة تجريبية تعيد كتابة نفسها باستخدام أداة الذكاء الاصطناعي "جيميناي " كل ساعة لجعل اكتشافها أكثر صعوبة وفق تقرير شبكة "فوكس نيوز " الأمريكية.
وتستطيع البرمجية بهذه الآلية تجنب الاكتشاف من قبل تطبيقات مكافحة البرمجيات الخبيثة، إذ تعتمد على الأنماط المعروفة والمكتشفة مسبقا لتتبع البرمجيات الخبيثة وإيقافها، ليصبح الأمر أشبه بمحاولة تتبع هدف متحرك باستمرار.
وتأتي برمجية "برومبتفلوكس " كما أطلقت عليها المجموعة الأمنية في عدة نسخ مختلفة، من بينها نسخة تطلب من "جيميناي " إعادة كتابة كافة الشفرات البرمجية الموجودة فيها كل ساعة مع الحفاظ على الشفرات الضرورية لأداء مهمتها، وفي نسخة أخرى كان الذكاء الاصطناعي يغير أجزاء من الشفرة دون إعادة كتابتها بالكامل.
وفي سياق متصل، كشف تقرير موقع "سايبر سيكورتي نيوز " التقني الأمريكي أن الباحثين اكتشفوا 70 نسخة مختلفة مصممة بالذكاء الاصطناعي من برمجية "برومبتفلوكس " خلال أقل من 4 ساعات.
ولا تعد "برومبتفلوكس " البرمجية الوحيدة التي تعتمد على هذا الأسلوب لتتفادى اكتشافها من قبل التطبيقات الأمنية، إذ ظهرت مجموعات مختلفة من البرمجيات التي تتبع الأسلوب ذاته في الآونة الأخيرة.
كما أشار تقرير "فوكس نيوز " إلى أن مجموعة القراصنة "إيه بي تي 28 " المزعوم ارتباطها بالحكومة الروسية استخدمت إحدى هذه البرمجيات ضمن هجماتها ضد أهداف متعددة في أوكرانيا، ولكن بدلا من الاعتماد على نموذج "جيميناي " استخدمت نموذج "كوين 2.5 " من شركة "علي بابا " الصينية.
ولكن هل يعني ذلك أن التطبيقات الأمنية لمكافحة الفيروسات والبرمجيات الخبيثة أصبحت غير فعالة في عصر الذكاء الاصطناعي؟
أفاد تقرير "سايبر سيكورتي نيوز " بأن ظهور برمجيات خبيثة تحسن نفسها بشكل تلقائي أثناء الهجوم لا يعني نهاية عصر التطبيقات الأمنية، ورغم أن هذه الآلية تجعل اكتشاف البرمجيات الخبيثة أكثر صعوبة، فإنها لا تعني عدم القدرة على اكتشافها بالكامل.
ويعود السبب في ذلك إلى أن البرمجيات الخبيثة تملك شيئا يشبه البصمة، ولا تستطيع أدوات الذكاء الاصطناعي إعادة كتابة البرمجيات بشكل يخفي هذه البصمة تماما، وبالتالي يمكن اكتشافها وتتبعها.
كما أن التطبيقات الأمنية مثل "ويندوز ديفندر " الذي يأتي مثبتا بشكل مسبق في أنظمة "ويندوز " تعتمد على الذكاء الاصطناعي والتعلم الآلي لاكتشاف البرمجيات الخبيثة ومراجعتها أولا بأول.
وتعتمد تطبيقات مكافحة الفيروسات في المقام الأول على اكتشاف الأنشطة المريبة التي تحدث داخل النظام، ثم تنبيه المستخدم لها، لذلك فإن وجد التطبيق نشاطا مريبا فسيصنفه تلقائيا بأنه تابع لبرمجية خبيثة حتى وإن لم يتعرف على البرمجية نفسها.
وتزيد هذه البرمجيات من أهمية استخدام تطبيقات مكافحة الفيروسات والبرمجيات الخبيثة المحدثة التي تملك اتصالا مباشرا بالإنترنت. انتهى 25

الأكثر قراءة

طلب برلماني مقدم للزيدي بشأن مصير ضابط عراقي اختفى في السعودية قبل 6 سنوات

طلب برلماني مقدم للزيدي بشأن مصير ضابط عراقي اختفى...

  • سياسة
  • 19 Sep
نائب سابق يشدد على ضرورة تنظيم السلاح وليس سحبه من فصائل المقاومة

نائب سابق يشدد على ضرورة تنظيم السلاح وليس سحبه من...

  • سياسة
  • 18 Sep
المالكي: لن نسمح ببقاء أي قوات أجنبية على الأراضي العراقية بعد 30 أيلول

المالكي: لن نسمح ببقاء أي قوات أجنبية على الأراضي...

  • سياسة
  • 19 Sep
الإطار التنسيقي يحذر من مخطط أميركي لاستهداف الحشد الشعبي

الإطار التنسيقي يحذر من مخطط أميركي لاستهداف الحشد...

  • سياسة
  • 23 Sep
Almaalouma

المعلومة: وكالة اخبارية عامة مستقلة، تتميز بالجرأة والموضوعية والمهنية والتوازن،شعارها، خبر ﻻ يحتاج توثيقا، لدقة وتنوع مصادرها الخاصة وانتشار شبكة مراسليها

الأقسام

  • أخبار
  • مقالات وكتاب
  • فيديوهات
  • كاريكاتير
  • تقارير
  • ترجمة
  • منوعات
  • انفوكرافيك

روابط مهمة

  • سياسة الخصوصية
  • من نحن
  • اتصل بنا

تابعونا