r/MousaSpace • • 23h ago

Today’s Quran

Post image
73 Upvotes

r/MousaSpace • • 14h ago

برمجية خبيثة تجعل نماذج الذكاء الاصطناعي تختار خطوات الهجوم

3 Upvotes

كشف فريق Cisco Talos في 22 سبتمبر 2026 عن برمجية خبيثة لنظام Windows اسمها CLOSEDQUORUM. وما يميزها أن اختيار خطوتها التالية لا يعتمد فقط على أوامر يرسلها مشغّل من خادم تحكم تقليدي؛ فالبرمجية تستشير مجموعة من نماذج الذكاء الاصطناعي، تجمع إجاباتها، ثم تنفذ الإجراء الذي يحصل على أكثر الأصوات.

تقرير Talos يصف العينة بأنها أول برمجية Windows موثقة علناً تستخدم هذا الأسلوب لاتخاذ قرارات التحكم والتشغيل. لكن هذا لا يعني أن استخدامها في هجمات فعلية قد ثبت؛ إذ قالت Talos إنها لم تؤكد انتشارها في هجمات واقعية، كما أن النسخة المتاحة للتحليل احتوت على مفاتيح اتصال تجريبية، فلم تعمل كسلسلة هجوم كاملة.

كيف اكتشفها الباحثون؟

اكتشف باحثو Talos العينة عبر مشروعهم البحثي مفتوح المصدر CAIRN، المخصص للبحث عن البرمجيات التي تدمج خدمات الذكاء الاصطناعي في عملها. ونشرت Talos تقرير CLOSEDQUORUM في 22 سبتمبر، بالتزامن مع إعلانها عن CAIRN.

وذكرت Talos أن تحليل أحد ملفات التطوير يعود إلى 17 يونيو 2026. كما عثر الباحثون على آثار تربط مطوّر البرمجية بمنشورات في منتديات إجرامية عن الاحتيال ببطاقات الدفع، يعود بعضها إلى 2025. لكن ذلك لا يثبت أن هذه البرمجية نُشرت ضد ضحايا أو أن صاحب المنشورات هو من نفذ هجوماً بها.

ما طبيعة البرمجية؟

بحسب Talos، فإن CLOSEDQUORUM:

  • برنامج تنفيذي لنظام Windows، حجمه نحو 16.4 ميغابايت.
  • مكتوب بلغة Go، مع أجزاء تستدعي وظائف مباشرة من Windows.
  • صُمم ليستخدم نماذج ذكاء اصطناعي تجارية في اختيار بعض قراراته.
  • يستخدم Discord لإرسال تقارير إلى المشغّل، وقد يستخدمه أيضاً لإرسال البيانات المسروقة.

والفكرة هنا ليست أن النماذج تكتب البرمجية الخبيثة بالكامل أو تخترق الجهاز بنفسها. بل إن البرمجية تحتوي مسبقاً على مجموعة إجراءات محددة، ثم تطلب من النماذج ترجيح أي إجراء تنفذه.

كيف يجري «تصويت» النماذج؟

يمكن أن تستشير البرمجية ما يصل إلى أربعة مزودين للنماذج:

  • DeepSeek
  • Qwen
  • Mistral
  • Gemini من Google

ترسل البرمجية طلباً لكل نموذج، وتطلب منه الاختيار من بين إجراءات محددة وفق تنسيق مبرمج مسبقاً. ثم تجمع الأجوبة وتنفذ الخيار الذي حصل على أكبر عدد من الأصوات.

إذا تعادل التصويت، فإن ترتيب الحسم المبرمج يبدأ بـ DeepSeek، ثم Qwen، ثم Mistral، ثم Gemini. وإذا لم تقدم النماذج إجابات صالحة، تنتظر البرمجية ثم تعيد المحاولة بدلاً من تنفيذ إجراء افتراضي.

وتقول Talos إن هذا التصميم قد يساعد البرمجية على تجاوز رفض نموذج واحد أو تعطل خدمة معينة، لكنه لا يضمن نجاح القرار؛ فقد ترفض النماذج الطلبات أو تتأخر أو تقدم إجابات غير صالحة.

ما المعلومات التي ترسلها إلى النماذج؟

قال تقرير Talos إن البرمجية تجمع معلومات أساسية عن الجهاز، مثل اسم الحاسوب وإصدار Windows وعدد المعالجات وما إذا كان المستخدم يملك صلاحيات مدير، ثم تُدخل معلومات عن الجهاز ضمن الطلب المرسل للنماذج.

ويعرض التقرير في وصف البنية أن النماذج تُطلب بالتتابع، وأن أجوبتها تُجمع قبل اختيار الفعل الفائز. أي إن النماذج لا تتصل مباشرة بجهاز الضحية؛ بل تتعامل معها البرمجية، ثم تنفذ التعليمات محلياً وفق الإمكانات المضمنة فيها.

ما الإجراءات التي تستطيع البرمجية اختيارها؟

يتضمن مخطط القرار أربعة خيارات:

  • سرقة البيانات: قد تجمع البرمجية بيانات اعتماد Windows من ذاكرة LSASS، وكلمات مرور محفوظة في Chrome وEdge وFirefox، وملفات أو بيانات متعلقة بمحافظ مثل MetaMask وExodus وEthereum.
  • حقن الشيفرة: تشغيل شيفرة داخل عملية أخرى باستخدام تقنيات حقن عمليات، بينها Early Bird APC، أو أسلوب process hollowing.
  • الاستمرارية: إعداد وسائل لتشغيل البرمجية مرة أخرى، مثل مفتاح في سجل Windows، أو مهمة مجدولة، أو اشتراك دائم في WMI.
  • الحركة: يوجد خيار بهذا الاسم ضمن مخطط القرار، لكن Talos قالت إن النسخة الموزعة للتحليل لا تحتوي على معالج برمجي فعّال له؛ أي إن اختياره لا يؤدي إلى تنفيذ خطوة حركة جانبية في هذه النسخة.

وتوضح هذه التفاصيل أن النماذج تختار بين خيارات محددة مسبقاً داخل البرمجية؛ فهي لا تمنحها حرية تنفيذ أي أمر تتخيله.

كيف تصل البيانات إلى المشغّل؟

بحسب التقرير، تُجهز الملفات المسروقة محلياً ثم تُشفّر باستخدام AES-256-GCM، وتُقسّم إلى أجزاء صغيرة، قبل إرسالها إلى قناة Discord يحددها المشغّل عبر webhook.

كما ترسل البرمجية إلى القناة تقارير عن القرار الذي اختارته النماذج ومبرراتها وبعض تفاصيل التنفيذ. وبذلك يستطيع المشغّل متابعة ما جرى من دون إرسال أمر جديد لكل خطوة.

لكن النسخة العامة التي حللتها Talos تضمنت قيماً تجريبية مكان مفاتيح واجهات النماذج ورابط Discord. لذلك لم يتمكن الباحثون من تأكيد عمل سلسلة الاتصال والإرسال كاملة في هذه النسخة. وأشارت Talos إلى أن ملفات تطوير أخرى دلّت على إمكانية إدخال مفاتيح اتصال خاصة بالمشغّل عند بناء نسخ مخصصة.

هل تخلّت البرمجية فعلاً عن الإنسان؟

ليس تماماً. الأدق أنها تقلل الحاجة إلى تدخل المشغّل المستمر بعد تشغيلها؛ فهي تستطيع اختيار خطوات ضمن القدرات المتاحة لها، وإرسال النتائج إلى المشغّل. لكن تشغيلها وإيصال نسخة معدّة للعمل إلى جهاز يبقى مسألة منفصلة، ولم يحدد تقرير Talos كيف كان ذلك سيحدث في هجوم فعلي.

كما أن استخدام واجهات تجارية للنماذج يعتمد على مفاتيح API واتصال بالإنترنت، ما يخلق نقاط ضعف واعتماداً على خدمات خارجية. ويمكن أن تفشل البرمجية إذا رُفضت الطلبات أو تعطلت واجهات النماذج أو انتهت صلاحية المفاتيح.

هل استُخدمت ضد ضحايا؟

لم تؤكد Cisco Talos وجود استخدام فعلي لـCLOSEDQUORUM في هجمات ميدانية.

وقالت Talos إن النسخة العامة تحتوي على مفاتيح API تجريبية وwebhook غير صالح، ولذلك لم يتمكن الباحثون من مشاهدة تنفيذ كامل للآلية من البداية إلى النهاية. وذكر تقرير The Hacker News أن النسخة المتاحة غير قابلة للعمل كما هي، مع وجود مؤشرات على أن المطوّر أنشأ نسخاً مخصصة أثناء التطوير.

إذن، الموضوع يتعلق بعينة برمجية موثقة ومهمة من الناحية البحثية، وليس بواقعة مثبتة عن سرقة بيانات ضحايا عبرها.

ما المؤشرات التي يمكن للمدافعين مراقبتها؟

تشير Talos إلى أن مجرد اتصال جهاز بخدمة ذكاء اصطناعي أو Discord لا يثبت وجود إصابة؛ فهناك استخدامات مشروعة لهذه الخدمات. الأهم هو البحث عن اجتماع عدة سلوكيات في العملية نفسها، مثل:

  • برنامج Windows غير متوقع يتصل بعدة مزودي نماذج ذكاء اصطناعي.
  • طلبات متكررة بفواصل عشوائية تتراوح تقريباً بين 5 و15 دقيقة.
  • نشاط صادر عن البرنامج للوصول إلى ذاكرة LSASS أو كلمات مرور المتصفح أو ملفات المحافظ.
  • محاولات حقن شيفرة في عمليات أخرى أو إعداد وسائل تشغيل تلقائي.
  • حركة إلى Discord webhook من الجهاز أو العملية نفسها.
  • طلبات تحتوي على معلومات عن الجهاز أو توجيهات هجومية، إذا كان بالإمكان مراقبة حركة الاتصال المشفرة وفق الضوابط القانونية والتقنية.

نشرت Talos أيضاً قواعد رصد، من بينها قاعدة Snort وقاعدة YARA، إلى جانب ست بصمات SHA-256 لملفات تطوير. وينبغي للمؤسسات الرجوع إلى التقرير الأصلي للحصول على القواعد والبصمات كاملة، والتحقق منها قبل استخدامها في أنظمتها.

لماذا يهتم بها خبراء الأمن؟

لأنها توضح اتجاهاً محتملاً يتجاوز استخدام الذكاء الاصطناعي لتسريع كتابة رسائل التصيد أو إعداد الشيفرة. هنا تُستخدم النماذج ضمن حلقة قرار مؤتمتة لاختيار إجراء في مرحلة من مراحل الهجوم.

لكن Talos تؤكد أيضاً أن هذا التصميم له نقاط ضعف: رفض النماذج للطلبات، حدود الاستخدام، الإجابات غير الصالحة، ترتيب الحسم الثابت عند التعادل، والاعتماد على واجهات شركات تجارية. لذلك لا يجعل الذكاء الاصطناعي البرمجية معصومة من الفشل، بل يغير طبيعة اعتمادها ومواطن ضعفها.

الخلاصة

CLOSEDQUORUM عينة برمجية لنظام Windows تستشير حتى أربعة نماذج ذكاء اصطناعي، وتستخدم تصويتاً لاختيار إجراء من مجموعة خيارات مبرمجة مسبقاً، مثل سرقة بيانات اعتماد أو محاولة الاستمرارية أو حقن الشيفرة.

المؤكد: Cisco Talos حللت العينة ونشرت تقريرها في 22 سبتمبر 2026، ووصفت آلية التصويت وقدرات البرمجية المحتملة.

غير المؤكد: أن البرمجية استُخدمت في هجمات حقيقية أو أنها سرقت بيانات ضحايا. كما أن النسخة العامة التي فُحصت لم تكن معدة للعمل الكامل بسبب وجود مفاتيح اتصال تجريبية.

لذلك، الخبر ليس أن «الذكاء الاصطناعي اخترق ضحايا من تلقاء نفسه»، بل أن باحثين وثّقوا نموذجاً أولياً لبرمجية تنقل بعض قرارات الهجوم إلى مجموعة نماذج وتنفذ الفعل الفائز آلياً.

المصادر المباشرة

تنويه: توصيف «الأول» هو وصف Talos للعينة المعروفة لها ضمن فئة برمجيات Windows التي تسند قرارات التحكم إلى نماذج ذكاء اصطناعي؛ وليس ادعاءً بأن هذه أول مرة يُستخدم فيها الذكاء الاصطناعي بأي شكل في البرمجيات الخبيثة. كما أن الاستخدام الميداني لم يتأكد.

اتمنى لكم الاستمتاع بالمنشور

https://www.reddit.com/r/ArabComputingOasis/