انتحال الهوية الرقمية يتطور: برامج ذكية خبيثة تتقمص شخصيات عملاقة التكنولوجيا

في تطور خطير يهدد الأمن السيبراني العالمي، كشفت تقارير أمنية متخصصة عن قيام قراصنة بتطوير ونشر برامج ذكية خبيثة تنتحل هويات وكلاء الذكاء الاصطناعي الشرعيين من شركات رائدة مثل جوجل، وأوبن أيه آي، وجروك، وأنثروبيك. تُستخدم هذه البرامج الذكية المزيفة لاختراق أنظمة الحماية والتمهيد لهجمات واسعة النطاق، في تكتيك جديد يستفيد من الثقة المتزايدة في أدوات الذكاء الاصطناعي.

آلية الاحتيال: اختراق متطور لأنظمة الكشف

كشفت شركة راد وير للأمن السيبراني أن الجهات الخبيثة تستغل تحديثات سياسات البرامج الذكية لانتحال هويات وكلاء الذكاء الاصطناعي، مما يمكنها من تجاوز أنظمة الكشف والتقييد. وقالت الشركة في تقرير مفصل: “يمكن للمهاجمين الخبيثين استغلال سياسات البرامج الذكية المحدثة عن طريق انتحال هويات وكلاء الذكاء الاصطناعي لتجاوز أنظمة الكشف، مما قد يمكنهم من تنفيذ هجمات استيلاء واسعة النطاق على الحسابات وهجمات الاحتيال المالي”.

تقنيات متطورة: محاكاة البرامج الذكية الشرعية

يعتمد المهاجمون على تقنيات متطورة لمحاكاة البرامج الذكية الشرعية، حيث يكفي انتحال وكيل مستخدم ChatGPT واستخدام البروكسيات السكنية أو تقنيات انتحال عناوين IP ليتم تصنيفهم على أنهم “برنامج ذكي جيد” مع أذونات POST. تتيح هذه الأذونات للمهاجمين إرسال بيانات إلى الخوادم المستهدفة، مما يفتح الباب أمام مجموعة واسعة من الهجمات الإلكترونية.

تهديدات مزدوجة: استيلاء على الحسابات واحتيال مالي

يشكل هذا النوع من الهجمات تهديداً مزدوجاً، حيث يمكن استخدامه لتنفيذ هجمات استيلاء على الحسابات بكميات كبيرة، إلى جانب هجمات الاحتيال المالي المنظم. تمكن البرامج الذكية الخبيثة من التسلل إلى الأنظمة والبقاء غير مكتشفة لفترات طويلة، مستفيدة من التصنيف “الجيد” الذي تحصل عليه بسبب انتحالها لهويات شرعية.

توصيات أمنية: مواجهة التحدي التقني المتطور

تواجه الشركات والمؤسسات تحدياً تقنياً متطوراً في مواجهة هذه الهجمات، حيث يتطلب الأمر تحديثاً مستمراً لأنظمة الكشف والمراقبة. يجب على المؤسسات اعتماد استراتيجيات أمنية متعددة الطبقات، ومراقبة سلوك البرامج الذكية بدقة، وتطبيق مبادئ “الثقة الصفرية” في التعامل مع جميع طلبات الوصول، بغض النظر عن مصدرها المزعوم.

محمد وهبى
محمد وهبى
المقالات: 695

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.