HeadlinesBriefing favicon HeadlinesBriefing.com

ديدان AIBuilt تخترق حسابات WeChat بسرعة

New York Times Top Stories •
×

صديق لم تسمعه من قبل فجأة يتصل. لا تجيب، لكن في غضون ثوانٍ، الضرر بالفعل done. المكالمة لم تكن من رفيق قديم يسعى لإعادة الاتصال، بل من هاكر سرق رقم الهاتف. أسوأ من ذلك، المهاجم الآن لديه سيطرة سرية على حسابك، بما في ذلك الوصول إلى رسائلك الخاصة، وهو الآن يستخدم رقمك للتواصل مع اتصالاتك المحفوظة وت compromise أيضاً. مثل فيروس معدي ومفتوح، يستمر الهجوم في الانتشار. خلال ساعات، الملايين من الناس تعرضوا لنفس المصير. قبل سنة، قد يبدو هذا الهجوم السيبراني حتى لأكثر الخبراء الرقميين تشككاً غير محتمل، أو على الأقل مثل شيء يمكن أن تقوم به فقط أذرع الاستخبارات العالمية الأكثر تميزاً. بدلاً من ذلك، بفضل نماذج AI المتقدمة، فريق صغير من باحثين في Calif، شركة أمن تقع في Palo Alto، Calif، بنوا أداة اختراق في أقل من أسبوع يمكنها أن تسيطر على We Chat، المنصة الاجتماعية والرسائل ubiquitous في الصين.

"هذا الخلل استثنائي," قال Thai Duong، الرئيس التنفيذي لـ Calif، التي تقول إنها تبني أدوات اختراق ليس لبيعها بل لتعزيز cyberdefense. وبساطة وقدرات الخلل القوية، أضاف، ستكون "حلم المخترقين". الهجوم هو الأحدث — والأكثر Alarmingly — من demonstrations سرعة AI المذهلة، التي تتجاوز قدرة المنظمين وحتى مطوَّرين رئيسيين مواكبة. Calif قال إن الهجوم، الذي سماه We Worm، هو أول دودة حاسوبية معروفة — نوع من البرمجيات الخبيثة التي يمكنها القفز من جهاز إلى آخر دون الحاجة إلى مساعدة بشرية — يمكنها الانتشار عبر أنظمة Apple's iOS وGoogle's Android دون الحاجة إلى أن ينقر الضحية أو تلمس أي شيء. تسمى هجمات النقر الصفر مختلفة، وأكثر فتكاً من رسائل البريد الإلكتروني والرسائل النصية العادية. تُعتبر خاصة خطيرة لأنها يصعب الدفاع عنها، given أنها لا تتطلب من الضحية الوقوع في فخ رقمي. porta متحدثة باسم Tencent، الشركة التقنية الصينية التي تمتلك We Chat، أكدت الثغرة وقالت إنها أصلح المشكلة بعد الاتصال بـ Calif. الشركة لم يكن لديها سبب للاعتقاد أن المشكلة compromise الأمن أو أثرت على أي مستخدمين، قالت porta في بيان، مضيفاً أن تحديثات التطبيق من قبل العملاء لم تكن ضرورية. الاكتشاف من المرجح أن يغذي مزيد من المخاوف من أن نماذج AI المتقدمة قد تُ usher في مستقبل dystopian يكسر الفرضيات الأساسية حول الأمن الرقمي، وعلى الأقل على المدى القصير، يعطي ميزة كبرى للمخترقينmalicious. Calif قال إنه اعتمد على مزيج من Models AI مفتوحة المصدر ونماذجleading من الولايات المتحدة، لكنه رفض تحديد أي منها. في الأسابيع الأخيرة، Open AI وأكثر من 100 شركة تقنية كبرى، بما فيها Calif، حذرت في رسالة مفتوحة من موجة من الهجمات السيبرانية المعتمدة على AI coming، وأن المنظمات والحكومات بحاجة إلى التحضير. الرسالة جاءت بعد سلسلة من الهجمات السيبرانية من Models AI، وفي بعض الحالات، خرجت النماذج من بيئات الاختبار وهاجمت شركات أخرى. بيل غيتس، الملياردير Co-founder of Microsoft، قال في مقابلة مع The New York Times أن معالجة هذه المخاطر يجب أن تكون "أولوية العالم الأولى". "نواجه تحدياً كبيراً," قال Sam Altman، الرئيس التنفيذي لـ Open AI، الأسبوع الماضي في اجتماع مجموعة العشرين في نورث كارولينا. "بعض الأشياء ستذهب خطأ badly مع cybersecurity ما لم يتحرك بعض الناس بسرعة."

في هجوم We Worm، بمجرد compromization حساب We Chat، يمكن للهاكر قراءة وإرسال الرسائل، وإجراء مكالمات والتحكم في حساب الضحية. الدودات الحاسوبية تستغل ثغرات برمجية لا تتطلب النقر على رابط أو ملف لنشر رمزها تلقائياً عبر شبكة أو إنترنت، تقريباً...