تقرير يحذر من استغلال روبوتات الدردشة المزودة بتصفح الويب في نشر برمجيات خبيثة
أخبار هنا العالم - كشف عرض تقني اجرته شركة Check Point عن امكانية استغلال روبوتات الدردشة المدعومة بميزة تصفح الانترنت كوسيط لنقل اوامر البرمجيات الخبيثة، في اسلوب يتيح للمهاجمين اخفاء اتصالاتهم داخل حركة مرور تبدو طبيعية وغير مثيرة للشكوك.
وتعتمد البرمجيات الخبيثة تقليديا على الاتصال بخادم تحكم وسيطرة للحصول على التعليمات، لكن السيناريو الجديد يقوم على توجيه الجهاز المصاب لطلب رابط خبيث عبر روبوت دردشة مزود بالتصفح، ليقوم الروبوت بتحميل المحتوى وتلخيصه، ثم استخراج الاوامر المضمنة في النص المعاد. وقد تم اختبار هذه الالية عبر واجهات الويب لكل من غروك وكوبايلوت دون الحاجة إلى استخدام واجهات برمجة التطبيقات او مفاتيح وصول.
ولا يقتصر الاستخدام على جلب الاوامر فقط، بل يمكن استغلال القناة نفسها لتهريب البيانات من الجهاز المصاب، عبر تضمين المعلومات المسروقة داخل معاملات عنوان URL، ليقوم روبوت الدردشة بطلب الرابط وارسال البيانات ضمنيا إلى بنية تحتية يسيطر عليها المهاجم. كما يمكن استخدام تقنيات ترميز بسيطة لتمويه المحتوى.
ويصعب رصد هذا النوع من الهجمات لانه لا يقدم شكلا جديدا من البرمجيات الخبيثة، بل يعيد توظيف اسلوب التحكم والسيطرة عبر خدمات سحابية موثوقة. ففي العديد من المؤسسات يسمح بالوصول إلى خدمات الذكاء الاصطناعي دون قيود مشددة، ما يمنح النشاط غطاء يبدو مشروعا.
واوضحت الشركة ان السيناريو قد يعتمد على مكونات شائعة في انظمة ويندوز مثل WebView2 لفتح واجهة ويب مخفية تتواصل مع خدمة ذكاء اصطناعي، وهو سلوك قد يظهر كتفاعل طبيعي لاحد التطبيقات وليس كنشاط ضار واضح.
ويبرز هذا التطور الحاجة إلى تعزيز اجراءات المراقبة الامنية واعادة تقييم سياسات الوصول إلى خدمات الذكاء الاصطناعي، مع تطوير ادوات كشف قادرة على تحليل الانماط غير التقليدية للاتصال، تحسبا لاستغلال هذه التقنيات في هجمات مستقبلية.
مشاركة عبر:
-
تزايد عروض إعادة بيع آيفون 17 برو ماكس يثير التساؤلات حول الإقبال -
إنفيديا تستعد للكشف عن شريحة جديدة داعمة للأنظمة المستقبلية للذكاء الاصطناعي -
غوغل تكشف عن بكسل 10 إيه بسعر اقتصادي وميزات ذكاء اصطناعي جديدة -
هاتف جالاكسي إس 26 قد يحصل على أسهل أدوات تحرير بالذكاء الاصطناعي -
يونتي تتيح إنشاء ألعاب كاملة بأوامر نصية فقط -
واتساب يختبر عرض تحديثات الحالة داخل تبويب الدردشات -
سامسونغ تكشف عن ميزة Privacy Screen في Galaxy S26 Ultra -
ما الذي ستكشف عنه أبل في حدث 4 مارس -
أبل تتحدى يوتيوب وسبوتيفاي بالبودكاست المرئي -
عيوب صامتة في المعالجات الحديثة تتلف البيانات في أجهزة الكمبيوتر الحديثة