الرئيسية :نافذتك إلى مستقبل التكنولوجيا

مايكروسوفت تحبط هجوم تصيد احتيالي مدعوم بالذكاء الاصطناعي يستخدم ملفات SVG مشوشة

نجحت مايكروسوفت في إحباط حملة تصيد احتيالي متطورة استخدمت أكوادًا تم إنشاؤها بواسطة الذكاء الاصطناعي لإخفاء برامج ضارة داخل ملفات SVG مشوشة، مما يسلط الضوء على تزايد استخدام الذكاء الاصطناعي من قبل المهاجمين.

آخر تحديث

كشفت مايكروسوفت عن تفاصيل حملة تصيد احتيالي معقدة تمكنت من إحباطها بنجاح، والتي استغلت أكوادًا تم إنشاؤها بواسطة الذكاء الاصطناعي لخداع المستخدمين. استخدم المهاجمون ملفات SVG متنكرة في هيئة ملفات PDF، تحتوي على أكواد خبيثة ذات طابع تجاري مخفية ببراعة.

تأتي هذه الحملة في سياق تزايد استخدام الأكواد المولدة بالذكاء الاصطناعي في مختلف الصناعات، بما في ذلك الأمن السيبراني، حيث يلجأ كل من فرق الأمن والمهاجمين على حد سواء إلى نماذج اللغات الكبيرة لدعم عملهم. بينما يستخدم المدافعون الذكاء الاصطناعي للكشف عن التهديدات والاستجابة لها على نطاق واسع، يجرب المهاجمون استخدامه في صياغة إغراءات التصيد الاحتيالي، وتوليد أكواد مشوشة، وإخفاء حمولات ضارة.

ووفقًا لبيان من استخبارات مايكروسوفت للتهديدات (Microsoft Threat Intelligence)، فقد تم الكشف عن هذه الحملة وإحباطها، حيث يُعتقد أنها استخدمت أكوادًا تم إنشاؤها بواسطة الذكاء الاصطناعي لإخفاء حمولتها الضارة داخل ملف SVG. لعبت أداة Security Copilot دورًا حاسمًا في هذه العملية، حيث تمكنت من تحديد السمات المميزة للأكواد المولدة بالذكاء الاصطناعي، مثل المعرفات المطولة والتعليقات العامة التي غالبًا ما ترافق هذا النوع من الأكواد.

يحذر مصطفى سليمان، الرئيس التنفيذي لـ Microsoft AI، من مخاطر تطوير روبوتات دردشة شبيهة بالبشر بشكل مفرط، مشددًا على أن شركته لن تبني أبدًا 'روبوت جنس'، بينما تسعى Microsoft في الوقت نفسه لتعزيز جاذبية روبوت الدردشة الخاص بها، Copilot، في سوق تنافسي.
مميز