تُحدَّث يومياً

مصدرُك العربي
لمستقبل الذكاء الاصطناعي

أخبار، تقارير، أدوات وتحليلات يومية — كل ما تحتاجه لمتابعة ثورة الذكاء الاصطناعي باللغة العربية

✅ تم الاشتراك!
أخبار الذكاء الاصطناعياختيار المحررين

ثغرة Zoom اكتُشفت بأقل من 20 أمراً بالذكاء الاصطناعي في يوم واحد

بقلم: ليلى | محررة أدوات المطورين · صوت تحريري بإشراف بشري

كان اختراق ثغرات برامج المؤتمرات حكراً على فرق حكومية نخبوية تعمل لأشهر وبميزانيات تنظّمها الدول كأسلحة. هذا ما كان صحيحاً حتى الأسبوع الماضي، حين أعلنت شركة الأمن السيبراني A Security أن باحثيها اكتشفوا ثغرة خطيرة في Zoom باستخدام أقل من 20 أمراً موجّهاً لنماذج ذكاء اصطناعي متاحة للعموم، وذلك في يوم واحد.

الثغرة — التي أطلق عليها الباحثون اسم “Zoomsday” — تكمن في ميزة التعليق التوضيحي التي تتيح للمستخدمين الرسم على الشاشة أثناء مشاركتها في الاجتماعات. هذه الميزة البريئة في ظاهرها تحوّلت إلى بوابة مفتوحة: يمكن للمهاجم أن ينضم إلى اجتماع أو يستضيفه، ثم يُشغّل كوداً خبيثاً على أجهزة جميع المشاركين دون أن يتخذ الضحايا أي إجراء، ودون أي مؤشر بصري يكشف الاختراق. (وفقاً لـ The Verge)

يقول إيدان ليفكوفيتش، باحث الثغرات في A Security، في منشور الشركة: “إنتاج استغلال فعّال لثغرة كهذه كان دائماً من نصيب دول: فرق نخبوية، وأشهر من الجهد، وميزانيات تنظّمها الحكومات كأسلحة. نحن أنجزنا ذلك في يوم واحد، بعميل ذكاء اصطناعي ونماذج يمكن لأي شخص الوصول إليها اليوم.” (وفقاً لـ A Security)

شعار <a href=Zoom على خلفية ملوّنة”>
ثغرة Zoomsday أثّرت على التطبيق عبر جميع المنصات الرئيسية

خطورة هذه الثغرة لا تتوقف عند حدود ما كان بإمكان المهاجم فعله — وهو واسع بما يكفي: سرقة البيانات، تشغيل الكاميرا أو الميكروفون دون إذن، تثبيت برمجيات خبيثة — بل تمتد إلى ما تعنيه للمعادلة الأمنية برمّتها. الذكاء الاصطناعي لم يكن هنا مجرد أداة لتسريع الكتابة أو توليد الأفكار؛ كان محرّكاً لعملية استكشاف ثغرة معقّدة كانت تستوجب تقليدياً تخصصاً عميقاً ووقتاً طويلاً. (وفقاً لـ Wired)

هذا لا يعني أن الذكاء الاصطناعي حوّل كل مستخدم عادي إلى قرصان محترف، لكنه يعني أن المسافة بين “فضول أمني مبدئي” و”استغلال قابل للتنفيذ” تقلّصت بشكل جذري. مجتمع قرصنة الهواة الذي كان يُعرف بـ”script kiddies” كان محدود الأثر لأنه كان يعتمد على أدوات جاهزة دون فهم حقيقي. نماذج الذكاء الاصطناعي تمنح هؤلاء شيئاً أخطر: قدرة على استيعاب سياق الثغرة وتوليد استغلال مخصص لها.

أصدرت Zoom تصحيحاً للثغرة يوم الثلاثاء، طال التطبيق عبر خمس منصات: Windows وmacOS وLinux وAndroid وiOS. (وفقاً لنشرة أمان Zoom) السرعة في الاستجابة تُحسب لـZoom، لكن السؤال الأعمق يظل معلّقاً: كم من هذه الثغرات لا تزال كامنة في تطبيقات أخرى تنتظر من يوجّه لها العدد الصحيح من الأوامر؟

المفارقة الحادة هنا أن الذكاء الاصطناعي ذاته الذي يُسرّع اكتشاف الثغرات من قِبل الباحثين الأمنيين الشرعيين، يُسرّعها أيضاً من قِبل من يسعون إلى استغلالها. ما كان يعمل كحاجز طبيعي — تعقيد العملية وارتفاع تكلفتها زمناً وخبرةً — بدأ يتآكل. صناعة الأمن السيبراني لم تواجه من قبل وضعاً تتساوى فيه أدوات الهجوم والدفاع بهذا الشكل ولأشخاص بهذا التنوع في المستوى التقني.

إذا كنت تستخدم Zoom في بيئة مؤسسية، فالتحديث الفوري ليس خياراً. والأهم من ذلك: ما حدث مع Zoom اليوم يمثّل نمطاً سيتكرر — هجمات script kiddies المدعومة بالذكاء الاصطناعي باتت واقعاً لا تحذيراً مستقبلياً.

The Verge

مقالات ذات صلة

زر الذهاب إلى الأعلى