كشف جوجل للمرة الأولى وتثبيت ثغرة ذكاء اصطناعي يوم صفر تُخالف المصادقة الثنائية

كشف جوجل للمرة الأولى وتثبيت ثغرة ذكاء اصطناعي يوم صفر تُخالف المصادقة الثنائية

20 hardware

اكتشفت جوجل ثغرة صفر يوم تم إنشاؤها بواسطة الذكاء الاصطناعي

*ملخص للأحداث*

أعلنت مجموعة Google Threat Intelligence Group (GTIG) عن اكتشاف أولى وتثبيتها لثغرة صفر يوم جديدة. تم توليد الثغرة باستخدام الذكاء الاصطناعي، وليس بكتابة يدويّة من قبل إنسان.

هدف الهجوم
تدخل واسع النطاق في نظام التوثيق ثنائي العامل (2FA) لتطبيق ويب مفتوح المصدر لإدارة الأنظمة.

كيف تم التعرف على آثار الذكاء الاصطناعي
في كود Python كانت هناك "توقيعات" – تقييم CVSS مزيف، تنسيق تعليمي نموذجي وأنماط شائعة في نماذج اللغة الكبيرة (LLM).

سبب الثغرة
خطأ منطق: افترض المطور أن مكوّنًا معينًا في النظام دائمًا آمن ولم يجرِ فحصًا. عبر هذا المكوّن غير المُتحقق منه، تجاوز المتسللون 2FA.

هدف الهجوم
التطبيق المحدد لا يُكشف عنه من قبل جوجل.

دور Gemini
بحسب الباحثين، لم تُستخدم نموذج Gemini أثناء إنشاء الثغرة.

الوقاية
تم إيقاف الهجوم قبل أن يصبح واسع النطاق.

ما لاحظته GTIG إضافيًا
1. أساليب هجوم جديدة
يستخدم المتسللون الذكاء الاصطناعي ليس فقط لإنشاء كود خبيث، بل أيضًا لتجاوز بنية الأنظمة الذكية نفسها.

2. خداع الدور
يضع القراصنة طلبات كما لو كانوا خبراء أمنيين، مما يدفع النماذج للسلوك بطريقة تختلف عن القيود المحددة.

3. تحميل قواعد بيانات ضخمة
تُحمَّل داخل النماذج أدلة كاملة للثغرات، ثم يُستخدم أداة OpenClaw لتصحيح البرامج الخبيثة في بيئة مُتحكم فيها قبل النشر الفعلي.

النتيجة
نجحت جوجل في كشف وتحييد ثغرة تم إنشاؤها بواسطة الذكاء الاصطناعي بفضل تحليل مفصل للكود والتعرف على "التوقيع" التعلمي. هذا يبرز ضرورة فحص المنطق المستمر للتطبيقات وإدراك أن المتسللين قد يستخدمون الذكاء الاصطناعي كأداة لإنشاء الهجمات وتجاوز آليات الحماية الخاصة بالأنظمة نفسها.

التعليقات (0)

شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.

لا توجد تعليقات بعد. اترك تعليقًا وشارك رأيك!

لترك تعليق، يرجى تسجيل الدخول.

سجّل الدخول للتعليق