أداة قرصنة خفية تستهدف بنية الذكاء الاصطناعي وتختبئ في النقاط العمياء للضحايا
CrowdStrike
اكتشف باحثو CrowdStrike دودة تهاجم سلسلة توريد برامج الذكاء الاصطناعي. يسرق البرنامج الخبيث بيانات الاعتماد، ويحصل على وصول إلى الأنظمة، ويدمر الملفات، متخفياً في هيئة أنشطة وكيل ذكاء اصطناعي شرعية، مما يجعل اكتشافه صعباً للغاية.
كشفت شركة CrowdStrike عن وجود دودة شبكية تهاجم سلسلة توريد برمجيات الذكاء الاصطناعي. يستخدمها المهاجمون لسرقة رموز الوصول والمفاتيح التشفيرية وبيانات اعتماد الخوادم، بالإضافة إلى إتلاف الملفات وحظر الوصول إلى البنية التحتية المخترقة. تعمل الدودة على عدة مراحل: أولاً تقوم بالاستطلاع، ثم تبحث عن البيانات الحساسة بما في ذلك رموز npm التي تمنح الوصول إلى خوادم إدارة الحزم. بعد الحصول على الامتيازات، تنشر "مفتاح الإيقاف" لتدمير البيانات. التحدي الرئيسي في الكشف هو أن نشاط الدودة لا يمكن تمييزه تقريبًا عن الإجراءات المشروعة لوكلاء تطوير الكود في الذكاء الاصطناعي، كما أن القياس عن بُعد يصبح مثقلًا بسبب تشابه الأنماط. بالإضافة إلى ذلك، تؤدي التأخيرات المضمنة في التنفيذ (التي تتراوح من ساعات إلى أيام) إلى صعوبة تحديد العلاقات السببية. لا تربط CrowdStrike الدودة بمجموعة محددة، لكنها تشير إلى أنها تندرج ضمن تطور الهجمات على البنية التحتية للذكاء الاصطناعي من قبل مجموعات مثل TeamPCP (Altered Spider) والمخترقين الكوريين الشماليين.
المصدر: Wired AI —
الأصلي
