بحث
جوجل تكشف: قراصنة دوليون يستخدمون Gemini في الهجمات
الأمن السيبراني #جوجل #Gemini

جوجل تكشف: قراصنة دوليون يستخدمون Gemini في الهجمات

منذ 6 ساعات 7 مشاهدة 0 تعليق 2 دقائق قراءة
7 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

لم يعد الذكاء الاصطناعي مجرد أداة لتحسين الإنتاجية أو البحث عن المعلومات، بل أصبح سلاحاً جديداً في أيدي القراصنة. فقد اعترفت شركة جوجل رسمياً بأن نموذجها اللغوي الشهير Gemini أصبح الخيار المفضل للهجمات السيبرانية التي ترعاها دول مثل روسيا والصين وكوريا الشمالية وإيران.

تقرير جوجل الأمني يكشف المستور

في تقرير موسع صادر عن مجموعة استخبارات التهديدات في جوجل (Google’s Threat Intelligence Group)، وثقت الشركة انتهاكات متعددة لشروط الخدمة من قبل مهاجمين مرتبطين بدول تُصنف ضمن قائمة التهديدات النشطة. وأشار التقرير إلى أن معظم استخدامات Gemini الموثقة تركزت على المراقبة الآلية، وتحديد الأهداف عالية القيمة مثل الشركات والجماعات الانفصالية والمعارضين.

لكن الأمر لم يتوقف عند المراقبة؛ حيث رصدت جوجل مجموعات قرصنة مرتبطة بالصين وإيران تنفذ حملات أكثر تطوراً. شملت هذه الأنشطة تصحيح أخطاء الأكواد البرمجية للاستغلال (Exploit Code) والهندسة الاجتماعية. وفي إحدى الحالات الخطيرة، قامت مجموعة مرتبطة بإيران بتطوير إثبات لمفهوم استغلال ثغرة معروفة في برنامج WinRAR.

كيف يخدع الهاكرز الذكاء الاصطناعي؟

أحد الأمثلة البارزة التي ذكرها التقرير يتعلق بمجموعة تُعرف داخلياً باسم APT31. استخدمت هذه المجموعة موجهات (Prompts) في Gemini تتظاهر فيها بأنها "باحث أمني يجرب أدوات Hexstrike MCP". وبما أن Gemini لا يستطيع التمييز بين الباحث الأمني الشرعي (الهاكر الأخلاقي) والمهاجم الخبيث، فقد قدم النموذج الإجابات المطلوبة التي ساعدت المهاجمين في اختبار الثغرات.

دعاية سياسية وبرمجيات خبيثة

إلى جانب الهجمات التقنية، يُستخدم Gemini في كتابة وتصحيح أكواد البرمجيات الخبيثة (Malware). كما أشار التقرير إلى أن جهات تهديد من الصين وإيران وروسيا والسعودية تنتج محتوى دعاية سياسية وسخرية لترويج أفكار محددة عبر المنصات الرقمية وحتى الوسائط المادية.

ختاماً، أكدت جوجل أنها قامت بتقييد الوصول إلى Gemini للمستخدمين الذين تمكنت من تحديدهم بثقة على أنهم ضارون، بما في ذلك فرق القرصنة المدعومة من الدول التي تم رصدها.

الأسئلة الشائعة

وفقاً لتقرير جوجل، تستخدم مجموعات من روسيا والصين وكوريا الشمالية وإيران وإيران نموذج Gemini في هجماتها.

يستخدمونه في المراقبة الآلية، اكتشاف الثغرات الأمنية، تصحيح أكواد البرمجيات الخبيثة، والهندسة الاجتماعية.

قامت جوجل بتقييد الوصول إلى Gemini للحسابات والمستخدمين الذين حددتهم كجهات ضارة أو فرق قرصنة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!