← كل الأخبار
الذكاء الاصطناعي١٠ سبتمبر ٢٠٢٦

تقارير: استغلال ثغرات برمجية متزايد بسبب أدوات الذكاء الاصطناعي

شارك

قال باحثون من شركة Proofpoint إن أربع مجموعات قرصنة على الأقل تستخدم حزمة استغلال متقاربة تستهدف متصفحات مبنية على Chromium وإصدارات قديمة من Windows. وتُسمّى الحزمة BlueMoon، وتجمع ثلاث ثغرات لتمكين المهاجمين من تثبيت برمجيات خبيثة يختارونها، فيما تلقت الثغرات الثلاث ترقيعات خلال الساعات الأربع والعشرين الماضية. ويرجّح الباحثون أن الذكاء الاصطناعي ساعد على اكتشاف الثغرات وتطوير الاستغلال بسرعة، مستفيدًا من الفجوة بين صدور التصحيح ووصوله إلى المتصفحات والأنظمة.

الحقائق الأساسية

  • تستغل BlueMoon ثغرتين في Chromium وثغرة في نواة Windows، وتتيح تثبيت برمجيات خبيثة يختارها المهاجم.

    «BlueMoon exploits two Chromium vulnerabilities and one in the kernel of Windows 10 (Oct 2018 Update), Windows Server 2019, Windows 10 2004, Windows Server 2022, and the initial release of Windows 11.»
    عرض المصدر ←
  • رصد الباحثون استخدام الحزمة لدى أربع مجموعات قرصنة على الأقل، لبعضها صلات بالحكومة الصينية.

    «A nearly identical exploit kit that targets critical vulnerabilities in both Chromium-based browsers and older versions of Windows is being actively used by at least four hacking groups, some of which have ties to the Chinese government.»
    عرض المصدر ←
  • يرى Proofpoint أن استخدام الذكاء الاصطناعي ربما أسهم في اكتشاف الثغرات بوتيرة أسرع من العمل البشري وحده.

    «Another likely contributor was the use of AI, which can often spot vulnerabilities faster than discovery performed solely by humans.»
    عرض المصدر ←

المصادر

شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح

صحّح هذا الخبر
تقارير: استغلال ثغرات برمجية متزايد بسبب أدوات الذكاء الاصطناعي — رادار