كشفت تقارير أمنية حديثة عن ظهور جيل جديد من البرمجيات الخبيثة التي تستخدم تقنيات الذكاء الاصطناعي لإعادة كتابة شفراتها البرمجية ذاتياً، مما يجعل عملية اكتشافها من قبل أنظمة الحماية التقليدية تحدياً تقنياً معقداً.
برومبتفلوكس: البرمجية التي تغير جلدها
رصدت مجموعة الاستخبارات الأمنية السيبرانية برمجية خبيثة تجريبية أُطلق عليها اسم برومبتفلوكس (PromptFlux)، تعتمد على نماذج ذكاء اصطناعي مثل جيميناي لإعادة كتابة شفرتها بشكل دوري كل ساعة. تهدف هذه الآلية إلى إرباك أنظمة مكافحة البرمجيات الخبيثة التي تعتمد على مطابقة الأنماط المكتشفة مسبقاً، حيث تصبح البرمجية أشبه بهدف متحرك يصعب تثبيت بصمته الرقمية.
تتخذ هذه البرمجية أشكالاً متعددة؛ ففي بعض النسخ، يقوم الذكاء الاصطناعي بإعادة كتابة كامل الشفرة مع الحفاظ على الوظائف الأساسية، بينما تكتفي نسخ أخرى بتعديل أجزاء محددة من الكود، وقد تم رصد نحو 70 نسخة مختلفة منها خلال فترة زمنية وجيزة لا تتعدى 4 ساعات.
تطور الهجمات السيبرانية
لا تتوقف خطورة هذه البرمجيات عند الجانب النظري؛ إذ أشارت تقارير تقنية إلى استخدام مجموعات قرصنة دولية، مثل إيه بي تي 28، لأساليب مشابهة في هجمات استهدفت أهدافاً في أوكرانيا، مستعينة بنماذج ذكاء اصطناعي متنوعة مثل كوين 2.5 الصيني، مما يشير إلى توجه عالمي نحو استغلال الذكاء الاصطناعي في تطوير سلاح سيبراني متطور.
هل فقدت برامج الحماية فاعليتها؟
على الرغم من التحديات التي تفرضها هذه التقنيات، يؤكد الخبراء أن عصر التطبيقات الأمنية لم ينتهِ. فالبرمجيات الخبيثة، مهما بلغت درجة تطورها، تظل محكومة بـ بصمة سلوكية ووظيفية لا يمكن إخفاؤها بالكامل.
تعتمد أنظمة الحماية الحديثة، مثل ويندوز ديفندر، على تقنيات التعلم الآلي والذكاء الاصطناعي لرصد الأنشطة المريبة داخل النظام، بدلاً من الاعتماد الكلي على مطابقة الشفرات. فإذا أظهر برنامج ما سلوكاً غير طبيعي أو محاولة للوصول إلى ملفات حساسة، سيقوم النظام بحظره وتنبيه المستخدم فوراً، بصرف النظر عن شكل شفرته البرمجية.
ويشدد المختصون على أن هذه التطورات تزيد من ضرورة الاعتماد على برامج حماية محدثة باستمرار، وتتمتع باتصال دائم بالسحابة الأمنية لضمان مواكبة الأساليب الهجومية الجديدة لحظة بلحظة.


