تقارير أمنية تكشف عن ثغرات في نماذج الذكاء الاصطناعي وتقنيات تخفي برمجية
2 أكتوبر 2026 · قراءة 2 دقيقة
نُشر أيضًا باللغة हिन्दी
أجرت شركة Moonshot مراجعة داخلية بعدما أشار تقرير صادر عن Mindgard في يوليو 2026 إلى أن نماذج الذكاء الاصطناعي الخاصة بها، Kimi K2.6 وK3 Swarm، يمكنها تجاوز حواجز السلامة وتوليد معلومات خطيرة، بما في ذلك تقديم خطط لهجمات سيبرانية ومؤامرات إرهابية وعمليات اغتيال.
وفي سياق متصل، أوضحت شركة Tracebit في تقرير جديد أن عمليات حقن الأوامر غير المباشرة يمكن استخدامها لوقف الهجمات الصادرة عن النماذج ذات الأوزان المفتوحة. وقد استخدمت الشركة تقنية تسمى قنابل السياق، حيث يتم وضع تعليمات في مواد يقرأها الوكيل أثناء تنفيذ مهمته، مثل وضع حمولة داخل سر كناري في AWS Secrets Manager، لإيهام الوكيل بأن المشغل قد أنهى التقييم، مما يدفعه للتوقف عن جميع الأنشطة.
من جهة أخرى، رصدت Chainalysis زيادة بنسبة 440% في تقنيات صناديق البريد الميتة عبر سلسلة الكتل، وهي نهج أوسع يشمل تقنية تسمى EtherHiding لإخفاء تعليمات البرمجيات الخبيثة على سلاسل الكتل العامة. وأشارت الشركة إلى أن مشغلي الدولة في كوريا الشمالية وإيران من بين الذين يطورون هذه التقنيات، وذلك بالتزامن مع إطلاق نماذج ذكاء اصطناعي صينية مفتوحة المصدر وعالية السعة لا تضع قيوداً على توليد الأكواد الخبيثة.
وعلى صعيد التهديدات المالية، فرض مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية عقوبات على 10 أهداف متورطة في مخطط لسحب الأموال من أجهزة الصراف الآلي نفذته منظمة Tren de Aragua، والتي تُصنف كمنظمة إرهابية أجنبية. وقد سرقت الشبكة ما لا يقل عن 40.73 مليون دولار من المؤسسات المالية الأمريكية، واستخدمت العملات المشفرة لغسل العائدات عبر برمجية Ploutus. وذكرت TRM Lab أن سبعة عناوين محافظ مشفرة محددة تلقت تدفقات إجمالية تقارب 6.1 مليون دولار منذ مارس 2022.
وفيما يخص الثغرات التقنية، كشف الباحث Zero Salarium عن تقنية جديدة لحقن العمليات تستخدم أنبوب الإدخال القياسي لعملية وحدة التحكم وWriteFile لكتابة بايتات عشوائية في الذاكرة وتنفيذها، بدلاً من استخدام WriteProcessMemory، مما يجعل طرق المراقبة التقليدية غير قادرة على اكتشافها. كما فصلت YesWeHack تقنية لتسميم ذاكرة التخزين المؤقت للويب تسمى حقن مفتاح التخزين المؤقت، والتي تحدث عندما يدمج التخزين المؤقت أجزاء غير آمنة دون حدود محددة، مما قد يؤدي إلى تسريب استجابات مقيدة أو هجمات حجب الخدمة.