كشفت تقارير تقنية حديثة عن ظهور جيل جديد من البرمجيات الخبيثة التي تمتلك قدرة فائقة على تغيير شفراتها البرمجية بشكل دوري مستعينة بأدوات الذكاء الاصطناعي لجعل مهمة اكتشافها من قبل أنظمة الحماية أمرا بالغ الصعوبة.
واوضحت تحليلات خبراء الامن السيبراني ان هذه البرمجيات التي اطلق عليها اسم برومبتفلوكس تقوم بإعادة كتابة كودها البرمجي كل ساعة تقريبا مستغلة نماذج ذكاء اصطناعي متطورة لتجنب البصمات الرقمية التقليدية التي تعتمد عليها برامج مكافحة الفيروسات.
وبينت الدراسات ان هذه التقنية تجعل من البرمجية هدفا متحركا يصعب ملاحقته اذ يطلب القراصنة من نماذج لغوية مثل جيميناي تحديث الشفرة مع الحفاظ على الوظائف التخريبية مما يمنحها مرونة عالية في التخفي والانتشار.
تحديات امنية غير مسبوقة
واكد الباحثون انهم رصدوا عشرات النسخ المختلفة من هذه البرمجيات خلال ساعات قليلة مما يشير الى استخدام آلي ومكثف لهذه التقنية في شن هجمات سيبرانية معقدة تستهدف مؤسسات حساسة في مختلف دول العالم.
واضافت التقارير ان مجموعات قرصنة دولية بدات بالفعل في تبني هذه الاستراتيجية مستخدمة نماذج ذكاء اصطناعي متنوعة لتنفيذ هجمات ضد اهداف متعددة مما يفرض واقعا جديدا يتطلب استجابة سريعة من شركات الامن الرقمي العالمي.
واشار التقرير الى ان هذه البرمجيات ليست استثناء بل هي جزء من موجة متصاعدة حيث تعتمد كيانات تقنية غير معروفة اساليب مشابهة لتجاوز الفحوصات الامنية التي تعتمد على انماط برمجية ثابتة تم اكتشافها مسبقا.
هل انتهى عصر الحماية التقليدية
واوضحت التحليلات ان ظهور هذه الادوات لا يعني بالضرورة فشل التطبيقات الامنية اذ ان البرمجيات الخبيثة تترك خلفها بصمات سلوكية لا يمكن للذكاء الاصطناعي محوها تماما مما يتيح للبرامج الحديثة رصدها وتحديد هويتها.
وشدد الخبراء على ان انظمة الحماية المتطورة مثل ويندوز ديفندر باتت تعتمد بشكل مكثف على التعلم الآلي لمراقبة السلوكيات المريبة داخل الانظمة بدلا من الاكتفاء بفحص الشفرات البرمجية التي قد تتغير بشكل مستمر.
وبين التقرير ان تفعيل التحديثات الدورية لتطبيقات الامن والاتصال الدائم بقواعد البيانات السحابية اصبح ضرورة قصوى للمستخدمين لمواجهة هذه المخاطر المتطورة وضمان حماية الانظمة من الهجمات التي تستغل فجوات الذكاء الاصطناعي في التسلل الرقمي.
