نصاب من النماذج

نشرت سيسكو تالوس يوم الثلاثاء بحثًا عن CLOSEDQUORUM، وهي زرعية لنظام ويندوز تقرر خطوتها التالية بسؤال نماذج ذكاء اصطناعي تجارية بدل انتظار مشغّل بشري. وتصفها تالوس بأنها أول زرعية ويندوز موثقة علنًا تطبّق هذا النهج على القيادة والسيطرة التكتيكية.

الفارق مهم. فالبرمجية الخبيثة التي تستدعي خدمة ذكاء اصطناعي لصياغة رسالة تصيّد ما زالت تتلقى أوامرها من إنسان. أما هذه، بحسب تالوس، فلا: الزرعية «لا تتطلب أوامر متواصلة من مشغّل بشري ولا تكليفًا من خادم قيادة وسيطرة مخصص يديره المهاجم»، والعملية الديناميكية بكاملها مفوَّضة إلى الذكاء الاصطناعي.

كيف يجري التصويت

يستفسر CLOSEDQUORUM بالتتابع من أربعة مزودي نماذج تجاريين — ديب سيك، وكوين من علي بابا، وميسترال، وجيميني من جوجل — عما ينبغي أن تفعله الزرعية تاليًا. ويدلي كل مزود عمليًا بصوت، وتحدد الأغلبية الإجراء الذي يُنفَّذ. وعند تعادل الأصوات، تقول تالوس إن لديب سيك أولوية الترجيح.

للتصميم منطق تشغيلي واضح: لا خادم يسيطر عليه المهاجم يمكن مصادرته، ولا مزود واحد يوقف تعليق حسابه الحملة، ومسار قرار يتغير بين تشغيل وآخر لأن النماذج تتغير.

كابلات شبكة موصولة بمنافذ محوّل شبكي
نصيحة الرصد تستهدف أنماط الحركة لا النطاقات المحجوبة. صورة توضيحية. Vladimir Srajber · pexels · Pexels License

ما صُمم لسرقته

قدرات الزرعية سرقة بيانات اعتماد تقليدية. تصف تالوس تفريغ ذاكرة LSASS، واستخراج كلمات المرور المحفوظة من كروم وإيدج وفايرفوكس، والسرقة من محافظ العملات المشفّرة ومنها ميتاماسك وإكسودس ومحافظ إيثريوم. والجديد ليس فيما تأخذه بل فيمن يقرر متى تأخذه.

لم يُرصد في هجمات فعلية

هذا اكتشاف بحثي لا تقرير حادثة، وتالوس صريحة بشأن حدود ما تعرفه. تقول الشركة إنه ليس لديها تأكيد على نشره في هجمات فعلية. وقد تتبعت نسخ التطوير على مدى سبعة أيام، وتقول إن آثارًا في العينات تربط المطوّر بنشاط في منتديات إجرامية يعود إلى 2025.

ظهر CLOSEDQUORUM عبر CAIRN، وهي حزمة أدوات بحثية أصدرتها تالوس في اليوم نفسه وتصفها بأنها مشروع لتعقب البرمجيات الخبيثة الناشئة المدمجة بالذكاء الاصطناعي وتصنيفها وتتبعها. ونُشرت الأداة والاكتشاف الأول معًا، وهو ما يشي بمدى حداثة هذه الفئة.

شاشة حاسوب محمول تعرض أسطرًا من شيفرة برمجية
الزرعية تستهدف كلمات المرور المحفوظة ومحافظ العملات المشفّرة. صورة توضيحية. Daniil Komov · pexels · Pexels License

لماذا يصعب رصده

تنصح تالوس المدافعين بالتركيز على الخصائص السلوكية بدل حجب النطاقات، فالرد المعتاد بإضافة خادم القيادة إلى قائمة حجب لا ينفع حين يكون خادم القيادة أربع واجهات برمجية عامة تستدعيها البرمجيات الاعتيادية أيضًا.

وتشير بدلًا من ذلك إلى مؤشرات مترابطة: حركة واجهات برمجية نحو عدة مزودي ذكاء اصطناعي من جهاز واحد، مقترنة بسلوكيات مثل الوصول إلى LSASS أو الحقن في عمليات موقوفة أو إنشاء ثبات عبر WMI. كل مؤشر بمفرده ضجيج، ومجتمعة تشكل بصمة.

ما ينبغي متابعته

يتبع ذلك سؤالان. الأول ما الذي سيفعله المزودون الأربعة المذكورون حيال حركة بهذا الشكل، ما دامت فرق مكافحة إساءة الاستخدام لديهم ترى النمط من جهتها من الواجهة البرمجية. والثاني ما إذا كان CLOSEDQUORUM، أو شيء مبني على الفكرة نفسها، سيظهر في اختراق فعلي — وعندها يتوقف الجدل حول ما إذا كانت الفئة حقيقية.