الذكاء الاصطناعي يكتشف ثغرة خطيرة في Zoom كانت تهدد أجهزة المستخدمين

كشفت شركة متخصصة في الأمن السيبراني عن ثغرة أمنية خطيرة في تطبيق Zoom، كان من الممكن استغلالها للسيطرة على أجهزة المشاركين في مكالمات الفيديو، بما في ذلك الهواتف الذكية وأجهزة الكمبيوتر التي تعمل بأنظمة iOS وAndroid وWindows وMac وLinux.

واللافت في الواقعة أن باحثي الأمن السيبراني استعانوا بأداة ذكاء اصطناعي عامة للمساعدة في اكتشاف الثغرة وإعادة إنتاجها، ما يسلط الضوء على الدور المتزايد للذكاء الاصطناعي في مجال اكتشاف التهديدات الرقمية.

ثغرة Zoom مرتبطة بمشاركة الشاشة

ارتبط الخلل الأمني بمكالمات Zoom التي تتضمن خاصية مشاركة الشاشة، وكان يمكن للمهاجم استغلال الثغرة بطريقة خفية أثناء المكالمة.

وتكمن خطورة هذا النوع من الهجمات في إمكانية حدوث محاولة الاختراق دون الحاجة إلى قيام الضحية بالضغط على رابط أو تنفيذ إجراء مباشر، ما يعني أن المستخدم قد لا يلاحظ تعرض جهازه لمحاولة استغلال.

أجهزة iPhone وAndroid والكمبيوتر مهددة

شملت الثغرة مجموعة واسعة من الأجهزة التي يدعمها تطبيق Zoom، بما في ذلك الهواتف والأجهزة التي تعمل بنظامي iOS وAndroid، إلى جانب أجهزة Windows وMac وLinux.

وأدى اتساع نطاق الأجهزة المتأثرة إلى زيادة خطورة المشكلة، خصوصاً بالنسبة إلى الشركات والمؤسسات التي تعتمد على اجتماعات الفيديو في التواصل الداخلي وإدارة الأعمال.

الذكاء الاصطناعي يسرع اكتشاف الثغرة

تمكن باحثو شركة الأمن السيبراني من اكتشاف الخلل بمساعدة أداة ذكاء اصطناعي عامة، حيث تمكن الباحثون من إعادة إنتاج الثغرة باستخدام أقل من 20 إدخالاً للنموذج.

ويرى الباحثون أن اكتشاف ثغرة من هذا المستوى كان يمكن أن يتطلب في السابق أشهراً من العمل وفريقاً متخصصاً في البحث الأمني، بينما ساهم الذكاء الاصطناعي في تسريع عملية تحليل النظام والوصول إلى الخلل.

وتعكس الواقعة تحول الذكاء الاصطناعي إلى أداة متقدمة يمكن للباحثين الأمنيين الاستفادة منها في فحص البرمجيات والبحث عن نقاط الضعف.

خطر امتداد الهجوم إلى بيانات الشركات

تزداد خطورة مثل هذه الثغرات عندما يكون الجهاز المستهدف جزءاً من شبكة شركة أو مؤسسة.

ففي حال تمكن المهاجم من الوصول إلى جهاز مستخدم، قد يحاول استغلاله للوصول إلى بيانات أو أنظمة أخرى داخل الشبكة، ما يجعل حماية تطبيقات الاجتماعات المرئية جزءاً مهماً من منظومة الأمن السيبراني للمؤسسات.

Zoom تعالج الثغرة الأمنية

بعد اكتشاف المشكلة، أبلغت شركة الأمن السيبراني Zoom بالثغرة، لتعمل الشركة على معالجة الخلل وإجراء التحديثات اللازمة على خوادمها وتطبيقاتها.

كما أصدرت Zoom بياناً أمنياً تناول الإجراءات التي اتخذتها لمعالجة المشكلة والحد من إمكانية استغلالها.

الذكاء الاصطناعي يدخل سباق الأمن السيبراني

تسلط هذه الواقعة الضوء على تطور جديد في مجال الأمن السيبراني، إذ أصبح الذكاء الاصطناعي قادراً على مساعدة الباحثين في اكتشاف نقاط ضعف برمجية خلال فترة أقصر من الأساليب التقليدية.

وفي المقابل، تفرض هذه القدرات تحديات جديدة، لأن التقنية نفسها يمكن أن يستفيد منها الباحثون في حماية الأنظمة، كما يمكن أن تصبح أداة يستخدمها المهاجمون للبحث عن الثغرات بصورة أسرع.

ومع استمرار تطور أدوات الذكاء الاصطناعي، يتوقع أن يصبح استخدامها في اكتشاف الثغرات وتحليل البرمجيات ومواجهة الهجمات الإلكترونية جزءاً متزايد الأهمية من استراتيجيات الأمن السيبراني.

 

شارك هذا الخبر
يوسف إبراهيم
يوسف إبراهيم
المقالات: 1307

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *