ذات صلة

اخبار متفرقة

أزمة عالمية في الرقائق: لماذا قد تبقى أسعار الرام والتخزين مرتفعة حتى عام 2027؟

أزمة ذاكرة عالمية تقودها تقنيات الذكاء الاصطناعي تشير التقديرات إلى...

نجح في جذب 20 ألف متابع خلال ساعات.. حساب المرشد الإيراني على X يثير الجدل

أثارت تقارير Tech Transparency Project ضجة بإظهار حساب جديد...

بشرى تلفت الأنظار بإطلالة غير تقليدية..شاهد

إطلالة بشرى الجديدة أظهرت بشرى عبر حسابها الرسمي على إنستجرام...

ما تأثير تناول الكركم يوميًا على الجسم؟

يساعد تناول الكركم يوميًا في تقليل الالتهاب وتحسين المزاج...

نصائح لمرضى الجيوب الأنفية في ظل تقلبات الجو

تواجه هذه الأيام تقلبات جوية ونشاط رياح وأتربة، مما...

حملة اختراق تستهدف المطورين عبر إعلانات جوجل ونماذج كلود الوهمية

تهديد يركز على المطورين عبر إعلانات مضللة

أطلق قراصنة حملة خطيرة تستهدف المطورين عبر استغلال الاهتمام المتزايد بأدوات الذكاء الاصطناعي، وتظهر بمظهر مفيد لكنها تحمل برمجيات ضارة مدمرة عند تشغيلها.

توصل الضحايا عبر روابط ترويجية خداعية في منصة إعلانات مدفوعة من جوجل، وتؤدي إلى صفحات تبدو مطابقة للصفحة الرسمية لتحميل أداة “كلود كود”، وتدفع المطورين لنسخ ولصق أوامر برمجية في واجهة سطر الأوامر، مما يؤدي فورًا إلى تفعيل البرمجية الخبيثة “تيرا ستيلر”.

لماذا يزداد الخطر مع الاعتماد على الذكاء الاصطناعي

يركز المهاجمون على الهندسة الاجتماعية لاستغلال ثقة المطورين في علامات تجارية كبرى مثل جوجل وأنثروبيك، بدلاً من استهداف الثغرات التقنية، ويمثل ذلك تحديًا في الأمن بسلسلة توريد البرمجيات.

ما يفعله التهديد عند نجاحه

تسْرق البرمجية كلمات المرور ومفاتيح التشفير والبيانات المالية المخزنة على أجهزة الضحايا، ما يؤدي إلى اختراقات مؤسسية واسعة.

خلاصة

يبرز هذا التهديد أهمية اليقظة للمطورين عند استخدام أدوات الذكاء الاصطناعي الحديثة، والحذر من الروابط الدعائية المزيفة والتلاعب بسطر الأوامر.

spot_img
spot_imgspot_img

تابعونا على