شبكة بوت x47.c لنظام Windows تستغل مفاتيح واجهة برمجة تطبيقات Grok في عمليات مدعومة بالذكاء الاصطناعي

Regulators reviewing consumer protection risks associated with advanced AI systems

تجمع شبكة بوت حديثة التوثيق لنظام Windows تُدعى x47.c بين وظائف البرمجيات الخبيثة التقليدية والاستخدام غير المصرح به لواجهة برمجة تطبيقات Grok التابعة لشركة xAI. وأفاد باحثون أمنيون بأن العملية تبحث في الأنظمة المصابة عن بيانات اعتماد واجهة البرمجة ويمكنها استهلاك حصة الذكاء الاصطناعي المدفوعة الخاصة بالضحية.

الوصول المسروق إلى واجهة البرمجة يتحول إلى مورد تشغيلي

تُظهر الحملة كيف يمكن لمفتاح واجهة البرمجة أن يعمل كبيانات اعتماد وكأصل قابل للفوترة في آن واحد. وبمجرد الحصول عليه، قد يكشف المفتاح عن سعة الحساب وسجل الاستخدام وحدود الخدمة، مع السماح للمهاجم بإرسال طلبات تحت هوية الضحية. ويُذكر أن شبكة البوت تستخدم المخرجات المولَّدة لدعم أجزاء من سير عملها بدلاً من الاعتماد فقط على أوامر ثابتة.

لا يجعل هذا التصميم البرمجية الخبيثة مستقلة ذاتياً، لكنه يوسّع سطح إساءة الاستخدام حول محطات عمل المطورين ومضيفات الأتمتة. ويمكن جمع المفاتيح المخزَّنة في النصوص البرمجية وملفات البيئة وسجل الأوامر أو سجلات البناء إلى جانب بيانات المتصفح والنظام.

بيانات اعتماد الذكاء الاصطناعي تحتاج إلى نفس ضوابط الأسرار الأخرى

ينبغي على الفرق إبقاء مفاتيح واجهة البرمجة خارج مستودعات الشيفرة المصدرية، وتقييد نطاقها، ومراقبة الاستهلاك غير المعتاد، وتدويرها عند الاشتباه في اختراق نقطة النهاية. ويمكن لحدود الإنفاق والتنبيهات من جانب الخدمة أن تقلل الأثر المالي، بينما ينبغي أن ترصد تحليلات نقاط النهاية اكتشاف بيانات الاعتماد والطلبات غير المتوقعة إلى واجهات برمجة الذكاء الاصطناعي.

يعزز هذا الحادث الصلة بين الدفاع ضد البرمجيات الخبيثة والأمن السيبراني-الفيزيائي: ينبغي جرد خدمات الذكاء الاصطناعي وحوكمتها ومراقبتها مثل أي اعتماد خارجي آخر.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *