Connect with us

أخبار الاختراقات

تحذيرات أمنية تتعلق بثغرة بروتوكول واي فاي

Avatar of هند عيد

Published

on

wifi.png

 الثغرة الأمنية في بروتوكول واي فاي IEEE 802.11

تم اكتشاف ثغرة أمنية خطيرة في بروتوكول واي فاي IEEE 802.11، والتي تعد من أكثر البروتوكولات استخدامًا في العالم.

وتتمثل هذه الثغرة في سوء استخدام مجموعة المفاتيح المؤقتة (GTK)، ويسمح للمخترقين باختطاف حركة المرور للشبكة اللاسلكية.

وهذه الثغرة تعرض شبكات الواي فاي للتنصت وسرقة المعلومات.

وبالتالي، ينبغي على مستخدمي الواي فاي اتخاذ إجراءات احترازية، مثل تحديث برمجياتهم والتأكد من استخدام بروتوكول HTTPS بدلاً من HTTP أثناء تصفح الإنترنت عبر شبكة الواي فاي.

وينبغي أيضًا تغيير كلمات المرور المستخدمة للاتصال بالشبكة اللاسلكية بصفة دورية. وعلينا جميعًا توخي الحذر الشديد واتباع أفضل الممارسات الأمنية لتأمين شبكاتنا اللاسلكية.

كيفية استغلال الثغرة الأمنية في بروتوكول واي فاي

بعد الاطلاع على تفاصيل الثغرة الأمنية في بروتوكول واي فاي IEEE 802.11، يمكن للهاكرز استغلال الثغرة من خلال استخدام تقنية الـ “buffer overflow”، وذلك بإرسال كمية كبيرة من البيانات إلى نقطة الوصول للشبكة اللاسلكية، مما يتسبب في تجاوز نطاق الذاكرة المخصصة للبرنامج ولذلك فإن الهجوم يشكل خطرًا كبيرًا على أمان البيانات المنقولة عبر الشبكة.

يجب على المستخدمين اتخاذ خطوات عملية للوقاية من هذا النوع من الهجمات، مثل تحديث البرامج والأنظمة بأحدث الإصدارات، واستخدام بروتوكول HTTPS للحماية من الحقن الخبيث، وعدم الوصول إلى شبكات WiFi العامة غير المشفرة.

معايير الأمان التي يجب اتباعها في استخدام بروتوكول واي فاي

يعتبر استخدام معايير الأمان المناسبة في استخدام بروتوكول واي فاي من الأهمية بمكان. ولتحقيق ذلك، يجب على المستخدمين الالتزام بتحديث البرامج والتطبيقات الخاصة بهم بشكل منتظم، واستخدام بروتوكول الأمان WPA2، والتخلص من اسماء الشبكات اللاسلكية الافتراضية وتغييرها بأسماء قوية وغير معروفة، وعدم التماس اتصالات شبكات واي فاي المجهولة.

بالإضافة إلى ذلك، يجب استخدام كلمات مرور قوية وغير منتظمة واستخدام وظيفة التشفير المضمّنة في المودم الخاص بك، والحرص على عدم تشارك كلمات السر مع أي شخص. وعلى الرغم من أن استخدام بروتوكول الأمان WPA3 قد يشكّل تحسّناً في معايير الأمان، إلا أن الأمر يتطلّب الانتظار حتى يتم تحديث جميع الأجهزة الخاصة بك قبل الانتقال إلى هذا البروتوكول الجديد.

أخبار الاختراقات

مخاطر الذكاء الاصطناعي البيولوجية.. أنثروبيك تحبط محاولات لاستغلال كلود في تطوير أسلحة

Avatar of هدير ابراهيم

Published

on

مخاطر الذكاء الاصطناعي البيولوجية. أنثروبيك تحبط محاولات لاستغلال كلود في تطوير أسلحة

كشفت شركة أنثروبيك عن مخاطر الذكاء الاصطناعي البيولوجية بعد رصدها وإحباط محاولات لاستغلال نماذج كلود في أنشطة قد تدعم تطوير أسلحة بيولوجية، إلى جانب استخدامات خبيثة أخرى شملت التجسس والاحتيال والمراقبة.

مخاطر الذكاء الاصطناعي البيولوجية تثير تحذيرات جديدة

أوضحت أنثروبيك في أحدث تقرير لها حول التهديدات المرتبطة بالذكاء الاصطناعي أنها رصدت خمس حالات استخدمت فيها جهات مختلفة نماذجها بطرق يمكن أن تدعم تطوير أسلحة بيولوجية.

وتقول الشركة إن هذا النوع من إساءة الاستخدام يمثل أحد أخطر التحديات المرتبطة بالنماذج المتقدمة، لأن المعلومات التي تساعد في تطوير سلاح بيولوجي يمكن أن تخدم أيضًا أهدافًا مشروعة، مثل تطوير اللقاحات والعلاجات.

كلود يدخل في عمليات خبيثة متعددة

لم تقتصر الحالات التي رصدتها أنثروبيك على المجال البيولوجي، إذ وثقت الشركة استخدام نماذج Claude في عمليات تجسس إلكتروني وحملات تأثير ومراقبة واحتيال.

وشملت الحالات خلال الفترة من ديسمبر 2025 إلى أغسطس 2026 استخدام نماذج Claude Haiku وSonnet وOpus في أنشطة اعتبرتها الشركة خبيثة.

ورصد التقرير محاولات شملت تطبيقات مواعدة مزيفة، وعمليات احتيال عبر شبكات واي فاي في الفنادق، وأنظمة مراقبة تستهدف التعرف على المعارضين.

جهات مرتبطة بدول تستغل الذكاء الاصطناعي

قالت أنثروبيك إن جهات مرتبطة بحملة تجسس إلكتروني مقرها روسيا استخدمت Claude، كما ربطت التقرير مؤسسة دعائية إيرانية باستخدام النموذج.

واتهمت الشركة أيضًا شركات ذكاء اصطناعي صينية بمحاولة استنساخ قدرات Claude من خلال تقنيات تهدف إلى نقل قدرات النماذج المتقدمة إلى أنظمة أخرى.

كما شملت الحالات مجموعات يُشتبه في حصولها على دعم من دول، ومجرمي الإنترنت، وموردي برامج التجسس، ومؤسسات دعائية وأفرادًا تحركهم دوافع سياسية.

مخاطر الذكاء الاصطناعي البيولوجية.. أنثروبيك تحبط محاولات لاستغلال كلود في تطوير أسلحة

مخاطر الذكاء الاصطناعي البيولوجية.. أنثروبيك تحبط محاولات لاستغلال كلود في تطوير أسلحة

محاولات مشابهة لاستغلال أدوات الذكاء الاصطناعي

لا تواجه أنثروبيك وحدها هذا النوع من التحديات، إذ أعلنت غوغل في وقت سابق أن شخصًا حاول استخدام Gemini للحصول على معلومات تفصيلية يمكن أن تساعد في تصنيع عوامل بيولوجية مسلحة.

وتوضح هذه الوقائع اتساع نطاق مخاطر الذكاء الاصطناعي البيولوجية مع زيادة قدرات النماذج على الوصول إلى المعلومات وتحليلها وتقديم إجابات متخصصة.

دعوات لتشديد الرقابة

أثارت هذه التطورات دعوات إلى اتخاذ إجراءات أكثر صرامة للحد من مخاطر الذكاء الاصطناعي المتقدم. وطالب السيناتور الأميركي بيرني ساندرز بوقف تطوير بعض الأنظمة المتقدمة مؤقتًا وحظر الذكاء الاصطناعي الفائق.

في المقابل، يركز الرئيس الأميركي دونالد ترامب على ضرورة تصدر الولايات المتحدة سباق الذكاء الاصطناعي، ولا يرى أن المخاوف الحالية تستدعي التراجع عن تسريع التطوير.

معادلة صعبة أمام شركات الذكاء الاصطناعي

ترى أنثروبيك أن التعامل مع مخاطر الذكاء الاصطناعي البيولوجية يمثل تحديًا معقدًا، لأن المعرفة التي يمكن أن يستغلها شخص لتطوير سلاح يمكن أن يستخدمها باحث آخر في تطوير علاج أو لقاح.

ويضع هذا التداخل شركات الذكاء الاصطناعي أمام مهمة صعبة تتمثل في توفير أدوات قوية للبحث والابتكار، مع منع استخدامها في أنشطة قد تسبب أضرارًا واسعة.

Continue Reading

أخبار تقنية

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

Avatar of هدير ابراهيم

Published

on

سرقة العملات المشفرة بـ340 مليون دولار. هاكر يعيد معظم الأموال 1

تتصدر سرقة العملات المشفرة المشهد بعد تمكن هاكر من الاستيلاء على آلاف عملات بيتكوين، بلغت قيمتها نحو 340 مليون دولار، في هجوم استهدف شبكة لتسوية معاملات العملات المشفرة تستخدمها عدة منصات تداول، قبل أن يعيد المهاجم معظم الأموال المسروقة.

وقالت شبكة Liquid Network، التي أطلقتها شركة Blockstream المتخصصة في العملات المشفرة عام 2018، إن ما وصفته بـ”هاكر أخلاقي” أو White Hat تمكن من سحب الأموال من محفظة تابعة للشبكة.

وأعلنت الشبكة إيقاف عملياتها مؤقتًا لحين معالجة المشكلة وإجراء الإصلاحات الأمنية اللازمة.

سرقة العملات المشفرة تكشف ثغرة في شبكة Liquid Network

لم تتضح حتى الآن هوية منفذ الهجوم، لكن تقارير متخصصة في قطاع العملات المشفرة أشارت إلى أن المهاجم استغل ثغرة برمجية مكّنته من سحب كمية كبيرة من الأموال من المحفظة المستهدفة.

وتستخدم Liquid Network لتسوية معاملات الأصول الرقمية، ما جعل الاختراق يثير مخاوف بشأن أمن البنية التحتية التي تعتمد عليها منصات التداول ومستخدمي العملات المشفرة.

وبعد تنفيذ الهجوم، نشر المهاجم رسالة قال فيها إنه مستعد لإعادة الأموال المسروقة، بشرط أن تعمل Blockstream على إصلاح الثغرة التي استغلها لتنفيذ العملية.

المهاجم يعيد معظم الأموال المسروقة

قال سامسون مو، المسؤول التنفيذي السابق في Blockstream، في منشور عبر منصة “إكس”، إن الشركة أصلحت الثغرة التي استغلها المهاجم.

وأضاف أن نحو 3400 بيتكوين من أصل قرابة 4000 بيتكوين سُرقت خلال الهجوم عادت بالفعل إلى أصحابها.

وتقدر قيمة العملات التي أعيدت بنحو 293 مليون دولار وفقًا للقيمة الواردة في التقرير، بينما لا يزال نحو 600 بيتكوين تحت سيطرة المهاجم، بقيمة تقترب من 47 مليون دولار.

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

إصلاح الثغرة يسبق إعادة تشغيل الشبكة

رغم إعادة الجزء الأكبر من الأموال، لم تستأنف Liquid Network عملياتها بشكل كامل حتى الآن.

وأوضح مو أن الشبكة ستظل متوقفة مؤقتًا إلى حين تنفيذ إصلاحات إضافية وإجراء تحسينات أمنية أخرى، بهدف تقليل احتمالات تكرار الهجوم ومعالجة نقاط الضعف التي ظهرت خلال الاختراق.

وتبرز هذه الخطوة أهمية مراجعة الأنظمة الأمنية بالكامل بعد وقوع الهجمات، خصوصًا عندما يتعلق الأمر بشبكات تتعامل مع أصول رقمية تقدر قيمتها بمئات الملايين من الدولارات.

واحدة من أكبر عمليات سرقة الأصول الرقمية

تعد هذه العملية واحدة من أكبر عمليات الاستيلاء على الأصول الرقمية المسجلة حتى الآن، وفقًا لقائمة Rekt المتخصصة في تتبع عمليات سرقة العملات المشفرة.

وتسلط الحادثة الضوء على المخاطر الأمنية التي تواجه قطاع العملات المشفرة، خاصة مع اعتماد المنصات والشبكات على أنظمة برمجية معقدة لإدارة وتحويل الأصول الرقمية.

كما تكشف عودة معظم الأموال عن طبيعة مختلفة للهجوم، إذ ربط المهاجم إعادة الأصول بإصلاح الثغرة التي استخدمها، بدلًا من الاحتفاظ بكامل الأموال المسروقة.

ماذا تكشف عملية الاختراق؟

توضح سرقة العملات المشفرة أهمية اكتشاف الثغرات الأمنية ومعالجتها بسرعة، خاصة في الشبكات التي تتعامل مع كميات ضخمة من الأصول الرقمية.

كما تؤكد الحادثة أن تأمين محافظ العملات المشفرة والبنية التحتية المرتبطة بها يحتاج إلى مراجعة مستمرة، لأن استغلال ثغرة واحدة يمكن أن يؤدي إلى خسائر مالية ضخمة خلال فترة قصيرة.

ومع استمرار التحقيقات والإصلاحات، يبقى مصير نحو 600 بيتكوين لم تُسترد بعد أحد أبرز الجوانب التي تحظى بالاهتمام في هذه العملية.

Continue Reading

أخبار تقنية

بلاغات حقوق النشر المزيفة على إنستغرام.. سلاح جديد لابتزاز صناع المحتوى

Avatar of هدير ابراهيم

Published

on

بلاغات حقوق النشر المزيفة على إنستغرام. سلاح جديد لابتزاز صناع المحتوى

تحولت بلاغات حقوق النشر المزيفة على إنستغرام إلى وسيلة جديدة لابتزاز صناع المحتوى، إذ يقدم المحتالون شكاوى كاذبة ضد الحسابات ثم يطالبون أصحابها بدفع أموال مقابل سحب البلاغات وإعادة حساباتهم.

بلاغات حقوق النشر المزيفة تهدد دخل صناع المحتوى

يستغل المحتالون نظام حقوق النشر التابع لشركة ميتا لتقديم بلاغات متكررة ضد حسابات تستضيف محتوى قانونيًا، ما قد يؤدي إلى تعليق الحسابات مؤقتًا وتعطيل مصادر دخل أصحابها.

وتزداد خطورة بلاغات حقوق النشر المزيفة عندما يستغرق الاعتراض عليها أسابيع، لأن صانع المحتوى قد يخسر خلال هذه الفترة عائدات الإعلانات والتعاونات التجارية.

صانع محتوى دفع 50 دولارًا لاستعادة حسابه

يدير أولي حساب Lost in Time History على إنستغرام، الذي يتابعه أكثر من 1.5 مليون شخص. ويقول إنه تلقى عشرات البلاغات الكاذبة بشأن حقوق النشر رغم اعتماده على صور من الملكية العامة أو محتوى حصل على إذن باستخدامه.

وبعد تعليق حسابه مؤقتًا، دفع أولي 50 دولارًا بالعملات المشفرة لأحد المحتالين مقابل إنهاء المشكلة. وأوضح أن انتظار إجراءات الاستئناف لدى ميتا كلفه في واقعة سابقة آلاف الدولارات من الدخل المفقود.

كما ظهرت مطالبات أخرى وصلت إلى 900 دولار مقابل سحب بلاغ واحد، ما يكشف حجم الاستغلال المالي الذي يمكن أن ينتج عن بلاغات حقوق النشر المزيفة.

بلاغات حقوق النشر المزيفة على إنستغرام.. سلاح جديد لابتزاز صناع المحتوى

بلاغات حقوق النشر المزيفة على إنستغرام.. سلاح جديد لابتزاز صناع المحتوى

شكاوى مماثلة في الهند

لم تقتصر المشكلة على إنستغرام أو على صانع محتوى واحد، إذ لجأ عدد من صناع المحتوى في الهند إلى المحكمة العليا في دلهي بسبب ما وصفوه بإساءة استخدام نظام حقوق النشر التابع لميتا.

وكشفت شكاوى أخرى عن أساليب مختلفة للتلاعب بالمنشورات وتوقيتها، بينما جمعت عريضة للمصلحة العامة شكاوى من نحو 40 صانع محتوى.

ميتا تعلن إجراءات حماية جديدة

قالت ميتا إنها أعادت المحتوى المتضرر إلى بعض الحسابات وأضافت إجراءات حماية لمنع تكرار الاستهداف، لكنها لم تكشف عن حل شامل يضمن القضاء على بلاغات حقوق النشر المزيفة.

ويمثل التحدي الأساسي في قدرة المنصة على التمييز بسرعة بين البلاغات الحقيقية والبلاغات الاحتيالية، خصوصًا عندما يعتمد أصحاب الحسابات على محتواهم كمصدر دخل رئيسي.

وتؤكد هذه القضية أن تطوير أدوات الدعم، بما فيها مساعد الذكاء الاصطناعي، لن يكون كافيًا وحده ما لم تتمكن ميتا من إيقاف البلاغات الاحتيالية قبل أن تتحول إلى وسيلة ضغط وابتزاز.

Continue Reading

Trending