Connect with us

الذكاء الاصطناعي

تهديدات خفية كيف تستغل البرمجيات الخبيثة أدوات الذكاء الاصطناعي لاختراق حاسوبك

Avatar of هدير ابراهيم

Published

on

تهديدات خفية كيف تستغل البرمجيات الخبيثة أدوات الذكاء الاصطناعي لاختراق حاسوبك

مع تنامي استخدام أدوات الذكاء الاصطناعي لإنشاء الصور والفيديوهات، ظهرت أساليب جديدة للهجمات السيبرانية، تستغل رغبة المستخدمين في تجربة هذه الأدوات المجانية لإصابة أجهزتهم ببرمجيات خبيثة دون علمهم.

تهديدات خفية كيف تستغل البرمجيات الخبيثة أدوات الذكاء الاصطناعي لاختراق حاسوبك

كشف خبراء الأمن السيبراني في شركة Morphisec عن حملة خبيثة تتضمن برمجية تُعرف باسم Noodlophile، تنتشر من خلال مواقع مزيفة تدّعي تقديم خدمات توليد الفيديوهات بالذكاء الاصطناعي.
تستخدم هذه المواقع أسماءً معروفة مثل Dream Machine لجذب المستخدمين، ويجري الترويج لها عبر مجموعات على تطبيق فيسبوك.

تهديدات خفية كيف تستغل البرمجيات الخبيثة أدوات الذكاء الاصطناعي لاختراق حاسوبك

تهديدات خفية كيف تستغل البرمجيات الخبيثة أدوات الذكاء الاصطناعي لاختراق حاسوبك

تبدأ الهجمة بطلب من المستخدم رفع صورة لتحويلها إلى فيديو، ليُمنح لاحقًا ملفًا مضغوطًا بصيغة ZIP يبدو كأنه فيديو (MP4). هذا الخداع ينجح بفضل تعطيل ويندوز لعرض امتدادات الملفات بشكل افتراضي.

لكن الملف المضغوط يحتوي في الحقيقة على نسخة معدّلة من برنامج CapCut، موقعة بتوقيع رقمي شرعي، تعمل بشكل طبيعي على الواجهة، لكنها تُخفي في الخلفية سكربتًا ضارًا ينفذ هجومًا معقدًا.

آلية الهجوم: من ملف مزيف إلى تحكم كامل

السكربت الخبيث يستغل أداة certutil.exe المدمجة في نظام ويندوز لفك ضغط ملف RAR مخفي ومشفّر بكلمة مرور، ويتنكر على هيئة ملف PDF. كما ينشئ مفتاحًا في سجل النظام لضمان بقاء الوصول بعد إعادة التشغيل.

ثم يتم تشغيل كود برمجي بلغة بايثون يتخفى أثناء التنفيذ، ويحمّل البرمجية الخبيثة الحقيقية في ذاكرة الجهاز دون أن يلاحظ المستخدم شيئًا.

قدرات البرمجية Noodlophile: تجسس وتحكم شامل

عند تفعيلها، تتيح برمجية Noodlophile للمهاجمين:

كما تُرسل البيانات المسروقة إلى بوت على تطبيق تليجرام، والذي يُستخدم أيضًا كخادم قيادة وتحكم (C2).

كيف تحمي نفسك من هذه الهجمات؟

لضمان أمن جهازك وبياناتك، اتبع الإرشادات التالية:

  • لا تستخدم أدوات الذكاء الاصطناعي من مواقع غير موثوقة أو مشبوهة.

  • فعّل عرض امتدادات الملفات في إعدادات ويندوز لتتعرف على نوع الملفات الحقيقي.

  • حافظ على تحديث نظام التشغيل وبرامج الحماية باستمرار.

  • لا تفتح ملفات مضغوطة أو تنفيذية من مصادر مجهولة دون فحصها جيدًا.

أخبار تقنية

وكلاء الذكاء الاصطناعي في واتساب بيزنس.. ميتا تحول الإعدادات إلى أوامر بسيطة

Avatar of هدير ابراهيم

Published

on

وكلاء الذكاء الاصطناعي في واتساب بيزنس. ميتا تحول الإعدادات إلى أوامر بسيطة 1

تمنح وكلاء الذكاء الاصطناعي في واتساب بيزنس الشركات طريقة جديدة لإعداد وإدارة خدمات المراسلة التجارية، بعدما أتاحت ميتا لوكلاء الذكاء الاصطناعي تنفيذ مجموعة من المهام التي كانت تتطلب سابقًا تدخلًا يدويًا من المطورين.

وكلاء الذكاء الاصطناعي في واتساب بيزنس ينفذون مهام الإعداد

أعلنت ميتا عن إمكانية اختيار وكيل ذكاء اصطناعي وطلب تنفيذ إعدادات واتساب بيزنس من خلال محادثة يصف فيها المستخدم ما يريد، بدلًا من التنقل بين مجموعة من الأدوات والمنصات المختلفة.

وكان إعداد الخدمة يتطلب استخدام Developer Console وMeta Business Manager ومرجع واجهة برمجة التطبيقات، إلى جانب محرر الأكواد، ما جعل بعض الخطوات التقنية أكثر تعقيدًا بالنسبة إلى الشركات والمطورين.

WhatsApp Business Tools MCP يربط الوكلاء بالمنصة

تعتمد الميزة الجديدة على أداة WhatsApp Business Tools MCP، وهي خادم مبني على بروتوكول Model Context Protocol، ويربط وكلاء البرمجة بالذكاء الاصطناعي بمنصة واتساب بيزنس.

ويمكن للوكلاء المدعومين عبر أدوات مثل Claude وCursor وCodex وChatGPT استخدام هذا الاتصال لتنفيذ مجموعة من الإجراءات بدلًا من الاكتفاء بإرشاد المستخدم إلى الخطوات المطلوبة.

وبهذا الأسلوب، تتحول عملية الإعداد من خطوات تقنية متفرقة إلى تعليمات يمكن للمستخدم صياغتها باللغة الطبيعية.

وكلاء الذكاء الاصطناعي في واتساب بيزنس.. ميتا تحول الإعدادات إلى أوامر بسيطة

وكلاء الذكاء الاصطناعي في واتساب بيزنس.. ميتا تحول الإعدادات إلى أوامر بسيطة

ما المهام التي ينفذها الوكيل؟

تتيح وكلاء الذكاء الاصطناعي في واتساب بيزنس التعامل مع عدد من المهام الروتينية، ومنها:

  • إنشاء حساب واتساب بيزنس.
  • إضافة رقم الهاتف والتحقق منه.
  • تسجيل الحساب للوصول إلى Cloud API.
  • مراجعة شروط الخدمة الخاصة بالنشاط التجاري.
  • إعداد الرسائل واختبارها.
  • إنشاء قوالب رسائل جديدة بناءً على وصف المستخدم.
  • تعديل القوالب الحالية.
  • اختبار الرسائل وWebhooks.
  • اكتشاف مشكلات مرتبطة بالدفع أو التحقق من النشاط التجاري أو شروط الخدمة.

ولا يتوقف دور الوكيل عند إعداد الحساب للمرة الأولى، إذ يمكنه المساعدة في الاختبار والإدارة وتشخيص بعض المشكلات التي تظهر أثناء تشغيل الخدمة.

ميتا توسع استخدام بروتوكول MCP

تأتي هذه الخطوة ضمن توجه ميتا لتوسيع استخدام خوادم MCP التي تسمح لوكلاء الذكاء الاصطناعي بالتفاعل مع الخدمات الخارجية وتنفيذ إجراءات فعلية.

ويساعد Model Context Protocol الوكلاء على التواصل مع الأدوات والمنصات بطريقة منظمة، بدلًا من تقديم إجابات نصية فقط.

وتتبنى شركات تقنية أخرى هذا الاتجاه أيضًا، مع توفير خوادم MCP تسمح للوكلاء بالتفاعل مع خدمات مختلفة في مجالات المدفوعات والبرمجة وإدارة المحتوى والعمل الجماعي.

خادم آخر لتشخيص المشكلات

يمكن للشركات الاستعانة أيضًا بخادم Meta Social Technologies MCP أثناء إعداد واتساب بيزنس، إذ يساعد وكيل الذكاء الاصطناعي في العثور على نقاط اتصال API والبحث داخل الوثائق التقنية وتشخيص الأخطاء.

وتوضح هذه الخطوة كيف تنتقل وكلاء الذكاء الاصطناعي في واتساب بيزنس من تقديم المعلومات والإرشادات إلى تنفيذ إجراءات حقيقية داخل المنصات الرقمية.

ويمنح هذا النموذج الشركات والمطورين وسيلة لتقليل الوقت المطلوب للأعمال الروتينية، مع إبقاء المهام التقنية المعقدة ضمن بيئة يمكن للوكيل التعامل معها من خلال أوامر مكتوبة باللغة الطبيعية.

Continue Reading

أخبار تقنية

إيقاف GPT-5.5.. ماذا يجب أن يفعل المستخدمون والمطورون قبل أكتوبر؟

Avatar of هدير ابراهيم

Published

on

إيقاف GPT 5.5. ماذا يجب أن يفعل المستخدمون والمطورون قبل أكتوبر؟

يمثل إيقاف GPT-5.5 خطوة جديدة من OpenAI لتحديث مجموعة نماذج الذكاء الاصطناعي لديها، إذ ستنهي الشركة استخدام النموذج في ChatGPT وChatGPT Work وCodex اعتبارًا من 14 أكتوبر 2026، وفقًا للمعلومات الواردة في التقرير.

وسيصل التغيير إلى جميع خطط الاشتراك، لكن غالبية مستخدمي ChatGPT لن يلاحظوا فرقًا كبيرًا، لأن النظام سينقل المحادثات تلقائيًا إلى النموذج الجديد الذي تختاره OpenAI كخيار افتراضي.

أما المطورون والمستخدمون الذين أنشأوا سير عمل مخصصًا بالاعتماد على GPT-5.5، فقد يحتاجون إلى تعديل إعداداتهم قبل الموعد المحدد.

إيقاف GPT-5.5 يتطلب تحديث إعدادات Codex

يحتاج مستخدمو Codex الذين يسجلون الدخول باستخدام حساب ChatGPT إلى اختيار نموذج بديل قبل 14 أكتوبر. وتشير الإرشادات المتاحة إلى استخدام GPT-5.6 Sol، بينما تظهر إشارات إلى GPT-6 Astra في بعض المراجع.

ويشمل التحديث مراجعة النموذج الافتراضي لمساحات العمل، والنماذج المحفوظة، والتهيئات المُدارة، والوكلاء المخصصين، والمهام المجدولة.

كما يجب على المطورين مراجعة أي نصوص برمجية أو أدوات أتمتة تستدعي GPT-5.5 بالاسم، لأن استمرار الاعتماد على معرف النموذج القديم قد يؤدي إلى توقف هذه العمليات بعد إزالته من المنتجات المتأثرة.

ماذا عن التطبيقات التي تستخدم API؟

لا يشمل القرار واجهة OpenAI API، لذلك تستمر التطبيقات والخدمات التي تعتمد على API في استخدام النموذج وفقًا للتوافر والسياسات المعمول بها.

ويمنح ذلك المطورين الذين يشغلون أنظمة إنتاجية عبر API مساحة أكبر للتخطيط للانتقال إلى نموذج آخر، بدلًا من مواجهة تغيير مباشر في الخدمات المرتبطة بمنتجات ChatGPT وCodex.

وتظل هذه النقطة مهمة للشركات التي تعتمد على نماذج OpenAI داخل أنظمة تشغيل آلية أو تطبيقات تقدم خدمات للمستخدمين.

إيقاف GPT-5.5.. ماذا يجب أن يفعل المستخدمون والمطورون قبل أكتوبر؟

إيقاف GPT-5.5.. ماذا يجب أن يفعل المستخدمون والمطورون قبل أكتوبر؟

لماذا تتقاعد OpenAI عن النماذج القديمة؟

تواصل OpenAI تحديث مجموعة النماذج المتاحة لديها من خلال سحب الإصدارات الأقدم وإتاحة نماذج أحدث بدلًا منها. وسبق للشركة أن أوقفت نماذج من فئة GPT-5.4 في Codex خلال أغسطس 2026.

أما GPT-5.5، فقد ظهر في المنتجات الرئيسية خلال أبريل 2026، ما يجعل فترة استخدامه في بعض الخدمات قصيرة نسبيًا مقارنة بدورة حياة بعض النماذج السابقة.

ويعني إيقاف GPT-5.5 أن المستخدمين الذين يعتمدون عليه بشكل مباشر يحتاجون إلى مراجعة سير العمل قبل الموعد النهائي، بينما يستطيع مستخدمو API الاستمرار في تشغيل أنظمتهم وفق الخيارات التي توفرها OpenAI.

ما الموعد النهائي؟

حددت OpenAI يوم 14 أكتوبر 2026 موعدًا لإيقاف GPT-5.5 في ChatGPT وChatGPT Work وCodex عبر خطط الاشتراك المتأثرة.

وبالنسبة إلى المستخدم العادي، ستتم عملية الانتقال إلى النموذج البديل تلقائيًا في الغالب. أما المطورون ومستخدمو Codex الذين يعتمدون على إعدادات مخصصة، فمن الأفضل مراجعة تكويناتهم قبل الموعد لتجنب أي اضطراب في سير العمل.

Continue Reading

أخبار تقنية

انقطاع الكهرباء عن نماذج الذكاء الاصطناعي.. هل يمكن أن تخرج عن السيطرة؟

Avatar of هدير ابراهيم

Published

on

انقطاع الكهرباء عن نماذج الذكاء الاصطناعي. هل يمكن أن تخرج عن السيطرة؟

يثير انقطاع الكهرباء عن نماذج الذكاء الاصطناعي تساؤلات حول ما يحدث للأنظمة التي تعتمد على مراكز بيانات ضخمة لتشغيل النماذج وتقديم الإجابات للمستخدمين. لكن فقدان الطاقة لا يجعل النموذج يغير شخصيته أو يكتسب إرادة مستقلة.

وتعتمد نماذج الذكاء الاصطناعي على أوزان رقمية محفوظة على وحدات التخزين، ثم تحملها الخوادم إلى الذاكرة عند التشغيل. لذلك يؤدي انقطاع الطاقة إلى توقف الخوادم وعمليات الاستدلال، وليس إلى تغيير الأوزان نفسها.

انقطاع الكهرباء عن نماذج الذكاء الاصطناعي يوقف الخوادم

عند حدوث انقطاع مفاجئ للكهرباء، تتوقف وحدات المعالجة والخوادم عن العمل إذا لم تتوفر أنظمة احتياطية، وبالتالي تتوقف الخدمة مؤقتًا. وعند عودة الطاقة، يستطيع النظام تحميل نسخة النموذج المخزنة واستعادة التشغيل.

وتختلف الصورة أثناء تدريب نموذج جديد، لأن التدريب قد يستمر أيامًا أو أسابيع ويعتمد على نقاط تحقق أو Checkpoints تحفظ حالة العمل بصورة دورية.

وفي حال وقع العطل قبل إنشاء نقطة تحقق جديدة، قد يفقد النظام جزءًا من التقدم ويضطر إلى العودة إلى آخر نسخة سليمة، ما يسبب تأخيرًا في عملية التدريب.

هل يستطيع النموذج التمرد بعد انقطاع الطاقة؟

لا يؤدي انقطاع الكهرباء عن نماذج الذكاء الاصطناعي بحد ذاته إلى منح النموذج قدرات جديدة أو دفعه إلى التمرد. فالطاقة تتحكم في تشغيل الأجهزة التي تنفذ العمليات الحسابية، ولا تغير القيم التي يتكون منها النموذج.

لكن الأعطال قد تسبب مشكلات حقيقية إذا أدت إلى تلف بيانات أو ملفات تشغيل أو قواعد بيانات. وتزداد أهمية هذه النقطة عندما تمنح الأنظمة وكلاء الذكاء الاصطناعي صلاحيات لتنفيذ إجراءات فعلية.

لذلك تحتاج البنية التحتية إلى آليات تمنع تنفيذ عمليات غير صحيحة عند استعادة الخدمة، مع تحديد أهداف واضحة لزمن الاستعادة ونقطة الاستعادة.

انقطاع الكهرباء عن نماذج الذكاء الاصطناعي.. هل يمكن أن تخرج عن السيطرة؟

انقطاع الكهرباء عن نماذج الذكاء الاصطناعي.. هل يمكن أن تخرج عن السيطرة؟

كيف تحمي مراكز البيانات أنظمة الذكاء الاصطناعي؟

تعتمد مراكز البيانات على أنظمة UPS لتوفير الطاقة فور حدوث الانقطاع، إلى جانب المولدات الاحتياطية ومصادر الطاقة المتعددة. وتساعد هذه الإجراءات على استمرار تشغيل الخوادم أو منح فرق التشغيل وقتًا مناسبًا لإدارة عملية الإيقاف والاستعادة.

ولا يقتصر الأمر على الكهرباء، إذ تحتاج مراكز البيانات أيضًا إلى نسخ متعددة من البيانات والنماذج، وحفظ نقاط التحقق بصورة متكررة، والتأكد من سلامة الملفات قبل إعادة استخدامها.

كما تستطيع المؤسسات نقل الخدمات إلى مركز بيانات آخر عند تعطل الموقع الأساسي، بينما تساعد المراقبة المستمرة على اكتشاف أي تغير غير متوقع في أداء النظام بعد عودته للعمل.

المشكلة في الاستعادة وليس في انقطاع الطاقة

يوضح انقطاع الكهرباء عن نماذج الذكاء الاصطناعي أن الخطر الأساسي لا يرتبط بتحول النموذج إلى نظام مستقل أو متمرد، بل بطريقة تعامل البنية التحتية مع الأعطال.

وتقل المخاطر عندما تجمع الأنظمة بين الطاقة الاحتياطية، والنسخ المكررة، وCheckpoints، والمراقبة المستمرة، والصلاحيات المحدودة، إلى جانب وجود تدخل بشري قادر على إيقاف النظام عند الحاجة.

وبالتالي، لا يمنح انقطاع الكهرباء نموذج الذكاء الاصطناعي “إرادة” جديدة، لكنه قد يكشف نقاط ضعف في البنية التحتية إذا لم تضع المؤسسات خططًا مناسبة لاستعادة الخدمة والبيانات.

Continue Reading

Trending