رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

OpenAI تُغلق حسابات قرصنة روسية وصينية وإيرانية

بوابة الوفد الإلكترونية

أغلقت شركة OpenAI حسابات ChatGPT متعددة مرتبطة بجهات قراصنة إلكترونية أجنبية، بما في ذلك مجموعات من روسيا والصين وإيران ومناطق أخرى.

يُفصّل أحدث تقرير استخباراتي للتهديدات من OpenAI كيفية تحديد الشركة وحظرها لحسابات يديرها قراصنة مرتبطون بدول وجهات قراصنة إلكترونية منظمة، والذين كانوا يستغلون أدواتها للمساعدة في الهجمات الإلكترونية وعمليات التضليل وتطوير البرمجيات الخبيثة وحملات التلاعب عبر الإنترنت.

كانت الحسابات المحظورة تستخدم ChatGPT في أنشطة تتراوح بين تحسين البرمجيات الخبيثة وتصحيح أخطاء الأكواد، إلى توليد الدعاية الآلية وجهود الهندسة الاجتماعية.

من بين أبرز المعلومات المُكشوفة، مُمثل مرتبط بروسيا استخدم روبوت الدردشة للمساعدة في التطوير التدريجي لبرمجية خبيثة تُسمى ScopeCreep، وهي حصان طروادة قائم على لغة Go يستهدف أنظمة Windows.

سجّل المُمثل حسابات متعددة باستخدام عناوين بريد إلكتروني مؤقتة، واستخدم كل منها لاستعلام واحد لإجراء تحسينات طفيفة على البرمجية الخبيثة.

وفقًا للتقرير، كان البرنامج الخبيث مخفيًا داخل نسخة مزيفة من Crosshair X، وهي أداة شائعة لتراكب الألعاب.

بمجرد تنزيله، نشر البرنامج مُحمّلًا لاسترداد حمولات إضافية من خادم بعيد. ثم قام البرنامج الخبيث بتصعيد امتيازات النظام، وتأسيس استمرارية، وتعطيل الحماية الأمنية باستخدام PowerShell، واستخراج بيانات الاعتماد ورموز الجلسة.

كما قامت OpenAI بتفكيك حسابات مرتبطة بمجموعتي APT5 وAPT15، وهما مجموعتا قرصنة تابعتان لدولة صينية موثقة جيدًا.

استخدمت هذه الجهات الفاعلة ChatGPT لمهام مثل إجراء أبحاث مفتوحة المصدر حول اتصالات الأقمار الصناعية الأمريكية؛ واستكشاف أخطاء تكوينات نظام Linux وإصلاحها؛ وتعديل حزم البرامج للنشر دون اتصال بالإنترنت؛ والعمل على تطوير تطبيقات الويب وأندرويد؛ وتصميم نصوص برمجية باستخدام القوة الغاشمة لاختراق خوادم FTP.

تضمنت إحدى الحالات تطوير أدوات لأتمتة الإعجابات والمنشورات على وسائل التواصل الاجتماعي.

يكشف التقرير أيضًا عن منظومة أوسع من السلوكيات غير الأصيلة المنسقة من مناطق مختلفة. شملت هذه الأنشطة:

مخطط عمال تكنولوجيا المعلومات في كوريا الشمالية: استخدام ChatGPT لإنشاء مواد طلبات توظيف لوظائف تقنية عن بُعد احتيالية.
Sneer Review (الصين): إنتاج منشورات على مواقع التواصل الاجتماعي بكميات كبيرة باللغات الإنجليزية والصينية والأردية حول مواضيع حساسة جيوسياسيًا.
Operation High Five (الفلبين): توليد تعليقات على الأحداث السياسية الفلبينية باللغتين الإنجليزية والتاغالوغية.
Operation VAGue Focus (الصين): انتحال صفة الصحفيين لإنشاء وترجمة محتوى جيوسياسي لاستخدامه في الهندسة الاجتماعية.
Operation Helgoland Bite (روسيا): إنشاء دعاية انتخابية تستهدف ألمانيا ورسائل مناهضة لحلف الناتو.
Operation Uncle Spam (الصين): إنتاج محتوى مستقطب يدعم كلا الجانبين في النقاشات السياسية الأمريكية.
Storm-2035 (إيران): استهداف جماهير عالمية برسائل مؤيدة لإيران، وخاصةً فيما يتعلق بالقوة العسكرية والدبلوماسية، مع دعم قضايا مثل استقلال اسكتلندا وحقوق الفلسطينيين. عملية الرقم الخطأ (مرتبطة بكمبوديا): وُلد رسائل توظيف بست لغات لعمليات احتيال وظيفية مُقنّعة على أنها وظائف سهلة عن بُعد. فُرض على الضحايا رسوم انضمام باهظة ضمن هيكل هرمي.

هذا مثال آخر على إعادة توظيف التكنولوجيا التجارية في أنشطة عدوانية، ومن الجيد أن نرى OpenAI تتحرك لوقفها.