في تطور مقلق يعكس مدى تطور حيل الاحتيال السيبراني، باتت أدوات الذكاء الاصطناعي الشهيرة سلاحاً موجهة ضد مستخدميها أنفسهم. على مدار الأسابيع الماضية، رصد باحثون أمنيون حملة احتيالية دقيقة تستغل النطاق الرسمي لشركة «OpenAI» لخداع المستخدمين، ودفعهم لتثبيت برمجيات خبيثة تمنح القراصنة سيطرة كاملة على أجهزة الكمبيوتر العاملة بنظام ويندوز.
تعتمد هذه الحملة على هندسة اجتماعية معقدة واستغلال ذكي لمنصة حقيقية، مما يجعل اكتشاف الخداع أمراً بالغ الصعوبة حتى بالنسبة للمستخدمين الحذرين، خصوصاً مع توظيف إعلانات مدفوعة تضمن صدارة نتائج البحث وتضفي طابعاً مزيفاً من الموثوقية الرسمية.
استدراج محترف عبر النطاقات الرسمية
كشفت شركة «Huntress» للأمن السيبراني أن المهاجمين أنشأوا نموذج GPT مخصصاً يحمل اسم «Plus 5.6» ليحاكي الإصدارات الرسمية من «OpenAI». ولأن هذه النطاقات تُستضاف بالفعل على موقع «chatgpt.com» الحقيقي، فقد بدا الأمر للضحايا وكأنهم يتعاملون مع خدمة رسمية موثوقة تماماً.
لجأ القراصنة إلى حيلة تسويقية عبر دفع مقابل إعلانات على محرك البحث «جوجل»، مما ضمن ظهور النموذج في النتائج المتقدمة عند بحث المستخدمين عن الخدمة الشهيرة. وبمجرد تفاعل المستخدم مع النموذج المزيف، كان يتلقى رسالة تدعي مواجهة توافر محدود في الخدمة، وتوجهه إلى ما يُسمى بنطاق احتياطي يعتمد على خدمة «Google Sites».
حيلة ClickFix وخداع التحقق الأمني
استخدم الموقع الاحتياطي صفحة تحقق أمني تحاكي خدمة «Cloudflare CAPTCHA» الشهيرة، في محاولة لإقناع الضحية بأنه يمر بإجراءات أمان طبيعية. وهنا تكمن خطورة الحيلة المعروفة باسم «ClickFix»، حيث طُلب من المستخدمين نسخ أمر برمجي ولصقه في نظام ويندوز لإثبات أنهم ليسوا روبوتات.
هذه الخطوة البسيطة كانت كفيلة ببدء إصابة الجهاز بالبرمجيات الخبيثة، حيث أدى تنفيذ الأمر إلى تثبيت برمجية وصول عن بعد تُعرف باسم «@input» دون علم صاحب الجهاز. هذه البرمجية الخبيثة تفتح باباً خلفياً يمنح المهاجمين قدرة هائلة على مراقبة الشاشة، والوصول إلى الكاميرا والميكروفون، واستعراض كافة الملفات المخزنة، إلى جانب تثبيت برمجيات إضافية.
خلف الكواليس ومستقبل التهديدات
أظهرت التحقيقات الأمنية أن هذه الحملة ليست وليدة اللحظة؛ فقد كشفت شركة «Island» عن نسخة أكبر وأقدم من المخطط استمرت منذ أواخر مايو حتى أغسطس، وشملت مئات الإعلانات وعشرات الصفحات التي تحاكي «OpenAI». وفي المقابل، تحرك الباحثون وأبلغوا عن الحملة الحالية في 28 سبتمبر بعد رصد 40 حادثة مرتبطة بها.
من جانبها، كانت «OpenAI» قد أزالت نموذج GPT المزيف الأصلي في 25 سبتمبر، لكن نسخة شبه مطابقة ظهرت بعد يومين فقط، مما يبرز التحدي المستمر في ملاحقة الأنشطة الاحتيالية. والجدير بالذكر أن الشركة تعتزم إيقاف نماذج GPT المخصصة بالكامل بحلول ديسمبر، وهو قرار قد يقضي تماماً على هذا الأسلوب الاحتيالي قصير الأجل.
إذا نظرنا إلى هذا الابتكار من زاوية تأثيره على مستقبل المستخدم، نجد أن التطور المتسارع للذكاء الاصطناعي يفرض تحديات أمنية غير مسبوقة، حيث تتحول أدوات الإنتاجية ذاتها إلى بوابات محتملة للاختراق الرقمي. والسؤال الذي يفرض نفسه بقوة: إلى أي مدى ستنجح الشركات الكبرى في سد الثغرات الاستغلالية قبل أن يقع المستخدمون ضحية لذكاء اصطناعي مُعاد توجيهه ضدهم؟
