يحذر ميتا من أن فيسبوك وإنستغرام غارقان بمئات من جواسيس الذكاء الاصطناعي الذين صنعهم تجار المراقبة الإيطاليون

يحذر ميتا من أن فيسبوك وإنستغرام غارقان بمئات من جواسيس الذكاء الاصطناعي الذين صنعهم تجار المراقبة الإيطاليون

[ad_1]

قامت شركة Meta بحذف ملفات التعريف الخاصة بها التي تم إنشاؤها بواسطة الذكاء الاصطناعي من قبل ثلاث شركات مراقبة إيطالية. (تصوير جاب أرينز/ نور فوتو عبر غيتي إيماجز)

نور فوتو عبر غيتي إيماجز

قامت مجموعة من شركات برامج التجسس الإيطالية بحذف المئات من شخصياتها التي أنشأها الذكاء الاصطناعي من فيسبوك وإنستغرام، بعد أن اكتشفت ميتا أنها تُستخدم للتطفل على الصحفيين والناشطين السياسيين.

تم إنشاء ما يصل إلى 900 من الملفات الشخصية بواسطة Cy4Gate ومقرها روما وشركة RCS Lab التابعة لها، وفقًا لتقرير التهديد Meta الذي نُشر يوم الخميس. وقالت شركة التكنولوجيا العملاقة إن الأشخاص تظاهروا بأنهم متظاهرون وصحفيون وشابات.

في نوفمبر، كشفت مجلة Forbes أن RCS Lab كان يروج لأداة تسمى Gens AI، والتي يمكنها إنشاء شخصية عبر الإنترنت بسرعة في لوحة تحكم بسيطة. وبعد تنبيه Meta إلى أحد الأشخاص الذين يتم استخدامهم للترويج للأداة، قامت الشركة بإبعاد المستخدم المزيف عن الإنترنت.

“إذا تمكنا بشكل جماعي من معالجة هذا التهديد في وقت مبكر من سلسلة الهجمات، فيمكن أن يساعدنا ذلك في وقف الضرر قبل أن يصل إلى هذه المرحلة النهائية والأكثر خطورة…”

ديفيد أجرانوفيتش، مدير Meta لتعطيل التهديدات

وزعم ميتا أن الأشخاص كانوا ينفذون هجمات الهندسة الاجتماعية على الأهداف، ويحاولون النقر على الروابط التي من شأنها أن تكشف عنوان IP الخاص بهم. في بعض الحالات، كانت مقالات Word تحتوي على كود مخفي يكشف عنوان IP تُعطى للضحايا، وتُلبس في شكل مقالات إخبارية أو عرائض مناهضة للحكومة. وقالت شركة التكنولوجيا العملاقة إن المنتجات المزيفة ستحاول أيضًا خداع الأشخاص لمشاركة رسائل البريد الإلكتروني وأرقام الهواتف، كجزء من مرحلة الاستطلاع لمراقبة الهدف.

وقال ميتا إن من بين أهداف RCS صحفيين وناشطين ومنشقين في أذربيجان وكازاخستان ومنغوليا. وربما يشير ذلك إلى حكومات تلك الدول كعملاء. في السابق، اكتشف باحثو جوجل برنامج تجسس RCS Lab يستهدف أجهزة Apple iPhone وAndroid في إيطاليا وكازاخستان. تدير Cy4Gate أيضًا برامج ضارة خاصة بها لهواتف Apple وGoogle، يطلق عليها اسم Epeius، والتي وجدت Google أنها استغلت ثلاث ثغرات أمنية غير مصححة ومعروفة سابقًا في Android في عام 2023. تتمتع البرامج الضارة الخاصة بالشركات بالقدرة على التطفل على كل ما يحدث تقريبًا على جهاز كمبيوتر. الجهاز المصاب، من الرسائل إلى المكالمات إلى الصور.

لم يستجب Cy4Gate ولا RCS Lab لطلبات التعليق.

وكشفت ميتا أيضًا أنها أزالت الحسابات المزيفة التي أنشأها الذكاء الاصطناعي والتي أنشأتها شركة مراقبة إيطالية أخرى، وهي IPS Intelligence، والتي تم استخدام ملفاتها الشخصية السرية للحصول على معلومات عامة عن الأهداف. وتمركزت أهدافها في إيطاليا وتونس والولايات المتحدة ومالطا وعمان وتركيا وفرنسا وزامبيا وألمانيا والمكسيك، حيث حاولت البرامج المزيفة أيضًا جعل الأهداف تنقر على الروابط التي قد تكشف عن عنوان IP الخاص بها. ولم تستجب IPS لطلبات التعليق.

قال رئيس تحقيقات التجسس السيبراني في شركة ميتا، مايك دفيليانسكي، يوم الثلاثاء إن شركات برامج التجسس تقوم بإنشاء “شبكة معقدة من هياكل الشركات… ومن المحتمل، جزئيًا، أن تجعل إسناد الأنشطة المسيئة أكثر صعوبة”.

وقال ديفيد أجرانوفيتش، مدير تعطيل التهديدات في الشركة، إن ميتا كانت تحاول إيقاف المراقبة التي تبدأ على منصتها قبل أن تصبح أكثر خطورة. وقال أغرانوفيتش: “من الضروري تعطيل دورة الحياة الكاملة لسلسلة هجمات المراقبة، لأن المراحل الأولى غالبًا ما تمكن المراحل اللاحقة”. “إذا تمكنا بشكل جماعي من معالجة هذا التهديد في وقت مبكر من سلسلة الهجوم، فيمكن أن يساعدنا ذلك في وقف الضرر قبل أن يصل إلى تلك المرحلة النهائية والأكثر خطورة المتمثلة في اختراق أجهزة الأشخاص وحساباتهم.”

[ad_2]

المصدر