به نظر میرسد تهدیدات امنیتی اندروید وارد فاز جدیدی شدهاند. محققان به تازگی اولین بدافزار شناخته شدهای را شناسایی کردهاند که از هوش مصنوعی مولد (Generative AI) در حین اجرا استفاده میکند تا رفتار خود را با دستگاه های مختلف تطبیق دهد.
به گزارش بخش اخبار فناوری زوم تک به نقل از Android Authority، محققان شرکت امنیتی ESET خانواده جدیدی از بدافزارهای اندرویدی به نام PromptSpy را کشف کردهاند. برخلاف بدافزارهای سنتی که بر دستورات از پیش کدگذاری شده (Hardcoded) تکیه میکنند، این بدافزار در زمان اجرا از مدل هوش مصنوعی Gemini گوگل کوئری میگیرد تا مراحل بعدی حمله را تعیین کند.
تطبیق پذیری هوشمند؛ بدافزار چگونه کار میکند؟
این بدافزار اطلاعاتی را درباره آنچه در صفحه نمایش دستگاه آلوده قابل مشاهده است به مدل Gemini ارسال میکند و از آن برای نحوه ادامه فعالیت خود راهنمایی میخواهد. این قابلیت به بدافزار اجازه میدهد تا به جای تکیه بر اسکریپتهای صلب که فقط روی مدلهای خاصی از گوشیها کار میکنند، خود را با تفاوتهای رابط کاربری در دستگاههای مختلف اندرویدی وفق دهد.
بنابر گزارش ESET، این اولین نمونه شناخته شده از بدافزار اندرویدی است که هوش مصنوعی مولد را مستقیماً در جریان اجرایی خود ادغام کرده است. اگرچه در این نمونه فعلاً برای یک ویژگی خاص از AI استفاده شده، اما نشاندهنده پتانسیل بالای ابزارهای هوش مصنوعی عمومی برای افزایش انعطافپذیری حملات سایبری است.
قابلیت های جاسوسی و تخریبی PromptSpy
فراتر از جنبههای پیشرفته هوش مصنوعی، PromptSpy در واقع یک جاسوسافزار (Spyware) قدرتمند است که شامل ویژگیهای زیر میشود:
- دارای ماژول دسترسی از راه دور برای کنترل دستگاه.
- جمعآوری اطلاعات اپلیکیشنهای نصب شده و اعتبارنامههای صفحه قفل (Lockscreen Credentials).
- ایجاد اختلال در فرآیند حذف نصب برای جلوگیری از غیرفعال شدن توسط کاربر.
محققان خاطرنشان کردند که نمونههای این بدافزار از طریق یک دامنه اختصاصی و با جعل هویت یک بانک بزرگ توزیع شده است که نشان میدهد این پروژه احتمالاً فراتر از یک تست آزمایشگاهی است.
پاسخ گوگل: کاربران در امان هستند
سخنگوی گوگل در واکنش به این گزارش اعلام کرد: «بر اساس شناساییهای فعلی ما، هیچ اپلیکیشنی حاوی این بدافزار در Google Play یافت نشده است. کاربران اندروید به طور خودکار توسط Google Play Protect در برابر نسخههای شناخته شده این بدافزار محافظت میشوند. این سیستم میتواند حتی در مورد اپلیکیشنهایی که از منابعی خارج از پلی استور نصب شدهاند، به کاربران هشدار داده یا آنها را مسدود کند.»
نتیجهگیری: تغییری بنیادین در طراحی بدافزارها
حتی اگر گستره انتشار این بدافزار در حال حاضر محدود باشد، پیام اصلی آن نگرانکننده است. هوش مصنوعی مولد دیگر فقط برای ساخت محتوای مخرب (مثل ایمیلهای فیشینگ) به کار نمیرود، بلکه در حال شکل دادن به رفتار لحظهای بدافزارها است. استفاده مهاجمان از ابزارهای هوش مصنوعی خودِ گوگل علیه سیستمعامل اندروید، پارادوکس امنیتی جدیدی را ایجاد کرده است.




نظرات در مورد : هوش مصنوعی علیه اندروید؛ بدافزاری که از مدل Gemini گوگل برای حملات لحظهای استفاده میکند