ما هو برومبت لوك وكيف يستخدم الكود المولد بالذكاء الاصطناعي

أصبحت نسخة جديدة من برامج الفدية تُدعى برومبت لوك أول برمجية خبيثة معروفة تعتمد على مخرجات نموذج لغوي كبير لتوليد كود الهجوم الخاص بها. بدلاً من أن تأتي مع سكريبتات ثابتة ومكتوبة مسبقاً، يستخدم برومبت لوك كود Lua مولّداً بالذكاء الاصطناعي للتعامل مع اكتشاف الملفات، وتسريب البيانات، والتشفير، وهي المراحل الأساسية لهجوم الفدية.

لغة Lua هي لغة سكريبتنغ خفيفة تُستخدم غالباً في الألعاب والأنظمة المضمنة لأنها سريعة ومحمولة وسهلة التشغيل عبر منصات مختلفة. من خلال جعل نموذج لغوي كبير (LLM) يولد سكريبتات Lua بشكل فوري، يمكن لمشغلي برومبت لوك إنتاج كود هجومي فعال دون كتابة كل نسخة يدوياً بأنفسهم. هذا ابتعاد ملموس عن كيفية بناء الفدية تقليدياً، وهو السبب في أن الباحثين الأمنيين يتعاملون مع برومبت لوك كإشارة إلى حيث يتجه مشهد التهديدات، وليس مجرد حادثة معزولة أخرى.

لماذا يصعب على أدوات مكافحة الفيروسات اكتشاف البرمجيات الخبيثة المكتوبة بالذكاء الاصطناعي

لا تزال معظم أدوات مكافحة الفيروسات واكتشاف نقاط النهاية تعتمد بشكل كبير على الكشف القائم على التوقيعات: تبحث عن أنماط معروفة، تجزئات (هاش)، أو هياكل كود تطابق برمجيات خبيثة تم فهرستها مسبقاً. هذا النهج فعال ضد الكود الثابت المُعاد استخدامه، لكنه يواجه صعوبات ضد الكود الذي يتغير في كل مرة يُولَّد فيها.

عندما يُنتج LLM سكريبتات Lua التي تدير اكتشاف الملفات وتسريبها وتشفيرها، يمكن أن تختلف كل نسخة مولدة قليلاً في الهيكلية والصياغة بينما تحقق نفس النتيجة الخبيثة. هذا التغير يقوض مطابقة التوقيعات ويجعل التحليل السلوكي أكثر أهمية، وأكثر صعوبة، إذ يحتاج المدافعون إلى التعرف على النية الكامنة وراء الكود بدلاً من الكود نفسه. هذا هو التحدي المركزي في اكتشاف الفدية المولدة بالذكاء الاصطناعي: المنطق الخبيث ثابت، لكن تعبيره ليس كذلك.

كيف يغير هذا مشهد تهديدات الفدية

نهج برومبت لوك مهم خارج نطاق حملته الخاصة. إذا أصبح الكود المولد بالذكاء الاصطناعي أداةً قياسية لبناء مكونات الفدية، فإنه يخفض الحاجز التقني لإنشاء نسخ جديدة ويسرع وتيرة التطوير التي يمكن للمهاجمين إجراؤها. لم يعد مشغل الفدية بحاجة إلى خبرة عميقة في كتابة السكريبتات لإنتاج روتينات فعالة لاكتشاف الملفات أو التشفير. إنه يحتاج فقط إلى الوصول إلى نموذج لغوي كبير والقدرة على توجيه مخرجاته نحو أهداف خبيثة.

يؤثر هذا التحول على الأفراد والمنظمات بطرق مختلفة، لكن كلاهما يواجه مشكلة شائعة: أدوات الكشف المبنية على التوقيعات الثابتة تصبح أقل موثوقية عندما تكون عملية توليد الكود الأساسية ديناميكية. بالنسبة للشركات، يعني ذلك أن حملات الفدية التي تسبب أضراراً فعلية، مثل الحادثة التي تناولها تقرير مطالبة فدية دويتشه بنك تهز أسبوع الإنترنت لشهر يوليو 2026، قد تصبح أكثر تواتراً أو أصعب في الإسناد مع اعتماد المهاجمين أدوات الذكاء الاصطناعي لتسريع التطوير. أما بالنسبة للمستخدمين الأفراد، فيعني أن الفدية التي تصل في النهاية إلى شبكة منزلية أو جهاز شخصي قد لا تتطابق مع أي توقيع معروف سابقاً على الإطلاق.

دفاعات عملية: النسخ الاحتياطي، التجزئة، ومكان الشبكات الخاصة الافتراضية (VPN)

الخبر الجيد أن أساسيات الدفاع ضد الفدية لا تتغير بتغير طريقة توليد الكود. ما يتغير هو مقدار الثقل الذي تحمله هذه الأساسيات الآن، بما أن الكشف القائم على التوقيع وحده لم يعد كافياً.

النسخ الاحتياطي يبقى أهم وسيلة دفاعية. النسخ الاحتياطي المنتظم والمختبر وغير المتصل بالإنترنت أو غير القابل للتغيير يعني أنه حتى لو نجحت الفدية في تشفير الملفات، يمكنك استعادتها دون دفع فدية. يجب أن تشمل نظافة النسخ الاحتياطي التحقق من أن عمليات الاستعادة تعمل فعلاً، وليس فقط التأكد من إنشاء النسخ الاحتياطية.

تجزئة الشبكة تحد من نطاق التأثير. سواء في إعداد منزلي أو بيئة عمل، فإن فصل الأنظمة الحرجة والبيانات الحساسة عن الأجهزة ذات الأغراض العامة يقلل من مدى انتشار عدوى الفدية بمجرد أن تحصل على موطئ قدم.

الشبكات الخاصة الافتراضية (VPN) تلعب دوراً داعماً في استراتيجية متعددة الطبقات. لن تمنع VPN تشغيل الفدية على جهاز مصاب بالفعل، لكنها تقلل التعرض عن طريق تشفير حركة المرور بين جهازك والشبكة، وهذا مهم عند الاتصال عبر واي فاي عام أو غير آمن حيث يبدأ الاختراق الأولي غالباً. بالاقتران مع حماية نقاط النهاية، والبرامج المحدثة، والتعامل الحذر مع مرفقات البريد الإلكتروني والروابط، تشكل VPN طبقة واحدة من بين عدة طبقات، وليس حلاً قائماً بذاته.

ماذا يعني هذا بالنسبة لك

إذا كنت مستخدماً فردياً، فالخلاصة العملية هي أنه لا توجد أداة أمان واحدة عصيّة على كل هجوم، وهذا صحيح بشكل خاص الآن بعد أن أصبح على اكتشاف الفدية المولدة بالذكاء الاصطناعي أن يواجه كوداً لا يشبه أي شيء شوهد من قبل. حافظ على تحديث النسخ الاحتياطية، وكن متشككاً من المرفقات والروابط غير المتوقعة، واستخدم VPN كجزء من مجموعة عادات أوسع بدلاً من أن تكون بديلاً عنها.

إذا كنت تدير تكنولوجيا المعلومات في شركة، فهذا وقت مناسب لمراجعة مدى اعتماد مجموعة أدوات الكشف لديك على مطابقة التوقيعات مقابل التحليل السلوكي، والتأكد من أن إجراءات النسخ الاحتياطي والاسترداد قد خضعت للاختبار فعلاً مؤخراً، لا أن تكون مجرد إعدادات تم نسيانها.

نقاط عملية قابلة للتطبيق

  • حافظ على نسخ احتياطية غير متصلة بالإنترنت أو غير قابلة للتغيير واختبر عمليات الاستعادة بانتظام، لأن الفدية المولدة بالذكاء الاصطناعي يمكنها تجاوز الكشف القائم على التوقيعات لكنها لا تستطيع تجاوز نسخة احتياطية نظيفة.
  • استخدم تجزئة الشبكة للحد من مدى انتشار العدوى إذا تمكنت من الدخول.
  • تعامل مع استخدام VPN كطبقة واحدة ضمن استراتيجية دفاعية أوسع، خاصة على الشبكات العامة أو غير الآمنة، وليس كحل كامل ضد الفدية.
  • ابق على اطلاع على حوادث الفدية التي تؤثر على المؤسسات الكبرى، لأنها غالباً ما تكشف التكتيكات والعواقب التي تصل في النهاية إلى أهداف أصغر ومستخدمين أفراد.
  • حافظ على تحديث حماية نقاط النهاية وأنظمة التشغيل، لأن الكود المولد بالذكاء الاصطناعي لا يزال بحاجة إلى ثغرة أمنية أو إجراء من المستخدم للحصول على الدخول الأولي.