كشفت شركة متخصصة في الأمن السيبراني عن ثغرة خطيرة محتملة في تطبيق Zoom كان يمكن استغلالها للتحكم في أجهزة المشاركين أثناء مكالمات الفيديو، بما في ذلك الهواتف والأجهزة التي تعمل بنظامي iOS وAndroid، إضافةً إلى أجهزة ويندوز وماك ولينكس. وتأتي أهمية هذه الواقعة من طبيعة الهجوم؛ إذ لا يحتاج عادةً إلى أي تفاعل مباشر من الضحية، ما قد يجعل الأمر أكثر صعوبة في اكتشافه بسرعة.
## هجوم خفي مرتبط بمشاركة الشاشة
وفقًا لما ورد في التقرير، كانت الثغرة مرتبطة بمكالمات Zoom التي تتضمن **مشاركة الشاشة**. وبحسب وصف الباحثين، يمكن للمهاجم توظيف الاستغلال بطريقة “صامتة” أو غير ظاهرة، بحيث لا يضطر المستخدم للضغط على رابط خارجي أو تنفيذ إجراء محدد داخل المكالمة. وهذا يعني أن الضحية قد لا تلاحظ أي مؤشرات تدل على أن جهازها يواجه محاولة اختراق، خاصة إذا كانت مشاركة الشاشة جزءًا طبيعيًا من استخدام Zoom للعمل أو التعليم.
كما يشير التقرير إلى أن المشكلة كانت قد تؤثر على نطاق واسع من الأجهزة والمنصات المدعومة من Zoom. وعندما تكون بيئة العمل تعتمد على مكالمات الفيديو بشكل يومي، تصبح الثغرة عامل تهديد محتملًا ليس على مستوى المستخدمين الأفراد فقط، بل أيضًا على مستوى المؤسسات التي تضم عشرات أو مئات المشاركين.
## اكتشاف أسرع بالذكاء الاصطناعي
ما يثير القلق أكثر هو أن فريق البحث في شركة A Security تمكن من اكتشاف الخلل باستخدام أداة ذكاء اصطناعي عامة. ويذكر التقرير أن إعادة إنتاج الثغرة لم تتطلب سوى **أقل من 20 إدخالًا للنموذج**، وهو ما يوضح كيف يمكن للذكاء الاصطناعي تقليل الزمن والجهد المطلوبين في مهام تحليل الثغرات.
ويؤكد الباحثون أن اكتشاف ثغرة بهذا المستوى كان قد يستغرق في السابق **أشهرًا** ويحتاج إلى فريق متخصص ودورة عمل طويلة تشمل الفحص والتحليل والاختبار، بينما ساهمت قدرات الذكاء الاصطناعي في تسريع الوصول إلى نقطة الخلل وتجربته بشكل أكثر كفاءة.
## لماذا تعتبر هذه الثغرات مقلقة في بيئات الشركات؟
حتى عندما تُستهدف نقطة ضعف في تطبيق واحد، فإن المخاطر لا تتوقف عند السيطرة على الجهاز فورًا. فمثل هذه الثغرات قد تُستخدم للوصول إلى جهاز المستخدم ثم محاولة التوسع لاحقًا إلى بيانات أو أنظمة أخرى، خصوصًا إذا كان الجهاز جزءًا من شبكة مؤسسة أو شركة. على سبيل المثال، قد تكون الأجهزة متصلة بخوادم داخلية أو حسابات عمل أو خدمات سحابية تخضع لسياسات أمان صارمة—لكن أي اختراق أولي قد يفتح الباب أمام مراحل لاحقة من الهجوم.
## زووم تعالج الثغرة وتصدر تحديثات أمنية
بعد إبلاغ شركة الأمن السيبراني بالثغرة، عملت Zoom على معالجة المشكلة عبر تحديث الخوادم وتطبيقات الخدمة. كما أصدرت الشركة بيانًا أمنيًا يوضح الإجراءات التي تم اتخاذها لمعالجة الخلل وتقليل فرص الاستغلال.
## دلالات أوسع: سباق جديد في الأمن السيبراني
تسلط هذه الواقعة الضوء على جانب متسارع من سباق الأمن السيبراني: لم يعد الذكاء الاصطناعي مجرد وسيلة لتقليل وقت الاكتشاف، بل أصبح قادرًا كذلك على **تسريع التحليل والبحث عن نقاط الضعف** التي كانت تتطلب تقليديًا خبرة كبيرة وإجراءات طويلة.
وبجانب الجهود التقنية من الجهات المطورة، فإن الحماية الواقعية تتطلب من المؤسسات والمستخدمين تطبيق أفضل الممارسات، مثل تحديث التطبيق والأنظمة باستمرار، ومراجعة إعدادات مشاركة الشاشة، وتدريب فرق العمل على التعامل الآمن مع مكالمات الفيديو، مع التأكيد على مراقبة السلوك المشبوه داخل الأجهزة.
في النهاية، تعكس هذه القصة كيف يمكن لاستخدام الذكاء الاصطناعي في كشف الثغرات أن يغير سرعة استجابة الأمن السيبراني، لكن أيضًا تذكر بأن المخاطر التقنية تظل قائمة ما دام هناك فجوات قد تُستغل—ولذلك تظل التحديثات الأمنية والتوعية عنصرين حاسمين.

التعليقات