التخطي إلى المحتوى


  • مجرمو الإنترنت يسيئون استخدام منصة Bubble.io بدون كود لاستضافة تطبيقات التصيد الاحتيالي
  • يتجاوز المجال الموثوق أمان البريد الإلكتروني، ويخدع الضحايا لسرقة بيانات اعتماد Microsoft 365
  • كاسبرسكي تحذر من احتمالية انتشار التقنية عبر أدوات التصيد الاحتيالي كخدمة، ما يجعل الهجمات أكثر خطورة

لقد شوهد مجرمو الإنترنت وهم يسيئون استخدام منصة مشروعة لإنشاء تطبيقات الذكاء الاصطناعي لتجاوز إجراءات الحماية الأمنية للبريد الإلكتروني وإيصال رسائل البريد الإلكتروني التصيدية مباشرة إلى صناديق البريد الوارد للأشخاص.

أشار الباحثون الأمنيون في Kaspersky إلى أن البرنامج المتأثر هو Bubble.io، وهو نظام أساسي للبرمجة المرئية بدون تعليمات برمجية يسمح للمستخدمين بإنشاء تطبيقات الويب والهواتف المحمولة بالكامل دون كتابة سطر واحد من التعليمات البرمجية. ومع ذلك، هذا يعني أن المتسللين يمكنهم أيضًا استخدام محرر السحب والإفلات، أو برنامج الدردشة الآلي المدعم بالذكاء الاصطناعي، لإنشاء بنية JavaScript وواجهة أمامية معقدة، وتضمين وظائف ضارة، واستضافة موقع الويب على نطاق bubble.io.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *