كشفت شركة "شيك بوينت" المتخصصة في الأمن السيبراني عن أسلوب تقني جديد يتيح للمهاجمين استخدام روبوتات الدردشة المزودة بميزة تصفح الإنترنت كقناة خفية للتحكم في البرمجيات الخبيثة. تعتمد هذه الطريقة على جعل البرمجية المصابة تطلب من الروبوت تحميل روابط مشبوهة وتلخيص محتواها، مما يسمح باستخراج أوامر برمجية مخفية داخل نصوص تبدو كتفاعل بشري طبيعي مع الخدمات السحابية.

تم اختبار هذه التقنية بنجاح عبر واجهات ويب مثل "Grok" و"Microsoft Copilot" دون الحاجة إلى مفاتيح برمجة تطبيقات معقدة. وتكمن خطورة هذا الأسلوب في قدرته على تهريب البيانات من الأجهزة المصابة عبر تضمينها في عناوين الإنترنت (URL)، مع استخدام تقنيات ترميز تجعل من الصعب على أدوات الفحص التقليدية اكتشاف النشاط غير الطبيعي، خاصة وأن المؤسسات غالباً ما تسمح بالوصول إلى خدمات الذكاء الاصطناعي دون قيود صارمة.

وفي تعليقها على هذه النتائج، أوضحت شركة "مايكروسوفت" أن هذا السيناريو يندرج ضمن مراحل ما بعد اختراق الجهاز، مشددة على أهمية تطبيق استراتيجيات الدفاع متعدد الطبقات. من جهتهم، نصح خبراء الأمن بضرورة مراقبة أنماط استخدام روبوتات الدردشة داخل بيئات العمل، وتقييد ميزات التصفح على الأجهزة المدارة، وذلك للحد من تحول أدوات الذكاء الاصطناعي إلى قنوات اتصال للمهاجمين.