على مدار السنوات الأربع الماضية، تطورت تقنيات الهجمات الرقميّة، وخاصة إدخال الأوامر (Prompt Injection) الذي اكتُشِف لأول مرة في عام 2022. ومع ذلك، لا تزال معظم الهجمات تُسجل كنصوص حرفية، مما يحد من قدرة المحللين على فهم البنية الحقيقية لهذه الهجمات. في السياق ذاته، يُقدم بحث جديد نموذجًا مكونًا لتحليل إدخال الأوامر، مما يساعد المدافعين وفِرق الأمن السيبراني على التعرّف وتوصيف الهجمات بشكل أكثر فاعلية.
يُعد هذا النموذج بمثابة إطار عمل يحتوي على سبعة مكونات رئيسية تشمل: الحامل (Carrier)، وسيلة النقل (Delivery Vector)، الإخفاء (Concealment)، كسر السياق (Context-break)، تصعيد الامتيازات (Privilege Escalation)، الحمولة (Payload)، وقناة الإرجاع (Return Channel). هذا السياق يوسع الفهم من خلال جمع الأدوار التي تم تناولها جزئيًا من خلال *تفكيك الحمولة* و*سلسلة قتل الأوامر* (Promptware Kill Chain) إلى مجمل نظام متكامل.
تظهر هذه الورقة روّاد الاستغلالات الذكية من خلال عرض أمثلة عملية مثل *EchoLeak* (CVE-2025-32711) وعينة البرمجيات الخبيثة التي تتجنب الكشف بذكاء عبر الذكاء الاصطناعي. كما تم تقديم قواعد تسمية واضحة وسجل تحليل منطقي يتوافق مع أنظمة *الذكاء السيبراني* (Cyber Threat Intelligence) في الصناعة، مما يوفر أدوات قوية لأي شخص من فرق الرد على الهجمات إلى الأكاديميين في هذا المجال.
تحليل شامل لهجوم إدخال الأوامر: نموذج مكون لتحليل الهيكلية
بعد مرور أربع سنوات على اكتشاف إدخال الأوامر، لا تزال الهجمات تُوثق على أنها نصوص حرفية بدلاً من استغلالات هيكلية. تُقدم ورقة العمل هذه نموذجًا مكونًا يساهم في فهم الهجمات ووصفها بشكلٍ أفضل.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
