رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

8 وكلاء ذكاء اصطناعي يقودون هجومًا سيبرانيًا على تايوان

هجوم إلكتروني
هجوم إلكتروني

 كشفت شركة إسرائيلية متخصصة في الأمن السيبراني عن هجوم إلكتروني استهدف أنظمة حكومية في تايوان، ونُفذ باستخدام وكلاء ذكاء اصطناعي قادرين على العمل بشكل مستقل وتعديل أساليب الهجوم وفقًا للنتائج التي يتوصلون إليها.

 وبحسب التحقيقات، استمرت الحملة لمدة أربعة أيام في بداية يوليو 2026، وشهدت تشغيل ما يصل إلى 8 وكلاء ذكاء اصطناعي بالتوازي، مع استهداف 21 نظامًا حكوميًا. وتمكن المهاجمون من اختراق 85 حسابًا على الأقل واستخراج أكثر من 2500 سجل يتضمن بيانات موظفين.

الذكاء الاصطناعي يغير أسلوب الهجوم تلقائيًا:

 تكمن خطورة الهجوم في مستوى الاستقلالية الذي أظهرته منظومة الذكاء الاصطناعي، إذ لم تقتصر مهمتها على تنفيذ تعليمات محددة، وإنما تمكنت من رسم خريطة للأنظمة المستهدفة، والبحث عن الثغرات، ثم تعديل استراتيجيتها عند مواجهة عقبات.

 وعملت الوكلاء بشكل متزامن كما لو كانوا فريقًا من المهاجمين، بحيث يمكن لأحدهم مواصلة البحث عن مسار بديل عندما يتعثر مسار آخر، وهو ما سمح باستمرار العملية دون الحاجة إلى تدخل بشري مستمر.

استهداف وكالة السلامة النووية وشركات الطاقة:

 لم تقتصر الحملة على الأنظمة الحكومية، إذ امتدت إلى وكالة السلامة النووية في تايوان، إلى جانب ما لا يقل عن 7 شركات في قطاع الطاقة وموردين حكوميين.

 واكتشف الباحثون تفاصيل العملية بعد العثور على أرشيف بحجم 160 ميجابايت يضم نحو 1400 ملف، كشف عن طريقة عمل المنظومة وعدد من مراحل الهجوم.

استخدام Hermes وOpenClaw

 اعتمد المهاجمون على أداتين مفتوحتي المصدر هما Hermes وOpenClaw لبناء منظومة الوكلاء المستخدمة في الهجوم. ولم يتمكن الباحثون من تحديد نموذج الذكاء الاصطناعي الذي شغل هذه الأدوات بشكل قاطع.

 وأظهرت التحقيقات أن الأدوات المستخدمة لم تكن مصممة أساسًا لتنفيذ هجمات إلكترونية، كما أنها متاحة بصورة مفتوحة، ما يزيد المخاوف بشأن إمكانية استخدام تقنيات الذكاء الاصطناعي المتاحة للجميع في عمليات اختراق متطورة.

التحايل على ضوابط أمان نماذج الذكاء الاصطناعي:

 تمكنت المنظومة من تجاوز بعض ضوابط الأمان من خلال تقديم عمليات الاختراق على أنها اختبار أمني مصرح به، ما سمح لها بالحصول على المساعدة اللازمة لتنفيذ مراحل مختلفة من العملية.

 ويثير هذا الأسلوب مخاوف متزايدة بشأن قدرة المهاجمين على استغلال نماذج الذكاء الاصطناعي والوكلاء المستقلين لتنفيذ مهام هجومية مع تقليل الحاجة إلى التدخل البشري.

هل دخل العالم عصر الهجمات السيبرانية المستقلة؟:

 تأتي هذه الحادثة في وقت تتزايد فيه المخاوف من استخدام الذكاء الاصطناعي في الهجمات الإلكترونية، خصوصًا مع قدرة الوكلاء المستقلين على تنفيذ سلسلة من المهام واتخاذ قرارات جديدة استنادًا إلى المعلومات التي يحصلون عليها أثناء العملية.

 ورغم أن الباحثين لم ينسبوا الهجوم رسميًا إلى جهة محددة، فإن وجود اتصالات وملفات باللغة الصينية المبسطة يشير إلى احتمال ارتباط المهاجمين بالصين، كما رفض مسؤولون تايوانيون التعليق على تفاصيل الحادثة.

  ويعكس الهجوم تحولًا مهمًا في طبيعة التهديدات السيبرانية، إذ لم تعد المخاوف تقتصر على استخدام الذكاء الاصطناعي كأداة تساعد المهاجم البشري، وإنما تمتد إلى إمكان بناء أنظمة قادرة على تنفيذ أجزاء كبيرة من الهجوم بصورة مستقلة.