كاسبرسكي: الذكاء الاصطناعي يغير شكل الهجمات السيبرانية و90% من البرمجيات الخبيثة الحديثة طُورت بمساعدته
حذر سيرجي لوزكين، رئيس فريق البحث والتحليل العالمي في منطقتي آسيا والمحيط الهادئ والشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي، من التحولات المتسارعة التي يشهدها مشهد التهديدات السيبرانية، مؤكدًا أن الهجمات لم تعد تقتصر على استغلال ثغرات مباشرة، بل أصبحت تعتمد بصورة متزايدة على التجسس والهجمات المتخفية وسلسلة التوريد والذكاء الاصطناعي.
وأوضح لوزكين أن فرق البحث الأمني أصبحت تواجه هجمات أكثر تعقيدًا، مشيرًا إلى أن بعض العمليات لا يتم الإعلان عنها فور اكتشافها، إذ تحتاج فرق الأمن السيبراني إلى وقت كافٍ لجمع الأدلة وتحليل أساليب المهاجمين والأدوات التي يستخدمونها.
وأشار إلى أن فريق البحث نشر في إحدى الحالات تقريرًا موسعًا بعد فترة من التحقيق، تضمن عشرات الصفحات من الأدلة حول الجهات المهاجمة، بما في ذلك أساليب العمل والبرمجيات الخبيثة والثغرات والهجمات التي تم رصدها.
التجسس السيبراني يستهدف قطاعات الطاقة والنقل والطيران
ولفت لوزكين إلى أن إحدى مجموعات التهديدات المتقدمة المستمرة APT ركزت على تنفيذ عمليات تجسس سيبراني في منطقة الطاقة، مع استهداف قطاعات النقل وتكنولوجيا المعلومات والطيران.
وأضاف أن فرق البحث تمكنت من رصد شركات طيران تعرضت للاختراق، وسُرقت منها كميات من المعلومات، موضحًا أن الهدف لم يكن مجرد الوصول إلى الأنظمة، وإنما معرفة كيفية تشغيل شركات الطيران وطبيعة أعمالها والبيانات التي تمتلكها.
وأوضح أن هذه الهجمات اتسمت بدرجة عالية من التخفي، إذ اعتمد المهاجمون على قنوات اتصال تبدو مشروعة في الأساس لتجنب اكتشاف نشاطهم.
ومن بين الأساليب التي أشار إليها استخدام أحداث تقويم Outlook وخوادم Outlook وخدمات تابعة لمايكروسوفت في تمرير الاتصالات، وهو ما جعل عملية تتبع النشاط الخبيث أكثر صعوبة.
هجمات سلسلة التوريد تمثل خطرًا متزايدًا
وبحسب لوزكين، فإن الخطر لا يتوقف عند هجمات APT، إذ أصبحت هجمات سلسلة التوريد من أبرز التهديدات التي يجب أن تستعد لها الشركات.
وأوضح أن الاعتماد الواسع على مكتبات البرمجيات مفتوحة المصدر والبرمجيات النصية والمكونات الجاهزة يجعل اختراق أحد هذه المكونات قادرًا على التأثير في أعداد كبيرة من المستخدمين والشركات في الوقت نفسه.
وضرب مثالًا على ذلك بمكتبة تستخدم على نطاق واسع ويصل عدد تنزيلاتها إلى نحو 100 مليون مرة أسبوعيًا، موضحًا أن اختراق الجهة المسؤولة عن تطوير أحد هذه المكونات يمكن أن يحول البرنامج المستخدم على نطاق واسع إلى نقطة دخول لعدد ضخم من الضحايا.
وأشار إلى أن المهاجمين في مثل هذه الحالات لا يحتاجون بالضرورة إلى اختراق كل شركة على حدة، بل يمكنهم استهداف الجهة التي تقف وراء أحد المكونات البرمجية المستخدمة على نطاق واسع، ثم استغلال الثقة الموجودة في هذا البرنامج للوصول إلى مستخدمين آخرين.
اختراق برامج الحماية يضاعف خطورة الهجوم
وتحدث لوزكين عن حالات أخرى استُغلت فيها سلسلة التوريد للوصول إلى أجهزة المستخدمين، مستشهدًا بحادثة تعرضت خلالها شركة متخصصة في برامج مكافحة الفيروسات للاختراق، ما أدى إلى إصابة بنيتها التحتية واستخدام تحديث للبرنامج في نشر برمجيات خبيثة.
وأوضح أن اكتشاف الهجوم جاء بمساعدة وجود حل أمني آخر على بعض الأجهزة، إذ تمكنت أنظمة الحماية من رصد النشاط غير الطبيعي.
وأشار كذلك إلى حادثة أخرى مرتبطة ببرنامج Notepad++، موضحًا أن مستودع البرنامج تعرض للاختراق وتم استغلاله في تنفيذ هجوم استمر لفترة طويلة.
وأضاف أن برنامج Demon Tools، المستخدم في إدارة محركات الأقراص الافتراضية، تعرض أيضًا لهجوم أدى إلى تأثر نحو مليوني ضحية، معتبرًا أن هذه الحوادث التي وقعت خلال عام 2026 تعكس اتجاهًا قد يتوسع خلال الفترة المقبلة.
الذكاء الاصطناعي يدخل مرحلة جديدة من الهجمات السيبرانية
وأكد لوزكين أن الذكاء الاصطناعي يمثل أحد أبرز التحولات في مجال الأمن السيبراني، موضحًا أن تأثيره لم يعد يقتصر على إنتاج رسائل التصيد الاحتيالي أو إنشاء صور ومقاطع فيديو مزيفة.
وقال إن أدوات الذكاء الاصطناعي التي كانت تستخدم قبل سنوات في مهام مثل إنشاء النصوص والتلخيص وتنفيذ مهام بسيطة، تطورت إلى أنظمة قادرة على كتابة الأكواد وتنفيذ سير العمل واقتراح حلول، وصولًا إلى وكلاء ذكاء اصطناعي يمكنهم تنفيذ مهام بصورة مستقلة ودون تدخل بشري مستمر.
وأوضح أن هذه القدرات بدأت تظهر داخل هجمات تستهدف المؤسسات، وهو ما يغير طبيعة المخاطر التي تواجهها الشركات وفرق الأمن السيبراني.
وأضاف أن المهاجمين أصبح بإمكانهم الاستفادة من الذكاء الاصطناعي في تطوير برمجيات خبيثة وتنفيذ عمليات هجومية بصورة أكثر آلية، مشيرًا إلى أن نحو 90% من عينات البرمجيات الخبيثة التي رصدها في أحدث الهجمات جرى إنشاؤها بمساعدة أدوات الذكاء الاصطناعي، وفق ما ذكره خلال حديثه.
وتابع أن استخدام الذكاء الاصطناعي في الهجمات يمنح المهاجمين قدرة أكبر على تسريع عمليات التطوير والتنفيذ، في وقت تستعد فيه الشركات نفسها لاستخدام هذه التقنيات في تعزيز عمليات الأمن السيبراني.
وبحسب لوزكين ، فإن التحول الحالي لا يتعلق فقط بظهور أدوات جديدة، وإنما بتغير طريقة تنفيذ الهجمات نفسها، مع انتقال المهاجمين تدريجيًا نحو عمليات أكثر اعتمادًا على الأتمتة والوكلاء القادرين على تنفيذ سلسلة من المهام دون الحاجة إلى تدخل بشري في كل مرحلة.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض