رئيس حزب الوفد
د. السيد البدوي شحاتة
رئيس مجلس الإدارة
د. خالد قنديل
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد
د. السيد البدوي شحاتة
رئيس مجلس الإدارة
د. خالد قنديل
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

كاسبرسكي تكشف مفاجأة: 49% من تطبيقات GPT المزيفة خبيثة و59% زيادة في برمجيات AI الخبيثة

بوابة الوفد الإلكترونية

 

حذر سيرجي لوزكين، رئيس مناطق الشرق الأوسط وتركيا وإفريقيا وآسيا والمحيط الهادئ في فريق البحث والتحليل العالمي لدى كاسبرسكي، من تصاعد المخاطر الأمنية المرتبطة بالاعتماد المتزايد على الذكاء الاصطناعي، مؤكدًا أن الشركات لم تعد تحمي شبكاتها الداخلية فقط، بعدما أصبحت تعتمد على الخدمات السحابية والموردين ووكلاء الذكاء الاصطناعي الموجودين داخل البنية السحابية.

وقال لوزكين إن وكلاء الذكاء الاصطناعي أصبحوا يمثلون أحد مسارات الهجوم الجديدة، خصوصًا مع توسع استخدامها داخل المؤسسات، محذرًا من أن اختراق البنية التي تعمل عليها هذه الوكلاء يمكن أن يمنح المهاجم وجودًا داخل بيئة المؤسسة، مع انتقال الخطر من مجرد التفاعل مع النظام إلى إمكانية تنفيذ الأكواد.

هجمات سلسلة التوريد تطال أنظمة الذكاء الاصطناعي

وأوضح لوزكين أن هجمات سلسلة التوريد تمثل أحد أخطر المسارات الجديدة، خاصة مع اعتماد المؤسسات على مكونات وخدمات الذكاء الاصطناعي التي يتم تشغيلها عبر السحابة.

واستشهد بما وصفه بهجوم LiteLLM، وهي أداة تعمل كوسيط للوصول إلى خدمات ونماذج ذكاء اصطناعي متعددة، مشيرًا إلى أن انتشارها الواسع يجعل اختراقها ذا تأثير كبير على عدد ضخم من المستخدمين.

وقال إن البرمجيات التي يعتمد عليها قطاع الذكاء الاصطناعي أصبحت هدفًا جذابًا للمهاجمين، لأن اختراق أحد المكونات المستخدمة على نطاق واسع يمكن أن يفتح الطريق أمام الوصول إلى عدد كبير من المؤسسات بدلًا من مهاجمة كل مؤسسة بصورة منفصلة.

وأضاف أن هذا النوع من الهجمات مرشح للزيادة مع استمرار اعتماد الشركات والمستخدمين على تقنيات الذكاء الاصطناعي، مؤكدًا أن استهداف سلسلة التوريد على هذا المستوى يمكن أن يتحول إلى مشكلة واسعة النطاق بالنسبة للمؤسسات.

تطبيقات ذكاء اصطناعي مزيفة تخفي برمجيات خبيثة

وأشار لوزكين إلى خطر آخر يتمثل في انتشار التطبيقات التي تتظاهر بأنها أدوات ذكاء اصطناعي، بينما تحتوي في داخلها على مكونات خبيثة تعمل على سرقة البيانات أو مراقبة نشاط المستخدم.

وكشف أن كاسبرسكي رصدت، وفقًا لما عرضه خلال حديثه، أن 49% من تطبيقات GPT المزيفة التي جرى تحليلها كانت خبيثة.

وأوضح أن المستخدم قد يقوم بتحميل التطبيق واستخدامه بصورة طبيعية للوصول إلى خدمة شبيهة بـChatGPT، دون أن يدرك أن التطبيق يحتوي في الخلفية على مكون خبيث يمكنه سرقة البيانات أو تسجيل ضغطات لوحة المفاتيح.

وأضاف أن الباحثين رصدوا تطبيقات مزيفة تحمل أسماء مرتبطة بخدمات ذكاء اصطناعي شهيرة، بينها تطبيقات تنتحل هوية Gemini، إلى جانب أنواع مختلفة من البرمجيات الخبيثة، مثل أحصنة طروادة والأبواب الخلفية وأدوات استغلال الثغرات وبرامج تحميل البرمجيات الخبيثة.

برمجيات خبيثة تتخفى في صورة أدوات للذكاء الاصطناعي

وتحدث لوزكين عن مجموعة SilverFox، التي وصفها بأنها من مجموعات التجسس الإلكتروني الخطرة، مشيرًا إلى رصد نسخ مزيفة من أدوات ذكاء اصطناعي لأنظمة Windows وMac وLinux.

وأوضح أن هذه التطبيقات تبدو للمستخدم وكأنها برامج شرعية، بينما تُستخدم في تنفيذ عمليات تجسس إلكتروني طويلة المدى.

وقال إن المستخدم قد يعتقد أنه يقوم بتثبيت أداة ذكاء اصطناعي لأداء مهام معينة، في حين أن البرنامج يعمل في الخلفية على تنفيذ نشاط تجسسي أو سرقة معلومات من الجهاز.

وكشف لوزكين أن عام 2026 شهد زيادة بنسبة 59% في البرمجيات الخبيثة المتخفية في صورة وكلاء أو أدوات للذكاء الاصطناعي مقارنة بعام 2025.

وأوضح أن الهدف من هذه البرمجيات لا يقتصر على التجسس التقليدي، وإنما يمكن أن يشمل سرقة كلمات المرور والبيانات وبيانات الوصول إلى الأنظمة وغيرها من المعلومات، في نمط يشبه نشاط برمجيات سرقة المعلومات.

مخاطر جديدة تهدد نماذج الذكاء الاصطناعي

ولفت رئيس مناطق الشرق الأوسط وتركيا وإفريقيا وآسيا والمحيط الهادئ في فريق البحث والتحليل العالمي لدى كاسبرسكي إلى أن التهديدات لا تستهدف فقط المستخدمين الذين يعتمدون على أدوات الذكاء الاصطناعي، وإنما يمكن أن تستهدف نماذج الذكاء الاصطناعي نفسها.

وأوضح أن التهديدات المعروفة مثل حقن الأوامر ومحاولات تجاوز ضوابط النماذج تطورت إلى أساليب أخرى، من بينها تسميم بيانات التدريب.

وأشار إلى أن النموذج قد يتم تدريبه منذ البداية على بيانات جرى التلاعب بها، ما يعني أن المستخدم قد يقوم بتحميل نموذج يبدو طبيعيًا، بينما يحتوي على عناصر يمكنها تفعيل سلوك ضار عند تشغيل ظروف معينة.

وحذر كذلك من المخاطر المرتبطة بإضافات ووظائف النماذج، خصوصًا تلك التي تمنح أدوات الذكاء الاصطناعي صلاحيات للتعامل مع البريد الإلكتروني والتقويم والملفات وغيرها من الخدمات.

وقال إن انتشار الوكلاء والمهارات الجاهزة للذكاء الاصطناعي عبر الأسواق المفتوحة يخلق مساحة جديدة أمام المهاجمين، خاصة أن المستخدمين أصبحوا يبحثون عن أدوات تساعدهم على تنفيذ مهام مثل تلخيص رسائل البريد الإلكتروني أو إدارة أعمالهم بصورة آلية.

وأضاف أن أي تقنية تلقى إقبالًا واسعًا من المستخدمين يمكن أن تصبح هدفًا لمحاولات الاستغلال، مؤكدًا أن انتشار الوكلاء والمهارات البرمجية الجديدة يجعل هذا التهديد حاضرًا بالفعل.

الذكاء الاصطناعي المحلي يفتح بابًا جديدًا أمام المهاجمين

وفي الجزء الأكثر إثارة في حديثه، تحدث لوزكين عن صعود نماذج الذكاء الاصطناعي المحلية، موضحًا أن شركات الذكاء الاصطناعي الكبرى تفرض ضوابط وحواجز أمنية على نماذجها لمنع استخدامها في تطوير البرمجيات الخبيثة أو تنفيذ الهجمات السيبرانية.

وأشار إلى أن هذه الضوابط أصبحت أكثر صرامة، وأن بعض الاستخدامات المتعلقة بالأمن السيبراني تحتاج إلى إجراءات تحقق خاصة، بينما ترفض النماذج تنفيذ طلبات معينة مرتبطة بتطوير البرمجيات الخبيثة أو الاختراق.

لكن لوزكين يرى أن نماذج الذكاء الاصطناعي التي يمكن تشغيلها محليًا تمثل تحديًا مختلفًا، لأنها لا تخضع بالضرورة لنفس القيود التي تفرضها الخدمات السحابية الكبرى.

وكشف أن فريقه أجرى قبل سفره اختبارات على جهازين من أجهزة DGX Spark، تبلغ تكلفة الواحد منها نحو 7 آلاف دولار وفقًا لما ذكره، وشغّل عليها عدة نماذج للذكاء الاصطناعي.

وقال إن الاختبارات أظهرت قدرة أحد النماذج الحديثة على إنتاج برمجيات خبيثة متطورة، بمستوى قال إنه يقترب من قدرات هجمات متقدمة مرتبطة بجهات ذات إمكانات كبيرة.

وأوضح لوزكين أن امتلاك جهاز قوي أو نموذج محلي لا يعني تلقائيًا القدرة على تنفيذ هجوم متطور، إذ تظل الخبرة البشرية في تطوير البرمجيات الخبيثة والأمن السيبراني عاملًا أساسيًا.

لكنه حذر من أن شخصًا يمتلك المعرفة اللازمة ومعه ميزانية في حدود 15 ألف دولار يمكنه شراء أجهزة وتشغيل نماذج محلية واستخدامها في إجراء أبحاث واختبارات أمنية، بل وتطوير مراحل مختلفة من هجوم سيبراني بصورة أكثر استقلالية.

وتحدث كذلك عن التطور السريع في أداء هذه الأجهزة، موضحًا أن أحد النماذج كان يعمل قبل فترة بسرعة تقارب 30 رمزًا في الثانية، قبل أن ترتفع السرعة إلى نحو 74 رمزًا في الثانية بعد تحديث البرمجيات، متوقعًا أن تتجاوز 100 رمز في الثانية مع المزيد من التحسينات.

واختتم لوزكين تحذيره بالتأكيد على أن انخفاض تكلفة تشغيل الذكاء الاصطناعي محليًا، بالتزامن مع ارتفاع قدراته، قد يجعل هذه التقنيات عنصرًا مؤثرًا في شكل الهجمات السيبرانية خلال المرحلة المقبلة، خاصة عندما تقع في أيدي جهات تمتلك الخبرة اللازمة لاستغلالها.