سيرجي لوزكين: الذكاء الاصطناعي بدأ ينفذ هجمات سيبرانية دون تدخل بشري
كشف سيرجي لوزكين، رئيس فريق البحث والتحليل العالمي في منطقتي آسيا والمحيط الهادئ والشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي، عن تطور لافت في أساليب الهجمات السيبرانية، مشيرًا إلى أن الشركة بدأت خلال العام الجاري في رصد هجمات لا تعتمد على تدخل بشري مباشر في مراحلها المختلفة.
وأوضح لوزكين أن المهاجمين باتوا يستخدمون الذكاء الاصطناعي لتنفيذ عدد من المهام التي كانت تتطلب في السابق تدخل الباحث أو المهاجم، بداية من جمع المعلومات عن الضحية، مرورًا بالبحث عن نقاط الضعف ومحاولة اختراق الأنظمة، وصولًا إلى تشغيل برمجيات الفدية وتقييم البيانات المستهدفة.
الذكاء الاصطناعي يقرر ما يستحق السرقة
وقال لوزكين إن الهجمات الحديثة يمكن أن تبدأ بمرحلة جمع معلومات دقيقة عن الشركات المستهدفة، خاصة المؤسسات التي تمتلك قدرات دفاعية كبيرة أو تستخدم حلولًا أمنية معينة، ثم يجري تحليل هذه المعلومات لتحديد أفضل طريقة لتنفيذ الهجوم.
وأضاف أن ما يثير القلق بشكل أكبر هو رصد هجمات خلال العام الحالي تتم مراحلها بصورة آلية تقريبًا، موضحًا أن الذكاء الاصطناعي يمكنه جمع المعلومات، وتحديد الثغرات، ومحاولة اختراق محيط الشبكة، ثم تشغيل برمجيات الفدية.
ولفت إلى أن الذكاء الاصطناعي لا يتوقف عند تنفيذ الهجوم، بل يمكنه أيضًا تقييم البيانات الموجودة داخل الأنظمة المصابة وتحديد ما إذا كانت مهمة أو ذات قيمة بالنسبة للمهاجم.
وأشار لوزكين إلى أن القرار يمكن أن يكون آليًا بشأن البيانات التي تستحق التشفير أو تلك التي تستحق استخراجها من النظام، بدلًا من أن يتولى شخص هذه المهمة يدويًا.
وأكد أن كاسبرسكي أصبحت قادرة على رؤية هذا النوع من الهجمات بصورة واضحة من خلال عدد من الهجمات الحديثة التي يجري تحليلها.
تهديدات APT الأكثر تعقيدًا
ورغم ظهور هذا النمط الجديد من الهجمات، يرى لوزكين أن التهديدات الأكثر خطورة وتعقيدًا التي تواصل فرق كاسبرسكي تحليلها تتمثل في هجمات التهديدات المستمرة المتقدمة، المعروفة باسم APT، إلى جانب عمليات التجسس السيبراني المرتبطة بجهات مدعومة من دول.
وأشار إلى أن فريق البحث والتحليل العالمي في كاسبرسكي تابع وحقق في عدد كبير من مجموعات الهجمات المرتبطة بجهات ترعاها دول، وقام برصدها وتحليلها ونشر تقارير حول نشاطها على مدار السنوات الماضية.
ووصف لوزكين بعض الهجمات التي جرى تحليلها بأنها من أكثر العمليات تعقيدًا التي تعامل معها الباحثون في مجال الأمن السيبراني، مشيرًا إلى أن مستوى التطور الذي وصلت إليه بعض هذه الهجمات يجعل تحليلها تحديًا كبيرًا أمام الباحثين.
مجموعات تهديد تستهدف مصر
وتطرق لوزكين إلى نشاط مجموعات التهديد السيبراني في منطقة الشرق الأوسط، مشيرًا إلى وجود مجموعات كانت من بين الأكثر نشاطًا في المنطقة خلال عام 2026.
وأوضح أن مجموعتي MuddyWater وMirac-Kitten كانتا من أبرز المجموعات التي ظهرت في مقدمة النشاط المرصود، لافتًا إلى أن هجماتهما استهدفت مصر بشكل ملحوظ خلال العام الجاري.
وبحسب لوزكين، لم يقتصر الاستهداف على قطاع واحد، وإنما شمل قطاعات متعددة، من بينها القطاعات التجارية والعسكرية والطيران وغيرها.
وأضاف أن الأسماء نفسها ظهرت ضمن أبرز الجهات الفاعلة في النشاط السيبراني المرتبط بالصراع في منطقة الخليج خلال عام 2026، إلى جانب مجموعة OilRig.
كاسبرسكي لا تنسب الهجمات مباشرة إلى دول
وشدد لوزكين على أن كاسبرسكي تتعامل بحذر مع مسألة تحديد الجهة أو الدولة التي تقف وراء الهجمات السيبرانية، موضحًا أن الشركة لا تنسب الهجوم بصورة مباشرة إلى دولة بعينها، سواء كانت روسيا أو الصين أو الولايات المتحدة أو غيرها.
وأوضح أن منهج الشركة يعتمد بشكل أكبر على تحليل الأدلة الفنية المتاحة، ومن بينها اللغة المستخدمة في البرمجيات والعمليات والأدوات المرتبطة بالهجوم.
وأشار إلى أن التحليلات الخاصة بعدد من الهجمات التي جرى رصدها أظهرت استخدام اللغة الفارسية، وهو ما يوفر مؤشرًا يمكن للباحثين الاعتماد عليه عند تحليل مصدر النشاط، دون أن يعني ذلك بالضرورة إسناد الهجوم رسميًا إلى دولة بعينها.
MuddyWater تكثف نشاطها مع بداية الصراع
وقال لوزكين إن مجموعة MuddyWater كانت نشطة بصورة كبيرة مع بداية الصراع، مشيرًا إلى أن فرق كاسبرسكي بدأت في رصد مؤشرات على هجمات تستهدف دولًا في المنطقة خلال الفترة المحيطة ببدء الصراع.
وأضاف أن المجموعة استخدمت أساليب وأدوات متطورة، من بينها معدات وأدوات لم تكن معروفة على نطاق واسع من قبل، موضحًا أن الباحثين يواصلون تحليل هذه الأنشطة لفهم طبيعة الهجمات والجهات المستهدفة.
وأكد أن متابعة مثل هذه العمليات تتطلب تحليلًا مستمرًا للبيانات والمؤشرات الرقمية، خصوصًا مع تطور أدوات المهاجمين واعتمادهم بصورة متزايدة على الأتمتة والذكاء الاصطناعي.