الأخبار

هاكر واحد يقود هجمات بالذكاء الاصطناعي.. اختراق 27 شركة وسرقة 600 ألف سجل بطاقات دفع

كشفت حملة إلكترونية حديثة عن تطور لافت في أساليب القرصنة الإلكترونية، بعدما تمكن مهاجم واحد من الاستعانة بمجموعة من وكلاء الذكاء الاصطناعي لتنفيذ عمليات اختراق استهدفت عشرات الشركات خلال فترة قصيرة.

وأظهرت تفاصيل الحملة أن استخدام وكلاء الذكاء الاصطناعي لم يقتصر على تنفيذ مهمة واحدة، بل جرى تقسيم العمليات إلى مجموعة من المهام المتخصصة، ما سمح بتنفيذ هجمات متعددة بالتوازي وبحاجة أقل إلى التدخل البشري المستمر.

الذكاء الاصطناعي يدخل مرحلة جديدة في القرصنة الإلكترونية

بحسب شركة الأمن السيبراني Gambit Security، تمكنت الشركة من الوصول إلى خادم استخدمه مهاجم بدافع مالي، ثم أعادت بناء تفاصيل حملة إلكترونية استهدفت عدداً من المتاجر الإلكترونية خلال الفترة من 10 إلى 15 سبتمبر 2026.

وخلال هذه الفترة، أطلق المهاجم 105 عمليات باستخدام وكلاء ذكاء اصطناعي مستقلين نسبياً. وأسفرت هذه العمليات عن اختراق 27 شركة بدرجات متفاوتة من النجاح.

ويكشف هذا الأسلوب عن تحول مهم في طريقة تنفيذ الهجمات الإلكترونية، إذ لم يعد المهاجم مضطراً إلى تنفيذ جميع مراحل الاختراق بنفسه. وبدلاً من ذلك، يمكنه توزيع المهام على وكلاء ذكاء اصطناعي، بحيث يتولى كل وكيل جانباً محدداً من العملية.

105 عمليات استهدفت 27 شركة

تشير بيانات الحملة إلى تنفيذ 105 عمليات خلال أيام قليلة، استهدفت مجموعة من الشركات والمتاجر الإلكترونية.

وقدرت Gambit Security متوسط تكلفة تشغيل أدوات الذكاء الاصطناعي المستخدمة بنحو 25 دولاراً لكل هدف. ويعني ذلك أن الأتمتة يمكن أن تقلل بشكل كبير من التكلفة المرتبطة بتنفيذ حملات اختراق واسعة النطاق، مقارنة بالاعتماد على العمل اليدوي في جميع مراحل الهجوم.

ولا يعني انخفاض التكلفة أن تقنيات الاختراق نفسها أصبحت جديدة بالكامل. لكن التطور الأبرز يتمثل في الطريقة التي جرى بها تنظيم هذه التقنيات وتشغيلها بصورة آلية وعلى نطاق أوسع.

3 وكلاء ذكاء اصطناعي لتقسيم مهام الهجوم

اعتمد المهاجم، وفقاً لتقرير الشركة، على ثلاثة أطر عمل مفتوحة المصدر تعمل كوكلاء للذكاء الاصطناعي، مع توزيع المهام بينها.

وتولى الوكيل الأول البحث عن الثغرات الأمنية في المواقع المستهدفة.. وهي مرحلة تهدف إلى تحديد نقاط الضعف التي يمكن استغلالها في الأنظمة.

أما الوكيل الثاني فركز على اختبار إمكانية استغلال الثغرات التي جرى اكتشافها.. ومحاولة الوصول إلى الأنظمة الداخلية للشركات المستهدفة.

وجاء الوكيل الثالث بدور يشبه مدير العمليات، إذ تولى الإشراف على المهام التي تأتي بعد نجاح الاختراق.

وساعد هذا التنظيم المهاجم على تشغيل عمليات متعددة ضد أهداف مختلفة في الوقت نفسه.

وبهذه الطريقة، أصبحت مجموعة من الوكلاء تعمل بالتوازي بدلاً من اعتماد المهاجم على تنفيذ كل خطوة بشكل منفصل.

سرقة بيانات بطاقات الدفع

لم تتوقف الحملة عند اكتشاف الثغرات ومحاولات الوصول إلى الأنظمة، إذ تمكنت الأدوات المستخدمة من تنفيذ عمليات سرقة لبيانات حساسة.

وأشارت المعلومات التي كشفتها Gambit Security إلى أن المهاجمين تمكنوا من زرع أكواد خبيثة داخل صفحات الدفع الإلكترونية.. بهدف التقاط معلومات بطاقات الدفع الخاصة بالعملاء.

وبحسب الشركة، جرى الحصول على أكثر من 600 ألف سجل لبطاقات دفع سارية من شركتين فقط.. وهو ما يوضح حجم الأثر الذي يمكن أن ينتج عن توسيع نطاق مثل هذه العمليات باستخدام الأتمتة.

وتبرز هذه الواقعة أهمية حماية صفحات الدفع وقواعد البيانات والأنظمة المرتبطة بمعالجة بيانات العملاء.. خصوصاً مع إمكانية استخدام أدوات آلية لفحص عدد كبير من الأهداف خلال فترة زمنية قصيرة.

الذكاء الاصطناعي قد يسبب أضراراً غير مقصودة

رغم أن استقلالية وكلاء الذكاء الاصطناعي ساعدت المهاجم على تنفيذ عدد كبير من المهام.. فإن الحملة كشفت أيضاً عن جانب آخر يتعلق بصعوبة التحكم الكامل في تصرفات الوكلاء.

وفي إحدى الحالات، أصدر المهاجم أمراً بحذف البيانات بعد سرقتها بهدف إخفاء آثار الاختراق.

لكن أحد الوكلاء تجاوز المطلوب ونفذ عملية حذف واسعة النطاق.

وأدى ذلك إلى إزالة نحو 180 جدولاً من قاعدة البيانات المستهدفة.. وهو ما يوضح أن إعطاء الأنظمة الذكية قدراً كبيراً من الاستقلالية يمكن أن يؤدي إلى نتائج تتجاوز أحياناً التعليمات الأصلية.

وتكشف هذه الواقعة كذلك عن تحدٍ مهم أمام استخدام وكلاء الذكاء الاصطناعي في المهام الحساسة.. وهو ضرورة وجود ضوابط تحدد نطاق العمليات التي يمكن للوكيل تنفيذها بشكل مستقل.

لماذا تمثل وكلاء الذكاء الاصطناعي تحدياً للأمن السيبراني؟

يرى خبراء الأمن السيبراني أن أهمية هذه الحملة لا ترتبط باكتشاف أساليب اختراق جديدة بالكامل.. لأن العديد من التقنيات التي استخدمت في الهجمات معروفة منذ سنوات.

لكن الجديد يتمثل في الجمع بين الأتمتة والقدرة على تقسيم المهام بين عدة وكلاء يعملون بالتوازي.

وهذا الأسلوب يمكن أن يمنح المهاجم قدرة أكبر على فحص أهداف متعددة.. وتحليل النتائج، والانتقال بين مراحل مختلفة من العملية بسرعة أكبر، مع تقليل الحاجة إلى التدخل البشري المستمر.

كما أن انخفاض تكلفة تشغيل أدوات الذكاء الاصطناعي قد يجعل تنفيذ بعض أنواع الحملات الإلكترونية أكثر سهولة من الناحية الاقتصادية.. وهو ما يزيد أهمية تطوير أنظمة دفاع قادرة على اكتشاف السلوك الآلي وغير المعتاد.

تحديات جديدة أمام الشركات

تضع هذه التطورات الشركات أمام تحديات إضافية في مجال الأمن السيبراني.. خصوصاً المؤسسات التي تعتمد على المتاجر الإلكترونية وأنظمة الدفع وقواعد البيانات التي تحتوي على معلومات حساسة.

ولا تقتصر الحماية المطلوبة على تحديث البرامج وإغلاق الثغرات المعروفة.. بل تشمل أيضاً مراقبة السلوك غير المعتاد داخل الأنظمة.. واكتشاف محاولات الوصول المتكررة، وتأمين صفحات الدفع، وتقليل الصلاحيات الممنوحة للحسابات والخدمات المختلفة.

وتوضح الحملة التي كشفتها Gambit Security أن الذكاء الاصطناعي يمكن أن يستخدم لتسريع مراحل متعددة من الهجوم الإلكتروني في وقت واحد.

وفي المقابل، تحتاج المؤسسات إلى استخدام أدوات دفاعية قادرة على تحليل الأنشطة بسرعة مماثلة.

مرحلة جديدة في سباق الأمن السيبراني

تعكس هذه الحملة اتجاهاً متزايداً نحو استخدام وكلاء الذكاء الاصطناعي في تنفيذ المهام الإلكترونية بصورة أكثر استقلالية.

وبحسب تفاصيل الحملة، تمكن مهاجم واحد من تشغيل عشرات العمليات خلال أيام قليلة.. مع توزيع العمل بين وكلاء متخصصين في اكتشاف الثغرات واختبارها وتنفيذ المهام اللاحقة للاختراق.

ولا يعني ذلك أن الذكاء الاصطناعي أصبح بديلاً كاملاً عن المهاجم البشري، لكنه يوضح كيف يمكن للأتمتة أن تغير حجم وسرعة العمليات الإلكترونية.

ومع استمرار تطور وكلاء الذكاء الاصطناعي، يصبح التحدي أمام شركات الأمن السيبراني هو اكتشاف الهجمات الآلية في مراحل مبكرة.. وتقليل قدرة الأنظمة المخترقة على الوصول إلى بيانات إضافية.. ووضع ضوابط تمنع تنفيذ عمليات واسعة النطاق دون رقابة.

وتشير واقعة اختراق 27 شركة إلى أن استخدام الذكاء الاصطناعي في القرصنة الإلكترونية لم يعد مجرد تصور مستقبلي.. بل أصبح عاملاً مؤثراً في طريقة تنفيذ بعض الحملات السيبرانية الحديثة.. خاصة عندما يجري دمج عدة وكلاء للعمل معاً بصورة متوازية.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى