The Jerusalem PostNorthern Israel’s children need protected classrooms, not more promises - opinionESPN DeportesVladi Jr. se disculpa por comentarios de contratoRTP DesportoRenato Veiga sobre Haaland. "É um excelente jogador mas não me tira o sono"PunchNigeria Open golf tournament returns in 2027 after 28 yearsESPNTexas-Tennessee: The battle for UT, SEC orange and Manning loyaltyInquirerPalace to Sara Duterte: Respond with evidence, stop using fallaciesBollywood HungamaEXCLUSIVE: Yash Raj Films bags overseas distribution rights of Sooraj Barjatya’s Yeh Prem Mol LiyaTimes of India EntertainmentNivin Pauly and Mamitha Baiju’s ‘Bethlehem Kudumba Unit’ OTT release dateWirtualna PolskaKolejny poważny wypadek koło Lublina. Są ranni i utrudnieniaOnetSzef MON reaguje na propozycję PiS. "Wystarczy doczytać i nie kłamać"Seeking AlphaCNN barred from travelling with Trump on Air Force One on SaturdaySRF NewsBesuch in Paris – Papst Leo XIV. und die französische Laizität
The Daily Newsstand · Free, Always
Saturday, September 26, 2026

هاكر واحد يقود جيشًا من الوكلاء.. هل بدأ عصر عصابات AI؟

Translate

 عادة تحتاج عملية اختراق إلكتروني واسعة إلى فريق، شخص يبحث عن الثغرات، وآخر يحاول استغلالها، وثالث يسرق البيانات ويحافظ على الوصول إلى الأنظمة المخترقة. لكن حملة إلكترونية كُشف عنها مؤخرا أظهرت نموذجا مختلفا، فبإمكان مهاجم واحد يستعين بعدة وكلاء للذكاء الاصطناعي، أن ينفذ عمليات كان يحتاج إنجازها سابقا إلى وقت وخبرة وعمل بشري أكبر.

شركة الأمن السيبراني Gambit Security قالت إنها تمكنت من الوصول إلى خادم استخدمه مهاجم ذو دوافع مالية، وإعادة بناء حملة استهدفت متاجر إلكترونية

وبين 10 و15 سبتمبر، أطلق المهاجم 105 عمليات باستخدام وكلاء AI، وتمكن من اختراق 27 شركة بدرجات متفاوتة، وفق الشركة.

واللافت كان الكلفة؛ إذ قدرت Gambit متوسط تكلفة تشغيل الأدوات بنحو 25 دولارا فقط لكل هدف.

فهل نحن أمام بداية نموذج جديد للجريمة الإلكترونية، يستطيع فيه شخص واحد قيادة ما يشبه عصابة من القراصنة الآليين؟

وكلاء القرصان يتقاسمون العمل

لم يعتمد المهاجم على وكيل واحد، وإنما استخدم ثلاثة أطر مفتوحة المصدر تعمل كوكلاء مستقلين نسبيا، مع توزيع المهام بينها.

تولى الأول فحص المواقع والبحث عن نقاط الضعف المحتملة، بينما تولى الثاني اختبار إمكانية استغلالها والوصول إلى الأنظمة. أما الثالث فكان أقرب إلى مدير للعملية، إذ تولى إدارة بعض المهام اللاحقة بعد نجاح الاختراق.

وهكذا أصبح المهاجم قادرا على تقسيم العمل بين عدة وكلاء وتشغيل عمليات على أهداف متعددة بالتوازي.

ولم تتوقف العملية عند اكتشاف الثغرات. فبعد الوصول إلى بعض المتاجر، سرقت الأدوات بيانات وزرعت أكوادا خبيثة داخل صفحات الدفع لالتقاط معلومات البطاقات.

وبحسب Gambit، تم الحصول على أكثر من 600 ألف سجل لبطاقات دفع غير منتهية الصلاحية من شركتين فقط.

لكن استقلالية الوكلاء أظهرت أيضا مشكلة أخرى. ففي أحد الأنظمة، طلب المهاجم مسح البيانات بعد سرقتها، إلا أن الوكيل نفذ المهمة بصورة أوسع مما ينبغي، فحذف نحو 180 جدولا من قاعدة البيانات.

ما الجديد؟

معظم أساليب الهجوم المستخدمة ليست جديدة. الجديد هو اقتصاديات الهجوم وحجمه.

فبدلا من أن يقضي المهاجم ساعات أمام كل هدف، يستطيع ترك وكيل يبحث عن الثغرات، وآخر يحاول استغلالها، وثالث يدير العمليات اللاحقة، بينما تعمل عدة مهام في الوقت نفسه.

وتأتي الحملة ضمن اتجاه أوسع. فقد قالت شركة Anthropic في تقرير حديث إنها رصدت استخدام نماذج الذكاء الاصطناعي في عمليات هجومية أكثر أتمتة، من تطوير أدوات التصيد إلى جمع البيانات المسروقة.

وفي حالة أخرى، رصدت الشركة ما وصفته بـ"أسراب من الوكلاء"، حيث يقوم وكيل رئيسي بتقسيم المهمة وتوزيع أعمال الاستطلاع وما بعد الاختراق على وكلاء آخرين يعملون بالتوازي.

ولا يعني ذلك أن القراصنة البشر أصبحوا غير ضروريين. فالبشر ما زالوا يحددون الأهداف ويوجهون العمليات، كما أن الوكلاء يرتكبون أخطاء ويحتاجون إلى تدخل بشري.

لكن التحول الحقيقي هو أن مقدار العمل الذي يستطيع شخص واحد تشغيله أصبح أكبر بكثير.

فلسنوات، ساعد الذكاء الاصطناعي القراصنة على كتابة الأكواد ورسائل التصيد. أما الوكلاء فيضيفون قدرة مختلفة وهي تنفيذ سلسلة من المهام، ومتابعة النتائج، واتخاذ الخطوة التالية، والعمل بالتوازي.

ومع انخفاض الكلفة واتساع نطاق الأتمتة، قد تصبح الهجمات الإلكترونية أكثر عددا وسرعة، حتى من دون زيادة عدد القراصنة أنفسهم.

View the original on سكاي نيوز عربية →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.