تشهد أساليب الهجمات الإلكترونية تحولاً جذرياً مع دمج تقنيات الذكاء الاصطناعي في ترسانة المهاجمين، مما أدى إلى تسريع وتيرة تحليل البيانات، وصياغة رسائل الاحتيال، وأتمتة مراحل الاختراق. هذا التطور يمنح المهاجمين قدرة على تنفيذ عمليات واسعة النطاق بجهد ووقت أقل، مما يخفض الحواجز التقنية التي كانت تعيق المبتدئين سابقاً، رغم أن اختراق الأنظمة المعقدة لا يزال يتطلب مهارات متقدمة.
هجمات كوريا الجنوبية واليابان: ناقوس خطر
سلطت الحوادث الأخيرة في كوريا الجنوبية واليابان الضوء على استغلال الأدوات الذكية في استهداف المؤسسات المالية والشركات. وفي كوريا الجنوبية، أثارت عمليات تسريب بيانات مرتبطة بمؤسسات مالية مخاوف بشأن أمن الأنظمة التي تربط البنوك بجهات خارجية، مع ظهور مؤشرات على استخدام أدوات مثل أرتكس (Artex) التي تستعين بالذكاء الاصطناعي لتحديد الثغرات واختبارها.
آليات خفض تكلفة الهجوم
تكمن قوة الذكاء الاصطناعي في الهجمات الإلكترونية في قدرته على أتمتة المهام المتكررة، مثل تحليل المعلومات المتاحة علنياً عن المؤسسات، وتكييف رسائل التصيد بدقة عالية. وقد رصدت مجموعة غوغل للاستخبارات التهديدية استخدام جهات تهديد للنماذج اللغوية في مراحل الاستطلاع وتطوير البرمجيات الخبيثة، مما يجعل العمليات الهجومية أكثر قابلية للتكيف والتوسع.
رسائل تصيد أكثر إقناعاً
يعد التصيد الاحتيالي من أكثر المجالات تأثراً بالذكاء الاصطناعي، حيث تساهم النماذج الذكية في صياغة رسائل خالية من الأخطاء اللغوية وتتسم بالاحترافية، مما يصعب من مهمة المستخدمين في كشف الاحتيال. وتشير تقارير مايكروسوفت لعام 2025 إلى أن رسائل التصيد المؤتمتة سجلت معدلات نقر مرتفعة وصلت إلى 54%، مقارنة بـ 12% للمحاولات التقليدية.
هل تلاشت الحاجة للخبرة التقنية؟
رغم أن الذكاء الاصطناعي يقلل من متطلبات الخبرة، إلا أنه لا يلغيها تماماً. فالاستغلال الناجح للثغرات وتجاوز أنظمة الحماية المتطورة لا يزال يتطلب مهارات بشرية. وتعد حملة التجسس التي رصدتها شركة أنثروبيك باستخدام أداة كلود كود (Claude Code) دليلاً على أن المهاجمين باتوا يربطون الأدوات الذكية ضمن سلسلة عمليات متكاملة، مع بقاء العنصر البشري المحرك الأساسي لاختيار الأهداف وتوجيه مسار الهجوم.
استراتيجيات الدفاع في عصر الذكاء الاصطناعي
تواجه الشركات، وخاصة الصغيرة منها، تحديات متزايدة تتطلب استراتيجيات دفاعية متعددة الطبقات. لا تقتصر المواجهة على شراء أدوات ذكية، بل تبدأ من الأساسيات: تحديث البرامج، تفعيل المصادقة متعددة العوامل، وتقليص صلاحيات الوصول. وفي المقابل، يمكن للمؤسسات توظيف الذكاء الاصطناعي لفرز التنبيهات الأمنية وتحليل السلوكيات غير المعتادة، مع ضرورة وجود إشراف بشري دائم لضمان فاعلية هذه الدفاعات.


