الذكاء الاصطناعي لم يعد لعبة: مجرمو الإنترنت دمجوه في كل مرحلة من مراحل الهجمات

26 أغسطس 202628 الآراء

قام محللون في Flashpoint بمعالجة 3.9 بيتابايت من البيانات المظلمة وعثروا على آثار للذكاء الاصطناعي في أكثر من 22 مليون رسالة داخل البنية التحتية السرية. الآن يخفي المهاجمون النماذج في قنوات مغلقة ويستخدمونها في التصيد الاحتيالي، والبحث عن الضحايا، وتجاوز أنظمة الحماية.

الذكاء الاصطناعي لم يعد لعبة: مجرمو الإنترنت دمجوه في كل مرحلة من مراحل الهجمات

وقد توقفت الاستخبارات الفنية عن أن تكون لعبة غريبة لجرائم الفضاء الإلكتروني. According to a report by the analytics firm Flashpoint, AI is now embedded in the routine processes of attackers - from victim discovery to the final ransom demand. ولم تعد هذه التجارب تجري بالحماس وإنما هي أداة كاملة لتغيير اقتصاديات الهجمات. وهو يغيرها تغييرا جذريا: ما يتطلبه الأمر من معارف تقنية عميقة هو الآن متاح لأي شخص تقريبا له اشتراك في الخدمة المناسبة.

AI has Gone underground

وحلل الباحثون في نقاط الاشتباك عددا هائلا من البيانات - ٣,٩ بيتابيت - التي جمعت من منتديات تحت الأرض، ودردشة مغلقة، وغيرها من الهياكل الأساسية الجنائية. In the first six months of 2026, they found mentions of AI tools linked to cybercrime in more than 22 million messages. The figure itself is impressive, but another observation is far more interesting: a significant portion of these tools has already disappeared from public criminal communities.

ومن الواضح أن المجرمين لا يريدون كشف تطوراتهم. They are moving AI to private infrastructure and increasingly using their own language models with all safety guardrails completely stripped out. وهذه خطوة منطقية: فقد أقامت السلاسل التجارية والخدمات المماثلة حواجز تحول دون استخدامها في كتابة الشفرة الخبيثة أو القيام بحملات إبادة مقنعة. نموذج العرف ليس لديه مشكلة

ومن حيث الجوهر، أصبحت منظمة العفو الدولية جزءاً من الترسانة المعيارية - كما هو شائع، مثل فريق مراقبة الاستغلال أو الفولط. لم يعد يُعاد نقله إلى فئة منفصلة من "التقنيات القديمة" لكنه ببساطة بني في خط الهجوم

كيف بالضبط يعمل آي في أيدي المهاجمين

The use of AI covers virtually every stage of an attack. وهذا ليس سيناريو واحد بل هو مجموعة كاملة من المهام التي كانت تتطلب سابقا العمل اليدوي ومستويات المهارات العالية.

  • جمع المعلومات عن الضحية تساعد منظمة العفو الدولية بسرعة في بناء ملف مفصل لشركة أو موظف محدد. وهي تحلل المصادر المفتوحة، ووسائط الإعلام الاجتماعية، وتسرب البيانات - وتسحب بالضبط التفاصيل التي يمكن استغلالها.
  • صنع رسائل تخدير ربما تكون هذه أكثر حالات الاستخدام وضوحاً AI generates emails that look as if they were written by a real fellow or bank. وهي تفعل ذلك على نطاق واسع، مصممة حسب تفاصيل كل ضحية.
  • كتابة النصوص لتجاوز الدفاعات ويستخدم المهاجمون منظمة العفو الدولية لإنشاء أو تعديل النصوص الخبيثة التي تساعد على التهرب من برامجيات مكافحة الفيروسات وغيرها من التدابير الأمنية.
  • إنتاج رمز الاستغلال. هذا مستوى أكثر تقدماً AI يُساعدُ ليس فقط يَجِدُ a ضعف لكن أيضاً بسرعة يَكْتبُ a برنامج عمل لاستغلاله. وكان هذا مجال اختصاصيين ضيقين؛ وهو الآن عملية آلية تقريبا.

وألقى مؤسس نقطة فلاش جوش ليفكويتز القبض بدقة على جوهر التغيير: فمنظمة العفو الدولية تضيق الفجوة بين ظهور فرصة واستغلالها. سابقاً، بين اكتشاف الضعف وإطلاق هجوم شامل، كان هناك حاجة إلى وقت لكتابة الرمز يدوياً. الآن هذه المرحلة مضغطة إلى حد أدنى وتكتمل في دقائق المهام التي تتطلب شهورا من التدريب والممارسة.

The Economics of Attacks: Cheaper and More Standardized

وكشفت دراسة فلاش بوينت عن اتجاه هام آخر: فالجريمة السيبرانية تتحول إلى سوق حقيقية للسلع والخدمات. ويجري توحيد المراحل الفردية للهجمات وبيعها كمنتجات جاهزة. وأهم مثال على ذلك هو المستفيدون - البرامج الخبيثة التي تسرق البيانات من الأجهزة المصابة. وفي النصف الأول من عام 2026، أصيبوا بـ 7.4 مليون جهاز في جميع أنحاء العالم وسرقوا حوالي 1.7 بليون بطاقة تفويض وغيرها من القطع الأثرية التي تم التعرف عليها.

The most widespread families are Vidar, StealC, and Lumma. ومن الجدير بالذكر أنها توزع على نموذج الاشتراك: أي شخص يمكنه استئجار جهاز معلومات لفترة محددة. هذا يخفض حاجز الدخول لا داعي لكتابة شفرة خبيثة بنفسك

ذو قيمة خاصة للمجرمين ليست كلمات السر نفسها بل هي كلمة مرور نشطة مع هذه، يمكن للمهاجم الوصول إلى حساب الضحية دون حتى معرفة كلمة السر. This makes attacks even more dangerous because users may not even suspect that their accounts have already been compromised.

كما انخفضت تكلفة الوصول الأولي إلى النظم المهددة. وبلغ متوسط سعر الوصول إلى هذه الخدمات 439 دولارا - أي أقل بنسبة 69 في المائة من السابق. This is further confirmation that the market is becoming saturated with supply and competition among cybercriminals is growing.

المسؤوليات الناشئة والفدية

ويستمر تزايد عدد أوجه الضعف. وسجلت نقطة فلاش 667 21 نقطة ضعف في الأشهر الستة الأولى من عام 2026 - أي بزيادة بنسبة 8 في المائة عن الفترة نفسها من العام الماضي. Of these, 4,015 (nearly one in five) were accompanied by publicly available exploit code. وهذا يعني أنه حتى المهاجم الذي لا يتمتع بخبرة كافية لا يحتاج إلى فهم التفاصيل نفسها - فالرمز الجاهز متاح بالفعل في العلن.

الفدية أيضاً تكسر السجلات وبلغ عدد الضحايا المؤكدة في النصف الأول من عام 2026 ما يصل إلى 256 6 ضحية، أي بزيادة قدرها 45 في المائة عن الفترة نفسها في عام 2025. ويفسر النمو ليس فقط بزيادة عدد الهجمات نفسها، بل أيضا بسبب تمكين منظمة العفو الدولية من التشغيل الآلي لإعدادها وتنفيذها.

الاستنتاج: يجب أن يكون القتال حول السرعة

والطريق الرئيسي من تقرير فلاش بوينت هو أن الأمن السيبراني يغير الاتجاه. سابقاً، كان الدفاع مبنياً حول مكافحة أدوات محددة وتوقيعات غير واضحة هذا لم يعد كافياً AI can accelerate several processes concur: gathering information about a company, preparingsu messages, analyzing code, and adapting malicious tools to specific defenses.

وأصبحت الهجمات أسرع وأرخص وأكثر سهولة. فكرة بناء سياج ضد فيروس محدد أصبحت قديمة الدفاع الثابت يفسح المجال للرد بسرعة سلسلة الهجوم بأكملها بينما بعض المحققين يكتبون رسائل بريدية نيابة عن مديرك التنفيذي الآخرون يكيفون شفرة خبيثة مع مضاداتك للفيروسات وفي هذا السباق، تعود الميزة إلى من يكون أسرع - وحتى الآن، فمن الواضح أنه ليس المدافعين.

الأسئلة المتكررة

المواد ذات الصلة

جميع المواد
AI cyberattack كيف يستخدم المجرمون الشبكات العصبية