وكالات - لطالما احتاجت الهجمات الإلكترونية واسعة النطاق إلى أكثر من شخص واحد، إذ تتوزع عادةً الأدوار بين متخصصين في اكتشاف الثغرات، وآخرين في استغلالها، وأشخاص يتولون سرقة البيانات والحفاظ على الوصول إلى الأنظمة المخترقة.
لكن حملة إلكترونية حديثة كشفت عن نموذج مختلف، إذ أصبح بإمكان مهاجم واحد الاستعانة بعدة وكلاء للذكاء الاصطناعي لتنفيذ سلسلة من المهام التي كانت تتطلب في السابق وقتًا أطول وخبرة بشرية أكبر.
وبحسب شركة الأمن السيبراني Gambit Security، تمكن باحثوها من الوصول إلى خادم استخدمه مهاجم ذو دوافع مالية، وأعادوا بناء أجزاء من حملة استهدفت متاجر وشركات تعمل في مجال التجارة الإلكترونية.
وخلال الفترة بين 10 و15 سبتمبر، أطلق المهاجم 105 عمليات هجومية، وتمكن من اختراق 27 شركة بدرجات متفاوتة، وفق ما أوردته تقارير أمنية استنادًا إلى تحقيقات Gambit.
واللافت في الحملة لم يكن عدد الأهداف فقط، بل التكلفة أيضًا؛ إذ قُدرت تكلفة تشغيل الأدوات بنحو 25 دولارًا في المتوسط لكل هدف.
ثلاثة وكلاء يتقاسمون المهمة
لم يعتمد المهاجم على أداة واحدة لتنفيذ العملية، بل استخدم ثلاثة أطر مفتوحة المصدر تعمل كوكلاء للذكاء الاصطناعي، مع توزيع المهام بينها.
وبحسب التحقيقات المنشورة، استُخدم أحد الأطر في البحث عن الثغرات، بينما تولى آخر عمليات الاستغلال والوصول إلى الأنظمة، في حين عمل الثالث على تنسيق الهجمات وإدارة العمليات.
هذا التقسيم سمح للمهاجم بتشغيل مراحل مختلفة من سلسلة الهجوم بصورة متوازية، بدلًا من تنفيذ كل خطوة يدويًا على كل هدف. وتشير تقارير أمنية إلى أن الأطر الثلاثة التي حددتها Gambit شملت Strix للبحث عن الثغرات، وCairn للاستغلال، وHermes لتنسيق الحملة.
من اختراق الأنظمة إلى سرقة بيانات البطاقات
لم تتوقف العمليات عند اكتشاف نقاط الضعف والدخول إلى الأنظمة. ففي بعض الحالات، تمكن المهاجمون من الوصول إلى متاجر إلكترونية وسرقة بيانات، كما زُرعت برمجيات لالتقاط معلومات بطاقات الدفع في صفحات إلكترونية.
ووفق نتائج التحقيق التي نقلتها تقارير أمنية، جرى الحصول على بيانات أكثر من 600 ألف بطاقة دفع غير منتهية الصلاحية من شركتين فقط، فيما زُرعت برمجيات سرقة بيانات البطاقات في خمسة متاجر إلكترونية أخرى.
وتكشف هذه التفاصيل عن اتساع نطاق ما يستطيع نظام مؤتمت تنفيذه بمجرد توجيهه إلى مجموعة من الأهداف، إذ لا يقتصر دوره على المساعدة في كتابة الأكواد، وإنما يمكن أن يمتد إلى تنفيذ مراحل متعددة من العملية الهجومية.
عندما يخطئ الوكيل.. ويصبح الضرر أكبر
لكن زيادة الاستقلالية لا تعني بالضرورة زيادة الدقة.
ففي إحدى الحالات التي وردت في تفاصيل الحملة، طلب المهاجم من أحد الوكلاء حذف البيانات بعد سرقتها، إلا أن الوكيل نفذ المهمة على نطاق أوسع من المطلوب، ما أدى إلى حذف نحو 180 جدولًا من قاعدة بيانات.
وتسلط هذه الواقعة الضوء على أحد المخاطر المرتبطة بالوكلاء المستقلين: قدرتهم على تنفيذ الأوامر بسرعة لا تعني دائمًا قدرتهم على فهم حدود المهمة أو النتائج المترتبة على تنفيذها.
الجديد ليس في أدوات الاختراق.. بل في اقتصاديات الهجوم
معظم التقنيات المستخدمة في هذه الحملة ليست جديدة في حد ذاتها. فالبحث عن الثغرات، واستغلال الأنظمة الضعيفة، وسرقة بيانات البطاقات، وزرع أدوات خبيثة، كلها أساليب معروفة في عالم الجرائم الإلكترونية.
لكن التغيير الأهم يتعلق بسرعة التنفيذ وحجمه وتكلفته.
فبدلًا من أن يقضي المهاجم وقتًا طويلًا أمام كل هدف، أصبح بإمكانه تفويض مراحل مختلفة إلى وكلاء يعملون بالتوازي، ما يقلل حجم العمل البشري المطلوب لكل عملية.
وهذا ما يجعل الذكاء الاصطناعي عاملًا مهمًا في تغيير اقتصاديات الجريمة الإلكترونية: فكلما انخفضت تكلفة تنفيذ الهجوم، أصبح من الممكن اقتصاديًا استهداف عدد أكبر من الضحايا.
«أسراب» من الوكلاء
ولا تبدو هذه الحملة حالة معزولة.
ففي تقرير حديث، قالت شركة Anthropic إنها رصدت تطورًا في استخدام الذكاء الاصطناعي خلال العمليات السيبرانية، من مجرد مساعد في كتابة الأكواد إلى أداة قادرة على تنسيق وتنفيذ مراحل متعددة من الهجوم.
وأشارت الشركة إلى حالات استخدمت فيها أطر متعددة الوكلاء لتنفيذ عمليات استطلاع واستغلال واستخراج بيانات من عدة أهداف بالتوازي، مع بقاء البشر في بعض الحالات مسؤولين عن تحديد الأهداف ومراجعة النتائج.
وفي إحدى الحالات التي وثقتها Anthropic، استخدم المهاجمون ما وصفته الشركة بـ**«أسراب من الوكلاء»**، حيث يتولى وكيل رئيسي تقسيم عملية الاستطلاع وما بعد الاختراق وإسناد المهام إلى وكلاء فرعيين يعملون بالتوازي.
هل أصبح القراصنة البشر أقل أهمية؟
لا يعني ذلك أن العنصر البشري اختفى من العمليات الإلكترونية.
فالبشر ما زالوا يلعبون دورًا في تحديد الأهداف، وتوجيه العمليات، وتقييم النتائج، واتخاذ القرارات المرتبطة باستغلال البيانات المسروقة.
لكن طبيعة هذا الدور تتغير تدريجيًا. فبدلًا من تنفيذ كل خطوة يدويًا، يستطيع شخص واحد الإشراف على مجموعة من الوكلاء التي تنفذ مهام مختلفة في الوقت نفسه.
وتشير Anthropic إلى أن الذكاء الاصطناعي أصبح يقلص الفجوة في المهارات والأدوات التي كانت تفصل سابقًا بين العمليات الإلكترونية ذات الموارد الكبيرة وبين المهاجمين الأقل موارد، بعدما أصبحت مراحل مثل الاستطلاع وتطوير الأدوات ومعالجة البيانات قابلة للتفويض إلى أنظمة الذكاء الاصطناعي.
من مساعد للقرصنة إلى منفذ للعمليات
لسنوات، اقتصر الاستخدام الإجرامي للذكاء الاصطناعي إلى حد كبير على مساعدات مثل كتابة الأكواد، وصياغة رسائل التصيد الإلكتروني، وتحليل المعلومات.
أما الوكلاء، فيضيفون مستوى مختلفًا من القدرة: تنفيذ سلسلة من المهام، متابعة النتائج، اختيار الخطوة التالية ضمن المهمة الموكلة إليهم، والعمل على أهداف متعددة في وقت واحد.
وهذا التحول لا يعني أن الهجمات الإلكترونية ستصبح بالضرورة أكثر نجاحًا في كل حالة، إذ لا تزال الوكلاء يرتكبون أخطاء ويحتاجون إلى تدخل بشري، كما أن الأنظمة الدفاعية قادرة على اكتشاف وتعطيل جزء من هذه العمليات.
لكن انخفاض تكلفة العمل الهجومي وزيادة قدرته على العمل بالتوازي قد يؤديان إلى تغيير مهم في حجم التهديد.
فإذا كان عدد القراصنة يمثل أحد القيود التقليدية على عدد الهجمات الممكن تنفيذها، فإن الأتمتة بالذكاء الاصطناعي تفتح الباب أمام زيادة عدد العمليات وسرعتها من دون زيادة مماثلة في عدد الأشخاص الذين يقفون خلفها.
وهنا تكمن أهمية التطور الجديد: ليس في أن الذكاء الاصطناعي اخترع القرصنة، وإنما في أنه قد يجعل تنفيذ أساليب معروفة أسرع وأوسع نطاقًا وأقل تكلفة.







