Anthropic Blog→ المصدر

عام الهجمات الإلكترونية وفقاً لبيانات Anthropic: كيف يعزز الذكاء الاصطناعي خطر المتسللين

أجرت Anthropic دراسة على 832 حسابًا محظورًا بسبب هجمات سيبرانية بين مارس 2025 ومارس 2026، وتوصلت إلى استنتاج مزعج: الذكاء الاصطناعي لا يعزز فقط الطرق…

معالج بواسطة الذكاء الاصطناعي من Anthropic Blog؛ بتحرير Hamidun News
عام الهجمات الإلكترونية وفقاً لبيانات Anthropic: كيف يعزز الذكاء الاصطناعي خطر المتسللين
المصدر: Anthropic Blog. كولاج: Hamidun News.
◐ استمع للمقال

أجرت Anthropic دراسة على 832 حسابًا محظورًا بسبب هجمات سيبرانية بين مارس 2025 ومارس 2026، وتوصلت إلى استنتاج مزعج: الذكاء الاصطناعي لا يعزز فقط الطرق الموجودة — بل يوسّع نطاق المهارات الخطرة.

كيفية استخدام القراصنة للذكاء الاصطناعي

يستخدم ثلثا المهاجمين (67.3%) الذكاء الاصطناعي للتحضير للهجمات، وفي المقام الأول لكتابة البرامج الضارة. هذا هو التطبيق الأكثر شيوعًا — أساسي لكن واسع النطاق.

لكن هذا مجرد غيض من فيض. الأخطر هو أن 6.5% يستخدمون بالفعل الذكاء الاصطناعي للحركة الجانبية — التنقل العميق داخل شبكة مخترقة.

هذه تقنية معقدة كانت تتطلب سابقًا خبرة عالية. الحركة الجانبية تحدث عندما يكون القرصان بالفعل داخل النظام ويبحث عن الوصول إلى أنظمة أخرى ضمن شبكة الشركة. هذا يتطلب فهم بنية الشبكة ومعرفة الأدوات والقدرة على إخفاء النشاط.

الخطر ليس أن الذكاء الاصطناعي يفعل شيئًا جديدًا. الخطر هو أنه يسمح للأشخاص الأقل خبرة بفعل ما كان متاحًا سابقًا للخبراء فقط. سابقًا، كان تنفيذ التقنيات داخل الشبكة يتطلب سنوات من الخبرة والبحث الموسع؛ الآن يكفي فقط استخدام موجه الذكاء الاصطناعي.

المخاطر تنمو بشكل أسي

في الأشهر الستة الأولى من فترة البحث، تم تصنيف 33% من القراصنة على أنهم يشكلون خطرًا متوسطًا أو عاليًا. في الأشهر الستة التالية، ارتفعت هذه النسبة إلى 56% — بزيادة قدرها 1.7 مرة. على مدار السنة، نمت التهديدات بما يقارب الضعف. ليس الأمر لأن معايير التقييم تغيرت — بل تغيرت الواقعية نفسها. الاتجاه المقلق بشكل خاص: تتحول الهجمات من تقنيات الوصول الأولي إلى عمليات ما بعد الاختراق:

  • اكتشاف الحسابات (العثور على الحسابات النشطة في الشبكة) زاد بنسبة 8.9%
  • التصيد الاحتيالي (تقنية الوصول الأولي التقليدية) انخفض بنسبة 8.6%
  • الحركة الجانبية وتصعيد الامتيازات أصبحت من الأولويات

هذا يعني أن القراصنة لم يعودوا يصرفون موارد على التغلب على الباب الأمامي — بل يستعدون للعمل من الداخل. هذا نهج أكثر استهدافًا وخطورة بكثير.

إطار عمل MITRE ATT&CK تأخر عن الواقع

لمدة عقدين، كان إطار عمل MITRE ATT&CK هو المرجع الأساسي لمحللي الأمان. لقد صنّف جميع الأساليب والتكتيكات المعروفة للمهاجمين. تقليديًا، تم تقييم التهديدات من خلال عدد التقنيات المختلفة التي يستخدمها المهاجم: فكلما زاد عدد التقنيات، ارتفعت مؤهلاته. لكن بيانات Anthropic تثبت: هذا المنطق لا يعمل بعد الآن. استخدم القراصنة الأقل خبرة في الدراسة بمعدل 16 تقنية مختلفة، والأكثر خبرة — 20 تقنية. الفرق؟ 4 تقنيات فقط. وذلك لأن الذكاء الاصطناعي يستطيع الآن تنفيذ مهام معقدة لشخص أقل خبرة. كما أن المنصة المستخدمة لا تهم كثيرًا: Claude Code أو API أو الدردشة العادية — المخاطر متقاربة تقريبًا.

"إطار عمل MITRE ATT&CK لا يغطي بالكامل الأدوات والأنشطة التي تجعل المهاجمين المعززين بالذكاء الاصطناعي خطيرين جدًا"، وفقًا لتقرير

Anthropic.

ماذا يعني كل هذا

دخل الأمن السيبراني مرحلة جديدة. المؤشرات التقليدية للخطر لم تعد كافية. هناك حاجة إلى طرق جديدة لتقييم المخاطر — بناءً ليس على مهارة القرصان نفسه، بل على المكان الذي يركز فيه على الذكاء الاصطناعي ضمن سلسلة الهجوم. هذا يتطلب تحليلاً أعمق وأشمل، لكن لا توجد بدائل أخرى.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 400 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟

AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.

ما رأيك؟
جارٍ تحميل التعليقات…