وكلاء ذكاء اصطناعي ينفذون حملة اختراق واسعة ويسرقون بيانات أكثر من 600 ألف بطاقة

استهدفت حملة اختراق واسعة عشرات الشركات والمتاجر الإلكترونية في دول مختلفة، ونفذها مهاجم واحد بالاعتماد على وكلاء ذكاء اصطناعي مستقلين، تمكنوا من اختراق الأنظمة وسرقة بيانات أكثر من 600 ألف بطاقة ائتمان، بينها أكثر من 488 ألف بطاقة تعود إلى حاملي بطاقات في الولايات المتحدة، وفق شركة الأمن السيبراني "Gambit Security".

صورة وُلدت بواسطة الذكاء الاصطناعي
صورة وُلدت بواسطة الذكاء الاصطناعي
نُشر تحديث · قراءة دقيقتين

تمكن مهاجم واحد من استخدام وكلاء ذكاء اصطناعي مستقلين لشن حملة اختراق واسعة استهدفت عشرات الشركات والمتاجر الإلكترونية، وتولى خلالها الذكاء الاصطناعي تنفيذ مراحل متعددة من الهجوم، بدءًا من البحث عن الثغرات واختراق الأنظمة وصولًا إلى سرقة البيانات وزرع برمجيات لسرقة معلومات الدفع، وفق تحقيق أجرته شركة الأمن السيبراني "Gambit Security".

وكشفت الشركة أن الحملة، التي بدأت في تموز/يوليو واستمرت حتى أيلول/سبتمبر 2026، أدت إلى اختراق عشرات الشركات، فيما تمكن المهاجمون من الحصول على بيانات أكثر من 600 ألف بطاقة ائتمان غير منتهية الصلاحية من شركتين تعرضتا للاختراق.

ولم يعتمد المهاجم على توجيه بشري مستمر لكل عملية، بل استخدم ثلاثة أطر مفتوحة المصدر للذكاء الاصطناعي، تولى أحدها البحث عن الثغرات، فيما نفذ الثاني عمليات الاختراق، بينما تولى الثالث تنسيق العمليات وتنفيذ المهام التي تلت اختراق الأنظمة.

وبحسب التحقيق، كان المشغّل البشري يرسل تعليمات قصيرة وعامة إلى الوكلاء، ثم تتولى الأنظمة تنفيذ سلسلة من الخطوات واختيار مسارات الاختراق وفقًا لما تواجهه داخل كل هدف.

وخلال الفترة بين 10 و15 أيلول/سبتمبر وحدها، أطلق المهاجم 105 عمليات هجومية، نجحت في اختراق 27 شركة بدرجات متفاوتة، فيما تشير "Gambit Security" إلى أن الحملة استهدفت عشرات الشركات الأخرى منذ انطلاقها في تموز/يوليو.

وأظهرت البيانات أن أكثر من 600 ألف سجل لبطاقات ائتمان غير منتهية الصلاحية جرى الحصول عليها من شركتين، بينها أكثر من 488 ألف بطاقة تعود إلى حاملي بطاقات في الولايات المتحدة، وفق بيانات حللتها شركات متخصصة في مكافحة الاحتيال.

ولم تقتصر عمليات السرقة على البيانات المخزنة داخل الأنظمة، إذ استخدم الوكلاء تقنيات لزرع برمجيات خبيثة داخل مواقع التجارة الإلكترونية بهدف اعتراض بيانات الدفع، فيما قالت تقارير أمنية إن برمجيات سرقة البطاقات جرى تثبيتها على أكثر من 100 موقع مرتبط بالحملة.

وأظهرت بيانات عثرت عليها "Gambit Security" أن المشغّل البشري أرسل 1,951 أمرًا عبر 260 جلسة، وكانت معظم التعليمات قصيرة ومكتوبة باللغة الصينية، في مؤشر على حجم الدور الذي تولته الأنظمة الآلية في تنفيذ العمليات.

حمّلوا تطبيق الشمس الأخبار والبث المباشر بين يديكم App Store Google Play
تابعوا الشمس على تلغرام أخبار عاجلة · تقارير حصرية · بث مباشر انضم للقناة

وشملت الجهات التي تعرضت للاختراق شركة ضيافة أميركية مدرجة ضمن قائمة "Fortune 500"، وشركة طيران أميركية كبرى، وشركة لتوزيع المعدات الصناعية، ومتجرًا إلكترونيًا للملابس، إلى جانب شركات أخرى لم تُكشف أسماؤها.

وتشير الشركة إلى أن متوسط الكلفة التشغيلية للعملية الواحدة بلغ نحو 25 دولارًا، فيما تمكن الوكلاء في حالات عديدة من اختراق الهدف خلال ساعات، ما يبرز قدرة أدوات الذكاء الاصطناعي المستقلة على تنفيذ هجمات إلكترونية واسعة بسرعة وبإشراف بشري محدود.

وتثير الحملة اهتمامًا في أوساط الأمن السيبراني بسبب انتقال استخدام الذكاء الاصطناعي من مجرد أداة تساعد المهاجمين في تحليل المعلومات إلى أنظمة قادرة على تنفيذ مراحل متقدمة من الهجوم بصورة شبه مستقلة، بما في ذلك اكتشاف الثغرات واستغلالها والتحرك داخل الأنظمة وسرقة البيانات.

اقرأ/ي أيضًابفتحة عدسة متغيرة.. آيفون 18 برو يمنح المستخدم تحكمًا أكبر بالكاميرا
حقوق النشر وسياسة الاستخدام

يتم استخدام المواد المنشورة على موقع الشمس وفقًا لأحكام المادة 27أ من قانون حقوق التأليف والنشر لعام 2007.

في حال كنت تعتقد أن استخدام أي مادة منشورة على الموقع ينتهك حقوقك بصفتك صاحب حقوق الطبع والنشر، يمكنك التواصل معنا عبر البريد الإلكتروني: info@ashams.com، وطلب وقف استخدام المادة.

يرجى عند التواصل تزويدنا بالاسم الكامل، ورقم الهاتف، وإرفاق صورة عن الشاشة (Screenshot) ورابط الصفحة ذات الصلة على موقع الشمس.

شكرًا لتعاونكم.

اقرأ أيضًا عرض الكل ←