600 ألف بطاقة ائتمان في أيام.. هاكر صيني يحول الذكاء الاصطناعي إلى آلة اختراق

لم تعد أدوات الذكاء الاصطناعي مجرد وسيلة لتسريع العمل أو تحليل البيانات، بعدما كشفت واقعة أمنية حديثة عن استخدامها في هجوم إلكتروني واسع استهدف ما يصل إلى 100 مؤسسة خلال خمسة أيام فقط.
ووفق تحقيق أجرته شركة Gambit Security ونشرته مجلة «فوربس»، استخدم مهاجم ناطق بالصينية مجموعة من نماذج الذكاء الاصطناعي، بينها DeepSeek وKimi ونسخة من Claude، لأتمتة مراحل من الهجمات، مع الوصول إلى 30 موقعًا على الأقل بين 10 و15 سبتمبر، والاستيلاء على بيانات مرتبطة بمئات الآلاف من بطاقات الائتمان.
5 أيام فقط.. والذكاء الاصطناعي يتولى الجزء الأكبر
تكمن خطورة الواقعة، بحسب الباحثين، في أن المهاجم لم يستخدم الذكاء الاصطناعي كأداة مساعدة فحسب، بل اعتمد على نماذج قادرة على تنفيذ أجزاء واسعة من عملية الاختراق بصورة شبه مستقلة.
وقال إيال سيلا، مدير استخبارات التهديدات في Gambit Security والباحث الذي اكتشف النشاط، إن الواقعة تمثل إحدى الحالات اللافتة لإساءة استخدام الذكاء الاصطناعي في تنفيذ عمليات اختراق حقيقية.
وبحسب التقرير، تمكن المهاجم من الوصول إلى ما لا يقل عن 30 موقعًا خلال الفترة بين 10 و15 سبتمبر، بينما لم يتضح العدد النهائي للعمليات التي نجحت من بين الأهداف التي قيل إنها وصلت إلى نحو 100 مؤسسة.
600 ألف بطاقة ائتمان في مرمى الهجوم
الجانب الأكثر حساسية في العملية تمثل في حجم البيانات التي جرى الوصول إليها.
وتشير المعلومات التي نقلتها «فوربس» إلى حصول العملية على أكثر من 600 ألف رقم بطاقة ائتمان، في واحدة من أكبر عمليات إساءة استخدام وكلاء الذكاء الاصطناعي التي كُشف عنها حتى الآن.
وهنا تتجاوز المخاطر مسألة اختراق موقع إلكتروني بعينه؛ لأن بيانات بطاقات الدفع يمكن أن تتحول إلى نقطة انطلاق لعمليات احتيال مالي، أو أن تصبح هدفًا لإعادة البيع والاستغلال الإجرامي.
DeepSeek وKimi وClaude.. أدوات من أكثر من بيئة
اعتمد المهاجم على نماذج من شركات مختلفة، من بينها DeepSeek وKimi، إلى جانب إصدار أقدم من Claude التابع لشركة Anthropic.
ولا يعني ذلك أن الشركات المطورة لهذه النماذج شاركت في الهجوم أو سمحت به؛ فالمعلومة الأساسية في التحقيق هي أن المهاجم استخدم النماذج كأدوات ضمن عملية هجومية.
وهذه النقطة مهمة؛ لأن انتشار نماذج الذكاء الاصطناعي القادرة على التعامل مع البرمجيات والويب يمنح المهاجمين المحتملين قدرة أكبر على أتمتة المهام التي كانت تحتاج سابقًا إلى تدخل بشري متكرر.
أقل من 8 آلاف دولار للعملية
لم تكن تكلفة العملية، وفق المعلومات التي أوردها تقرير «فوربس»، مرتفعة مقارنة بحجم النشاط الذي نفذه المهاجم.
فقد قدرت التكلفة الإجمالية للهجوم بأقل من 8 آلاف دولار، وهو ما يسلط الضوء على تغير اقتصاديات الجرائم الإلكترونية عندما تصبح بعض مراحل الهجوم قابلة للأتمتة.
وبدلًا من توظيف عدد كبير من الأشخاص لتنفيذ مهام متكررة، يمكن للمهاجم تشغيل نماذج ذكاء اصطناعي لتنفيذ عمليات البحث والاستطلاع ومحاولات الاستغلال على نطاق أكبر وبسرعة أعلى.
المشكلة ليست في نموذج واحد
الواقعة لا تقدم دليلًا على أن نموذجًا بعينه يمثل مصدر الخطر، بل تكشف عن مشكلة أوسع تتعلق بكيفية استخدام وكلاء الذكاء الاصطناعي داخل العمليات الإلكترونية.
وتشير أبحاث Gambit Security إلى أن الذكاء الاصطناعي أصبح يدخل بالفعل في مراحل مختلفة من دورة الاختراق، بما في ذلك الاستطلاع واستغلال الثغرات وجمع بيانات الدخول والحركة داخل الأنظمة.
وكانت الشركة قد وثقت في تقرير سابق ثلاث حالات منفصلة استخدم فيها مهاجمون الذكاء الاصطناعي ضمن عمليات اختراق حقيقية، بما في ذلك جمع بيانات اعتماد على نطاق واسع واستغلال الأنظمة ونشر برمجيات تعدين خبيثة.
من اختراق بشري إلى هجوم بسرعة الآلة
التحول الأهم الذي تكشفه الواقعة هو سرعة تنفيذ الهجوم.
فكلما أصبحت النماذج قادرة على تنفيذ عدد أكبر من المهام دون انتظار تدخل بشري مستمر، أصبح بالإمكان اختبار عدد أكبر من الأهداف خلال فترة زمنية قصيرة.
وهذا يغير المعادلة بالنسبة للشركات؛ إذ لم يعد الدفاع قائمًا فقط على منع مهاجم بشري من الوصول إلى النظام، وإنما على التعامل مع عمليات يمكن تنفيذها بسرعة تفوق قدرة فرق الأمن التقليدية على المتابعة اليدوية.
ماذا يعني ذلك للشركات والبنوك؟
بالنسبة إلى المؤسسات المالية والمتاجر الإلكترونية، تصبح بيانات بطاقات الدفع والحسابات وبيانات العملاء من أكثر الأصول حساسية في مثل هذه الهجمات.
وتعني الأتمتة أن الثغرة الصغيرة قد تتحول إلى مشكلة واسعة إذا تمكن المهاجم من استخدام وكلاء آليين للبحث عن المواقع والأنظمة الضعيفة بصورة متكررة.
لذلك، يتزايد التركيز الأمني على المراقبة المستمرة، وتقييد صلاحيات أدوات الذكاء الاصطناعي، ومراجعة نقاط الوصول الخارجية، واكتشاف الأنشطة غير المعتادة قبل تحولها إلى عمليات سرقة بيانات واسعة.
وتكشف هذه الواقعة أن المعركة المقبلة في الأمن السيبراني لن تدور فقط حول قوة نماذج الذكاء الاصطناعي، بل حول من يستطيع توظيفها بصورة أسرع: المهاجم أم المدافع.
ومع انتقال الذكاء الاصطناعي من مجرد مساعد للمبرمج إلى وكيل قادر على تنفيذ سلسلة طويلة من المهام، يصبح حجم الضرر المحتمل مرتبطًا بدرجة أكبر بمدى استقلالية هذه الأدوات والضوابط المفروضة عليها.
وبالنسبة للشركات، فإن تكلفة الهجوم لم تعد هي الخطر الوحيد؛ فالأخطر هو أن تصبح عملية استهداف عشرات المؤسسات في وقت واحد أمرًا ممكنًا بتكلفة منخفضة وبأقل قدر من التدخل البشري.









