يتزايد استخدام الذكاء الاصطناعي في الهجمات الإلكترونية، وسط تقارير حديثة أفادت بأن مختبرَي الذكاء الاصطناعي الرائدين Anthropic وOpenAI شهدا تنفيذ نماذجهما هجمات مباشرة بنجاح، حتى أثناء الاختبارات الداخلية. وأعرب مسؤولو الدفاع منذ فترة عن قلقهم من أن قدرات المهاجمين السيبرانيين المدعومين بالذكاء الاصطناعي تتجاوز قدرات المتخصصين في الأمن السيبراني.

تجلّت هذه المخاوف بوضوح هذا الأسبوع، عقب سلسلة منسقة من الهجمات على بعض أكبر المؤسسات المالية في العالم. وقدّم تقرير نشرته Bloomberg تفاصيل عن استهداف القراصنة لشركات Two Sigma Investments وCitadel وPoint72 Asset Management وعدة شركات أسهم خاصة. وتلقى موظفون في كل واحدة من هذه الشركات مكالمات تصيد صوتي («vishing»)، بدت ظاهريًا كأنها صادرة عن زملاء معروفين في شركاتهم، وطلبت منهم تقديم بيانات تسجيل الدخول أو رموز المصادقة الثنائية. لكن الأصوات في المكالمات كانت في الواقع نسخًا مستنسخة بالذكاء الاصطناعي من أصوات زملائهم.

تمكن فريق الأمن في Point72 من تحديد الهجوم أثناء وقوعه، وتشير التقارير الأولية إلى عدم اختراق أي معلومات تخص العملاء. كذلك أفادت Two Sigma بعدم حدوث أي اختراقات ناجحة. أما الهدف الرئيسي الثالث، Citadel، فلم يصدر بيانًا عامًا بعد.

ولا يزال الفاعل مجهولًا

وبحسب Bloomberg، تواصلت هيئة تنظيم الصناعة المالية (FINRA) مع الشركات الأعضاء فيها عقب محاولات الاختراق، ونصحتها بالبقاء يقظة وجمع تقارير الحوادث. واستباقًا لتحول هذه التهديدات إلى ظاهرة أكثر شيوعًا مستقبلًا، أطلقت FINRA بوابة آمنة للإبلاغ عن تهديدات الاستخبارات السيبرانية، بهدف تسهيل التعاون بين فرق الأمن السيبراني في القطاع المالي. وتؤكد موجة الهجمات الأخيرة هذه الحاجة إلى مثل هذا التنسيق.

ولم يُحدَّد بعدُ الفاعل المسؤول عنها، غير أن أسلوب التنفيذ موثق جيدًا بالفعل. وأشارت Reuters إلى أن مثل هذه المكالمات الهاتفية المنتحلة استُخدمت من جانب مجموعة Scattered Spider، وهي جماعة قرصنة نجحت في اختراق أكثر من 100 هدف مؤسسي وحكومي منذ عام 2021. ولم يتضح ما إذا كانت لهذه المجموعة أي صلة بسلسلة الهجمات الأخيرة.

ووفقًا لتحليل نشرته مجموعة Google’s Threat Intelligence Group، استهدفت موجة مماثلة من هجمات التصيد الصوتي نفذتها Silent Ransom Group شركات محاماة وشركات خدمات مالية أمريكية طوال النصف الأول من هذا العام. وفي بعض الحالات المعقدة، تمكن أفراد انتحلوا صفة فنيي تكنولوجيا المعلومات من الوصول فعليًا إلى مباني الشركات كجزء من الهجوم.

ومن المحتمل أن تكون لموجة محاولات الاختراق الأحدث هذه هدف مماثل: اختراق سجلات العملاء أو المراكز الاستثمارية الخاصة أو استراتيجيات التداول المملوكة، ثم احتجازها للمطالبة بفدية.

الذكاء الاصطناعي يجعل الهجمات الإلكترونية أرخص وأسهل تنفيذًا على نطاق واسع

كانت هجمات التصيد الصوتي واسعة النطاق تتطلب في السابق فريقًا من المشغلين البشريين، يتولى كل منهم إجراء مكالمة واحدة في كل مرة، ما كان يفرض حدًا أقصى صارمًا لعدد المحاولات التي يمكنهم تنفيذها عمليًا يوميًا. ولذلك، غالبًا ما عملت العصابات الإجرامية التي تستخدم هذه الأساليب على نطاق كبير نسبيًا؛ إذ توظف ما يسمى «مجمعات الاحتيال» في Myanmar وCambodia عشرات الآلاف من المشغلين، ويمكن أن تنمو إلى حجم بلدة صغيرة.

أصبحت هذه القيود والتكاليف التشغيلية غير ذات صلة على نحو متزايد مع انتشار أدوات الذكاء الاصطناعي. وقال Will Wilson، الرئيس التنفيذي والشريك المؤسس لشركة اختبار البرمجيات Antithesis، لـBloomberg إن نماذج الذكاء الاصطناعي «جعلت تنفيذ الهجمات على نطاق واسع ممكنًا» عبر خفض تكلفة كل محاولة والاستثمار الزمني المطلوب لها. ومع توافر وكلاء ذكاء اصطناعي وأجهزة قوية بما يكفي، يمكن لفرد واحد نظريًا شن هجوم كان سيتطلب سابقًا عمل مئات الأفراد المدربين جنبًا إلى جنب.

لاختراق ناجح، يكفي أن يتخلى موظف واحد عن حذره ويساعد المهاجم. وعندما يتمكن المهاجمون من العمل بهذا النطاق، تزداد احتمالات حدوث ذلك بشكل كبير.