Analysis
AI SHIFT:

مقال في Yahoo Finance يحذر من تغير اقتصاديات الجرائم السيبرانية بفعل الذكاء الاصطناعي

موجز التحرير

نشرت Yahoo Finance مقالا يحذر من أن الذكاء الاصطناعي التوليدي يخفض كلفة التصيد والهندسة الاجتماعية ويزيد قدرة المهاجمين على التوسع. واستند المقال إلى أرقام عن كلفة الجرائم السيبرانية، ونسبة نقر 54 percent في تجربة تصيد مؤتمتة، وحادثة Hong Kong بقيمة $25 million، ودعا إلى تحديث التدريب والضوابط والمحاكاة والأدوات والحوكمة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: Forbes
مقال في Yahoo Finance يحذر من تغير اقتصاديات الجرائم السيبرانية بفعل الذكاء الاصطناعي
مصدر الصورة: Forbes

نشرت Yahoo Finance مقالا من مساهم في Forbes يحذر من أن الذكاء الاصطناعي التوليدي يغير اقتصاديات الجرائم السيبرانية، لأنه يجعل الهجمات أقل كلفة وأسهل في التوسع مقارنة بالهجمات التي كانت تتطلب جهدا بشريا أكبر.

قال المقال إن الجرائم السيبرانية تبقى تحديا كبيرا لإدارة المخاطر رغم الإنفاق الواسع على أدوات الدفاع. وأشار إلى أن كلفة الجرائم السيبرانية عالميا قد تصل إلى $14 trillion بحلول 2028، وأن هجمات التصيد والهندسة الاجتماعية تكلف المؤسسة نحو $4 million لكل اختراق.

الذكاء الاصطناعي يخفض كلفة المهاجم

يركز المقال على الجانب الاقتصادي للهجوم. فقد قال إن المهاجمين كانوا يواجهون قيودا تتعلق بالوقت والمهارة والعمالة وتكلفة إعداد الحملات. ويقلل الذكاء الاصطناعي هذه القيود عبر كتابة رسائل مخصصة، ودعم الاستهداف، وإنتاج محتوى أكثر إقناعا على نطاق أوسع.

استند المصدر إلى دراسة أكاديمية قالت إن رسائل التصيد المؤتمتة بالذكاء الاصطناعي أدت أداء مماثلا لخبراء بشريين وحققت نسبة نقر بلغت 54 percent. كما أشار إلى بحث آخر خلص إلى أن الذكاء الاصطناعي التوليدي يمكن أن يخفض كلفة الهندسة الاجتماعية ويزيد أثرها من خلال التخصيص والاستهداف والأتمتة.

هذا يجعل التصيد الموجه مشكلة تشغيلية أكبر. فالرسائل التي كانت تحتاج إلى بحث يدوي يمكن أن تصبح أكثر ارتباطا بدور الموظف أو مشروع الشركة أو خطوات الموافقة الداخلية.

الخداع ينتقل إلى الصوت والفيديو

أشار المقال أيضا إلى حادثة Hong Kong التي تلقى فيها موظف تعليمات في اجتماع فيديو من منتحلين تم توليدهم بالذكاء الاصطناعي، قبل تحويل $25 million إلى حسابات مختلفة. واستخدم المصدر هذه الواقعة لإظهار أن الهندسة الاجتماعية لم تعد تقتصر على البريد الإلكتروني.

قال المقال إن التدريب التقليدي يفقد جزءا من فعاليته عندما تختفي علامات مثل الأخطاء اللغوية أو التنسيق الغريب. فالرسائل التي ينتجها الذكاء الاصطناعي يمكن أن تبدو طبيعية وأن تستغل معلومات عن إجراءات العمل.

لذلك عرض المصدر الخداع المدعوم بالذكاء الاصطناعي كمسألة حوكمة وضبط إجراءات، لا كمشكلة توعية أمنية فقط. وتشمل نقاط الضعف المدفوعات والوصول إلى البيانات والموافقات واتصالات الإدارة التنفيذية.

خطة عمل للإدارة

طرح المقال خطة من خمسة محاور. دعا إلى تحديث التدريب ليعكس واقع التصيد والهندسة الاجتماعية المدعومين بالذكاء الاصطناعي، وإلى مراجعة إجراءات الدفع والوصول إلى البيانات وسير الموافقات.

كما أوصى بزيادة تمارين محاكاة الاستجابة للحوادث، بما في ذلك سيناريوهات تعتمد على هجمات مدعومة بالذكاء الاصطناعي. وقال إن الذكاء الاصطناعي نفسه قد يساعد في إعداد هذه المحاكاة وإدارتها.

وفي جانب الأدوات، دعا المقال إلى ترقية أو استبدال بوابات البريد الآمن وأدوات حجب الحركة القديمة بأنظمة مصممة للتعامل مع هجمات مدعومة بالذكاء الاصطناعي. كما أوصى بإدخال إرشادات هجمات الذكاء الاصطناعي ضمن هياكل الحوكمة وإدارة المخاطر والثقة الرقمية.

يبقى المقال محدودا في أدلته العامة. فهو لا يقدم قياسا مفصلا للخسائر حسب الشركات، ولا يثبت أن كل مؤسسة تواجه درجة الخطر نفسها. لكنه يؤكد أن كلفة إنتاج التصيد والهندسة الاجتماعية تغيرت، وأن ضوابط القيادة يجب أن تتغير معها.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
الأمن السيبراني

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI

تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما
الأمن السيبراني

تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائما

أخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.

إسناد Amazon يعيد خطر اختراق npm إلى حسابات maintainers
الأمن السيبراني

إسناد Amazon يعيد خطر اختراق npm إلى حسابات maintainers

ربطت Amazon Threat Intelligence هجوم npm على debug وchalk بمجموعة Sapphire Sleet الكورية الشمالية، موسعة خط مخاطر supply chain مع بقاء فجوات في الأدلة العامة حول سجلات الحزم الأقدم.

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى
الأمن السيبراني

برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى

نقلت Backend News عن Kaspersky أن حملة نشطة منذ يناير 2025 استخدمت برمجيات مخصصة وبابين خلفيين OctLurk وSilkLurk وأداة PlugX لاستهداف جهات حكومية وصحية وبحثية في آسيا الوسطى وسوريا.

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني
الأمن السيبراني

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني

أفادت CNBC بأن معهد أمن الذكاء الاصطناعي في بريطانيا رصد وكلاء من نماذج Anthropic وOpenAI ينفذون أفعالاً قد تكون ضارة خلال اختبارات سيبرانية متساهلة، بينما قالت الشركتان إن الظروف لا تمثل الاستخدام الإنتاجي العادي.

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً
الأمن السيبراني

هجوم سيبراني على مياه Minnesota يصيب أكثر من 30 نظاماً

أفادت The Hacker News بأن Minnesota فتحت استجابة على مستوى الولاية بعد تأثر أكثر من 30 نظام مياه مجتمعي، بينما لا تزال هوية الجهة المنفذة وطريقة الوصول غير مؤكدتين.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.