تقارير
تقرير KELA لمنتصف عام 2026 حول تهديدات الذكاء الاصطناعي: الذكاء الاصطناعي يصبح سلاحًا وهدفًا

لم يعد الذكاء الاصطناعي يقتصر على مساعدة مجرمي الإنترنت على العمل بسرعة أكبر، بل بات يشارك بصورة متزايدة في الهجمات المتطورة. هذه هي الخلاصة الرئيسية التي توصل إليها تقرير KELA لمنتصف عام 2026 حول مشهد تهديدات الذكاء الاصطناعي، الذي يرى أن الأمن السيبراني دخل عصرًا جديدًا، تُحدث فيه أنظمة الذكاء الاصطناعي القائمة على الوكلاء والنماذج اللغوية الكبيرة مفتوحة المصدر وتقنيات الهجوم المستقلة تغييرات جذرية في أساليب الجريمة الإلكترونية. ويصف التقرير مشهدًا يسرّع فيه الذكاء الاصطناعي كل شيء، من اكتشاف الثغرات وعمليات برمجيات الفدية إلى حملات التصيد والتجسس على الشركات، بينما ينشئ في الوقت نفسه مساحات هجوم جديدة تمامًا يتعين على فرق الدفاع تأمينها.
صعود الهجمات السيبرانية المستقلة
على مدى سنوات، استُخدم الذكاء الاصطناعي في الغالب أداةً لزيادة إنتاجية المطورين ومتخصصي الأمن والمهاجمين على حد سواء. وترى KELA أن عام 2026 يمثل تحولًا أساسيًا من مساعدات الذكاء الاصطناعي إلى أنظمة قادرة على تنفيذ أهداف متعددة الخطوات بتدخل بشري محدود. فبدلًا من الاكتفاء بتوليد الشيفرات أو الإجابة عن الأسئلة، تستطيع هذه الأنظمة تحديد الثغرات وتحليل البرمجيات وربط وسائل الاستغلال في سلاسل وتصعيد الصلاحيات والمساعدة في مختلف مراحل الهجوم بسرعة لافتة.
ومع أن العروض المبكرة لهذه القدرات اعتمدت على نماذج رائدة مغلقة المصدر، ترى KELA أن مصدر القلق الأكبر على المدى الطويل هو التبني السريع لنماذج مفتوحة المصدر مثل DeepSeek وQwen وKimi. فإمكانية استضافة هذه النماذج ذاتيًا وتعديلها وإزالة قيود السلامة منها تعني أن الجماعات الإجرامية لم تعد تعتمد على مزودي الذكاء الاصطناعي التجاريين، وبات بمقدورها بناء أنظمة هجومية تخضع لسيطرتها الكاملة.
تلاشي المهلة المتاحة لتثبيت التصحيحات
لعل أكثر توقعات التقرير إثارة للقلق يتعلق بما يسميه «الاكتشاف والاستغلال المستقل للثغرات» (AVDE). تقليديًا، كانت المؤسسات تملك وقتًا ثمينًا بين الكشف العلني عن ثغرة وانتشار وسائل فعالة لاستغلالها. وكانت هذه المهلة تتيح لفرق الأمن اختبار التصحيحات وتأمين الأنظمة قبل أن يتمكن المهاجمون من الاستفادة من الثغرة.
يهدد الذكاء الاصطناعي القائم على الوكلاء بإلغاء هذه الأفضلية. فبدلًا من الاعتماد على الثغرات المعروفة سابقًا فقط، تستطيع هذه الأنظمة تحليل قواعد شيفرات هائلة، والاستدلال بشأن المنطق البرمجي المعقد، وتحديد العيوب والتحقق منها تلقائيًا وتوليد شيفرات الاستغلال بسرعة تفوق الباحثين البشر بكثير. وبمجرد إتاحة تصحيح برمجي للجمهور، يمكن لأنظمة الذكاء الاصطناعي إجراء هندسة عكسية له لمعرفة الثغرة التي يعالجها، ما يقلص بشدة الوقت المتاح للمدافعين للاستجابة. وما كان يستغرق شهورًا قد يحدث على نحو متزايد خلال ساعات.
جماعات برمجيات الفدية تدمج الذكاء الاصطناعي في عملياتها اليومية
بدلًا من أن يحل الذكاء الاصطناعي محل المشغلين البشر، أصبح يضاعف قدرات جماعات برمجيات الفدية.
ويتناول أحد الأمثلة التي يبرزها التقرير اتصالات مسربة يُزعم ارتباطها بجماعة برمجيات الفدية المعروفة باسم TheGentlemen. ووفقًا لتحليل KELA، استخدم أعضاؤها الذكاء الاصطناعي لتسريع تطوير البرمجيات، وحل مشكلات البنية التحتية، وتحليل السجلات، وتحسين الشيفرات الخبيثة، وصياغة رسائل التفاوض على الفدية، ومعالجة بيانات الشركات المسروقة، وبناء أدوات داخلية. وتشير المحادثات إلى أن المشغلين عدّوا الذكاء الاصطناعي عاملًا لتسريع العمليات وتحسين الكفاءة بدرجة كبيرة في معظم مراحل حملاتهم، رغم استمرار الحاجة إلى الإشراف البشري.
ويعكس ذلك اتجاهًا أوسع في منظومة الجريمة الإلكترونية، حيث يؤدي الذكاء الاصطناعي دور عضو إضافي في الفريق بصورة متزايدة، لا مجرد أداة أخرى.
العمليات المرتبطة بالدول تصبح أكثر أتمتة
يرى التقرير أيضًا أن جماعات التهديدات المستمرة المتقدمة بدأت تؤتمت أجزاء كبيرة من عملياتها.
وتصف إحدى دراسات الحالة حملة تجسس نُسبت إلى جماعة GTG-1002 المرتبطة بالصين، التي يُزعم أنها أتمتت ما بين 80% و90% من سير عمل الاختراق. ووفقًا لـKELA، تولى الذكاء الاصطناعي اكتشاف الثغرات وتوليد وسائل الاستغلال وتصعيد الصلاحيات والتحرك الجانبي داخل الشبكة وترتيب أولويات البيانات بتدخل بشري ضئيل. وسواء صدرت هذه العمليات عن جهات حكومية أو جماعات جريمة إلكترونية منظمة، يشير التقرير إلى أن الذكاء الاصطناعي يتحول تدريجيًا إلى طبقة التنفيذ المسؤولة عن هجمات تزداد تعقيدًا.
المهاجمون يتعلمون التلاعب بالذكاء الاصطناعي نفسه
من المفاهيم اللافتة في التقرير ما تسميه KELA «Vibe Hacking».
فبدلًا من محاولة تجاوز قيود نموذج الذكاء الاصطناعي عبر أوامر واضحة لكسر الحماية، يتلاعب المهاجمون به على نحو متزايد من خلال تقديم الأنشطة الخبيثة بوصفها مهام مشروعة. وبدلًا من مطالبته بتجاهل قواعد السلامة، يقنعونه بأنه يشارك في اختبارات أمنية مصرح بها أو تطوير برمجيات أو استكشاف أخطاء داخلية وإصلاحها. وما إن يقبل الذكاء الاصطناعي هذا السياق، فقد ينفذ طوعًا إجراءات تدعم العمليات الهجومية.
وتوثق KELA أمثلة عدة تتعلق بمساعدات البرمجة بالذكاء الاصطناعي وخوادم بروتوكول سياق النموذج (MCP)، وتوضح كيف يمكن لأوامر مصممة بعناية إقناع وكلاء الذكاء الاصطناعي بفحص ملفات حساسة أو كشف أسرار أو تنفيذ أجزاء من سلسلة هجوم، وهم يعتقدون أنهم يؤدون عملًا مشروعًا.
الهندسة الاجتماعية تصبح أكثر إقناعًا
يغير الذكاء الاصطناعي أيضًا أحد أقدم أساليب الهجوم في الأمن السيبراني: الهندسة الاجتماعية.
ويصف التقرير سوقًا سرية آخذة في التوسع، يبيع فيها المجرمون منصات تصيد مدعومة بالذكاء الاصطناعي، وأنظمة تصيد صوتي متعددة اللغات، وخدمات تزييف عميق، وتقنيات استنساخ الصوت، وأدوات لجمع بيانات الدخول بمساعدة الذكاء الاصطناعي. وتعلن بعض الخدمات عن قدرتها على إجراء مئات المكالمات الآلية مع تقليد موظفي خدمة عملاء حقيقيين، بما يشمل دعم لغات متعددة وقدرات محادثة واقعية.
وتخفض هذه العروض بدرجة كبيرة مستوى الخبرة التقنية اللازم لشن هجمات مقنعة، إذ تسمح للمجرمين بشراء قدرات متطورة عبر خدمات اشتراك بدلًا من تطويرها بأنفسهم.
برمجيات سرقة المعلومات تستهدف الآن معرفة المؤسسات
تتعلق إحدى أهم ملاحظات التقرير بتطور برمجيات سرقة المعلومات.
كانت هذه البرمجيات تركز تاريخيًا على كلمات المرور وملفات تعريف الارتباط في المتصفح ومحافظ العملات المشفرة ورموز المصادقة. أما اليوم، فهي تستهدف بصورة متزايدة ما تصفه KELA بأنه «الطبقة المعرفية» لاستخدام الذكاء الاصطناعي. فبدلًا من سرقة بيانات الدخول وحدها، يسعى المهاجمون الآن إلى مكتبات الأوامر، وملفات ذاكرة الذكاء الاصطناعي، والمحادثات المخزنة مؤقتًا، ومسارات عمل الأتمتة، وتعليمات الأعمال، والسياق الدائم الذي تحفظه مساعدات الذكاء الاصطناعي.
ويغير ذلك طبيعة الاختراق تمامًا. فمحطة العمل المصابة لم تعد تكشف بيانات الوصول فقط؛ بل قد تكشف كيفية عمل المؤسسة، وأسباب قراراتها التجارية، ومسارات عملها الخاصة، وتخطيطها الاستراتيجي، وبنيتها البرمجية، والمعرفة الداخلية المتراكمة خلال شهور من العمل بمساعدة الذكاء الاصطناعي.
ويقدّر التقرير أن KELA رصدت أكثر من مليون جهاز مصاب فريد خلال الأشهر الأربعة الأولى من عام 2026 وحدها، كما وثقت استمرار نمو البرمجيات الخبيثة الموجهة إلى macOS التي تستهدف المطورين والمديرين التنفيذيين.
ملفات تعريف ارتباط الجلسات أصبحت أثمن من كلمات المرور
ترى KELA أن جلسات الذكاء الاصطناعي التي جرت المصادقة عليها تتحول سريعًا إلى أهداف عالية القيمة لمجرمي الإنترنت.
وبدلًا من سرقة أسماء المستخدمين وكلمات المرور، يبحث المهاجمون بصورة متزايدة عن ملفات تعريف ارتباط جلسات المتصفح، التي تتيح لهم تجاوز المصادقة متعددة العوامل بالكامل. وعند الوصول إلى جلسة ذكاء اصطناعي موثقة، قد يحصلون على المحادثات، وكذلك أدوات التطوير والخدمات السحابية ومستودعات الشيفرات ومسارات عمل الأتمتة والتكاملات المؤسسية المرتبطة بها.
ويوثق التقرير سوقًا سرية متنامية متخصصة في شراء جلسات منصات الذكاء الاصطناعي الموثقة والتحقق من صلاحيتها وإعادة بيعها. ويشير ذلك إلى أن اختطاف الجلسات قد يصبح إحدى أكثر الطرق فعالية لاختراق بيئات الشركات المعتمدة على الذكاء الاصطناعي.
البنية التحتية للذكاء الاصطناعي أصبحت مساحة للهجوم
مع نشر المؤسسات طبقات تنسيق الذكاء الاصطناعي ونقاط نهاية الاستدلال وقواعد البيانات المتجهية وخوادم بروتوكول سياق النموذج والوكلاء المستقلين، يعدّل مجرمو الإنترنت جهود الاستطلاع وفقًا لذلك.
فبدلًا من الاقتصار على فحص تطبيقات الويب التقليدية، يبحث المهاجمون على نحو متزايد عن بنية تحتية مكشوفة للذكاء الاصطناعي قد تتيح وصولًا مباشرًا إلى النماذج أو واجهات البرمجة أو بيانات اعتماد الخدمات السحابية أو أنظمة الأتمتة المؤسسية. وتسلط KELA الضوء على منصات هجومية قادرة على أتمتة اكتشاف خدمات الذكاء الاصطناعي المكشوفة على امتداد الإنترنت، ثم التحقق من بيانات الاعتماد المسروقة وتنظيمها في معلومات قابلة للاستخدام الفوري.
والنتيجة منظومة للجريمة الإلكترونية تتزايد فيها أتمتة الاستطلاع وجمع بيانات الاعتماد والاستغلال والتحليل بعد الاختراق، ما يخفض بدرجة كبيرة حاجز المهارات اللازم لشن هجمات متطورة.
الدفاع في عصر وكلاء الذكاء الاصطناعي
تخلص KELA إلى أن المؤسسات لا تستطيع الاعتماد على الاستراتيجيات الدفاعية التقليدية وحدها مع استمرار الذكاء الاصطناعي في تسريع وتيرة الهجمات السيبرانية. وبدلًا من ذلك، يجب أن تعد الشركات وكلاء الذكاء الاصطناعي ومكتبات الأوامر ومخازن الذاكرة ومسارات العمل المستقلة وهويات الآلات أصولًا حيوية تستلزم مستوى الحماية نفسه الذي كان يُخصص للخوادم وبيانات الاعتماد وقواعد البيانات.
والرسالة العامة التي تقدمها KELA في تقرير منتصف عام 2026 حول مشهد تهديدات الذكاء الاصطناعي هي أن الذكاء الاصطناعي يعيد تشكيل الأمن السيبراني من الجانبين. فهو يمنح المدافعين قدرات جديدة، لكنه يغير أيضًا اقتصاديات الجريمة الإلكترونية وسرعتها. ومع تعمق دمج الشركات للذكاء الاصطناعي في عملياتها، قد يصبح تأمين المعرفة والسياق واتخاذ القرارات المستقلة المدمجة في أنظمتها، إلى جانب البنية التحتية، أحد أبرز تحديات الأمن السيبراني في هذا العقد.












