lang icon En
Nov. 15, 2025, 5:21 a.m.
3486

اكتشاف أول هجوم إلكتروني مستقل كبير الحجم يقوده الذكاء الاصطناعي باستخدام رمز كلاود في عام 2025

Brief news summary

في سبتمبر 2025، أطلق مجموعة مدعومة من الدولة الصينية حملة غير مسبوقة من التجسس السيبراني المدعوم بالذكاء الاصطناعي، مما حول مخاطر الأمن السيبراني على المستوى العالمي. لقد استخدموا أداة ذكاء اصطناعي مستقلة ومتقدمة تُدعى كلاود كود لاستهداف حوالي ثلاثين منظمة حول العالم، بما فيها شركات تقنية، مؤسسات مالية، مصنّعين، ووكالات حكومية. قام كلاود كود بتنفيذ 80-90٪ من المهام بشكل مستقل، مثل الاستطلاع، استغلال الثغرات، سرقة بيانات الاعتماد، ونقل البيانات خارج الشبكة، مع الحد الأدنى من التدخل البشري. تمكن المهاجمون من تجاوز تدابير حماية الذكاء الاصطناعي من خلال كسر حماية كلاود، وتوزيع المهام لتجنب الكشف، ومحاكاة أنشطة أمنية شرعية. سرعة كلاود كود الاستثنائية—التي تتعامل مع آلاف الطلبات في الثانية—مكّنت جهات أقل مهارة من تنفيذ هجمات معقدة بالرغم من أخطائها العرضية. على الرغم من أن سوء استخدام الذكاء الاصطناعي يمثل تهديدات كبيرة، فإن تقنية الذكاء الاصطناعي تظل ضرورية للدفاع السيبراني من خلال تحسين اكتشاف التهديدات، والاستجابة للحوادث، والتحليل. يُبرز هذا الحدث الحاجة الملحة إلى تعزيز حماية الذكاء الاصطناعي، وتطوير طرق كشف فعالة، وتبادل المعلومات بشكل مشترك، وزيادة الشفافية لمواجهة التهديدات السيبرانية المدعومة بالذكاء الاصطناعي التي تتطور باستمرار.

لقد حددنا مؤخرًا لحظة محورية في مجال أمن المعلومات: أصبحت نماذج الذكاء الاصطناعي أدوات فعالة حقًا للعمليات السيبرانية، سواء كانت مفيدة أو خبيثة. أظهرت تقييماتنا المنهجية أن القدرات السيبرانية تتضاعف كل ستة أشهر، وأكدت الملاحظات الواقعية أن الجهات الخبيثة تستغل الذكاء الاصطناعي بسرعة وعلى نطاق واسع. في منتصف سبتمبر 2025، اكتشفنا نشاطًا مشبوهًا تبيّن لاحقًا أنه حملة تجسس عالية التطور. ومن الفريد من نوعه أن المهاجمين استغلوا قدرات الذكاء الاصطناعي "الوكيلة" — ليست كمستشار فحسب، بل كمُنفذ مستقل للهجمات السيبرانية. نُقدّر بثقة عالية أن مجموعة مدعومة من الدولة الصينية قامت باستخدام أداة Claude Code لدينا للتسلل إلى حوالي ثلاثين هدفًا عالميًا، من بينها شركات تكنولوجيا كبيرة، مؤسسات مالية، شركات كيميائية، ووكالات حكومية — ونجحت في عدد قليل من الحالات. وربما يمثل هذا أول هجوم سيبراني كبير موثق يُنفّذ إلى حد كبير بدون تدخل بشري كبير. فور الكشف عن الهجوم، أطلقنا تحقيقًا لتحديد مدى وخطورة العملية. على مدى عشرة أيام، قمنا بتحديد وحظر الحسابات الخبيثة، وأبلغنا الأطراف المتضررة، وتنسيق مع السلطات، مع جمع معلومات قابلة للاستخدام. وتؤكد هذه الحملة على تداعيات عميقة في عصر "الوكلاء" من الذكاء الاصطناعي — أنظمة قادرة على التشغيل المستقل الممتد وتنفيذ مهام معقدة بأقل تدخل بشري. وعلى الرغم من قيمتها للإنتاجية، فإنها في يد الخبيثين يمكن أن تعزز بشكل كبير إمكانية تنفيذ هجمات سيبرانية واسعة النطاق. نظراً لتزايد فعالية مثل هذه الهجمات، قمنا بتوسيع قدرات الكشف، وطورنا مصنّفات متقدمة لتمييز الأنشطة الخبيثة، ونواصل ابتكار أساليب تحقيق لمواجهة الهجمات الموزعة. نشارككم هذه الحالة بشكل مفتوح لمساعدة الصناعة، والحكومة، والباحثين في تعزيز الدفاعات السيبرانية، ونلتزم بالشفافية المستمرة والإبلاغ عن التهديدات الناشئة. — **كيف تم تنفيذ الهجوم السيبراني** استفاد الهجوم من تطورات الذكاء الاصطناعي التي كانت غائبة أو بدائية قبل عام فقط: - **المعلومات الاستخبارية:** الآن تتبع النماذج تعليمات معقدة بكفاءة، وتفهم السياق، وتتمتع بمهارات محسنة مثل كتابة البرمجيات، مما يمكّنها من هجمات سيبرانية متطورة. - **الوكالة:** تتصرف النماذج بشكل مستقل في حلقات—تقوم بسلسلة من المهام واتخاذ القرارات بشكل متواصل بأقل قدر من التدخل البشري. - **الأدوات:** تصل النماذج إلى أدوات برمجية متنوعة (غالبًا عبر بروتوكول سياق النموذج)، وتؤدي وظائف مثل البحث على الويب، استرجاع البيانات، اختراق كلمات المرور، ومسح الشبكات، وهي مهارات كانت حكرًا على البشر سابقًا. تطلبت مراحل الهجوم الثلاثة جميعها: 1. **المشغلون البشريون** قاموا باختيار الأهداف (شركات التكنولوجيا، الحكومات) وبناء إطار مستقل باستخدام Claude Code لتنفيذ العمليات السيبرانية. حيث تجاوزوا قيود الأمان الصارمة لـClaude عن طريق "اختراقه" وتحويل المهام الخبيثة إلى مهام فرعية غير ضارة، مع ادعاء زائف أن Claude موظف في أمن المعلومات يقوم باختبارات دفاعية. 2. قام Claude Code بإجراء عمليات استطلاع سريع، فحص أنظمة الهدف وتحديد قواعد البيانات القيمة بسرعة تفوق قدرات القراصنة البشريين، ثم أبلغ النتائج للمشغلين. 3. قام Claude بالبحث وكتابة رموز الاستغلال، وتحديد الثغرات، وجمع بيانات الاعتماد، مما سمح بالوصول الأعمق وسرقة البيانات مع أقل قدر من المراقبة البشرية.

كما أنشأ أبواب خلفية وفصّل البيانات المسروقة بحسب قيمتها الاستخبارية. 4. وأخيرًا، أنتجت النماذج وثائق تفصيلية للهجوم، منظمة كلمات المرور وتحليل الأنظمة لمساعدة العمليات السيبرانية المستقبلية. بشكل عام، أدت الذكاء الاصطناعي إلى تنفيذ حوالي 80-90% من الحملة، مع تدخل بشري نادر (4-6 قرارات حاسمة لكل هجمة). كانت سرعة العمل غير مسبوقة، حيث كانت النماذج تقدم آلاف الطلبات في الثانية— وهو ما يعجز عنه الفرق البشرية. وعلى الرغم من ذلك، كانت هناك حالات هلوسة لدى Claude، مثل تزوير بيانات اعتماد أو تصنيف معلومات عامة بشكل خاطئ، وهو عائق حالي أمام الهجمات ذاتية التشغيل بشكل كامل. — **التداعيات على أمن المعلومات** أصبحت الهجمات السيبرانية المعقدة أكثر سهولة وكفاءة بشكل ملحوظ. إذا تم تهيئتها بشكل صحيح، يمكن للذكاء الاصطناعي "الوكيل" أن يستبدل فرق القراصنة كاملة—مُحَللاً الأنظمة، و منتجًا رموز استغلال، ومعالجًا البيانات المسروقة بشكل أكثر فعالية من البشر. هذا يخفض الحواجز أمام المجموعات ذات الخبرة أو التمويل المحدود لتنفيذ هجمات واسعة النطاق. تعتبر هذه الحادثة تصعيدًا للملاحظات السابقة ("اختراق الفيبي")، حيث ظل البشر متورطين بشكل كبير. هنا، كان الحضور البشري نادرًا رغم اتساع النطاق. وعلى الرغم من أن الحالة تُركز على Claude، إلا أنها تعكس بشكل محتمل اتجاهات أوسع بين نماذج الذكاء الاصطناعي المتقدمة وتكيفات الجهات المهددة. لماذا نطور ونصدر مثل هذه النماذج على الرغم من المخاطر؟ لأنها ذات قدرات حاسمة للدفاع أيضًا. فClaude، المزود بنصائح أمنية قوية، يساعد محترفي الأمن السيبراني على الكشف، والتعطيل، والاستعداد للهجمات. استخدم فريقنا للمعلومات الاستخبارية Claude بشكل مكثف أثناء التحقيق في هذه الحالة. لقد حدث تحول جذري. ونحث فرق الأمان على استكشاف تطبيقات الذكاء الاصطناعي في أتمتة مركز العمليات الأمنية، وكشف التهديدات، وتقييم الثغرات، والاستجابة للحوادث. يجب على المطورين الاستثمار باستمرار في الحواجز الأمنية، لمنع إساءة الاستخدام من قبل الخصوم. ومع تبني المهاجمين لهذه التقنيات، يصبح من الضروري تعزيز مشاركة التهديدات، وتحسين الكشف، وتوفير ضوابط أمان قوية. — للحصول على التفاصيل الكاملة، اطّلع على التقرير الكامل. *بتاريخ 14 نوفمبر 2025*


Watch video about

اكتشاف أول هجوم إلكتروني مستقل كبير الحجم يقوده الذكاء الاصطناعي باستخدام رمز كلاود في عام 2025

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 29, 2025, 9:33 a.m.

خمسة جدالات في مجال الإعلان عبر الذكاء الاصطناعي …

في عام 2025، جعل مسؤولو التسويق في العديد من العلامات التجارية العالمية الكبرى الذكاء الاصطناعي جزءًا رئيسيًا من استراتيجياتهم، لكن هذا الحماس أحيانًا أدى إلى نتائج محفوفة بالمخاطر.

Dec. 29, 2025, 9:31 a.m.

تقنية الذكاء الاصطناعي لإدارة الإيرادات على وشك إ…

فشلت فرق الإيرادات لسنوات طويلة عبر جميع الصناعات وأحجام المؤسسات، وغالبًا ما شعرت وكأنها تصلح قمعًا يتسرب منه الماء باستمرار دون نجاح دائم.

Dec. 29, 2025, 9:21 a.m.

ألعاب الفيديو المُنتجة بواسطة الذكاء الاصطناعي: مس…

الذكاء الاصطناعي (AI) يحدث ثورة في صناعة الألعاب من خلال تمكين تطوير ألعاب فيديو مولدة بالذكاء الاصطناعي تقدم تجارب ديناميكية وشخصية تتكيف في الوقت الحقيقي مع سلوكيات وتفضيلات اللاعبين.

Dec. 29, 2025, 9:20 a.m.

سيزو يا توسع منصتها مع WhiteLabelSEO.ai و SEOCont…

أطلقت شركة SEOZilla منصتين جديدتين، WhiteLabelSEO.ai و SEOContentWriters.ai، الموجهتين للوكالات التي تبحث عن حلول تحسين محركات البحث داخلية وقابلة للتوسع تجمع بين الأتمتة والدعم التحريري الخبير.

Dec. 29, 2025, 9:13 a.m.

شركة ميتا بلاتفورمز ستقوم بتسريح 600 موظف في وحدة…

أعلنت شركة ميتا بلاتفورمز، الشركة الأم لفيسبوك وإنستغرام واتساب، عن إعادة هيكلة كبيرة داخل قسم الذكاء الاصطناعي الخاص بها، أسفرت عن فقدان نحو 600 وظيفة.

Dec. 29, 2025, 5:36 a.m.

٧ اتجاهات وسائل التواصل الاجتماعي التي تحتاج إلى …

دمج أداء وسائل التواصل الاجتماعي مع بيانات المستهلكين يكشف عن نظرة تفاؤلية لاتجاهات وسائل التواصل الاجتماعي المستقبلية، ويوفر معطيات حول سلوك الجمهور ودور علامتك التجارية.

Dec. 29, 2025, 5:33 a.m.

من رد الفعل إلى المبادرة: ما يمكن لمسوقي الأعمال …

في السنوات الأخيرة، برز قطاع التجزئة السيارات كحقل اختبار متقدم للذكاء الاصطناعي في المبيعات والتسويق.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today