شهدت هجمات "تعبئة بيانات الاعتماد" تأثيرًا هائلًا في عام 2024، حيث أدت إلى دوامة مدمرة من عدوى برامج سرقة المعلومات وتسريبات البيانات.

 وفي ظل هذا المشهد الأمني المتوتر، قد تزداد الأمور سوءًا مع ظهور "الوكلاء الحاسوبيين" (Computer-Using Agents)، وهي فئة جديدة من وكلاء الذكاء الاصطناعي تُتيح أتمتة مهام الويب الشائعة بتكلفة وجهد منخفضين، بما في ذلك تلك التي يؤديها المهاجمون عادةً.

يدعم الذكاء الاصطناعي.. لينوفو تطلق لابتوب بإمكانات رائدة وسعر تنافسي%92 من الطلاب يستخدمونه.. الذكاء الاصطناعي يهدد جوهر التعليم الجامعيحجز المطاعم مجرد بداية.. هونر تكشف عن ذكاء اصطناعي لإدارة المهام اليوميةتأخير مرتقب في تطوير سيري الذكية .. تحديات تواجه الذكاء الاصطناعي في آبلالدماغ البشري يتفوّق على الذكاء الاصطناعي في حالات عدّةسرقات بيانات الاعتماد: السلاح الأساسي للمجرمين السيبرانيين

يُعد سرقة بيانات الاعتماد الإجراء الأول للمهاجمين في عام 2023/24، حيث شكلت هذه البيانات ثغرة استغلالية في 80% من هجمات تطبيقات الويب. 

ليس من المستغرب أن المليارات من بيانات الاعتماد المسروقة متداولة على الإنترنت، ويمكن للمهاجمين الحصول على آخر التسريبات مقابل مبلغ يبدأ من 10 دولارات على المنتديات الإجرامية.

وقد استفاد السوق الإجرامي من التسريبات الكبيرة التي شهدها عام 2024، مثل الهجمات التي استهدفت عملاء Snowflake، حيث تم استخدام بيانات الاعتماد المسربة من تفريغات التسريبات ومصادر بيانات مخترقة نتيجة حملات تصيد جماعي وعدوى ببرامج سرقة المعلومات، مما أدى إلى اختراق 165 مستأجرًا لعملاء الشركة وملايين السجلات المسربة.

أتمتة هجمات بيانات الاعتماد في عصر SaaS

لم تعد تقنيات التخمين العشوائي وتعبئة بيانات الاعتماد كما كانت في السابق؛ فقد تغيرت بنية تكنولوجيا المعلومات الحديثة لتصبح أكثر لامركزية مع ظهور مئات التطبيقات والخدمات عبر الإنترنت، وتوليد آلاف الهويات داخل كل مؤسسة. 

ولم تعد بيانات الاعتماد تُخزن حصريًا في أنظمة مثل Active Directory، بل باتت موزعة في أماكن متعددة على الإنترنت.

تواجه الأدوات التقليدية صعوبة في التعامل مع التعقيدات الجديدة لتطبيقات الويب الحديثة، التي تتميز بواجهات رسومية متطورة وحلول حماية مثل CAPTCHA والحد من معدلات الطلب، مما يستدعي تطوير أدوات مخصصة لكل تطبيق على حدة.

 وفي ظل وجود حوالي 15 مليار بيانات اعتماد مسربة متاحة، رغم أن الغالبية منها قديمة وغير صالحة، فإن هناك فرصة كبيرة للمهاجمين إذا تمكنوا من تحديد البيانات الفعّالة والاستفادة منها.

فرصة ضائعة للمهاجمين؟

رغم أن نسبة البيانات الاعتمادية الصالحة لا تتجاوز 1% في معظم مجموعات المعلومات، إلا أن ظاهرة إعادة استخدام كلمات المرور تتيح للمهاجمين استغلال بيانات اعتماد واحدة للوصول إلى حسابات متعددة في تطبيقات مختلفة. 

تخيل سيناريو يتم فيه استخدام بيانات اعتماد صالحة على نطاق واسع، مما يسمح للمهاجمين بتوسيع نطاق هجماتهم بشكل جماعي عبر تطبيقات متعددة دون الحاجة إلى تطوير أدوات جديدة لكل تطبيق.

دور "الوكلاء الحاسوبيين" في توسيع نطاق الهجمات

لقد كانت تأثيرات الذكاء الاصطناعي في الهجمات السابقة محصورة في استخدام النماذج اللغوية الكبيرة لإنشاء رسائل تصيد أو لتطوير برمجيات خبيثة بمساعدة الذكاء الاصطناعي، ولكن مع إطلاق "OpenAI Operator"، يظهر نوع جديد من "الوكلاء الحاسوبيين" قادر على أداء مهام الويب البسيطة بشكل مشابه للبشر دون الحاجة إلى تنفيذ برامج مخصصة.

تتيح هذه التقنية الجديدة للمهاجمين إمكانية تنفيذ هجمات تعبئة بيانات الاعتماد على نطاق واسع وبجهد أقل، مما يجعل عملية المسح الآلي للمعلومات واستغلالها أكثر سهولة حتى للمبتدئين.

 استغلال بيانات 

تشير التطورات الحالية إلى أن التحديات الأمنية المتعلقة بهجمات بيانات الاعتماد قد تصل إلى مستويات جديدة مع دخول تقنيات الأتمتة الذكية القائمة على الذكاء الاصطناعي إلى الساحة. 

إذ يمكن لهذه التكنولوجيا أن تمنح المهاجمين القدرة على استغلال بيانات الاعتماد المسروقة على نطاق أوسع، مما يحول الهجمات من عمليات محدودة النطاق إلى تهديدات منهجية واسعة النطاق.

 في هذا السياق، يصبح من الضروري على المؤسسات تكثيف جهودها لتعزيز دفاعاتها على سطح الهجمات الأمنية والتركيز على إصلاح الثغرات المتعلقة بالهوية قبل أن يستغلها المهاجمون.

المصدر: صدى البلد

كلمات دلالية: الذكاء الاصطناعي سرقة المعلومات تسريبات البيانات المزيد الذکاء الاصطناعی بیانات الاعتماد الاعتماد ا

إقرأ أيضاً:

مصطفى سليمان المدير التنفيذي لقطاع الذكاء الاصطناعي في مايكروسوفت

أحد أبرز القائمين على مشاريع الذكاء الاصطناعي، بدأ مسيرته في لندن حيث نشأ في بيئة متعددة الثقافات، ترك جامعة أكسفورد في سن مبكرة وانخرط في العمل المجتمعي ثم انتقل إلى قطاع التكنولوجيا. وهو من الشخصيات البارزة في تطوير تطبيقات الذكاء الاصطناعي في مجالات الصحة والاستدامة. شارك في تأسيس شركة "ديب مايند" البريطانية. واجه اتهامات بالتواطؤ في دعم عمليات عسكرية إسرائيلية في قطاع غزة، بسبب دوره التنفيذي في شركة مايكروسوفت المتهمة بتعاونها مع الجيش الإسرائيلي.

المولد والنشأة

وُلد مصطفى سليمان في أغسطس/آب 1984 في العاصمة البريطانية لندن، لأب سوري كان يعمل سائق سيارة أجرة وأم إنجليزية كانت ممرضة ضمن هيئة الخدمات الصحية الوطنية.

نشأ في شمال لندن بالقرب من محطة مترو أنفاق المدينة "كاليدونيان رود"، حيث تربى مع والديه وشقيقه الأصغر.

أبدى منذ أعوامه الأولى اهتماما بالغا بالقراءة، خاصة في مجال الفلسفة، كما لفتت انتباهه قضايا الأعمال وريادة الأعمال في سن مبكرة.

الدراسة والتكوين العلمي

التحق مصطفى سليمان بمدرسة "ثورنهيل" الابتدائية الحكومية في منطقة إزلنغتون، ثم انتقل إلى مدرسة "كوين إليزابيث" الثانوية للبنين في بارنيت. وبفضل تفوقه الأكاديمي، أُتيح له اختيار الجامعة التي يرغب بها، فاختار دراسة الفلسفة في كلية "مانسفيلد" بجامعة أكسفورد، المعروفة بتوجهها المناهض للنخبوية، وكان غالبية طلابها في تلك الفترة يأتون من مدارس حكومية.

إعلان

مع مرور الوقت، شعر أن الدراسة الأكاديمية لا تواكب طموحه العملي على حد وصفه، وأدرك أنه لا يرغب في قضاء شبابه داخل قاعات المحاضرات. وبدافع رغبته في إحداث تغيير حقيقي في العالم، قرر في سن التاسعة عشرة ترك الجامعة، وشرع في تأسيس خدمة استشارية مخصصة لدعم الشباب المسلمين في المملكة المتحدة.

مصطفى سليمان أثناء الاجتماع السنوي الرابع والخمسين للمنتدى الاقتصادي العالمي (رويترز) طفل بفكر تجاري

كان شغف سليمان بريادة الأعمال واضحا منذ سن مبكرة، إذ أطلق أول مشروع تجاري له في سن الحادية عشرة، فقد صرح في إحدى مقابلاته أنه كان يبيع الحلوى لزملائه في المدرسة.

وكان يستأجر خزائن الطلاب لتخزين الحلويات، ثم توسّع في نشاطه وبدأ توظيف زملائه ليتولوا عمليات البيع أثناء فترات الاستراحة، واستمر المشروع حتى تدخل المعلمون وأوقفوه.

وفي وقت لاحق، وجّه سليمان طاقاته نحو العمل المجتمعي، فكرّس جزءا من وقته لمساعدة ذوي الاحتياجات الخاصة، ما عكس اهتمامه المبكر بخدمة الآخرين.

التجربة العملية

بعد انسحابه من جامعة أكسفورد في سن الـ19، أسس مصطفى سليمان رفقة زميله محمد مامداني "خط المساعدة للشباب المسلمين"، وهو خط هاتفي مجاني يقدم الدعم النفسي والاستشارات للشباب المسلم في المملكة المتحدة. وسرعان ما تحوّل هذا المشروع إلى إحدى أكبر خدمات الصحة النفسية الموجهة للجالية المسلمة في البلاد.

أكد لاحقا أن عمله في "خط المساعدة" عمّق فهمه لجذور المشكلات الاجتماعية، وربط الكثير منها بعدم المساواة والتحامل السائد في المجتمع، وهو ما دفعه للتفكير بتوسيع أثره خارج نطاق جماعات محددة.

في سن 22، غادر "خط المساعدة" بسبب التحديات المرتبطة بالتمويل والتوسّع في المؤسسات غير الربحية، وانتقل إلى العمل في مجال سياسة حقوق الإنسان بمكتب عمدة لندن آنذاك كين ليفينغستون.

مصطفى سليمان المؤسس المشارك والرئيس التنفيذي لشركة إنفليكشن إيه آي (غيتي)

لاحقا انتقل مصطفى سليمان إلى العمل على مستوى عالمي، وشارك في تأسيس شركة "ريوس بارتنرز"، وهي شركة استشارية تُعنى بحل النزاعات العالمية ومواجهة التحديات مثل الأمن الغذائي والتلوث والاستدامة.

أهلته هذه الشركة للعمل مع مؤسسات كبرى منها الأمم المتحدة والحكومة الأميركية والهولندية، والصندوق العالمي للطبيعة وشركة شل التي ساهم فيها بمشاريع متعلقة بالاستدامة البيئية.

كما كان له دور محوري في محادثات مؤتمر كوبنهاغن للمناخ، ثم غادر الشركة في وقت لاحق من نهاية عام 2009.

إعلان

في عام 2010، ومع إدراكه لإمكانات التكنولوجيا في إحداث تغيير جذري، شارك في تأسيس شركة "ديب مايند" إلى جانب ديميس هاسابيس وشين ليغ. وكان هدفهم تطوير أنظمة ذكاء اصطناعي متقدمة يمكن أن تُستخدم في تحسين حياة البشر.

كان لمصطفى سليمان دور حاسم في توسّع الشركة، لا سيما في جذب الاستثمارات، وإقناع شخصيات بارزة في وادي السيليكون منهم بيتر ثيل وإيلون ماسك بدعم المشروع في مراحله الأولى.

كان أحد أبرز قادة مبادرات الذكاء الاصطناعي في المجال الصحي ضمن ديب مايند، إذ أسس وقاد فريق "ديب مايند هيلث"، ونجح في عقد شراكات مع عدد من مؤسسات هيئة الخدمات الصحية الوطنية البريطانية، لتطوير أدوات تكنولوجية مثل تطبيقات لمراقبة المرضى، وأنظمة ذكاء اصطناعي يمكنها اكتشاف مؤشرات الأمراض في مراحل مبكرة.

إلا أن هذا التعاون لم يخلُ من الجدل، خاصة بعدما كُشف عن مشاركة غير شفافة لبيانات 1.6 مليون مريض مع ديب مايند، وهو ما دفع هيئة الرقابة البريطانية لاعتبار الاتفاقية غير قانونية.

مصطفى سليمان أثناء إلقائه كلمة في قمة كونكورديا السنوية لعام 2023 (غيتي)

كان مصطفى سليمان حريصا على تطوير الذكاء الاصطناعي ضمن أطر أخلاقية واضحة، وفي عام 2016، شارك في تأسيس "بارتنرشيب للذكاء الاصطناعي"، وهي منظمة غير ربحية تهدف إلى ضمان تطوير الذكاء الاصطناعي بشكل آمن وشفاف، بمشاركة قادة تقنيين بارزين منهم يان لوكون المسؤول في شركة فيسبوك وإريك هورفيتز المسؤول في مايكروسوفت.

في نوفمبر/تشرين الثاني 2018، وتحت إدارة شركة غوغل، تم دمج فريق الصحة التابع لـ "ديب مايند" ضمن شركة فرعية جديدة بقيادة ديفيد فاينبرغ. ورغم هذا التغيير في الهيكل، استمر مصطفى سليمان في الإشراف على الأبحاث المتعلقة بالصحة، ومن بينها مشروع تنبؤ إصابات الكلى الحادة قبل 48 ساعة من حدوثها.

إعلان

وفي عام 2019 شغل منصب نائب رئيس شركة غوغل لمنتجات وسياسات الذكاء الاصطناعي، بعد استحواذ الأخيرة على "ديب مايند" في 2014.

في يناير/كانون الثاني 2022، بدأت أفكار مصطفى سليمان تتجه نحو تأسيس مشروعه الخاص، بعدما شعر أن غوغل كانت مترددة في تبني الذكاء الاصطناعي للمحادثة في منتجاتها، هذا التردد دفعه إلى التفكير في مغادرة الشركة.

وفي العام نفسه شارك في تأسيس شركة "إنفليكشن إيه آي" مع ريد هوفمان، وكارين سيمونيان، وكان أول مشاريع الشركة هو تطوير برنامج للذكاء الاصطناعي للدردشة، يركز على التفاعل العاطفي، وأُطلق عليه اسم "باي".

وفي مارس/آذار 2024 أصبح مصطفى سليمان رئيسا لوحدة الذكاء الاصطناعي الاستهلاكية في مايكروسوفت التي عينت عددا من موظفي إنفليكشن.

دعم حرب الإبادة

اتهمت خبيرة الذكاء الاصطناعي، هايدي خلاف، الجيش الإسرائيلي بالاعتماد على تطبيقات الذكاء الاصطناعي في تنفيذ هجماته على قطاع غزة، مشيرة إلى تعاون وثيق بينه وبين شركات تكنولوجية كبرى مثل غوغل ومايكروسوفت وأمازون. واعتبرت أن هذا التعاون يجعل تلك الشركات شريكة في جرائم حرب.

وأوضحت هايدي خلاف أن هذا الدعم يعود إلى عام 2021، حين بدأت غوغل وأمازون بتقديم خدمات سحابية وتقنيات ذكاء اصطناعي للجيش الإسرائيلي، وقد توسع التعاون بشكل أكبر بعد السابع من أكتوبر/تشرين الأول 2023، مع ازدياد اعتماد إسرائيل على خدمات مايكروسوفت التقنية.

وفي أبريل/نيسان 2025، تزامنا مع تجدّد الهجمات الإسرائيلية على قطاع غزة، قاطعت المبرمجة والمهندسة المغربية ابتهال أبو سعد – وهي موظفة في مايكروسوفت وخريجة جامعة هارفارد – كلمة ألقاها مصطفى سليمان، أثناء الاحتفال الرسمي بالذكرى الخمسين لتأسيس مايكروسوفت.

واتهمت ابتهال زميلها بالتواطؤ فيما وصفته بـ"سفك الدماء"، مؤكدة أن مايكروسوفت متورطة في دعم الجيش الإسرائيلي عبر تزويده بخدمات الحوسبة السحابية والبنية التحتية التكنولوجية، مثل "مايكروسوفت أزور".

وقالت أثناء وقوفها على المسرح "أنت تدّعي أنك تسعى لتطوير الذكاء الاصطناعي لخدمة البشرية، في حين أن مايكروسوفت تبيعه لدعم آلة الحرب". وأضافت: "أكثر من 50 ألف شخص قُتلوا، ومايكروسوفت تواصل دعم هذه الإبادة الجماعية".

واكتفى مصطفى سليمان بالرد قائلا: "شكرا لك على احتجاجك، لقد سمعتك". بينما تابعت ابتهال قائلة إنه و"كلّ مايكروسوفت" أيديهم ملطخة بالدماء. كما ألقت على المسرح الكوفية الفلسطينية، التي أصبحت رمزا لدعم الشعب الفلسطيني، قبل أن يتم إخراجها من الفعالية.

إعلان الجوائز والأوسمة وسام الإمبراطورية البريطانية عام 2019. جائزة رؤية وادي السيليكون لعام 2019. مُدرج ضمن قائمة تايم لأكثر 100 شخصية تأثيرا في مجال الذكاء الاصطناعي لعام 2023.

مقالات مشابهة

  • ميتا تكشف عن تطوير جديد يعزز الذكاء الاصطناعي متعدد الوسائط
  • الذكاء الاصطناعي العام (AGI) الخطوة التالية لقطاع التكنولوجيا..ما المخاطر؟!
  • خدعة أبريل التي صدّقها الذكاء الاصطناعي
  • بيل غيتس يكشف عن 3 مهن ستصمد في وجه الذكاء الاصطناعي
  • الذكاء الاصطناعي جريمة معلوماتية!
  • مصطفى سليمان المدير التنفيذي لقطاع الذكاء الاصطناعي في مايكروسوفت
  • تقرير أممي يحذر من مخاطر الذكاء الاصطناعي على الوظائف
  • الصين ترد على رسوم ترامب بأغاني وفيديوهات من إنتاج الذكاء الاصطناعي
  • كيف وقع الذكاء الاصطناعي ضحية كذبة أبريل؟
  • اتهامات لعمالقة الذكاء الاصطناعي بالتورط مع إسرائيل بإبادة غزة