تكنولوجيا

الذكاء الاصطناعي الوكيل يعيد تشكيل أساليب الهجمات السيبرانية

كشفت أحدث أبحاث “HP Wolf Security” عن استغلال المهاجمين للاهتمام المتزايد بالذكاء الاصطناعي الوكيل لخداع المستخدمين واختراق متصفحاتهم.

يستغل المهاجمون الاهتمام بالذكاء الاصطناعي الوكيل عبر إنشاء وكلاء تداول مزيفين مدعومين بالذكاء الاصطناعي، لخداع مستخدمي العملات المشفرة ودفعهم إلى تنزيل برمجيات خبيثة تستبدل إضافات المتصفح الموثوقة الخاصة بالعملات المشفرة بنسخ خبيثة.

يتواصل انتشار التصيد الاحتيالي باستخدام رموز الاستجابة السريعة (QR)، حيث يستدرج المهاجمون المستخدمين للانتقال إلى أجهزة محمولة تتمتع بمستويات حماية أقل.

يشير ظهور “Phantom Gate” إلى جانب “Phantom Stealer” إلى أن جهات التهديد تعمل على تطوير مكونات برمجيات خبيثة متخصصة بصورة متزايدة، بهدف تبسيط الهجمات وتوسيع نطاقها.

أصدرت شركة (HP Inc.) المدرجة في بورصة نيويورك تحت الرمز (HPQ) أحدث تقاريرها حول مستجدات التهديدات السيبرانية، والذي يقدم تحليلًا لهجمات سيبرانية واقعية، بهدف مساعدة المؤسسات على مواكبة الأساليب التي يستخدمها مجرمو الإنترنت لتجاوز أدوات الكشف واختراق أجهزة الكمبيوتر، في ظل التطور المتسارع للتهديدات السيبرانية. واستنادًا إلى ملايين الأجهزة الطرفية المحمية بحلول “HP Wolf Security”*، حدد باحثو التهديدات في “HP Wolf Security” عددًا من الحملات البارزة، من بينها:

  • وكلاء تداول مزيفون مدعومون بالذكاء الاصطناعي يستدرجون مستخدمي العملات المشفرة إلى فخ البرمجيات الخبيثة: يستغل مجرمو الإنترنت الاهتمام بالذكاء الاصطناعي الوكيل من خلال الترويج لوكلاء تداول مزيفين مدعومين بالذكاء الاصطناعي، لخداع المستخدمين وحملهم على تنزيل برمجيات خبيثة على أجهزتهم. وبمجرد تنزيلها، تفحص البرمجيات الخبيثة متصفحات المستخدمين بحثًا عن إضافات محافظ العملات المشفرة، مثل “Coinbase” و”MetaMask”، وتستبدلها بنسخ خبيثة تحاكيها وتجمع بيانات الاعتماد التي يُدخلها المستخدمون. وبمجرد الحصول على هذه البيانات، يصبح بإمكان المهاجمين الوصول بسهولة إلى أرصدة العملات المشفرة وسرقتها.
  • التصيد الاحتيالي باستخدام رموز (QR) لا يزال مسارًا شائعًا لسرقة بيانات الاعتماد: يستخدم المهاجمون رموز الاستجابة السريعة (QR) لنقل الضحايا من أجهزة الكمبيوتر إلى أجهزة محمولة تتمتع بمستويات حماية أقل. ويتلقى الضحايا ملفات PDF تتضمن محتوى يُدّعى أنه “تم حجبه لأسباب أمنية” ثم يُطلب منهم مسح رمز (QR) باستخدام هواتفهم، ليُعاد توجيههم إلى مواقع تصيد احتيالي قد تكون محظورة على أجهزة الكمبيوتر الخاصة بهم، ما يعرّض بيانات تسجيل الدخول للخطر.
  • توسع منظومة Phantom Stealer: رصد الباحثون “Phantom Gate”، وهي أداة تحميل جديدة للبرمجيات الخبيثة تسهم في توسيع نطاق حملة “Phantom Stealer”. ومن خلال الجمع بين برمجية “Phantom Stealer” الخبيثة، التي تُسوّق علنًا بوصفها برنامجًا مشروعًا لاختبار الاختراق، وأداة التحميل “Phantom Gate”، يصبح بإمكان جهات التهديد بناء حملات الهجوم وتوسيع نطاقها بسهولة أكبر.

وقال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر “HP” للأمن: “يستغل المهاجمون الانتشار المتزايد لأدوات الذكاء الاصطناعي الوكيل للاستثمار في أساليب استدراج جديدة تخدع المستخدمين وتدفعهم إلى تنزيل برمجيات خبيثة تبدو مشروعة”. وأضاف: “يجعل هذا الأسلوب إيصال البرمجيات الخبيثة أكثر احترافية وأصعب في الكشف. وتعكس أدوات الهجوم الجديدة، مثل «Phantom Gate»، اتساع مشهد التهديدات، إذ تتيح لجهات التهديد تطوير مسارات متقدمة لتنفيذ الهجمات بسهولة أكبر، ما يزيد من مخاطر تعرض المؤسسات للاختراق”.

من جانبه قال جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في “HP”: “ينتقل المستخدمون باستمرار بين الأجهزة والتطبيقات، بما في ذلك المتصفحات وأدوات الذكاء الاصطناعي الجديدة، فيما يسارع المهاجمون إلى مواكبة هذا التنقل. لذلك، يجب أن توفر الحماية الأمنية تغطية شاملة لمختلف هذه التفاعلات من دون التأثير على تجربة المستخدم. وهذا يتطلب من المؤسسات تبني نهج قائم مبدأ عدم الثقة المسبقة، يرتكز على العزل والاحتواء، لمنع النقرات وعمليات التنزيل غير الموثوقة من التحول إلى مخاطر أمنية”.

ومن خلال عزل التهديدات التي تنجح في تجاوز أدوات الكشف على أجهزة الكمبيوتر، مع السماح في الوقت نفسه بتشغيل البرمجيات الخبيثة ضمن بيئات آمنة ومعزولة، تكتسب”HP Wolf Security” رؤية معمقة لأحدث الأساليب التي يستخدمها مجرمو الإنترنت. وحتى اليوم، تفاعل عملاء “HP Wolf Security” مع 60 مليار مرفق بريد إلكتروني وصفحة ويب وملف تم تنزيله، دون تسجيل أي حالات اختراق مُبلّغ عنها.

ويستعرض التقرير، الذي يغطي بيانات الفترة من أبريل إلى يونيو 2026، استمرار مجرمي الإنترنت في تنويع أساليب هجماتهم لتجاوز أدوات الحماية الأمنية، إذ كشف أن ما لا يقل عن 10% من تهديدات البريد الإلكتروني التي حددتها تقنية “HP Sure Click” تمكنت من تجاوز واحد أو أكثر من أنظمة فحص بوابات البريد الإلكتروني، فيما شكّلت الملفات التنفيذية الوسيلة الأكثر استخدامًا في إيصال البرمجيات الخبيثة بنسبة 40%، تلتها الملفات المضغوطة بنسبة 38%، ثم مستندات PDF بنسبة 7.5%.

للاطلاع على التقرير يُرجى زيارة مدونة أبحاث التهديدات .

حول البيانات

تم جمع هذه البيانات من عملاء”HP Wolf Security” الذين وافقوا على المشاركة خلال الفترة من أبريل إلى يونيو 2026، فيما أُجريت التحقيقات والتحليلات من قبل فريق أبحاث التهديدات في “HP”.

نبذة عن شركة HP 

تُعد شركة (HP Inc.)، المدرجة في بورصة نيويورك تحت الرمز (HPQ)، شركة تقنية عالمية رائدة تؤمن بأن الأفكار المدروسة قادرة على إحداث تغيير حقيقي في العالم. ومن خلال مجموعة واسعة من أجهزة الكمبيوتر الشخصية، والطابعات، وحلول الطباعة ثلاثية الأبعاد، تساعد HP الأفراد والشركات على تحويل أفكارهم إلى واقع ملموس والتواصل مع ما يهمّهم أكثر. وتعمل الشركة في أكثر من 170 دولة حول العالم، حيث تقدّم منتجات وخدمات واشتراكات مبتكرة ومستدامة في مجالات الحوسبة الشخصية والطباعة والعمل المتنوّع الأماكن والألعاب وغيرها. للمزيد من المعلومات، يُرجى زيارة الموقع الإلكتروني:  www.hp.com  

حول HP Wolf Security*

تُعد “HP Wolf Security” من الحلول الرائدة عالميًا في مجال أمان الأجهزة الطرفية. وتضم محفظة “HP” حلول حماية مُنفّذة على مستوى العتاد، إلى جانب خدمات أمنية تركز على حماية الأجهزة الطرفية، لمساعدة المؤسسات على حماية أجهزة الكمبيوتر والطابعات والأفراد من التهديدات السيبرانية المتنامية.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى