SendTech Times
الأمن السيبرانيNews|3 يونيو 2026 في 01:17 م
AI SHIFT:

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية

ملخص المقال

اعتمد ممثل تهديد مرتبط ببرمجيات الفدية أداة مبنية بالذكاء الاصطناعي لاكتشاف Active Directory وتجاوز أنظمة الكشف والاستجابة عند نقاط النهاية. وجدت Sophos أن وكلاء Cursor وClaude Opus ساعدوا في التطوير، مع اختبار ما يقارب 80 وحدة ضد أكثر من 70 تقنية. الاختبار العملي هو ما إذا كان المدافعون يستطيعون تقصير دورات التحقق مع تسريع الذكاء الاصطناعي انتقال الأبحاث الهجومية إلى مكونات برمجية خبيثة قابلة للاستخدام.

إشارة السوق

يوضح هذا الخبر الأثر العملي المباشر على التكاليف أو البنية التحتية أو المخاطر القانونية في القطاع المعني. النقطة الأهم للقارئ هي ما إذا كان الحدث سيغير الأسعار أو الامتثال أو قرارات الاستثمار خلال الفترة المقبلة.

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية
مصدر الصورة: BleepingComputer

تطوير البرمجيات الخبيثة بمساعدة الذكاء الاصطناعي يدخل أدوات الفدية

اعتمد ممثل تهديد مرتبط ببرمجيات الفدية أداة مبنية بالذكاء الاصطناعي لاكتشاف Active Directory وتجاوز أنظمة الكشف والاستجابة عند نقاط النهاية (EDR). ورصد باحثو Sophos النشاط في بيئة أحد العملاء بعد إطلاق تنبيهات بسبب حمولات مخزنة تحت المسار `C:\Users\User\Documents\test`.

تشير الأداة إلى تحول عملي في عمليات الجريمة السيبرانية. فقد ساعد وكلاء Cursor وClaude Opus في تطوير الأدوات والحمولات عبر مراحل شملت البرمجة الأولية والتحليل والمراجعة، بينما تولى وكلاء آخرون فحص منشورات أبحاث أمنية بحثاً عن تقنيات تجاوز. وتم اختبار بعض البرمجيات الخبيثة التي أُنشئت بهذه الطريقة في بيئات افتراضية ضد أدوات EDR من Sophos وCrowdStrike وMicrosoft.

قالت Sophos إن البشر ظلوا يوجهون العملية، ولم يجد المحققون دليلاً على تشغيل الذكاء الاصطناعي داخل برمجيات خبيثة منشورة أو عمله بشكل مستقل في بيئات الضحايا. إشارة الخطر مختلفة: تبدو أدوات الذكاء الاصطناعي قادرة على تقليص الوقت اللازم لتحويل الأبحاث الهجومية إلى مكونات برمجية خبيثة قابلة للعمل.

تجاوز أنظمة EDR يتحول إلى هدف التطوير

أشارت الملفات التي عثرت عليها Sophos إلى إطار هجوم مصمم حول تفادي الكشف. وشملت المكونات ملفات تعريف Cobalt Strike لجعل حركة beacon تبدو مثل طلبات ويب مشروعة، وآلية قيادة وتحكم قائمة على Telegram bot API، ونصوص Python لحقن shellcode في ملفات Windows تنفيذية مشروعة مع الحفاظ على وظيفتها الأصلية، وCloudflare Worker كواجهة تحويل لإخفاء خادم القيادة والتحكم الخلفي.

درست Sophos في البداية احتمال أن يكون النشاط جزءاً من اختبار اختراق مشروع. تغير التقييم بعد أن وجد المحققون أدلة تشير إلى نشاط خبيث وإجرامي، بما في ذلك سجلات لمشغلي Cobalt Strike تضمنت إشارات إلى مذكرة فدية وإلى عدة مؤسسات على موقع لتسريب بيانات الفدية.

تضمنت الأداة أيضاً مستودع Git يحتوي على لوحة آلية لاكتشاف Active Directory (AD) ومختبراً لاختبار البرمجيات الخبيثة تكرارياً ضد وكلاء EDR من Sophos وCrowdStrike وWindows Defender. كان اكتشاف AD يجمع ملاحظات من المهام المكتملة، ويختار الإجراء التالي من خيارات محددة مسبقاً، ويفوض الخطوات إلى وكلاء بعيدين قبل إعادة تقييم النتائج.

نقطة المتابعة هي سرعة الانتقال من البحث إلى الاستغلال

خصص الإطار أدواراً منفصلة لعدة وكلاء ذكاء اصطناعي. تولى وكيل Claude Opus تنسيق البحث والتطوير، بينما تعامل وكلاء آخرون مع الاختبار، وتعزيز OPSEC، والتوثيق، واختبار ضغط الوكلاء، ونشر الآلات الافتراضية ومهام مرتبطة أخرى.

أثناء التطوير، وثق الوكلاء تقنيات تجاوز من أبحاث Kaspersky وPalo Alto Networks وBishop Fox وSpecterOps، إلى جانب تفاصيل من منشورات على وسائل التواصل الاجتماعي. واستخرجوا التقنيات، وربطوها بقاعدة معرفة MITRE ATT&CK، وحددوا متطلبات إعادة الإنتاج، وجهزوا مختبر اختبار، ونفذوا التقنيات، ثم أبلغوا النتائج.

كان المكون الرئيسي في الإطار أداة Python تولد حمولات، معظمها بلغة Rust وGo، بناءً على تقنيات التهرب. وتم توليد ما يقارب 80 وحدة واختبارها ضد أكثر من 70 تقنية. أشار الوكلاء في البداية إلى إخفاقات كثيرة، لكن الدورات اللاحقة بدت قادرة على تجاوز معظم منتجات EDR التي جرى اختبارها تقريباً. ولاحظت Sophos أيضاً بعض الاختلافات بين مخرجات الاختبار وتقارير الإطار الداخلية.

الاختبار العملي هو ما إذا كان المدافعون قادرين على تقصير دورات التحقق لديهم بالسرعة نفسها التي يستخدم بها ممثلو التهديد الذكاء الاصطناعي لتحويل الأبحاث المنشورة إلى أدوات جاهزة لهجمات الفدية.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة
الأمن السيبراني

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة

يشير تحليل نشره موقع @IT الياباني إلى أن المهاجمين يستهدفون المطورين بشكل متزايد لأن أدوات البرمجة بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر وخطوط CI/CD والخدمات السحابية تجمع حولهم صلاحيات وبيانات اعتماد عالية القيمة.

أستراليا تطلب من الجهات الحكومية إصلاح أساسيات الأمن قبل الاستثمار في الذكاء الاصطناعي المتقدم
الأمن السيبراني

أستراليا تطلب من الجهات الحكومية إصلاح أساسيات الأمن قبل الاستثمار في الذكاء الاصطناعي المتقدم

حذّرت وزارة الشؤون الداخلية الجهات الحكومية من أن الذكاء الاصطناعي المتقدم قد يقلّص الإطار الزمني للهجمات السيبرانية من أيام إلى ساعات. وتنصّ إرشادات إلزامية ضمن إطار سياسة الأمن الوقائي PSPF على أن الكيانات لا تحتاج إلى أكثر نماذج الذكاء الاصطناعي تطوراً للبقاء محمية. ويُطلب من الجهات أولاً تطبيق ضوابط إطار Essential Eight ودليل أمن المعلومات قبل التوسع في استخدام الذكاء الاصطناعي في الدفاع السيبراني.

كاسبرسكي تعزز أمان أحمال العمل السحابية من خلال تحليل الثغرات المدعوم بالذكاء الاصطناعي
الأمن السيبراني

كاسبرسكي تعزز أمان أحمال العمل السحابية من خلال تحليل الثغرات المدعوم بالذكاء الاصطناعي

قامت كاسبرسكي بتحديث أمان أحمال العمل السحابية (CWS) مع تحليل أحمال العمل المدعوم بالذكاء الاصطناعي. يعزز التكامل مع واجهة برمجة تطبيقات OpenAI قدرات أمان الحاويات. تشمل الميزات الجديدة تحسينات في فحص الصور ودعم تسجيل الدخول الموحد.

مختبر NHK يعرض تقنية لإثبات المصدر تسجّل من حرّر الفيديو ومتى
الأمن السيبراني

مختبر NHK يعرض تقنية لإثبات المصدر تسجّل من حرّر الفيديو ومتى

يعرض مختبر العلوم والتكنولوجيا التابع لـ NHK نظامًا نموذجيًا أوليًا يسجّل ويتحقق من زمان ومكان وهوية الجهة التي صوّرت وحرّرت لقطات الأخبار. ويستند النظام إلى معيار C2PA ويحمل بيانات إثبات المصدر من مرحلة التصوير مرورًا بالتحرير والتوزيع، بما في ذلك أعمال الإخفاء. كما تعرض NHK نموذجًا أوليًا لمتصفح ويب يتحقق من معلومات إثبات المصدر ويعرض علامة Content Credential لمساعدة المشاهدين على تقدير مدى موثوقية المحتوى.

التالي

المزيد من الأخبار

كل الأخبار
اقتراض بنية الذكاء الاصطناعي يدفع شركات التكنولوجيا الكبرى أعمق في أسواق السندات العالميةالسحابة ومراكز البيانات3 يونيو 2026اقتراض بنية الذكاء الاصطناعي يدفع شركات التكنولوجيا الكبرى أعمق في أسواق السندات العالميةتستخدم Alphabet وAmazon أسواق سندات الشركات خارج الولايات المتحدة لتوسيع مصادر تمويل بنية الذكاء الاصطناعي ومراكز البيانات. جمعت Amazon نحو 14.5 مليار يورو في مارس، بينما تتوقع Morgan Stanley نحو 50 مليار يورو من ديون شركات الحوسبة السحابية الكبرى باليورو هذا العام. الاختبار العملي هو ما إذا كانت أسواق السندات الدولية قادرة على استيعاب مزيد من الإصدارات المرتبطة بالذكاء الاصطناعي من دون تحمل تقلبات أكبر من قطاع التكنولوجيا.إطلاق Intel Xeon 6+ يضع إمدادات المعالجات المركزية على قائمة متابعة بنية الذكاء الاصطناعيالرقائق وأشباه الموصلات3 يونيو 2026إطلاق Intel Xeon 6+ يضع إمدادات المعالجات المركزية على قائمة متابعة بنية الذكاء الاصطناعيأطلقت Intel معالج Xeon 6+ "Clearwater Forest" في Computex 2026 لأعباء عمل مراكز البيانات واسعة النطاق. يصل المعالج إلى 288 نواة Darkmont E-core لكل مقبس وذاكرة L3 بسعة 576 ميغابايت، مع شرائح حوسبة مبنية على Intel 18A. الاختبار العملي هو ما إذا كانت قيود تخصيص المعالجات المركزية ستصبح عنق زجاجة أكبر في نشر مراكز بيانات الذكاء الاصطناعي الوكيلي.مصارف إماراتية تقود دفع الذكاء الاصطناعي المسؤول مع تضاؤل فجوة التبني إقليمياًالسياسة3 يونيو 2026مصارف إماراتية تقود دفع الذكاء الاصطناعي المسؤول مع تضاؤل فجوة التبني إقليمياًحل مصرف الإمارات دبي الوطني في المركز الأول وجاء بنك أبوظبي الأول في المركز الثالث ضمن مؤشر للذكاء الاصطناعي المسؤول في بنوك الشرق الأوسط وأفريقيا. شمل مؤشر Evident AI Index أكثر من 100 شركة، ومنح معيار المواهب أعلى وزن عند 45 في المئة ضمن أربعة مقاييس. الاختبار العملي هو ما إذا كانت البنوك الإماراتية ستحول مراكزها المتقدمة إلى تطبيقات قابلة للقياس في تفاعل العملاء وتحليلات المخاطر وعمليات البنوك الأساسية.تجميد الإيجارات في أبوظبي يحول تكاليف السكن إلى نقطة متابعة في سوق العقاراتالعقارات3 يونيو 2026تجميد الإيجارات في أبوظبي يحول تكاليف السكن إلى نقطة متابعة في سوق العقاراتجمّد مركز أبوظبي العقاري زيادات الإيجارات للعقارات السكنية والتجارية والصناعية حتى إشعار آخر. يحدد الإجراء تجديد العقود عند زيادة صفر في المئة ويستثني مجتمعات ADGM مثل جزيرة الماريه وجزيرة الريم. الإشارة التالية هي ما إذا كان التجميد المؤقت سيخفف ضغط المستأجرين من دون إضعاف حوافز الملاك في سوق إيجارية ضيقة.تراجع البيتكوين دون 66 ألف دولار مع صعود أسهم الذكاء الاصطناعيالعملات الرقمية3 يونيو 2026تراجع البيتكوين دون 66 ألف دولار مع صعود أسهم الذكاء الاصطناعيانخفضت البيتكوين 6.4% خلال 24 ساعة إلى 65,708 دولارات، بينما امتدت خسائرها الأسبوعية إلى 12.3%. كما تراجعت إيثر وسولانا وBNB ودوجكوين وترون مع تجاوز تدفقات الخروج من صناديق بيتكوين المتداولة 3.2 مليار دولار. الاختبار المباشر هو ما إذا كانت البيتكوين قادرة على الحفاظ على مستوى 65 ألف دولار بينما تبقى مؤشرات الأسهم المرتبطة بالذكاء الاصطناعي قرب مستويات قياسية.تأجيل EchoStar دفعة بقيمة 183 مليون دولار يضع صفقة الطيف مع AT&T تحت ضغط زمنيالاتصالات والربط3 يونيو 2026تأجيل EchoStar دفعة بقيمة 183 مليون دولار يضع صفقة الطيف مع AT&T تحت ضغط زمنيأجلت EchoStar دفعة فائدة بقيمة 183 مليون دولار بينما تنتظر عائدات صفقة بيع طيف معلقة إلى AT&T بقيمة 23 مليار دولار. وقالت الشركة إن عدم السداد يمثل حالة تخلف، لكنها أشارت إلى مهلة سماح مدتها 30 يوماً وإلى صافي عائدات إغلاق متوقعة بنحو 20.25 مليار دولار. كما وافقت FCC على صفقات طيف مع AT&T وSpaceX، لكنها طلبت ضماناً بقيمة 2.4 مليار دولار مرتبطاً بمطالبات محتملة حول Dish Wireless.Perplexity تجعل كفاءة الذكاء الاصطناعي الاختبار التالي للمنصات الوكيلةالذكاء الاصطناعي3 يونيو 2026Perplexity تجعل كفاءة الذكاء الاصطناعي الاختبار التالي للمنصات الوكيلةيربط الرئيس التنفيذي لشركة Perplexity، أرافيند سرينيفاس، المرحلة التالية من المنافسة في الذكاء الاصطناعي بمقياس قيمة الرموز لكل واط لكل مستخدم. وتدفع الشركة منتج Personal Computer كطبقة تنسيق تختار النموذج المناسب وتحدد طريقة تعاون الوكلاء ومكان معالجة الطلب. والاختبار العملي هو ما إذا كان نهج Perplexity المحايد بين النماذج قادراً على إنتاج قيمة مستدامة بينما تطور المنصات الكبرى وكلاءها الخاصة.RTX Spark من Nvidia يحول حواسيب الذكاء الاصطناعي إلى ساحة منافسة جديدة للرقائقالرقائق وأشباه الموصلات3 يونيو 2026RTX Spark من Nvidia يحول حواسيب الذكاء الاصطناعي إلى ساحة منافسة جديدة للرقائقتدخل Nvidia سوق حواسيب الذكاء الاصطناعي عبر RTX Spark، وهي شريحة SoC مرتبطة بتعاون مع MediaTek وتجمع تقنية Blackwell GPU مع وحدة معالجة مركزية. وتنقل الخطوة استراتيجية Nvidia للذكاء الاصطناعي أقرب إلى الأجهزة الطرفية، حيث يمكن للوكلاء والتطبيقات المحلية العمل من دون الاعتماد الكامل على السحابة. لكن الفرصة التجارية في الحواسيب لا تزال أصغر بكثير من أعمال مراكز البيانات والشبكات لدى الشركة.تقدم 1&1 في شبكات الجيل الخامس يضع سوق الهاتف المحمول الألماني تحت المتابعة في 2026الاتصالات والربط3 يونيو 2026تقدم 1&1 في شبكات الجيل الخامس يضع سوق الهاتف المحمول الألماني تحت المتابعة في 2026حققت 1&1 تقدماً مهماً في بناء شبكتها للجيل الخامس، بما في ذلك نقل 12.48 مليون عميل إلى شبكتها الخاصة وتغطية 25% من الأسر الألمانية. لكن سوق الاتصالات الألماني يواجه غموضاً حول مزاد ترددات 2019 وإجراءات BNetzA الجديدة. كما أن علاقات التجوال والتعاون المحتمل بين 1&1 وTelefónica قد تصبح عاملاً مؤثراً في شكل المنافسة خلال 2026.Community Fibre تحول ضغوط شبكات الألياف البديلة في بريطانيا إلى اختبار في لندنالاتصالات والربط3 يونيو 2026Community Fibre تحول ضغوط شبكات الألياف البديلة في بريطانيا إلى اختبار في لندنتعتزم Community Fibre توسيع بصمتها في الألياف داخل لندن إلى نحو مليوني منزل وشركة، مع إطلاق عرض جوال غير محدود بتقنية 5G في الشهر المقبل. وتقول الشركة إن لديها نحو 450 ألف عميل على شبكة تمر بحوالي 1.4 مليون موقع، ما يمنحها معدل اشتراك يقارب 33% في سوق بريطانية صعبة لشبكات الألياف البديلة. والاختبار التالي هو ما إذا كان نموذجها المركز في لندن وشراكتها مع VodafoneThree قادرين على مواجهة ضغوط الأسعار وموجة الاندماج.نمو حركة الذكاء الاصطناعي يختبر مبررات الاستثمار في شبكات الاتصالاتالاتصالات والربط3 يونيو 2026نمو حركة الذكاء الاصطناعي يختبر مبررات الاستثمار في شبكات الاتصالات- توقعت Cisco أن يرفع الذكاء الاصطناعي حركة الشبكات إلى 6.6 ضعف بحلول 2035، لكن بيانات المحللين وخطط الإنفاق لدى المشغلين تشير إلى وجود سعة غير مستخدمة في كثير من الأسواق المتقدمة. - أظهرت أبحاث Analysys Mason أن متوسط تحميل الوصلة الهابطة في ساعات الذروة يبلغ 12% فقط على شبكات GPON الأقدم، بينما قالت Omdia إن إنفاق شبكات RAN استقر عند 35 مليار دولار بعد انخفاض قدره 10 مليارات دولار بين 2022 و2024. - نقطة المتابعة الأساسية هي ما إذا كان الذكاء الاصطناعي سيخلق حركة إضافية من المركبات وإنترنت الأشياء والذكاء الاصطناعي المادي، أم سيحل محل جزء من استخدام البيانات الحالي دون فرض دورة إنفاق واسعة.تحقيق FTC يضع Azure ودور Microsoft في الذكاء الاصطناعي تحت المجهرالسحابة ومراكز البيانات2 يونيو 2026تحقيق FTC يضع Azure ودور Microsoft في الذكاء الاصطناعي تحت المجهر- تفحص لجنة التجارة الفيدرالية الأميركية خدمات Microsoft السحابية والبرمجية والخدمات المرتبطة بها، مع أسئلة تتعلق بـ Azure وقابلية التشغيل البيني والتجميع ومنتجات الذكاء الاصطناعي. - بدأ التحقيق في 2024 ولا يعني بالضرورة رفع دعوى، إذ لا يزال قرار التوصية بالقضية والتصويت عليها مطلوباً. - قد تهم النتيجة مشتري برمجيات المؤسسات ومنافسي الحوسبة السحابية والشركات التي تبني منتجات ذكاء اصطناعي على المنصات الكبرى.