تكنولوجيا

الذكاء الاصطناعي يضاعف قوة القراصنة.. لكن أدوات الدفاع الأقوى لا تصل إلى المستشفيات الصغيرة

تتسارع قدرات نماذج الذكاء الاصطناعي في اكتشاف الثغرات وتنفيذ الهجمات الإلكترونية، فيما تجد مستشفيات محلية وبنوك صغيرة ومتاجر ومنظمات غير ربحية نفسها عاجزة عن مجاراة هذا التصعيد بسبب محدودية الميزانيات والكوادر المتخصصة. وبينما تستخدم شركات التقنية الكبرى النماذج الجديدة لتعزيز دفاعاتها، تكافح المؤسسات الأصغر حتى لتغطية أساسيات الأمن السيبراني.

اختبرت جانيس مالون هذا الخطر مباشرة في مارس، عندما بدأت تتلقى اتصالات بشأن نشاط مريب مرتبط بمنظمتها غير الربحية «فيفيانز دور» (Vivian’s Door)، التي يقع مقرها في ولاية ألاباما الأميركية. وتقدم المنظمة التدريب والموارد والدعم المجتمعي للشركات المحرومة والمملوكة لأقليات، ما يضعها أحيانًا على تماس مع بيانات مالية لهذه الشركات مخزنة على أنظمتها.

وأبلغ متصلون من أنحاء مختلفة من العالم مالون بأنهم تلقوا رسائل إلكترونية «تتوسل للحصول على المال»، مع أنها لم ترسل تلك الرسائل. وسحب فريق تكنولوجيا المعلومات الخارجي أنظمة المنظمة من الخدمة لمدة ثلاثة أيام للتحقيق في الخلل وسد الثغرة، ما كلفها نحو 3 آلاف دولار.

خشيت مالون من أن يكون الهجوم قد عرّض بيانات الشركات التي تحاول مساعدتها للخطر، لكنها لم تتمكن حتى من تحديد ما إذا كان منفذه قرصانًا بشريًا، أو ما إذا كان نظام للذكاء الاصطناعي قد ساعده، أو ما إذا كانت هجمات أخرى ستأتي لاحقًا.

من قرصان محدود الخبرة إلى هجوم واسع

شهدت الأشهر الماضية تحولًا واضحًا في مجال الأمن السيبراني مع تطور وكلاء الذكاء الاصطناعي، الذين باتوا أكثر مهارة في البرمجة واكتشاف الثغرات وتنفيذ المهام الأمنية، كما يمكن تشغيلهم على نطاق واسع. وأصبح حتى المهاجمون محدودو الخبرة قادرين على استخدام ما يعرف باسم «الاختراق بالحدس» (vibe-hacking)، إذ يتولى النظام الآلي جزءًا كبيرًا من العمل التقني.

وبدلًا من التركيز على أهداف قليلة وعالية القيمة، يستطيع القراصنة الآن تبني نهج واسع يستهدف عددًا كبيرًا من المؤسسات في وقت واحد. وفي أغسطس 2025، قالت شركة «أنثروبيك» إن شبكة متطورة من مجرمي الإنترنت استخدمت «كلود كود» (Claude Code) لابتزاز بيانات من منظمات صحية وخدمات طوارئ ومؤسسات دينية وجهات حكومية، وذلك خلال شهر واحد.

وقال جاكوب كلاين، رئيس فريق استخبارات التهديدات في «أنثروبيك»، إن مهمة كانت تتطلب في السابق «ربما فريقًا من المهاجمين المتقدمين» يمكن أن ينفذها الآن شخص واحد بمساعدة الأنظمة القائمة على الوكلاء.

كما كشفت شركتا «أوبن إيه آي» و«أنثروبيك» أن أنظمة «مارقة» تمكنت من تجاوز القيود داخل مختبراتهما، واخترقت أهدافًا تراوحت بين موسوعة إلكترونية صغيرة في ألمانيا والحكومة الأسترالية. وقبل ذلك، أسهمت نماذج قوية مثل «ميثوس» التابعة لـ«أنثروبيك» في إشعال سباق لتطوير أدوات الأمن السيبراني القائمة على الذكاء الاصطناعي، في وقت باتت فيه حتى النماذج الأخف وزنًا تمنح المهاجمين قدرة أكبر على تنفيذ عملياتهم.

لم تكن مالون متأكدة من مشاركة الذكاء الاصطناعي في الهجوم على «فيفيانز دور»، لكنها رأت نفسها في الجانب الأضعف من سباق جديد. فشركات الذكاء الاصطناعي الكبرى تتحدث عن اكتشاف نماذجها ثغرات في «كل نظام تشغيل رئيسي ومتصفح ويب رئيسي»، بينما تعقد شركات كبيرة صفقات لاستخدام الأدوات نفسها في حماية بنيتها الرقمية.

وتساءلت مالون عن الطريقة التي يمكن بها لمنظمة صغيرة حماية نفسها من ثغرة لا تعرف بوجودها إلا بعد استغلالها. وقالت: «من يعرف أين ستكون الثغرة التالية؟ أنت لا تعرف إلا الثغرة التي تعرضت لها بالفعل. كيف تحمي نفسك؟ أعني، حقًا؟»

الأدوات الأقوى لا تصل إلى الجميع

من المفترض نظريًا أن تُستخدم قدرات الذكاء الاصطناعي نفسها لتعزيز الدفاعات الإلكترونية. ووفقًا لتقارير، يرصد نموذج «ميثوس» التابع لـ«أنثروبيك» عددًا كبيرًا من الثغرات إلى درجة أن «مايكروسوفت» تواجه صعوبة في إصلاحها بالسرعة الكافية.

لكن مختبرات الذكاء الاصطناعي الكبرى، بسبب مخاوفها من المخاطر المحتملة، لا تتيح أقوى نماذج الأمن السيبراني، مثل «ميثوس» و«أسترا» التابع لـ«أوبن إيه آي»، إلا لقائمة محدودة من المؤسسات البارزة. وتشمل هذه القائمة «إنفيديا» و«غوغل» و«آبل»، إلى جانب «مزودي البنية التحتية الأساسية» والجهات التي تتولى صيانة البرمجيات مفتوحة المصدر الحيوية.

وحتى لو أصبح الوصول إلى هذه النماذج متاحًا على نطاق أوسع، فمن المرجح أن تكون تكلفتها مرتفعة على كثير من المؤسسات الصغيرة. ويشمل ذلك العيادات الصحية والبلديات ومتاجر التجزئة والمنظمات غير الربحية، التي تخشى أن يؤدي الذكاء الاصطناعي إلى زيادة كبيرة في الفارق بينها وبين الشركات الكبرى.

وقال ماريوس هوبهان، الرئيس التنفيذي والشريك المؤسس لشركة «أبولو ريسيرتش»، إن شخصًا واحدًا في مكان ما، ومعه نموذج مفتوح المصدر، قد يتمكن من اختراق مستشفى وطلب فدية. وأضاف أن الأضرار لن تتركز بالضرورة في مراكز شركات التقنية الكبرى، بل قد تصيب مستشفى عشوائيًا في ولاية أيداهو.

ويرى مايكل كلاينمان، مسؤول السياسة الأميركية في «معهد فيوتشر أوف لايف»، أن المؤسسات الصغيرة والمتوسطة معرضة بصورة خاصة لخطر وكلاء الذكاء الاصطناعي، لأن هذه الأدوات تضاعف قدرة عدد محدود من القراصنة البشريين. ورغم صغر هذه المؤسسات، فإنها تقدم خدمات حيوية لمستخدميها.

وقال كلاينمان إن بنكًا كبيرًا مثل «بنك أوف أميركا» يملك موارد واسعة لمواجهة الخطر، لكن السؤال يتعلق بالبنوك المجتمعية ومؤسسات الادخار والقروض والاتحادات الائتمانية وشبكات المستشفيات المحلية وشبكات الكهرباء الصغيرة. وأضاف أن العامل الذي كان يحد الهجمات سابقًا هو العدد المحدود للقراصنة الخبيثين في العالم، «ولم يعد ذلك هو الحال الآن».

منظمة صغيرة تدفع ثمن ثلاثة أيام من التوقف

قالت مالون إن «فيفيانز دور»، مثل معظم الشركات الصغيرة والمنظمات غير الربحية، لا تملك موارد لتشغيل فرق أمن سيبراني على مدار الساعة أو توظيف موظفين يبحثون باستمرار عن تهديدات غير معروفة. وأوضحت أن إنفاق آلاف الدولارات على إجراءات طارئة لتحصين النظام كان صعبًا، خصوصًا مع استمرار التزامات المنظمة بدفع رواتب موظفيها، فيما توقفت أعمالها بالكامل لعدة أيام.

وأضافت أن تكرار الهجمات بوتيرة أعلى سيضع المنظمة في موقف لا تملك الأدوات اللازمة للتعامل معه، قائلة إنها لا تعرف كيف يمكن لشركة صغيرة أن تكون «محمية تمامًا» في ظل الميزانيات المحدودة المخصصة لتكنولوجيا المعلومات.

ويواجه كريغ سميث، الرئيس التنفيذي لشركة «ذا كول هاردوير كومباني» (The Cool Hardware Company)، وهي مجموعة صغيرة من متاجر الأدوات في واشنطن العاصمة وضواحيها، معادلة مشابهة. فهو يرى أن الذكاء الاصطناعي يمكن أن يساعد الشركات الصغيرة في إدارة أعمالها اليومية، ولا سيما عندما يكون عدد الموظفين محدودًا، لكنه يحذر من المخاطر الأمنية التي قد تنتج عن الأدوات الذكية أو الأنظمة التي تعتمد عليها شركته.

وتستخدم الشركة أدوات «مايكروسوفت» مثل «أوتلوك» و«كوبايلوت» و«تيمز» و«فورمز»، إضافة إلى أنظمة المشتريات والتوصيل التي تديرها شركات كبيرة خارج قطاع التقنية. كما تعتمد على أنظمة «إيس هاردوير» في هذه العمليات، ويقول سميث إن توقف تلك الأنظمة سيجعل إدارة نشاطه التجاري صعبة للغاية.

وقال سميث إنه يرحب بالابتكار والتغييرات التقنية، لكنه شدد على أن أي تحول تكنولوجي كبير يجب أن يرافقه قدر كبير من المسؤولية.

أما مايك هيوستن، المدير العام لتعاونية «تاكوما بارك سيلفر سبرينغ» (Takoma Park Silver Spring Co-op)، وهي متجر بقالة محلي في ولاية ماريلاند، فقال إنه واجه القراصنة بالفعل. ففي السنوات الأخيرة تعرض متجره لما يعرف بهجمات «عربة التسوق»، حيث يستخدم المهاجمون منصة التسوق الإلكتروني لاختبار آلاف بطاقات الائتمان المسروقة، ما يؤدي إلى رسوم معالجة يتحملها المتجر.

وأوضح هيوستن أن رفض معظم هذه العمليات لا يمنع تراكم رسوم قد تصل إلى آلاف الدولارات خلال فترة قصيرة. وقد اتخذ المتجر احتياطات لتعزيز أنظمته في مواجهة هذا النوع من الهجمات، لكنه يؤكد أن الإجراءات «ليست محكمة تمامًا».

ويخطط المتجر لافتتاح فرع ثانٍ، مع احتمال مضاعفة عدد موظفيه، ولذلك يستعد لتطبيق إجراءات اختبار جديدة وأنظمة لرصد الثغرات للمرة الأولى. كما اضطر خلال السنوات الأخيرة إلى إضافة وثيقة تأمين ضد مسؤولية مخاطر تكنولوجيا المعلومات إلى تأمين التعاونية.

وقال هيوستن إن الوضع يمثل مصدر قلق لشركة صغيرة لا تملك موارد غير محدودة، مضيفًا أن التعاونية تبذل ما تستطيع من حيث المال والتدريب. وأعرب عن قلقه من التعاونيات الأصغر التي يضطر مديروها غالبًا إلى تولي مهام تكنولوجيا المعلومات بأنفسهم.

فإن التوسع السريع في اعتماد الشركات الصغيرة على أدوات الذكاء الاصطناعي قد يضيف ثغرات جديدة بدلًا من حل المشكلات القائمة.

تبني الذكاء الاصطناعي قد يسبق بناء الحماية

قالت باتريشيا إغر، رئيسة الأمن في «بروتون»، مزود البريد الإلكتروني الذي يركز على الخصوصية، إن الضغط على الشركات الصغيرة لتبني أدوات الذكاء الاصطناعي بسرعة قد يفتح بابًا لمخاطر إضافية. فالمؤسسات قد لا تطبق فورًا أفضل الممارسات الأمنية المرتبطة بالتقنيات الجديدة، أو قد لا تملك القدرة على مواصلة تحديثها.

وأوضحت إغر أن الموظفين عندما يتلقون توجيهًا للبحث عن طرق لاستخدام الذكاء الاصطناعي وجعل العمل أكثر كفاءة، فإنهم يبتكرون استخدامات متعددة بسرعة، بينما يصعب إنشاء الضوابط والبنية التحتية والإجراءات بعد أن تكون الأدوات قد دخلت بالفعل في العمل. وقالت: «عندما يخرج الأمر عن السيطرة، يصبح من الصعب جدًا إعادته».

ويُعد قطاع الرعاية الصحية من أكثر القطاعات حساسية أمام هجمات الفدية. ففي مايو 2021، أجبر هجوم فدية مزود الخدمات الطبية «سكريپس هيلث» (Scripps Health) في كاليفورنيا على إغلاق عمليات رئيسية، كما عرّض بيانات المرضى للخطر وأبطأ تقديم الرعاية.

وأفاد تقرير صدر عام 2024 بأن قطاع الرعاية الصحية سجل ثاني أعلى معدل عالمي للهجمات الإلكترونية بعد الحكومات، وأن مطالب الفدية الأولية تجاوزت في كثير من الأحيان 4 ملايين دولار. ومن شأن ارتفاع عدد الهجمات عمومًا أن يترك أثرًا قاسيًا على هذا القطاع.

وقالت ليندا ستيفنسون، كبيرة مسؤولي العمليات والمعلومات في «فيشر-تيتوس ميديكال سنتر» بولاية أوهايو، إنها تشعر بالقلق «بالطبع» من احتمال زيادة الهجمات المدعومة بالذكاء الاصطناعي. ويستعين المركز حاليًا بشركة «أب غارد» (UpGuard) لإدارة مخاطر الأمن السيبراني، كما وظف أول محلل للأمن السيبراني قبل عامين، لكنه لا يزال يملك محللًا واحدًا فقط رغم تصاعد التهديدات.

وشددت ستيفنسون على أن عمل المستشفى يتعلق بالحياة أو الموت، موضحة أن المركز يضم أنظمة للفوترة والتسويق وغيرها، ويشبه «مدينة صغيرة بحد ذاته»، لكن جوهره يتمثل في العاملين الذين يعتنون بالمرضى. وإذا لم يتمكن المستشفى من حماية هؤلاء الموظفين وبياناتهم وبيانات المرضى، فإن المرضى يصبحون معرضين للخطر.

وقال شون كيلي، الطبيب السابق في قسم الطوارئ والمدير الطبي الحالي لشركة «إمبريفاتا» المتخصصة في أمن الرعاية الصحية، إن المستشفيات قد تكون «هدفًا أكبر» لهجمات الفدية. فلا يمكن إجراء تشخيص أو تقديم علاج من دون الوصول إلى الأنظمة الرقمية التي تعرض التاريخ المرضي والحساسيات والأدوية السابقة وغيرها من المعلومات.

ويزيد الضغط أيضًا بسبب طبيعة العمل الطبي، إذ ينتقل عدد كبير من العاملين بسرعة بين المحطات والأجهزة، ويحتاجون إلى تسجيل الدخول والخروج باستمرار. ويرى كيلي أن المخاطر أعلى، بينما تكون الميزانيات في قطاع الرعاية الصحية أقل في كثير من الأحيان.

وأوضح أن توقف المستشفى يعرّض المرضى للمعاناة، ويعطل الأنظمة ويقلل الفوترة والإيرادات، كما يؤخر الرعاية أو يمنع تقديمها. وتصبح البيانات أكثر قيمة بالنسبة لمهاجمي الفدية لأنها تجمع بين المعلومات الصحية والمالية والديموغرافية.

ولا تقتصر المخاطر على أسراب الوكلاء الآليين، إذ يستطيع الذكاء الاصطناعي تسهيل العثور على الثغرات واستغلالها من خلال هجمات التصيد الصوتي عند الاتصال بمكاتب المساعدة، ووسائل أخرى. كما أن تعطل مستشفى واحد قد يمتد أثره إلى منشآت أخرى في المنطقة، عبر زيادة أوقات الانتظار وتحويل المرضى إلى مرافق بديلة.

ويقول كيلي إن المستشفيات الريفية تفتقر غالبًا إلى موظفي تكنولوجيا المعلومات والميزانيات اللازمة لمواجهة أحدث الهجمات المدعومة بالذكاء الاصطناعي وبرمجيات الفدية وغيرها من الاعتداءات الإلكترونية. وتزداد هشاشتها بسبب اعتماد كثير منها على برمجيات وأنظمة تقنية قديمة تحتوي على ثغرات معروفة أو غير مكتشفة.

وتنطبق المشكلة على المؤسسات الصغيرة والمتوسطة في مختلف القطاعات؛ فدفاعاتها الرقمية أضعف غالبًا من دفاعات الشركات الكبرى، بينما يمنح الذكاء الاصطناعي القراصنة قدرة إضافية على توسيع نطاق الهجمات. وكما لخص كيلي، قد تكفي «ثغرة واحدة في مكان ما» لبدء سلسلة من الأضرار.

المصدر: theverge

زر الذهاب إلى الأعلى