أنثروبيك: ذكاء اصطناعي مستقل نفّذ هجمات استهدفت 70 مؤسسة في قارتين

رصدت أنثروبيك 7 فئات ضرر خلال 9 أشهر، واستهدفت مجموعتا تجسس روسية وصينية مئات المؤسسات باستخدام ذكاء اصطناعي مستقل سرق تيرابايت من البيانات في ساعتين.

٢٠ سبتمبر ٢٠٢٦
أنثروبيك: ذكاء اصطناعي مستقل نفّذ هجمات استهدفت 70 مؤسسة في قارتين

كشفت شركة أنثروبيك في تقريرها الأمني لشهر سبتمبر 2026 عن سبع فئات من الضرر الناجم عن إساءة استخدام الذكاء الاصطناعي، وذلك خلال الفترة من ديسمبر 2025 حتى أغسطس 2026، في أول توثيق رسمي من شركة ذكاء اصطناعي كبرى لعمليات هجومية سيبرانية مستقلة بالكامل ينفذها ذكاء اصطناعي بإشراف بشري محدود جداً.

رصد التقرير مجموعة التجسس الروسية GTG-20006 التي استهدفت أكثر من 20 منظمة في أوكرانيا وأوروبا، فيما وثّق نشاط المجموعة الصينية GTG-10007 التي استهدفت نحو 50 منظمة حول العالم، وأنتجت وفق ما أُفيد بأقل من إشراف بشري أكثر من دزينة من الثغرات الأمنية المحتملة غير المكتشفة في شهر واحد فقط.

وثّق التقرير خرقاً واحداً أسفر عن سرقة أكثر من 300 ألف سجل هوية، واستغرق نقل تيرابايت كامل من البيانات بين ساعتين وثلاث ساعات فقط من لحظة الاختراق الأولى، وهو رقم يُعيد تحديد النافذة الزمنية التي تملكها فرق الدفاع السيبراني للتدخل قبل اكتمال الاختراق.

على صعيد حملات التأثير، رصدت أنثروبيك 9 حملات دعائية امتدت عبر 6 قارات، تضمنت أكثر من 70 منبراً إخبارياً مزيفاً وما يصل إلى ألف حساب اصطناعي لكل حملة، وسعت إلى التأثير في انتخابات ديمقراطية في مولدوفا وكينيا وماليزيا. وأكد التقرير أن مجموعتين منفصلتين اخترقتا بيئات التقييم المعزولة الخاصة بموردي الذكاء الاصطناعي، مما يعني أن بيئات الاختبار المعزولة لم تعد ضماناً كافياً للأمان.

يعني ذلك أن المؤسسات في المنطقة العربية التي تعتمد على بيئات تجريبية لتقييم نماذج الذكاء الاصطناعي باتت أمام مخاطر مباشرة لم تُحسب سابقاً، مما يستوجب مراجعة عاجلة لسياسات الاستخدام والرقابة على أدوات الذكاء الاصطناعي في البنية التحتية الحساسة.

ماذا تعني هذه المصطلحات؟

GTG-20006 / GTG-10007: رمز تصنيف تستخدمه أنثروبيك لتحديد مجموعات التهديد المتقدمة المشتبه في ارتباطها بدول بعينها، على غرار تصنيفات شركات الأمن الأخرى كـ APT.

ثغرة Zero-day: ثغرة أمنية غير معروفة للشركة المطوّرة بعد، مما يعني أنه لا يوجد تحديث أو إصلاح متاح لها، وتُعدّ من أخطر الأدوات في ترسانة القراصنة.

بيئة التقييم المعزولة (Sandbox): بيئة حاسوبية مغلقة تُستخدم لاختبار البرامج والنماذج بأمان، منفصلة عن الأنظمة الرئيسية — لكن التقرير وثّق اختراق مجموعتين لها.

شارك الخبر
الكلمات الدالة

لنشـرة الأسبوعيـة

اقرأ ما بين السطور قبل الجميع. فك تشفير أهم تحركات الاقتصاد، التقنية، وصُنّاع القرار في المنطقة.. في ٥ دقائق كل سبت.

تابعنا على