الذكاء الاصطناعي يسرق بيانات ويدير خوادم تهديد في دقائق
تحليل الذكاء الاصطناعي
مُولّد آلياًمهاجم روسي استخدم ذكاءً اصطناعياً مُخترقًا لسرقة بيانات الاعتماد والعملات المشفرة، وإعداد خادم قيادة (C2) خلال 6 دقائق، مما يظهر تهديدًا جديدًا في الهجمات المدعومة بالذكاء الاصطناعي.
ما الذي حدث؟
استخدم مجرم روسي ذكاءً اصطناعياً تم اختراقه (jailbroken) لتنفيذ هجوم إلكتروني متقدم، حيث تمكن من سرقة بيانات اعتماد وصول وعملات مشفرة، ثم قام بإعداد خادم قيادة (C2) جديد في غضون 6 دقائق فقط، مما يبرز سرعة وكفاءة الهجمات المدعومة بالذكاء الاصطناعي.
الجهات والأنظمة المتأثّرة
تأثرت أنظمة المصرفية والخدمات المالية التي تستخدم بيانات الاعتماد المسروقة، بالإضافة إلى منصات تداول العملات المشفرة. الانتشار محدود حاليًا لكنه يشكل نمطًا جديدًا في التهديدات السيبرانية.
المخاطر
- تسريع تنفيذ الهجمات الإلكترونية بشكل كبير
- زيادة صعوبة اكتشاف الهجمات بسبب استخدام الذكاء الاصطناعي
- استخدام الذكاء الاصطناعي لتخطي آمنة الأمان التقليدية
- توسع نطاق الهجمات الموجهة للبنوك والخدمات المالية
الخطوات الموصى بها
- 1مراجعة سياسات استخدام الذكاء الاصطناعي في المؤسسة
- 2تطوير آليات كشف للأنشطة غير الطبيعية الناتجة عن الذكاء الاصطناعي
- 3تدريب فرق الأمن على التعامل مع الهجمات المدعومة بالذكاء الاصطناعي
- 4تقييم نقاط الضعف في أنظمة التحكم بالوصول
- 5مراقبة حركة العملات المشفرة بشكل أكثر صرامة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرات في أنظمة الذكاء الاصطناعي تُستخدم في الهجمات
تقييم ثغرات أنظمة الذكاء الاصطناعي
الحاجة للاستجابة السريعة لهجمات الذكاء الاصطناعي
تطوير خطة استجابة لهجمات الذكاء الاصطناعي
NIST CSF 2.0
إجراء مطلوبالكشف عن الثغرات في أنظمة الذكاء الاصطناعي
مسح ثغرات أنظمة الذكاء الاصطناعي
الحد من تأثير هجمات الذكاء الاصطناعي
تطوير آليات احتواء سريعة
CIS Controls v8
إجراء مطلوبالثغرات في أنظمة الذكاء الاصطناعي
مراقبة ثغرات أنظمة الذكاء الاصطناعي
الكشف عن أنشطة غير طبيعية
مراجعة سجلات أنظمة الذكاء الاصطناعي
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.