
مع التطور السريع في تقنيات الذكاء الاصطناعي، لم تعد المخاوف تقتصر على تأثيره في الوظائف أو الخصوصية، بل امتدت إلى عالم الأمن السيبراني، حيث بدأت الأنظمة الذكية تُستخدم في تطوير هجمات إلكترونية أكثر تعقيدا وسرعة.
وفي أحدث المؤشرات على هذا التحول، أعلنت شركة «غوغل» إحباط محاولة اختراق خطيرة استخدمت تقنيات الذكاء الاصطناعي لاكتشاف ثغرات أمنية، وتنفيذ هجوم جماعي كان يمكن أن يهدد آلاف الأنظمة الرقمية حول العالم.
كشفت الشركة أن مجموعة قرصنة تمكنت من استخدام أدوات ذكاء اصطناعي للمساعدة في اكتشاف ثغرة أمنية غير معروفة واستغلالها في هجوم واسع النطاق، في خطوة وصفت بأنها من أخطر الهجمات السيبرانية المدعومة بالذكاء الاصطناعي حتى الآن.
الحادثة تمثل نقطة تحول في عالم الأمن السيبراني، لأنها المرة الأولى التي تعلن فيها «غوغل»، رسمياً، عن رصد قراصنة يستخدمون نماذج ذكاء اصطناعي لتطوير ما يعرف بــ«هجمات اليوم الصفري» أو(Zero-Day Exploits)، وهي ثغرات لم تكن الشركات المطورة تعلم بوجودها أصلاً.
بحسب تقرير فريق (Google Threat Intelligence Group)، اكتشفت الشركة أن مجموعة إجرامية كانت تخطط لاستغلال ثغرة تسمح بتجاوز المصادقة الثنائية داخل أداة شهيرة لإدارة الأنظمة الإلكترونية. وتمكنت المجموعة، وفقاً لـ«غوغل»، من استخدام نموذج ذكاء اصطناعي للمساعدة في اكتشاف الثغرة وكتابة أدوات الاستغلال الخاصة بها بسرعة كبيرة.
ورغم أن «غوغل» لم تكشف اسم الأداة المستهدفة أو الجهة المنفذة للهجوم، إلا أنها أكدت تدخلها مبكراً وأبلغت الشركة المطورة والجهات الأمنية قبل تنفيذ العملية على نطاق واسع. الشركة وصفت العملية بأنها كانت تستهدف «حدث استغلال جماعي»، أي هجوماً واسعاً قد يصيب آلاف الأنظمة دفعة واحدة.
تكمن خطورة الحادثة في أن الذكاء الاصطناعي لم يعد مجرد أداة مساعدة للقراصنة، بل بدأ يتحول إلى عنصر قادر على تسريع دورة الهجوم بالكامل: من اكتشاف الثغرات، إلى كتابة الأكواد الخبيثة، وصولًا إلى التخطيط للهجمات وتنفيذها بشكل شبه ذاتي.
في السابق، كانت هجمات «اليوم الصفري» تتطلب فرقاً متخصصة وخبرات تقنية عالية تستغرق شهوراً لاكتشاف الثغرات واستغلالها. أما الآن، فإن نماذج الذكاء الاصطناعي قادرة على تقليص هذا الوقت بشكل هائل، ما يمنح المهاجمين سرعة غير مسبوقة مقارنة بفرق الحماية التقليدية.
وقال جون هالتكويست، كبير محللي التهديدات في «غوغل»، إن عصر الهجمات السيبرانية المدعومة بالذكاء الاصطناعي قد بدأ بالفعل، مشيراً إلى أن المجرمين الإلكترونيين يمتلكون حافزاً قوياً لاستغلال هذه التكنولوجيا في تنفيذ عمليات ابتزاز أو هجمات فدية أسرع وأكثر دقة.
أعادت الحادثة فتح النقاش العالمي حول مستقبل الأمن السيبراني في عصر الذكاء الاصطناعي. فبينما تستثمر الشركات التقنية في تطوير أدوات دفاع ذكية قادرة على اكتشاف الهجمات مبكرًا، يعمل القراصنة أيضا على توظيف التكنولوجيا نفسها لتجاوز وسائل الحماية التقليدية.
وتشير تقارير «غوغل» إلى أن جماعات مرتبطة بدول، مثل: الصين، وكوريا الشمالية، بدأت بالفعل اختبار تقنيات مشابهة، ما يثير مخاوف من انتقال الهجمات المدعومة بالذكاء الاصطناعي من نطاق الجرائم الإلكترونية الفردية إلى مستوى الصراعات الجيوسياسية.
كما يحذّر خبراء من أن الخطر الحقيقي لا يكمن فقط في قوة الذكاء الاصطناعي، بل في السرعة التي يمكنه بها تحويل أي ثغرة صغيرة إلى هجوم عالمي خلال ساعات أو حتى دقائق.
أثارت شركة «أنثروبيك»، مؤخراً، جدلاً بعد الكشف عن نموذج «ميثوس»، الذي يمتلك قدرات متقدمة في اكتشاف الثغرات الأمنية، ما دفع الشركة إلى تقييد الوصول إليه خوفاً من إساءة استخدامه.
في المقابل، بدأت شركات كبرى، مثل: «أوبن إيه آي»، و«مايكروسوفت»، التعاون مع الحكومات لتقييم مخاطر النماذج القوية قبل طرحها للعامة، في محاولة لمنع تحول الذكاء الاصطناعي إلى أداة هجومية خارجة عن السيطرة.
ورغم نجاح «غوغل» في إحباط العملية قبل وقوع أضرار فعلية، فإن الحادثة تعكس حجم التحدي المقبل، خاصة مع تطور النماذج الذكية وقدرتها على تنفيذ مهام معقدة بسرعة تفوق البشر.
ويبدو أن السؤال لم يعد ما إذا كان الذكاء الاصطناعي سيُستخدم في الهجمات السيبرانية، بل إلى أي مدى يمكن للعالم بناء أنظمة دفاع قادرة على مواكبة هذا التطور المتسارع قبل أن تتحول الهجمات الذكية إلى واقع يومي.