تقارير أمنية: مجموعات سيبرانية تستخدم الذكاء الاصطناعي لاستهداف قطاعات عسكرية
أفاد تقرير أمني باستخدام مجموعة قرصنة مرتبطة بكوريا الشمالية لأدوات ذكاء اصطناعي غير متصلة بالإنترنت لأتمتة هجمات التصيد ضد أهداف عسكرية ودبلوماسية.
Atlas Newsdesk ·

تطور أساليب الهجمات السيبرانية
كشفت دراسة حديثة صادرة عن شركة "جينيانز" المتخصصة في الأمن السيبراني، ومقرها سيول، عن تحول نوعي في تكتيكات مجموعة "كيمسوكاي" المرتبطة بكوريا الشمالية. وأفاد التقرير بأن المجموعة بدأت في دمج تقنيات الذكاء الاصطناعي لتعزيز كفاءة حملات التصيد الاحتيالي الموجهة ضد أهداف عسكرية ودبلوماسية وأكاديمية.
تعتمد هذه الاستراتيجية الجديدة على أتمتة إنتاج وثائق خبيثة ذات طابع احترافي، مما يسهل عملية خداع المستهدفين. ويشير المحللون إلى أن هذا التوجه يمثل انتقالاً من الاعتماد على الجهود البشرية الفردية إلى استخدام أنظمة آلية قادرة على توليد محتوى ضخم في وقت قياسي.
آليات العمل في بيئات معزولة
أوضحت التحليلات التقنية أن المهاجمين يستخدمون نماذج لغوية مفتوحة المصدر، مثل "أولاما" و"جي بي تي فور أول"، للعمل في بيئات غير متصلة بالإنترنت. وتسمح هذه الطريقة للمخترقين بتجنب أنظمة الرصد التقليدية التي تعتمد على مراقبة الاتصالات الخارجية، مع الحفاظ على جودة عالية في صياغة الرسائل والمستندات المزيفة.
تتضمن هذه المستندات غالباً محاكاة دقيقة لتقارير بحثية أو دعوات رسمية، مما يزيد من صعوبة اكتشافها من قبل المستخدمين العاديين. ويؤدي هذا التطور إلى خفض التكاليف التقنية والزمنية اللازمة لتنفيذ الهجمات، مما يمنح المهاجمين قدرة أكبر على توسيع نطاق عملياتهم.
تداعيات أمنية وتحديات مستقبلية
يأتي هذا التطور في ظل تصاعد وتيرة الأنشطة السيبرانية المنسوبة لبيونغ يانغ، والتي ارتبطت سابقاً بعمليات استيلاء واسعة على العملات الرقمية خلال العام الجاري. ويحذر الخبراء من أن دمج الذكاء الاصطناعي في الهجمات الرقمية أصبح جزءاً لا يتجزأ من الحروب السيبرانية الحديثة.
تفرض هذه المعطيات ضرورة ملحة لتطوير استراتيجيات دفاعية جديدة قادرة على مواجهة التهديدات المؤتمتة. ومع ذلك، لا تزال هناك حالة من عدم اليقين بشأن مدى قدرة المؤسسات على التصدي لهذه الأدوات المتطورة، خاصة مع استمرار المهاجمين في تحسين تقنياتهم لتجاوز التدابير الأمنية الحالية.