
من الاختراق السحابي إلى حصاد جماعي لبيانات الاعتماد في أقل من ست ساعات، بعدما هبط زمن التدخل البشري في سلسلة الهجوم إلى الحد الأدنى.
ضمن ملف: جوجل والذكاء الاصطناعي، وكلاء الذكاء الاصطناعي
بقلم: نور | محررة الأبحاث والدراسات · صوت تحريري بإشراف بشري
المصدر الأساسي: The Deep View
لماذا يهم
فرق الأمن ومسؤولو البنية السحابية والمطورون الذين يمنحون وكلاء وصولاً إلى الكود والمفاتيح مطالبون بتقليص زمن الكشف من أيام إلى دقائق، لأن الخصم صار يعمل بسرعة الوكيل لا بسرعة الإنسان.
ست ساعات. هذا كل ما احتاجه مهاجمون لاختراق بيئة سحابية، ثم التخطيط لهجوم جماعي على بيانات الاعتماد وبنائه وتنفيذه بالاعتماد على وكلاء ذكاء اصطناعي، بحسب تقرير الربع الثالث لمجموعة استخبارات التهديدات في غوغل الصادر يوم الثلاثاء. التقرير يسمّي التحول بدقة: انتقال من «برمجيات سرقة معلومات سلبية تركّز على الأجهزة الطرفية» إلى «حصاد هجومي وكيلي». الفرق أن الوكيل لم يبقَ مساعداً للمهاجم، بل صار ينفّذ نيابة عنه.
المفهوم الذي يبني عليه التقرير كل شيء هو «زمن تأخير التدخل البشري» (human-in-the-loop latency)، ويقول إنه انخفض بشكل حاد، ما يقلّص الوقت اللازم لتنفيذ الهجوم والدفاع ضده في آن واحد. وبحسب غوغل، رصد فريقها حالات متعددة لخصوم ينشرون أطر عمل متعددة الوكلاء (multi-agent frameworks) تتولى ذاتياً أجزاء من سلسلة الهجوم، مثل خطوط الفحص وجمع بيانات الاعتماد. تجدر الإشارة إلى أن هذه ملاحظات ورصد داخلي أعلنته غوغل عن عملياتها نفسها، أي أرقام معلنة من الشركة نفسها، ولم يتسنَّ التحقق منها بشكل مستقل.
وإلى جانب حالة الست ساعات، يسجّل التقرير خمسة اتجاهات مقلقة:
- أتمتة أجزاء من سلسلة الهجوم عبر أطر متعددة الوكلاء تنفّذ الفحص وحصاد بيانات الاعتماد بلا تدخل بشري لحظي، بحسب تقرير غوغل.
- أدوات كتابة الكود بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر تسرّع دورات التطوير، لكنها في المقابل ترفع المخاطر التشغيلية وتوسّع سطح الهجوم.
- الخصوم باتوا يستهدفون الملكية الفكرية للذكاء الاصطناعي نفسها: الكود، والبرومبتات، والأبحاث، والنماذج، وليس البيانات التقليدية وحدها.
- الذكاء الاصطناعي حاضر في دورة الهجوم كاملة: الاستطلاع واستهداف الضحايا، الهندسة الاجتماعية، تشويش البرمجيات الخبيثة المخصصة (obfuscation)، وتوسيع حملات التأثير المعلوماتي.
- نشوء اقتصاد موازٍ للوصول إلى النماذج: سرقة بيانات اعتماد المطورين، وشراء حسابات ذكاء اصطناعي مخترقة، واختراق البنية السحابية، كل ذلك للتهرب من كلفة الوصول المشروع إلى أدوات الذكاء الاصطناعي.
جون هولتكويست، كبير المحللين في المجموعة، قال في بيان إن القلق لا ينحصر في مشكلة الثغرات: «الذكاء الاصطناعي يُطبَّق في مجالات أخرى عدة، وسيكون التحدي كبيراً بشكل خاص عند تطبيقه بشكل وكيلي، لأنه يخلق خصماً أسرع وقابلاً للتوسّع». الجملة تختصر جوهر الملف، فما تغيّر ليس ظهور قدرة هجومية جديدة، بل انفجار الحجم والسرعة في قدرات موجودة أصلاً.
ولهذا التقرير قيمة تصحيحية للنقاش العام. الحديث عن مخاطر الوكلاء ظل مشغولاً بسيناريو «الوكيل الذي يخرج عن السيطرة»، بينما ما توثّقه غوغل أقل خيالية وأكثر إزعاجاً: بشر لديهم دوافع واضحة يستخدمون أدوات قوية بشكل منهجي. الفرق بين السيناريوهين ليس فلسفياً بل تشغيلي، فالأول يُعالج بضوابط داخلية في النماذج، والثاني لا يُعالج إلا بمنظومة دفاع كاملة. وبحسب نشرة The Deep View، جاء التقرير في وقت كانت الصناعة فيه متوترة أصلاً بعد اختراق عرضي لـHugging Face نُسب إلى OpenAI، وهو حادث لم يتوفر لنا مصدر مستقل موثّق له.
عملياً، الجواب الدفاعي ذو شقين. الشق الأول بديهي: تشغيل وكلاء للكشف التلقائي عن الهجمات وصدّها لم يبق ترفاً تقنياً بل حداً أدنى. الشق الثاني أقل بديهية وأهم، وهو رفع كلفة الهجوم على منفّذه، على غرار التقنية التي أعلنتها Cloudflare لإبطاء الهجمات وجعلها أكثر تكلفة، وعلى غرار ما ركّزت عليه CrowdStrike في مؤتمرها السنوي من إثبات هوية الوكلاء ومنح فرق الدفاع ثقة بأن لديها الأدوات والشركاء المناسبين لمواجهة هجمات مدعومة بالذكاء الاصطناعي، بحسب The Deep View.
إن كنت تدير بنية سحابية، أو تمنح وكلاء صلاحيات وصول إلى مستودعات الكود ومفاتيح الـAPI، فالسؤال الذي يفرضه هذا التقرير ليس «هل نحن مستهدفون؟» بل: كم دقيقة تحتاج فرقك لكشف حصاد بيانات اعتماد يتحرك بسرعة وكيل لا بسرعة إنسان؟ في بيئة تُقاس فيها الهجمات بالساعات، أي دفاع يُقاس بالأيام هو دفاع متأخر قبل أن يبدأ.
المصادر
- How agents supercharged the hacker playbook thedeepview.com
- GTIG AI Threat Tracker: From Prompting to Autonomy, The Evolution of Adversarial AI cloud.google.com
- How Cloudflare’s new AI tool hits hackers in the wallet thedeepview.com
- CrowdStrike forces AI agents to show ID thedeepview.com







