الرئيسيةتكنولوجياتطبيقات ذكاء اصطناعي مزيفة تخترق الأجهزة:...
تكنولوجيا

تطبيقات ذكاء اصطناعي مزيفة تخترق الأجهزة: 15 ألف نموذج خبيث رُصدت منذ مطلع العام

22/05/2026 19:05

كشف باحثو الأمن السيبراني في شركة كاسبرسكي عن تزايد مقلق لاستغلال اسم أدوات الذكاء الاصطناعي الشهيرة لنشر البرمجيات الخبيثة. ووفقاً لبيانات الشركة، استحوذت تطبيقات ChatGPT المزيفة وحدها على 49% من إجمالي الهجمات الإلكترونية المرصودة، في دلالة جديدة على تحول الثقة المتزايدة في هذه الأدوات إلى ثغرة يستغلها المهاجمون.

آلاف النماذج المزيفة

منذ مطلع العام الجاري، رصد فريق البحث لدى كاسبرسكي أكثر من 15 ألف نموذج من البرمجيات الخبيثة التي تتخفى هيئة تطبيقات ذكاء اصطناعي وكيلة، بما في ذلك إصدارات مزيفة من أدوات سريعة النمو مثل OpenClaw. وتشمل هذه النماذج برمجيات حصان طروادة المصرفية، وبرمجيات تجسس، وأدوات استغلال ثغرات، إضافة إلى أدوات قادرة على تحميل حمولات خبيثة إضافية على الأجهزة المستهدفة.

حملة “Silver Fox” تستهدف جميع الأنظمة

في مايو 2026، رصد فريق البحث والتحليل العالمي لدى كاسبرسكي حملة جديدة مرتبطة بمجموعة التهديدات المستعصية المتقدمة المعروفة باسم Silver Fox. خلال هذه الحملة، استخدم المهاجمون تطبيقات Claude AI مزيفة تعمل على أنظمة التشغيل Windows وmacOS وLinux، واستهدفوا الراغبين في استخدام أدوات الذكاء الاصطناعي. بعد تشغيل النسخ المزيفة، كانت برمجيات التثبيت الخبيثة تقوم سراً بتحميل برمجيات ضارة على الأجهزة، مما أتاح للمهاجمين وصولاً مستمراً إلى الأنظمة المخترقة والبيانات الحساسة.

تحذيرات الخبراء: الثقة الرقمية تحت المجهر

يقول ديمتري غالوف، رئيس مركز الأبحاث لروسيا ورابطة الدول المستقلة بفريق البحث والتحليل العالمي لدى كاسبرسكي: «إن دمج وكلاء الذكاء الاصطناعي في بيئات الأعمال يعيد تعريف مفهوم الثقة. فكل عملية مؤتمتة تتحول إلى حلقة ضمن سلسلة أوسع من الأنظمة وتبادل البيانات، مما يجعل الأمن السيبراني يتجاوز فكرة حماية الأجهزة الطرفية ليصبح مرتبطاً بالتحكم في كيفية انتشار الذكاء والصلاحيات وعمليات اتخاذ القرار عبر العمليات المترابطة القائمة على الذكاء الاصطناعي».

وأضاف غالوف أنه كما ينبغي على المستخدمين أيضاً الانتباه إلى أن المهاجمين يستغلون خدمات الذكاء الاصطناعي الشائعة كوسيلة لسرقة البيانات الحساسة والأموال، ومع تطور مشهد التهديدات الحديثة، باتت الحلول الأمنية الموثوقة جزءاً أساسياً من الحياة الرقمية.

توصيات أمنية للمؤسسات والأفراد

توصي كاسبرسكي المؤسسات بالاعتماد على حلول أمنية متكاملة لحماية بنيتها التحتية من مختلف التهديدات، مثل منصة Kaspersky Next التي توفر حماية آنية ورؤية شاملة للتهديدات، بالإضافة إلى إمكانات متقدمة للتحقيق والاستجابة. وفي حال عدم وجود فريق متخصص في الأمن السيبراني، يمكن اللجوء إلى خدمات الأمن المُدار مثل خدمة الكشف والاستجابة المُدارة (MDR) أو خدمة الاستجابة للحوادث، واللتين تغطيان دورة إدارة الحوادث بشكل كامل، من مرحلة التعرف على التهديد وحتى الحماية المستمرة والمعالجة.

كما ينبغي على المؤسسات تزويد فرق الأمن السيبراني برؤية معمقة حول التهديدات التي تستهدفها. وتوفر منصة استخبارات التهديدات السيبرانية من كاسبرسكي تحليلات سياقية غنية تغطي كامل دورة إدارة الحوادث، بما يساعد في اكتشاف المخاطر في الوقت المناسب، ويساهم البحث الاستقصائي في المصادر المفتوحة والمدعوم بالذكاء الاصطناعي في تعزيز قدرة فرق الأمن على رصد التهديدات الناشئة والتعامل معها بدقة عالية.

من ناحية أخرى، تنصح كاسبرسكي المستخدمين الأفراد بالاقتصار على استخدام خدمات الذكاء الاصطناعي التي تقدمها شركات موثوقة تمتلك سجلاً قوياً في مجالي الخصوصية والأمن السيبراني. ويُفضَّل أيضاً تجنّب استخدام البوتات المجهولة أو غير الموثوقة التي قد تكون مُعدة خصيصاً لسرقة البيانات. إذ إن بعض بوتات الذكاء الاصطناعي المزيفة قد تسعى إلى جمع المعلومات الشخصية بهدف استخدامها في الاحتيال أو التصيّد أو الابتزاز. ولحماية بياناتك بشكل أفضل، يمكن الاستعانة بحلول أمنية من كاسبرسكي لمنع الوصول إلى مواقع التصيّد ووقف تثبيت البرمجيات الضارة.

نصائح سريعة للحماية من تطبيقات الذكاء الاصطناعي المزيفة

• الاقتصار على استخدام خدمات الذكاء الاصطناعي التي تقدمها شركات موثوقة تمتلك سجلاً قوياً في مجالي الخصوصية والأمن السيبراني.
• تجنّب استخدام البوتات المجهولة أو غير الموثوقة التي قد تكون مُعدة خصيصاً لسرقة البيانات.
• الانتباه إلى أن بعض بوتات الذكاء الاصطناعي المزيفة قد تسعى إلى جمع المعلومات الشخصية بهدف استخدامها في الاحتيال أو التصيّد أو الابتزاز.
• الاستعانة بحلول أمنية لمنع الوصول إلى مواقع التصيّد ووقف تثبيت البرمجيات الضارة.