الذكاء الاصطناعي يفتح جبهة جديدة للهجمات السيبرانية.. HP تحذر من وكلاء تداول مزيفين وQR خبيث

حذرت شركة “HP Inc” من تصاعد هجمات سيبرانية تستغل الانتشار المتزايد لأدوات الذكاء الاصطناعي والعملات المشفرة، إلى جانب توسع استخدام التصيد الاحتيالي عبر رموز الاستجابة السريعة “QR”، في محاولات تستهدف خداع المستخدمين ودفعهم إلى تنزيل برمجيات خبيثة أو الكشف عن بيانات الاعتماد والأصول الرقمية.
وأصدرت الشركة، المدرجة في بورصة نيويورك تحت الرمز “HPQ”، أحدث تقاريرها حول مستجدات التهديدات السيبرانية، والذي يستند إلى تحليل هجمات واقعية وبيانات ملايين الأجهزة الطرفية المحمية بحلول “HP Wolf Security”، بهدف رصد الأساليب التي يستخدمها مجرمو الإنترنت لتجاوز أدوات الكشف والوصول إلى أجهزة الكمبيوتر.
وكلاء تداول مزيفون يستغلون الذكاء الاصطناعي
كشف التقرير عن تنامي استخدام ما وصفه بـ”وكلاء التداول المزيفين” المدعومين بالذكاء الاصطناعي، لاستدراج مستخدمي العملات المشفرة إلى تنزيل برمجيات خبيثة.
ويستغل المهاجمون الاهتمام المتزايد بأدوات وأنظمة الذكاء الاصطناعي للترويج لبرامج تداول تبدو للمستخدمين وكأنها أدوات مشروعة، قبل استخدامها كوسيلة لإيصال البرمجيات الخبيثة إلى الأجهزة المستهدفة.
وأوضح التقرير أن البرمجيات التي يتم تنزيلها خلال هذه الحملات تبحث داخل متصفحات المستخدمين عن إضافات محافظ العملات المشفرة، ومنها “Coinbase” و”MetaMask”، ثم تستبدلها بنسخ خبيثة تحاكي الإضافات الأصلية.
وتهدف هذه العملية إلى جمع بيانات الاعتماد التي يدخلها المستخدمون، بما قد يسمح للمهاجمين بالوصول إلى أرصدة العملات المشفرة ومحاولة سرقتها.
ويكشف هذا الأسلوب عن تحول أدوات الذكاء الاصطناعي من مجرد عنصر يستخدم في إنتاج المحتوى أو الخدمات الرقمية إلى واجهة يمكن توظيفها في عمليات استدراج أكثر إقناعا، وفقا لتحليل “HP Wolf Security”.
QR.. بوابة جديدة للتصيد من الكمبيوتر إلى الهاتف
رصد التقرير كذلك استمرار استخدام التصيد الاحتيالي عبر رموز الاستجابة السريعة “QR” لسرقة بيانات الاعتماد، من خلال نقل الضحية من جهاز الكمبيوتر إلى الهاتف المحمول.
وتعتمد إحدى طرق الهجوم على إرسال ملفات PDF إلى الضحايا تتضمن رسالة تفيد بأن جزءا من المحتوى “تم حجبه لأسباب أمنية”، ثم تطلب من المستخدم مسح رمز “QR” باستخدام هاتفه.
وبعد المسح، يعاد توجيه المستخدم إلى موقع تصيد احتيالي قد يكون محظورا أو مكتشفا على جهاز الكمبيوتر، لكنه يصل إلى الهاتف من خلال مسار مختلف، ما يتيح للمهاجم محاولة الاستيلاء على بيانات تسجيل الدخول.
وتشير هذه الطريقة إلى أن انتقال المستخدم بين الأجهزة والتطبيقات يمثل تحديا إضافيا أمام منظومات الحماية، خصوصا عندما تختلف أدوات الكشف والحماية بين جهاز وآخر.
Phantom Gate يوسع نطاق البرمجيات الخبيثة
وسلط تقرير “HP Wolf Security” الضوء كذلك على توسع منظومة “Phantom Stealer” من خلال أداة “Phantom Gate”، وهي أداة تحميل جديدة للبرمجيات الخبيثة قال الباحثون إنها تساعد في توسيع نطاق حملة “Phantom Stealer”.
وأوضح التقرير أن الجمع بين “Phantom Stealer”، التي يتم تسويقها علنا باعتبارها أداة لاختبار الاختراق، وآلية التحميل “Phantom Gate”، يتيح لجهات التهديد تنفيذ حملات هجومية على نطاق أوسع وبمسارات أكثر تنوعا.
وقال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر “HP” للأمن، إن المهاجمين يستغلون الانتشار المتزايد لأدوات الذكاء الاصطناعي لتطوير أساليب استدراج جديدة تدفع المستخدمين إلى تنزيل برمجيات خبيثة تبدو مشروعة.
وأضاف أن هذا الأسلوب يجعل إيصال البرمجيات الخبيثة أكثر احترافية وأصعب في الكشف، مشيرا إلى أن أدوات الهجوم الجديدة، ومنها “Phantom Gate”، تعكس اتساع مشهد التهديدات وإتاحة مسارات أكثر تقدما لتنفيذ الهجمات.
60 مليار تفاعل دون اختراقات معلنة
وقالت “HP” إن عملاء “HP Wolf Security” تفاعلوا حتى الآن مع 60 مليار مرفق بريد إلكتروني وصفحة ويب وملف تم تنزيله، دون تسجيل حالات اختراق مُبلغ عنها ضمن هذه البيئة.
وتعتمد “HP Wolf Security” على عزل التهديدات التي تنجح في تجاوز أدوات الكشف التقليدية على أجهزة الكمبيوتر، مع السماح بتشغيل البرمجيات داخل بيئات آمنة ومعزولة، بما يوفر للشركة رؤية أوسع لأساليب الهجوم المستخدمة من جانب مجرمي الإنترنت.
ومن جانبه، قال جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في “HP”، إن المستخدمين ينتقلون بصورة مستمرة بين الأجهزة والتطبيقات، بما في ذلك المتصفحات وأدوات الذكاء الاصطناعي الجديدة، في الوقت الذي يسعى فيه المهاجمون إلى مواكبة هذا التنقل.
وأوضح أن الحماية الأمنية تحتاج إلى تغطية مختلف هذه التفاعلات، مع الحفاظ على تجربة المستخدم، مشيرا إلى أهمية تبني المؤسسات نهجا قائما على مبدأ عدم الثقة المسبقة، والاستفادة من العزل والاحتواء لمنع النقرات وعمليات التنزيل غير الموثوقة من التحول إلى مخاطر أمنية.
10% من تهديدات البريد تجاوزت أنظمة الفحص
ويغطي تقرير “HP Wolf Security” بيانات الفترة من أبريل إلى يونيو 2026، ويرصد تنوعا متزايدا في أساليب الهجوم المستخدمة لتجاوز أدوات الحماية.
وأظهر التقرير أن ما لا يقل عن 10% من تهديدات البريد الإلكتروني التي حددتها تقنية “HP Sure Click” تمكنت من تجاوز واحد أو أكثر من أنظمة فحص بوابات البريد الإلكتروني.
ويشير هذا المؤشر إلى أن الاعتماد على فحص الرسائل عند بوابة البريد وحدها قد لا يكون كافيا للتعامل مع جميع مسارات التهديد، خصوصا مع تطور أساليب الإخفاء والاستدراج.
الملفات التنفيذية والمضغوطة تتصدر مسارات الإصابة
وبحسب التقرير، تصدرت الملفات التنفيذية وسائل إيصال البرمجيات الخبيثة بنسبة 40% من الحالات المرصودة، تلتها الملفات المضغوطة بنسبة 38%، ثم مستندات PDF بنسبة 7.5%.
ويعكس توزيع وسائل الإيصال تنوع القنوات التي يعتمد عليها المهاجمون، إذ لا تقتصر محاولات الاختراق على الروابط المباشرة، وإنما تشمل الملفات المرفقة والمستندات والبرامج التي تبدو في ظاهرها طبيعية.
الأمن السيبراني أمام اقتصاد رقمي أكثر تعقيدا
وتأتي نتائج التقرير في وقت تتوسع فيه المؤسسات والأفراد في استخدام الذكاء الاصطناعي والخدمات الرقمية والأصول المشفرة، ما يفتح في المقابل مساحات جديدة أمام مجرمي الإنترنت لتطوير أساليب الاستدراج والهجوم.
ولا تقتصر المخاطر على سرقة البيانات، وإنما تمتد إلى الحسابات المالية ومحافظ العملات المشفرة وبيانات الاعتماد، وهو ما يرفع أهمية تأمين نقاط النهاية والأجهزة المستخدمة للوصول إلى الخدمات الرقمية.
وبالنسبة للشركات، فإن تنوع مسارات الهجوم يفرض توسيع نطاق الحماية ليشمل البريد الإلكتروني والمتصفحات والملفات والتطبيقات والأجهزة المحمولة، إلى جانب وضع ضوابط للتعامل مع أدوات الذكاء الاصطناعي والخدمات الرقمية الجديدة.
وتكشف بيانات “HP Wolf Security” أن تطور التكنولوجيا لا يصاحبه فقط ظهور أدوات جديدة للإنتاج والخدمات، وإنما يغير أيضا طبيعة سوق التهديدات السيبرانية، مع انتقال المهاجمين إلى استغلال التقنيات الرائجة نفسها في بناء حملات أكثر تعقيدا لاستهداف المستخدمين والمؤسسات.





