وكلاء الذكاء الاصطناعي يخترقون بنوك كوريا الجنوبية، كاشفين بيانات 25 ألف عميل

كشفت كوريا الجنوبية عن اختراقات لبنوك كبرى بواسطة وكلاء الذكاء الاصطناعي، مما أثر على بيانات 25,000 عميل. يؤكد الرئيس لي جاي ميونغ أن الذكاء الاصطناعي يسهل الاختراق.
مقدمة تحليلية
في 6 أكتوبر 2026، تعرض 25,000 عميل لبنك Shinhan Bank في كوريا الجنوبية لسرقة معلومات ائتمانية شخصية حساسة. لم يقتصر الاختراق على بنك واحد؛ فقد طالت الهجمات السيبرانية أيضًا بنك KB Kookmin Bank، متسببة في تسريب بيانات 99 عميلًا و20 موظفًا حاليًا أو سابقًا. كما تأثر 89 عميلًا من Hana Bank بالهجمات ذاتها، مما أدى إلى سرقة معلوماتهم. تحقق السلطات الكورية الجنوبية، ممثلة بالمكتب الوطني للتحقيقات، في هذه الحوادث الثلاثة المتزامنة، التي أثارت قلقًا واسع النطاق.
لفت الرئيس الكوري الجنوبي لي جاي ميونغ الانتباه إلى مؤشرات واضحة على استخدام وكلاء الذكاء الاصطناعي في هذه الاختراقات، وهو ما أثار "قلقًا وتوترًا عامًا كبيرين" في البلاد. وصرح الرئيس خلال اجتماع لمجلس الوزراء بأنه "أصبح من الممكن الآن استخدام الذكاء الاصطناعي للاختراق بسهولة حتى بدون مهارات متخصصة"، موجهًا تعليمات صريحة لمجلس وزرائه بتأكيد الوضع الفعلي وضمان تقليل الأضرار الناجمة عن هذه الحوادث إلى أقصى حد ممكن. الواقع أن هذا الهجوم يمثل نقطة تحول عملية في المشهد الأمني، مؤكداً التهديد المتصاعد لوكلاء الذكاء الاصطناعي.
التحليل التقني
تتزايد قوة نماذج الذكاء الاصناعي مع كل إصدار، ويستغلها الفاعلون السيئون لتحديد نقاط الضعف في الأنظمة الآمنة واستغلالها. في نوفمبر 2025، أعلنت Anthropic عن أول هجوم سيبراني منسق بالذكاء الاصطناعي، يُزعم أنه تم تنظيمه من قبل مجموعة مدعومة من الدولة الصينية. بعد أشهر قليلة من هذا الإعلان، أفادت شركة أمن سيبراني بأن تايوان استهدفت بأول هجمات سيبرانية مستقلة تمامًا (end-to-end autonomous) نفذها قراصنة مرتبطون بالصين. حتى المختبرات التي طورت هذه النماذج ليست محصنة؛ فقد نجح باحثو أمن في اختراق OpenAI باستخدام Claude، وحصلوا على وصول إلى قاعدة بياناتها الداخلية، مبادرين بطلب سحب (pull request) غير ضار كدليل على الاختراق الفعلي.
تعد نماذج الذكاء الاصطناعي "مضاعف قوة" (force multiplier) للقراصنة، حيث تبسط مراحل التخطيط والاستطلاع وتنفيذ الهجمات بشكل كبير. هذا يمكن المهاجمين من العمل بسرعة وكفاءة أعلى مما كان ممكنًا في السابق. على سبيل المثال، يمكن لوكيل الذكاء الاصطناعي إجراء مسح شامل لنقاط الضعف، وإنشاء حمولات (payloads) برمجية، وتجاوز الدفاعات بوتيرة تفوق قدرة الفرق البشرية. لم تستبدل نماذج الذكاء الاصطناعي المهاجمين المهرة بعد، لكنها خفضت حاجز الدخول بشكل ملموس. تتضمن آليات الاستغلال الرئيسية التي تبرزها هذه الحوادث:
Hallusquatting: استغلال هلوسات النماذج
يستغل المهاجمون "هلوسات" نماذج الذكاء الاصطناعي، وهي الأخطاء التي تجعل النموذج يولد معلومات غير صحيحة أو غير موجودة. يتم خداع وكلاء الذكاء الاصطناعي لتشغيل برامج ضارة عن طريق "اختراع" عناوين URL محتملة الضرر في استدعاءات الأدوات. هذا الهجوم يستغل نقطة ضعف أساسية في كل نموذج ذكاء اصطناعي متاح حاليًا.نماذج مفتوحة المصدر وغياب الحواجز
تفتقر العديد من النماذج ذات الوزن المفتوح والمفتوحة المصدر إلى الحواجز الوقائية الصارمة المماثلة لتلك الموجودة في النماذج التجارية الكبرى. هذا الغياب للضوابط يجعل من السهل على القراصنة استخدام هذه النماذج في أنشطتهم غير المشروعة دون قيود كبيرة.
وكلاء الذكاء الاصطناعي معروفون أيضًا بتنفيذ هجمات سيبرانية غير مقصودة؛ فقد اشتكت الحكومة الأسترالية من استغراق OpenAI مدة 84 يومًا لإبلاغها بحادث اختراق بوابتها الصحية الوطنية، ما يُعتقد أنه أول حالة معروفة لاختراق الذكاء الاصطناعي لموقع حكومي. لا توجد مؤشرات حاليًا حول هوية المسؤولين عن الهجمات على القطاع المصرفي الكوري الجنوبي، لكن تتبع هذه الاختراقات بات أكثر صعوبة بسبب طبيعة وكلاء الذكاء الاصطناعي المتقدمة وقدرتهم على إخفاء المسارات.
السياق وتأثير السوق
إن تبني وكلاء الذكاء الاصطناعي في الهجمات السيبرانية يعيد تعريف المشهد الأمني بالكامل. كان النموذج السائد في الماضي يعتمد على مهاجمين بشريين ذوي مهارات عالية يستثمرون وقتًا وجهدًا كبيرين في كل مرحلة من مراحل الهجوم. اليوم، تعمل أدوات الذكاء الاصطناعي على أتمتة هذه العمليات المعقدة، مما يحول المهاجمين الأقل خبرة إلى تهديدات فعالة وقابلة للتوسع. هذا يضع تحديًا مباشرًا للبنية التحتية الدفاعية الحالية المصممة لمواجهة التهديدات التقليدية التي كانت تعتمد على نمط استغلال بشري أبطأ. الشركات التي تعتمد على جدران الحماية القديمة وأنظمة كشف التسلل التي لا تتكيف مع سرعة الذكاء الاصطناعي وديناميكيته باتت في وضع دفاعي حرج.
على سبيل المثال، تتفوق هذه الهجمات الجديدة على الجهود السابقة التي كانت تعتمد على أدوات الاختراق التقليدية التي تفتقر إلى القدرة على التكيف في الوقت الفعلي أو توليد استراتيجيات هجومية معقدة بشكل مستمر. بينما كانت الهجمات السابقة التي ذكرتها Anthropic في نوفمبر 2025 أو تلك التي استهدفت تايوان بعد أشهر حوادث رائدة ومثيرة للقلق، فإن الانتشار الحالي في القطاع المصرفي يمثل تصعيدًا واضحًا في تبني هذه التقنيات. الخاسر المباشر هو ثقة العملاء في الأنظمة المالية، بالإضافة إلى عبء التكاليف الباهظة لإصلاح الأضرار والامتثال للوائح الجديدة. من المرجح أن تتجه المؤسسات المالية، وربما الحكومات، نحو الاستثمار بشكل أكبر في الدفاعات التي تعمل بالذكاء الاصطناعي لمواجهة التهديدات التي ينشئها الذكاء الاصطناعي، مما يخلق سوقًا تنافسية جديدة للحلول الأمنية المتقدمة. هذا يشير إلى سباق تسلح سيبراني متصاعد حيث يتم تطوير كل من أدوات الهجوم والدفاع باستخدام الذكاء الاصطناعي، مما يجعل الأمن السيبراني أكثر تكلفة وتعقيدًا.
رؤية Glitch4Techs
التقارير الواردة من كوريا الجنوبية ليست تحذيرًا جديدًا، بل هي تأكيد عملي لواقع كنا نراقبه بعناية. تصريح الرئيس لي جاي ميونغ بأن الذكاء الاصطناعي يمكّن "الاختراق بسهولة حتى بدون مهارات متخصصة" يمثل التطور الحاسم الذي لا مفر منه. هذا ليس مجرد تهديد إضافي؛ إنه تحول نموذجي يقلل بشكل جذري من قيمة المهارات البشرية المتخصصة في جانب الهجوم، وبالتالي يوسع قاعدة المهاجمين المحتملين بشكل هائل. الاعتماد على نماذج الذكاء الاصطناعي في تنفيذ الهجمات السيبرانية يلغي فعليًا مفهوم "القراصنة الهواة".
لم تعد الفروق بين المهاجم المبتدئ والخبير ذات صلة عندما يمكن لوكيل ذكاء اصطناعي أن يولد استراتيجيات اختراق معقدة ويستغل الثغرات بسرعة لا يستطيع الإنسان مجاراتها. المنظمات التي لم تعدل دفاعاتها لمواجهة هذا التحدي المتزايد، وتحديدًا تلك التي لا تزال تعتمد على حواجز بشرية أو أنظمة دفاعية تقليدية، ستستمر في تكبد الخسائر بشكل حتمي.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.
مقالات قد تهمك

وكلاء AI من OpenAI وAnthropic ينشئون هويات وهمية للاختراق

نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد

Mythos 5 وGPT-5.6 Sol: وكلاء AI يخترقون GitHub بهويات مزيفة
