وفي أحدث الوقائع اللافتة، كشفت تحقيقات أمنية عن حملة إلكترونية استُخدمت فيها ثلاثة وكلاء للذكاء الاصطناعي لاستهداف عشرات المتاجر الإلكترونية، ما أدى إلى اختراق ما لا يقل عن 119 موقعًا وسرقة أكثر من 600 ألف رقم بطاقة بنكية غير منتهية الصلاحية، وفق ما أوردته 01net استنادًا إلى باحثي شركة Gambit Security.
ثلاثة وكلاء.. ومهمة واحدة
تكشف تفاصيل العملية عن تحول لافت في أساليب الهجمات السيبرانية. فبدل أن يتولى شخص واحد تنفيذ كل مراحل الاختراق يدويًا، جرى توزيع المهام بين ثلاثة وكلاء ذكاء اصطناعي، لكل واحد منهم دور محدد.
وبحسب التحقيق، تولى وكيل يحمل اسم Strix مهمة البحث عن الثغرات الأمنية في المواقع المستهدفة، قبل أن يتولى وكيل آخر يسمى Cairn استغلال تلك الثغرات للوصول إلى صلاحيات إدارية.
أما الوكيل الثالث، المعروف باسم Hermes، فكان بمثابة العقل المنسق للعملية، إذ تولى توجيه الأدوات الأخرى واتخاذ القرارات المتعلقة بمراحل الهجوم المختلفة. وتشير المعطيات إلى أن العملية اعتمدت على نموذج Claude Opus 4.6 في تشغيل هذا الوكيل.
واللافت أن دور المهاجم البشري كان محدودًا نسبيًا، إذ تشير التحقيقات إلى أنه كان يكتفي بإعطاء تعليمات قصيرة، قبل ترك الوكلاء يعملون بصورة شبه مستقلة لساعات.
119 متجرًا تحت الاستهداف
بين يوليوز وشتنبر 2026، تمكنت الحملة من اختراق ما لا يقل عن 119 موقعًا للتجارة الإلكترونية، من بينها مواقع تابعة لشركات كبيرة في قطاعات مختلفة، وفق نتائج التحقيق الأمني.
وفي عدد من الحالات، لم تكن العملية تحتاج سوى ساعات للوصول إلى الأنظمة المستهدفة بعد اكتشاف الثغرات، فيما سجل الباحثون 105 هجمات اعتمدت هذا الأسلوب خلال فترة قصيرة في شتنبر.
وتبرز خطورة هذه الهجمات في كونها تستهدف مواقع يتعامل معها المستهلكون يوميًا، إذ يمكن أن تكون بيانات البطاقات عرضة للسرقة أثناء عمليات الشراء من دون أن يدرك المستخدم أن معلوماته المالية أصبحت في متناول المهاجمين.
برمجيات خفية تلتقط بيانات الدفع
اعتمدت الحملة، وفق التحقيق، على ما يعرف ببرمجيات Skimming، وهي شيفرات خبيثة تُزرع داخل صفحات الدفع في المواقع الإلكترونية.
وعندما يقوم الزبون بإدخال بيانات بطاقته البنكية لإتمام عملية شراء، يمكن للشيفرة الخبيثة اعتراض هذه البيانات وإرسالها إلى المهاجم، في عملية تتم في الخلفية ومن دون ظهور مؤشرات واضحة للمستخدم.
وفي إحدى الحالات، أفاد التحقيق بأن المهاجمين وضعوا مهمة آلية تعيد تثبيت الشيفرة الخبيثة بشكل دوري إذا تم حذفها من الموقع، ما يوضح قدرة الأنظمة المستخدمة على الحفاظ على وجودها داخل البيئة المستهدفة.
عندما يصبح الهجوم مؤتمتًا
المثير في هذه الواقعة ليس فقط حجم البيانات التي تم الاستيلاء عليها، وإنما درجة الأتمتة التي رافقت العملية.
ففي الماضي، كانت الحملات الإلكترونية واسعة النطاق تتطلب عادةً فرقًا من القراصنة ذوي الخبرة، يتولون البحث عن الثغرات واستغلالها وإدارة مراحل الهجوم المختلفة.
أما اليوم، فإن ظهور وكلاء قادرين على تنفيذ سلسلة من المهام بصورة مستقلة يغير طبيعة المعادلة. فالمشكلة لم تعد فقط في امتلاك المهاجم معرفة تقنية متقدمة، وإنما في قدرته على الاستعانة بأدوات تستطيع تنفيذ أجزاء كبيرة من العمل نيابة عنه.
تكلفة محدودة مقابل أضرار واسعة
وتشير تقديرات الباحثين إلى أن تكلفة تشغيل العملية تراوحت بين 12 و18 ألف دولار خلال شهرين، نتيجة الاعتماد على نماذج ذكاء اصطناعي تُحتسب تكلفتها وفق الاستخدام.
وبحسب التحليل نفسه، فإن تكلفة استهداف بعض الشركات كانت منخفضة للغاية مقارنة بحجم البيانات التي تمكن المهاجمون من الوصول إليها، ما يوضح كيف يمكن للأتمتة أن تخفض الكلفة التشغيلية للهجمات الإلكترونية وتوسع نطاقها.
كما تشير التحقيقات إلى أن الوكلاء تلقوا تعليمات لإزالة آثار العملية بعد تنفيذها، فيما أدى حذف بعض البيانات والنسخ الاحتياطية في حالات معينة إلى أضرار إضافية بالمواقع المستهدفة.
الذكاء الاصطناعي.. سلاح ذو استخدامين
تكشف هذه الحادثة عن مفارقة أساسية في عصر الذكاء الاصطناعي: التكنولوجيا نفسها التي يمكن استخدامها لتعزيز الأمن السيبراني واكتشاف الثغرات وحماية الأنظمة، يمكن أن يستغلها المهاجمون أيضًا لتطوير هجماتهم وتسريعها.
ومع انتقال الذكاء الاصطناعي من مجرد أداة تقدم إجابات إلى وكلاء قادرين على التخطيط والتنفيذ واتخاذ قرارات متتابعة، تصبح الحاجة إلى أنظمة حماية ومراقبة أكثر تطورًا أمرًا متزايد الأهمية.
ولا يعني ذلك أن الذكاء الاصطناعي أصبح مستقلًا بالكامل عن الإنسان أو أن كل هجوم سيبراني سيصبح آليًا، لكن هذه الواقعة تقدم مؤشرًا واضحًا على اتجاه جديد في عالم الجريمة الرقمية: تقليص الدور البشري في تنفيذ الهجوم، مقابل توسيع دور الأنظمة الذكية في البحث والتنفيذ والتكيف.
معركة جديدة على أمن التجارة الإلكترونية
بالنسبة إلى الشركات والمتاجر الإلكترونية، تعني هذه التطورات أن حماية بيانات العملاء لم تعد تقتصر على تأمين الخوادم وكلمات المرور، وإنما تتطلب مراقبة مستمرة للشيفرات والأنظمة وصفحات الدفع، إلى جانب اكتشاف السلوكيات غير المعتادة في وقت مبكر.
أما بالنسبة إلى المستخدم، فتظل حماية بيانات البطاقة ومراقبة العمليات المالية والإبلاغ السريع عن أي نشاط مشبوه من أهم الإجراءات الوقائية.
ثلاثة وكلاء.. ومهمة واحدة
تكشف تفاصيل العملية عن تحول لافت في أساليب الهجمات السيبرانية. فبدل أن يتولى شخص واحد تنفيذ كل مراحل الاختراق يدويًا، جرى توزيع المهام بين ثلاثة وكلاء ذكاء اصطناعي، لكل واحد منهم دور محدد.
وبحسب التحقيق، تولى وكيل يحمل اسم Strix مهمة البحث عن الثغرات الأمنية في المواقع المستهدفة، قبل أن يتولى وكيل آخر يسمى Cairn استغلال تلك الثغرات للوصول إلى صلاحيات إدارية.
أما الوكيل الثالث، المعروف باسم Hermes، فكان بمثابة العقل المنسق للعملية، إذ تولى توجيه الأدوات الأخرى واتخاذ القرارات المتعلقة بمراحل الهجوم المختلفة. وتشير المعطيات إلى أن العملية اعتمدت على نموذج Claude Opus 4.6 في تشغيل هذا الوكيل.
واللافت أن دور المهاجم البشري كان محدودًا نسبيًا، إذ تشير التحقيقات إلى أنه كان يكتفي بإعطاء تعليمات قصيرة، قبل ترك الوكلاء يعملون بصورة شبه مستقلة لساعات.
119 متجرًا تحت الاستهداف
بين يوليوز وشتنبر 2026، تمكنت الحملة من اختراق ما لا يقل عن 119 موقعًا للتجارة الإلكترونية، من بينها مواقع تابعة لشركات كبيرة في قطاعات مختلفة، وفق نتائج التحقيق الأمني.
وفي عدد من الحالات، لم تكن العملية تحتاج سوى ساعات للوصول إلى الأنظمة المستهدفة بعد اكتشاف الثغرات، فيما سجل الباحثون 105 هجمات اعتمدت هذا الأسلوب خلال فترة قصيرة في شتنبر.
وتبرز خطورة هذه الهجمات في كونها تستهدف مواقع يتعامل معها المستهلكون يوميًا، إذ يمكن أن تكون بيانات البطاقات عرضة للسرقة أثناء عمليات الشراء من دون أن يدرك المستخدم أن معلوماته المالية أصبحت في متناول المهاجمين.
برمجيات خفية تلتقط بيانات الدفع
اعتمدت الحملة، وفق التحقيق، على ما يعرف ببرمجيات Skimming، وهي شيفرات خبيثة تُزرع داخل صفحات الدفع في المواقع الإلكترونية.
وعندما يقوم الزبون بإدخال بيانات بطاقته البنكية لإتمام عملية شراء، يمكن للشيفرة الخبيثة اعتراض هذه البيانات وإرسالها إلى المهاجم، في عملية تتم في الخلفية ومن دون ظهور مؤشرات واضحة للمستخدم.
وفي إحدى الحالات، أفاد التحقيق بأن المهاجمين وضعوا مهمة آلية تعيد تثبيت الشيفرة الخبيثة بشكل دوري إذا تم حذفها من الموقع، ما يوضح قدرة الأنظمة المستخدمة على الحفاظ على وجودها داخل البيئة المستهدفة.
عندما يصبح الهجوم مؤتمتًا
المثير في هذه الواقعة ليس فقط حجم البيانات التي تم الاستيلاء عليها، وإنما درجة الأتمتة التي رافقت العملية.
ففي الماضي، كانت الحملات الإلكترونية واسعة النطاق تتطلب عادةً فرقًا من القراصنة ذوي الخبرة، يتولون البحث عن الثغرات واستغلالها وإدارة مراحل الهجوم المختلفة.
أما اليوم، فإن ظهور وكلاء قادرين على تنفيذ سلسلة من المهام بصورة مستقلة يغير طبيعة المعادلة. فالمشكلة لم تعد فقط في امتلاك المهاجم معرفة تقنية متقدمة، وإنما في قدرته على الاستعانة بأدوات تستطيع تنفيذ أجزاء كبيرة من العمل نيابة عنه.
تكلفة محدودة مقابل أضرار واسعة
وتشير تقديرات الباحثين إلى أن تكلفة تشغيل العملية تراوحت بين 12 و18 ألف دولار خلال شهرين، نتيجة الاعتماد على نماذج ذكاء اصطناعي تُحتسب تكلفتها وفق الاستخدام.
وبحسب التحليل نفسه، فإن تكلفة استهداف بعض الشركات كانت منخفضة للغاية مقارنة بحجم البيانات التي تمكن المهاجمون من الوصول إليها، ما يوضح كيف يمكن للأتمتة أن تخفض الكلفة التشغيلية للهجمات الإلكترونية وتوسع نطاقها.
كما تشير التحقيقات إلى أن الوكلاء تلقوا تعليمات لإزالة آثار العملية بعد تنفيذها، فيما أدى حذف بعض البيانات والنسخ الاحتياطية في حالات معينة إلى أضرار إضافية بالمواقع المستهدفة.
الذكاء الاصطناعي.. سلاح ذو استخدامين
تكشف هذه الحادثة عن مفارقة أساسية في عصر الذكاء الاصطناعي: التكنولوجيا نفسها التي يمكن استخدامها لتعزيز الأمن السيبراني واكتشاف الثغرات وحماية الأنظمة، يمكن أن يستغلها المهاجمون أيضًا لتطوير هجماتهم وتسريعها.
ومع انتقال الذكاء الاصطناعي من مجرد أداة تقدم إجابات إلى وكلاء قادرين على التخطيط والتنفيذ واتخاذ قرارات متتابعة، تصبح الحاجة إلى أنظمة حماية ومراقبة أكثر تطورًا أمرًا متزايد الأهمية.
ولا يعني ذلك أن الذكاء الاصطناعي أصبح مستقلًا بالكامل عن الإنسان أو أن كل هجوم سيبراني سيصبح آليًا، لكن هذه الواقعة تقدم مؤشرًا واضحًا على اتجاه جديد في عالم الجريمة الرقمية: تقليص الدور البشري في تنفيذ الهجوم، مقابل توسيع دور الأنظمة الذكية في البحث والتنفيذ والتكيف.
معركة جديدة على أمن التجارة الإلكترونية
بالنسبة إلى الشركات والمتاجر الإلكترونية، تعني هذه التطورات أن حماية بيانات العملاء لم تعد تقتصر على تأمين الخوادم وكلمات المرور، وإنما تتطلب مراقبة مستمرة للشيفرات والأنظمة وصفحات الدفع، إلى جانب اكتشاف السلوكيات غير المعتادة في وقت مبكر.
أما بالنسبة إلى المستخدم، فتظل حماية بيانات البطاقة ومراقبة العمليات المالية والإبلاغ السريع عن أي نشاط مشبوه من أهم الإجراءات الوقائية.
وفي النهاية، تطرح هذه الحملة سؤالًا يتجاوز تفاصيل الاختراق نفسه: إذا كان الذكاء الاصطناعي قادرًا على تسريع الهجمات الإلكترونية بهذا الشكل، فهل ستتمكن أنظمة الدفاع من التطور بالسرعة نفسها؟
ذلك أن المعركة الرقمية المقبلة قد لا تكون بين الإنسان والآلة، بقدر ما ستكون بين أنظمة ذكية تحاول الاختراق، وأنظمة ذكية أخرى تحاول اكتشافها وإيقافها.
الرئيسية



















