ارتفاع كبير في الهجمات السيبرانية عبر تطبيقات الذكاء الاصطناعي خلال 2026
المعلومة/ متابعة..
كشفت شركة كاسبرسكي المتخصصة في الأمن السيبراني عن رصد أكثر من 33.3 ألف هجوم إلكتروني استهدف الشركات الصغيرة والمتوسطة خلال الفترة الممتدة بين يناير وأبريل 2026، مستغلًا برمجيات خبيثة أو غير مرغوب فيها تنتحل هوية خدمات الذكاء الاصطناعي الشائعة، في زيادة بلغت نحو خمسة أضعاف مقارنة بالفترة نفسها من عام 2025.
وأوضحت الشركة، في تقرير جديد يستعرض أبرز التهديدات السيبرانية الحالية وسبل الحد منها، أن المهاجمين باتوا يعتمدون بشكل متزايد على الشعبية الواسعة لأدوات الذكاء الاصطناعي، عبر إخفاء برمجيات خبيثة داخل تطبيقات وبرامج تبدو موثوقة وتستخدم على نطاق واسع في بيئات العمل.
وأظهر تحليل خبراء كاسبرسكي أن البرمجيات المنتحلة لهوية ChatGPT تصدرت وسائل الاستدراج الإلكتروني خلال الأشهر الأربعة الأولى من عام 2026، مستحوذة على 42% من إجمالي الحالات المرصودة، تلتها البرمجيات التي تنتحل هوية Claude بنسبة 24%، ثم DeepSeek بنسبة 20%.
وأشار التقرير إلى أن غالبية الملفات الخبيثة التي انتحلت صفة خدمات الذكاء الاصطناعي كانت من فئة "أحصنة طروادة"، وهي برمجيات قادرة على تنزيل وتشغيل ملفات ضارة إضافية على الأجهزة المصابة. وتعتمد هذه البرمجيات على خداع المستخدمين عبر الظهور في هيئة ملفات آمنة، فيما تختلف وظائفها بين سرقة البيانات أو حذفها أو تشفيرها أو تعديلها أو نسخها، إلى جانب تنفيذ أنشطة ضارة أخرى تشكل تهديدًا كبيرًا للشركات.
وفي سياق متصل، كشفت بيانات القياس عن بُعد لدى كاسبرسكي عن حظر نحو 415 ألف محاولة هجوم عبر تطبيقات مراسلة واجتماعات مزيفة، مثل تيليجرام وواتساب وزوم ومايكروسوفت تيمز، خلال الفترة نفسها. وأوضحت الشركة أن استقرار عدد هذه الهجمات مقارنة بالعام الماضي يعكس استمرار اعتماد المهاجمين على تطبيقات التواصل المزيفة كإحدى أكثر وسائل الاختراق انتشارًا.
وقال الخبير الأمني في كاسبرسكي، فاسيلي كوليسنيكوف، إن التهديدات السيبرانية تتطور باستمرار مع ابتكار أساليب جديدة لخداع المستخدمين، مشيرًا إلى أن حلول الشركة رصدت خلال الأشهر الأولى من العام مئات الهجمات التي أخفت برمجيات خبيثة داخل أداة OpenClaw، وهي إحدى أدوات الذكاء الاصطناعي التي اكتسبت انتشارًا واسعًا خلال عام 2026. وأضاف أن تزايد استخدام الموظفين لأدوات الذكاء الاصطناعي في أعمالهم اليومية يجعل من الضروري توخي الحذر عند تحميل البرامج من الإنترنت، والتحقق من موثوقية المواقع والروابط، واستخدام حلول حماية موثوقة.
من جانبه، أكد روديون بيانوف، مدير منتجات Kaspersky Small Office Security، أن تنامي أساليب المهاجمين في استغلال الأخطاء البشرية يجعل التدريب المستمر على الوعي الأمني ضرورة لجميع الشركات، موضحًا أن المؤسسات الصغيرة جدًا غالبًا ما تواجه صعوبة في تخصيص الوقت والميزانية اللازمة لهذا الجانب، الأمر الذي يستدعي الاعتماد على حلول أمنية متكاملة توفر الحماية الأساسية إلى جانب برامج التوعية الأمنية.
ودعت كاسبرسكي أصحاب الشركات إلى اعتماد حلول أمنية تتناسب مع حجم أعمالهم وميزانياتهم وقابلة للتوسع، إلى جانب وضع سياسات واضحة لاستخدام الخدمات والتطبيقات الخارجية، وتنظيم صلاحيات الوصول إلى البريد الإلكتروني والملفات المشتركة والوثائق الإلكترونية، مع الحرص على إجراء نسخ احتياطية دورية للبيانات المهمة لضمان استعادتها في حال التعرض لأي هجوم إلكتروني.
ويستند التقرير إلى تحليل بيانات مجهولة الهوية جمعت من مستخدمي حلول كاسبرسكي المخصصة لقطاع الشركات الصغيرة والمتوسطة. انتهى 25