حذرت سبع جهات أمنية وحكومية في هولندا من أن الذكاء الاصطناعي يغير مشهد التهديدات السيبرانية عبر تسريع مراحل الهجوم، من العثور على الثغرات إلى استغلالها. ودعت الجهات المؤسسات إلى التحرك فوراً، معتبرة أن التأخر في معالجة نقاط الضعف يترك آثاراً قد تمتد إلى الأنظمة الحيوية وبيانات المواطنين.
صدر التحذير في بيان مشترك شاركت فيه هيئة الاستخبارات والأمن الهولندية (AIVD)، وهيئة الاستخبارات والأمن العسكرية الهولندية، والمركز الوطني للأمن السيبراني (NCSC)، والمنسقية الوطنية لمكافحة الإرهاب والأمن (NCTV)، والنيابة العامة، ومديرية المعلومات الحكومية CIO Rijk، والشرطة الوطنية.
كيف يوسع الذكاء الاصطناعي نطاق الهجوم؟
ذكر البيان أن المهاجمين يستطيعون استخدام الذكاء الاصطناعي لاكتشاف الثغرات واستغلالها قبل أن تتمكن الجهات المدافعة من رصدها. كما يجعل تطوير البرمجيات الخبيثة أسرع، ويساعد على كتابة رسائل تصيد أكثر إقناعاً، ويتيح تخصيص حملات التضليل على نطاق واسع.
وأكدت الجهات الهولندية أن تنفيذ هذه الأنشطة لا يتطلب بالضرورة الوصول إلى أكثر نماذج الذكاء الاصطناعي تقدماً؛ فالنماذج المتاحة بسهولة قادرة بالفعل على دعم هذا النوع من الهجمات. ويعني ذلك أن التهديد لا يقتصر على جهات متقدمة تقنياً، بل قد يمتد إلى نطاق أوسع من المهاجمين.
ما الذي يتغير عملياً للمؤسسات؟
أوصى البيان المديرين بالبدء باستكمال إجراءات الأمن الأساسية، وتقليص سطح الهجوم، واستبدال الأنظمة القديمة التي لم تعد تتلقى تحديثات أمنية. وانتقد بوضوح عدم تثبيت التحديثات أو تأخيرها، معتبراً أن وقوع الهجمات بسبب هذا النوع من الإهمال أمر لا يمكن الدفاع عنه.
كما دعت الجهات المؤسسات إلى التخطيط على أساس افتراض قدرة مهاجم على دخول النظام، والاستعداد للتعامل مع مؤشرات التحذير المرتبطة بالذكاء الاصطناعي. وحذرت من أن ضعف الدفاع قد يؤدي إلى انقطاعات طويلة في الأنظمة الحيوية، وتسريب كميات كبيرة من الأسماء والعناوين وأرقام الهوية، بما يترتب على ذلك من أضرار تتعلق بالخصوصية والمال.
لماذا لا تكفي المعالجة التقنية وحدها؟
قال المدير العام للمركز الوطني للأمن السيبراني، Matthijs van Amelsfort، إن الذكاء الاصطناعي يؤتمت سلسلة الهجوم من اكتشاف الثغرة إلى إساءة استخدامها، ولذلك تصبح الإجراءات الأساسية أكثر أهمية. ويرى البيان أن الخطوة الأهم ليست تقنية فقط، بل ثقافية وتوعوية أيضاً.
قراءة certi.news: تكمن أهمية التحذير في أنه لا يقدم الذكاء الاصطناعي باعتباره تهديداً منفصلاً، بل كعامل يسرّع نقاط الضعف الموجودة أصلاً في إدارة التحديثات، وتصميم الأنظمة، ووعي الموظفين والمديرين. ووفق المعطيات الواردة، لا يثبت البيان أن كل هجوم سيصبح أكثر تعقيداً، لكنه يثبت أن كلفة الوصول إلى أدوات هجومية مقنعة تنخفض، وأن الاعتماد على دفاعات غير محدثة يصبح أكثر خطورة. أما السؤال المفتوح فهو قدرة المؤسسات على تحويل التحذير إلى ممارسات تشغيلية مستمرة، لا إلى استجابة مؤقتة بعد وقوع الاختراق.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.