إلى جانب سرقة كلمات المرور أو استغلال الخوادم أو برمجيات طلب الفدية، أصبحت الهجمات السيبرانية الجديدة تستهدف الوكيل الذكي الذي يتخذ القرارات وينفذ المهام اليومية نيابة عن الموظفين والمديرين.

وما كان ينظر إليه قبل سنوات قليلة على أنه أداة للكفاءة والسرعة والتوفير، أصبح الآن بمثابة نقطة ضعف في الأنظمة الإدارية الحديثة، حيث يكفي حقن تعليمات خفية في بريد إلكتروني أو مستند أو تقرير خطأ ليتحول الوكيل الذكي إلى أداة تعمل لصالح العدو.

اقرأ أيضا

list of 2 itemsend of list

من سرقة البيانات إلى اختطاف القرار

لطالما ركزت الهجمات السيبرانية التقليدية على اختراق الجدران النارية أو استغلال الثغرات في البرمجيات من أجل سرقة بيانات أو زرع برمجيات طلب الفدية، لكن الجيل الجديد من الهجمات يتخذ مسارا مختلفا جذريا، حيث يسعى إلى دفع الوكيل الذكي لاتخاذ إجراء كان يفترض أن يتخذه إنسان مخول فقط.

ويرتبط هذا التغيير بطبيعة الوكلاء الذكيين، وهي أنظمة ذكاء اصطناعي تستطيع أتمتة المهام المعقدة نيابة عن المستخدم والتعامل مع أدوات وبيئات تحاكي البريد الإلكتروني والعمل والسفر والخدمات المصرفية دون تدخل بشري في كل خطوة.

الهجمات الحديثة تسعى إلى السيطرة على الوكيل الذكي عبر تقنية حقن الأوامر (بيكسلز)

وعند التلاعب بأهداف هذه الأنظمة، فإنها تنفذ الأوامر بالاعتماد على صلاحياتها الكاملة، حيث يصنف هذا التهديد ضمن مخاطر أنظمة الوكلاء الذكيين، وذلك وفقا لمبادرة أمن الوكلاء التابعة لمنظمة “أواسب”.

وفي هذه الحالة، ليس هناك حاجة إلى كسر نظام الحماية التقليدي، إنما إلى حقن التعليمات الخفية التي تجعل الوكيل يعتقد أن المهمة الجديدة هي المهمة الأصلية التي كلف بها.

ويرتبط الخطر بإمكانية وصول الوكيل إلى بيانات خاصة أو حساسة داخل الشركة، وتعرضه لمحتوى غير موثوق قادم من الخارج، سواء كان بريدا إلكترونيا أو مستندا أو صفحة ويب أو تقرير خطأ، إلى جانب قدرته على التواصل الخارجي، أي إرسال بيانات أو تنفيذ معاملات أو إنشاء اتصالات.

وتعرف الآلية التقنية وراء هذا النوع من الهجمات باسم حقن الأوامر، حيث تستقبل النماذج اللغوية الكبيرة التعليمات والبيانات كنوع واحد من النصوص، وتستغل هذه التقنية صعوبة الفصل بصورة موثوقة بين التعليمات الموثوقة والبيانات غير الموثوقة داخل سياق النموذج أثناء تنفيذ المهمة.

ويقرأ الوكيل الذكي رسائل البريد الإلكتروني، ويلخص المستندات، ويتصفح الويب، ويستعلم عن أنظمة داخلية، ويستدعي أدوات خارجية، وقد يحمل أي من هذه المدخلات تعليمات غير موثوقة، دون أن يكون الوكيل قادرا دائما على التفريق بينها وبين الأوامر الشرعية.

وقد يأتي الحقن بصورة مباشرة من المستخدم، أو بصورة غير مباشرة عبر بريد إلكتروني أو مستند أو صفحة ويب أو بيانات يسترجعها الوكيل، كما يمكن أن يستهدف الذاكرة أو مصادر المعرفة التي يعتمد عليها النظام.

ويحتاج المهاجم إلى أمر واحد ناجح فقط، بينما يتوجب على فرق الدفاع رصد كل تعليمة ضارة محتملة عبر كل قناة يتفاعل معها الوكيل، من البريد الإلكتروني إلى المستندات الداخلية، وصولا إلى مخرجات الوكلاء الآخرين الذين يتواصل معهم النظام.

وتعرف هذه الظاهرة باسم استغلال الثقة بين الوكلاء، وقد وصفت شركة “أوبن إيه آي” هذه المشكلة بأنها تحد أمني لا يزال قيد المعالجة حتى اليوم.

الاندفاع نحو الأتمتة الكاملة دون رقابة بشرية كافية يعد من أخطر الثغرات البنيوية في الشركات الحديثة
الاندفاع نحو الأتمتة الكاملة دون رقابة بشرية كافية يعد من أخطر الثغرات البنيوية في الشركات الحديثة (بيكسلز)

نقطة الضعف في الأنظمة الإدارية الحديثة

لم تصل الشركات إلى هذه المرحلة بالصدفة، حيث سعت جاهدة خلال السنوات الماضية إلى تبني الأتمتة الكاملة وأتمتة أكبر قدر ممكن من العمليات بدافع خفض التكاليف وتسريع اتخاذ القرار.

وظهر وكلاء لمعالجة الفواتير، ووكلاء لإدارة البريد، ووكلاء للتطوير البرمجي، ووكلاء لخدمة العملاء، ووكلاء لاتخاذ قرارات مالية أولية، ومع كل وكيل جديد، زادت الصلاحيات الممنوحة.

واندفعت الشركات نحو ربط الوكلاء الذكيين بعدد متزايد من الأنظمة المالية والإدارية والتشغيلية دون أن يواكب هذا الاندفاع تطور مماثل في بروتوكولات الحوكمة والرقابة.

ويعاني الكثير من هؤلاء الوكلاء من ثغرة بنيوية بسبب افتقاد مبدأ الثقة الصفرية ومنح الوكلاء في حالات عديدة صلاحيات واسعة تفوق ما تحتاجه المهمة الفعلية، وهو ما صنفته منظمة “أواسب” كأحد المخاطر التي تواجه استخدامات النماذج اللغوية الكبيرة.

ونتيجة لذلك، فإن أثر اختراق وكيل واحد قد لا يقتصر على مهمة بعينها، إنما قد يصبح نقطة انطلاق يعبر منها المهاجم إلى منظومة كاملة من الأنظمة المترابطة.

عندما يعمل الوكيل الذكي لصالح العدو

في تجربة ميدانية حديثة أجريت في بيئة محاكاة مغلقة، نفذ باحثو الأمن في شركة “زد سكيلر” حملتين تعتمدان على إخفاء تعليمات داخل محتوى صفحات ويب، حيث اختبر الباحثون 26 نموذجا لذكاء اصطناعي مختلفا لمعرفة مدى تأثرها بهذه الهجمات.

وفي الحملة الأولى، نجحت الأوامر المحقونة في تضليل نموذجين من عائلة “لاما” ونموذجين من عائلة “جيميناي” ودفعها لتنفيذ عمليات دفع مالية خبيثة. في حين نجحت الحملة الثانية في خداع نموذج من عائلة “جي بي تي” ونموذج من عائلة “كلاود” صنفا الموقع الاحتيالي كموقع موثوق ورسمي.

وفي دراسة حالة وثقتها المنصة البحثية لاختبار أمن الوكلاء “دي تاب”، استطاع المهاجم الافتراضي خداع وكيل خدمة عملاء لمنحه رصيدا في متجر إلكتروني بقيمة تفوق ثلاثة أضعاف الحد الأقصى المسموح به رسميا عبر زرع ملاحظات مزيفة تحاكي موافقة مسبقة من مدير حقيقي داخل سجلات الطلبات.

وعبر حالة أخرى رصدتها شركة “هيومن سيكيوريتي”، أقدم وكيل يعمل ضمن متصفح ذكاء اصطناعي على تنفيذ محاولات دفع وإضافة بطاقات ائتمانية متعددة دون تفويض مباشر واضح من المستخدم.

الوكيل الذكي المخترق يستمر بالعمل بصلاحياته الكاملة بينما يخدم في الخفاء مصالح الطرف المهاجم
الوكيل الذكي المخترق يستمر بالعمل بصلاحياته الكاملة بينما يخدم في الخفاء مصالح الطرف المهاجم
(بيكسلز)

ووثقت شركة “سيسديغ” في يوليو/تموز 2026 ما يعتقد أنه أول هجوم طلب فدية ينفذه وكيل ذكي دون تدخل بشري مستمر، وأطلق على الحملة اسم “جاد بفر”، حيث استغل الوكيل ثغرة في منصة “لانغفلو”، وانتقل ذاتيا عبر الشبكة حتى وصل إلى قاعدة البيانات الإنتاجية للمؤسسة الضحية.

وجمع الوكيل بيانات تسجيل الدخول السحابية، وشفر البيانات، وحذف النسخ الأصلية، وترك رسالة فدية، لكن ما يجعل هذا الهجوم فريدا هو أن الوكيل – عندما فشل في إحدى محاولات تسجيل الدخول أثناء الهجوم – حلل الخطأ، وعدل تعليماته البرمجية، وأعاد المحاولة بنجاح خلال 31 ثانية فقط.

وقبل ذلك بأسابيع قليلة، حذرت شركة “تينيت سيكيورتي” من هجوم يستهدف وكلاء البرمجة من خلال استغلال أخطاء منصة التتبع “سينتري” لتنفيذ تعليمات برمجية خبيثة عبر أجهزة المطورين، حيث تأثرت أكثر من 2388 مؤسسة، وسجلت نسبة نجاح بلغت 85 في المئة في بيئة الاختبار.

فيما كشفت ثغرة “إيكوليك” في “مايكروسوفت 365 كوبايلوت” عن إمكانية إجبار المساعد الذكي على إخراج ملفات داخلية وإرسالها إلى خادم خارجي.

حجم الخطر بالأرقام

تعكس الأرقام بوضوح الانتقال من المخاوف النظرية إلى الأزمة الفعلية، حيث اعتبرت نسبة 48 في المئة من المشاركين في استطلاع لموقع “دارك ريدينغ” أن الوكيل الذكي والأنظمة المستقلة تمثل أخطر ناقل هجوم في عام 2026.

بينما أبدى 92 في المئة من المتخصصين قلقهم من تأثير هؤلاء الوكلاء في المؤسسات، وذلك وفقا لتقرير “دارك تريس” لحالة الأمن السيبراني للذكاء الاصطناعي.

وأفاد تقرير صادر عن شركة “غرافيتي” بالتعاون مع جهات بحثية أمنية، بالإضافة إلى دراسة مستقلة أجرتها “أفيبوينت” أن 88 في المئة من المؤسسات التي تستخدم وكلاء ذكاء اصطناعي في بيئاتها التشغيلية تعرضت لحادث أمني واحد على الأقل.

فيما أشارت البيانات إلى أن 61 في المئة من الحوادث الأمنية المرتبطة بالوكلاء الذكيين يعود سببها المباشر إلى منح الوكلاء صلاحيات وصول موسعة تفوق الحاجة الفعلية لإنجاز المهام.

التقارير الأمنية الحديثة توثق ارتفاعا حادا في الحوادث المرتبطة باختراق الوكلاء الذكيين خلال العام الحالي
التقارير الأمنية الحديثة توثق ارتفاعا حادا في الحوادث المرتبطة باختراق الوكلاء الذكيين خلال العام الحالي (بيكسلز)

بروتوكولات الحماية الفورية

في مواجهة هذا التصاعد، بدأت الجهات التنظيمية تتحرك، حيث صدرت في 1 مايو/أيار 2026 وثيقة إرشادية مشتركة مخصصة بعنوان “التبني المدروس لخدمات الوكيل الذكي”.

وصدرت هذه الوثيقة عن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية، بالتعاون مع وكالة الأمن القومي الأمريكية ونظيراتها في أستراليا وكندا ونيوزيلندا وبريطانيا، وتوصي المؤسسات بعدم منح الوكلاء صلاحيات واسعة، خصوصا للبيانات الحساسة أو الأنظمة الحرجة.

وتبنت مجموعة توصيات تشمل تقييد صلاحيات كل وكيل بما تحتاجه مهمته فقط، مع ضرورة وجود إنسان ضمن أي معاملة مالية حساسة، إلى جانب الفصل بين الوكيل الذي يجمع المعلومات والوكيل الذي يتخذ الإجراء، ومنح كل وكيل هوية رقمية مرتبطة بصلاحيات قصيرة الأمد يعاد التحقق منها.

وفي موازاة هذا الجهد الحكومي، طورت منظمة “أواسب” قائمة متخصصة بعشرة مخاطر أساسية تمتد من اختطاف هدف الوكيل وإساءة استخدام الأدوات إلى تسميم الذاكرة وسوء التواصل بين الوكلاء المتعددين.

لكن الفجوة بين ما ينبغي فعله وما يطبق فعليا لا تزال شاسعة، حيث تعجز 63 في المئة من المؤسسات عن فرض قيود واضحة على الغرض المحدد لكل وكيل، وذلك بحسب تقرير شركة “كايتوركس”.

خبراء الأمن السيبراني يوصون بتقييد صلاحيات الوكلاء وإبقاء الإنسان في حلقة القرار للمعاملات الحساسة
خبراء الأمن السيبراني يوصون بتقييد صلاحيات الوكلاء وإبقاء الإنسان في حلقة القرار للمعاملات الحساسة (بيكسلز)

فيما تعجز 60 في المئة من المؤسسات عن إيقاف وكيل يتصرف بشكل غير طبيعي بالسرعة الكافية، ولا تستطيع 55 في المئة منها عزل أنظمة الذكاء الاصطناعي عن بقية الشبكة الداخلية عند الحاجة، وهي الضوابط التي باتت التوصيات الرسمية تعتبرها الحد الأدنى المطلوب.

ختاما، تكشف الأحداث أن الخطر يرتبط بالثقة العمياء الممنوحة للوكيل الذكي دون بناء مواز من الرقابة والمساءلة، حيث إن الوكيل الذكي – مهما بلغت قدراته – يبقى نظاما يعتمد في جانب أساسي من عمله على تفسير التعليمات والبيانات التي تصل إليه، وهو ما يجعله عرضة للخداع بقدر ما هو عرضة للتعلم.

وفي هذه المرحلة، هناك حاجة إلى بناء أنظمة تفترض إمكانية الخداع منذ اللحظة الأولى، وقادرة على احتواء الأثر قبل أن يتحول إلى كارثة مالية أو تسريب إستراتيجي من خلال التحقق المستمر والمساءلة الواضحة.

شاركها.
اترك تعليقاً

عاجل