لماذا لم تعد كلمات المرور "الآمنة" كافية لمواجهة الذكاء الاصطناعي وعالم تيليجرام السفلي؟

آخر تحديث: شنومكس قد، شنومكس
نبذة عن الكاتب: ألبرتو نافارو
  • أصبحت سرقة بيانات الاعتماد عملية صناعية بفضل الذكاء الاصطناعي ونموذج الجرائم الإلكترونية كخدمة.
  • يشكل تطبيق تيليجرام والشبكة المظلمة سوقًا ديناميكيًا لشراء وبيع الوصول إلى الحسابات والشبكات
  • يؤدي الاستخدام المفرط لكلمات المرور والاستخدام غير المسؤول للذكاء الاصطناعي إلى تسريبات بيانات بالغة الأهمية
  • يتضمن الدفاع التخلص من الاعتماد على كلمات المرور ومراقبة المتصفحات والذكاء الاصطناعي والقنوات مثل تيليجرام.

أمان كلمات المرور والذكاء الاصطناعي

في خضمّ صعود الذكاء الاصطناعي، لم تعد كلمات المرور التقليدية "القوية" التي تتكون من حروف وأرقام ورموز بمثابة درع موثوق . فحتى كلمة المرور المكونة من 16 حرفًا لا تُجدي نفعًا إذا استخرجها برنامج خبيث مباشرةً من المتصفح، أو إذا قام موظف بلصقها عن غير قصد في روبوت محادثة يعمل بالذكاء الاصطناعي كجزء من عمله اليومي.

يحذر خبراء الأمن السيبراني من أن التهديد الحقيقي لم يعد يقتصر على كلمات المرور الضعيفة فحسب، بل يشمل السوق الضخمة لبيانات الاعتماد المسروقة . يعتمد هذا السوق بشكل متزايد على الذكاء الاصطناعي التوليدي، وقد انتقل من منتديات الإنترنت المظلم القديمة إلى القنوات الخاصة وبرامج الروبوت على تطبيق تيليجرام، حيث لا يستغرق شراء الوصول إلى حسابات الآخرين سوى ثوانٍ معدودة.

من أسطورة "كلمة المرور القوية" إلى واقع السوق السوداء

بمناسبة اليوم العالمي لكلمات المرور، الذي يُحتفل به سنويًا في 7 مايو، تُذكّرنا شركات الأمن السيبراني مثل Check Point Software بأن النصيحة التقليدية "باستخدام كلمة مرور طويلة تحتوي على رموز" قد عفا عليها الزمن . لقد شهدت صناعة الجرائم الإلكترونية تطورًا هائلًا: لم يعد المهاجمون بحاجة إلى تخمين كلمات المرور أو اختراقها، لأنهم يستطيعون شراءها جاهزة.

كما يشير المديرون التقنيون للشركة في إسبانيا والبرتغال، فقد تحولت كلمات المرور من كونها الحاجز الرئيسي للوصول إلى نقاط الضعف الهيكلية . واليوم، أصبحت جزءًا من نظام عالمي تُباع وتُشترى فيه كميات كبيرة من بيانات الاعتماد المسروقة، لتكون جاهزة لشن هجمات آلية أو اختراق شبكات الشركات.

يعكس هذا التحول نموذجًا اقتصاديًا جديدًا: الجريمة الإلكترونية كخدمة (CaaS) . فكما هو الحال عند الاشتراك في خدمة سحابية، يمكن لأي جهة خبيثة الدفع مقابل أدوات أو بنية تحتية أو وصول مُعد مسبقًا، دون الحاجة إلى خبرة تقنية واسعة. وقد ساهم الذكاء الاصطناعي التوليدي في خفض عوائق الدخول إلى هذا المجال، مما سهّل أتمتة العملية برمتها.

في هذا السياق، تصبح كلمة المرور المعقدة عديمة الفائدة تقريبًا إذا تمكن برنامج خبيث متخصص في سرقة المعلومات من استخراجها من ذاكرة التخزين المؤقت للمتصفح أو النظام وإرسالها إلى خوادم المهاجم. وينطبق الأمر نفسه عندما يُدخل الضحية بيانات اعتماده أو معلومات حساسة في أدوات الذكاء الاصطناعي دون وجود ضوابط مؤسسية كافية.

سوق بيانات الاعتماد وتطبيق تيليجرام

تيليجرام، والروبوتات، والوجه الجديد لعالم الاحتيال الإلكتروني.

لقد تغير شكل السوق السوداء لبيانات تسجيل الدخول المسروقة. فقد تراجعت منتديات الإنترنت المظلم التقليدية إلى دور "مؤسسي" تقريبًا ، مفيد للبائعين للتعريف بأنفسهم وبناء سمعتهم، لكن عمليات البيع والشراء السريعة لبيانات تسجيل الدخول انتقلت في الغالب إلى تطبيق تيليجرام.

في القنوات الخاصة والمجموعات المقيدة، تعمل برامج آلية تُمكّن المستخدمين من شراء وبيع وتسريب البيانات في غضون ثوانٍ . توفر هذه المنصات كل شيء بدءًا من الحسابات الفردية وصولًا إلى الوصول الجماعي إلى الخدمات الإلكترونية، بما في ذلك بيانات اعتماد منصات الذكاء الاصطناعي، وشبكات VPN للشركات، ولوحات التحكم الإدارية. ويُعدّ جني المال من سرقة البيانات فوريًا: إذ يدفع المجرم الإلكتروني المبتدئ ببساطة ثمن المنتج المطلوب.

تُقدّم التقارير المتعلقة بالأسعار في الإنترنت المظلم وقنواته المرتبطة به صورةً واضحةً إلى حدٍ ما. ففي قطاع خدمات التواصل الاجتماعي والترفيه ، أدّى فائض العرض إلى انخفاض الأسعار: إذ يُباع حساب فيسبوك مخترق بحوالي 45 دولارًا، بينما يتراوح سعر حساب جيميل بين 60 و65 دولارًا تقريبًا.

في القطاع المالي، يكون التفاوت أكبر. تُباع بطاقات الائتمان المزودة برمز التحقق من البطاقة (CVV) بأسعار تتراوح بين 10 و40 دولارًا ، لكن الوصول الموثق إلى الخدمات المصرفية عبر الإنترنت أو محافظ العملات المشفرة ذات الأرصدة العالية قد يتجاوز بسهولة 1.000 دولار، ويصل إلى أكثر من 1.170 دولارًا في بعض الحالات وفقًا لمؤشرات الأسعار المختلفة.

يكمن الربح الحقيقي في الوصول المؤسسي . تتخصص شركات الوساطة في الوصول الأولي (IABs) في تأمين نقاط الدخول إلى شبكات مؤسسية محددة. يبلغ متوسط ​​السعر الأساسي للوصول عبر VPN أو بروتوكولات سطح المكتب البعيد حوالي 2.700 دولار أمريكي، ولكن بالنسبة لبيانات اعتماد إدارية ذات امتيازات عالية، قد يرتفع السعر بشكل كبير إلى أكثر من 113.000 دولار أمريكي.

لتلبية احتياجات هذا السوق، يمتلك المهاجمون مجموعة واسعة من الأدوات. تُعرض اشتراكات برامج خبيثة متطورة لسرقة المعلومات ، مثل LummaC2 وRedLine، على تطبيق تيليجرام وقنوات أخرى بأسعار تتراوح بين ما يزيد قليلاً عن 100 دولار وأكثر من 1.000 دولار شهريًا . وبهذه الأسعار، أصبحت سرقة ملايين كلمات المرور غير مكلفة نسبيًا، حتى بالنسبة للمجموعات ذات الموارد المحدودة.

وباء إعادة الاستخدام ودور الذكاء الاصطناعي في تسريبات البيانات

لا يعود نجاح هذا النظام الإجرامي إلى التطور التقني فحسب، بل إن العامل الحقيقي وراء سوق بيانات الاعتماد المسروقة هو السلوك البشري . فعلى الرغم من سنوات من حملات التوعية واستخدام برامج إدارة كلمات المرور ، لا يزال 94% من الأشخاص يعيدون استخدام كلمة المرور نفسها في خدمتين أو أكثر، ولا يستخدم سوى عدد قليل منهم - حوالي 3% - كلمات مرور تتوافق مع توصيات منظمات مثل المعهد الوطني للمعايير والتكنولوجيا (NIST) فيما يتعلق بالتعقيد.

عند اختراق منصة واحدة، يشن مجرمو الإنترنت هجمات آلية لسرقة بيانات الاعتماد : حيث يجربون نفس أسماء المستخدمين وكلمات المرور المسروقة على عدد لا يحصى من المواقع المختلفة (البريد الإلكتروني، وسائل التواصل الاجتماعي، الخدمات المصرفية، خدمات الشركات). إذا أعاد المستخدم استخدام كلمة المرور الخاصة به، كما هو الحال غالبًا، يتم فتح نقطة وصول تلو الأخرى دون أي قوة مادية.

تتفاقم هذه المشكلة الهيكلية الآن بفعل عامل أحدث بكثير: الذكاء الاصطناعي التوليدي . فقد أصبحت المتصفحات، التي كانت بالفعل تُركز جزءًا كبيرًا من النشاط الرقمي، الجسر المثالي بين الشركات وأدوات الذكاء الاصطناعي، ولكن ليس دائمًا مع إشراف كافٍ.

بحسب تحليلات أمنية متعددة للمتصفحات، تجاوز نسخ المعلومات ولصقها في خدمات الذكاء الاصطناعي مشاركة الملفات كطريقة رئيسية لتسريب بيانات الشركات . يستخدم حوالي 45% من الموظفين أدوات الذكاء الاصطناعي بشكل فعال، ومن بين هؤلاء، يقوم حوالي 77% بلصق البيانات مباشرةً - غالباً بيانات حساسة - في طلبات روبوتات الدردشة، وغالباً ما يكون ذلك من حسابات شخصية خارجة عن سيطرة المؤسسة.

تشير البيانات التي جمعتها فرق البحث في شركات مثل تشيك بوينت إلى أنه بحلول مارس 2026، كان واحد من كل 28 تفاعلاً مع حلول الذكاء الاصطناعي التوليدي في بيئات المؤسسات ينطوي على مخاطر عالية لتسريب المعلومات السرية . علاوة على ذلك، فقد تعرضت حوالي 91% من المؤسسات التي تستخدم الذكاء الاصطناعي التوليدي بانتظام لمثل هذه الحوادث، كما أن نسبة كبيرة إضافية من الطلبات تحتوي على بيانات، وإن لم تكن بالغة الأهمية، إلا أنه لا ينبغي نشرها دون رقابة.

أدى هذا المزيج من الإهمال والتقنيات الحديثة إلى ظهور ظاهرة أخرى: سرقة بيانات اعتماد منصات الذكاء الاصطناعي على نطاق واسع . فقد رصدت شركات استخبارات التهديدات أكثر من 225.000 ألف اسم مستخدم وكلمة مرور لخدمات مثل OpenAI/ChatGPT معروضة للبيع بعد الحصول عليها من أجهزة مصابة. وعند استخدام هذه البيانات مع حسابات الشركات، يصبح خطر تسريب البيانات واضحًا.

التصيد الاحتيالي 2.0، والتزييف العميق، وسرقة الهوية على نطاق واسع

لا يقتصر دور الذكاء الاصطناعي على إدارة البيانات فحسب، بل إنه حسّن بشكل كبير أساليب الخداع التقليدية . فقد دخلت عمليات التصيد الاحتيالي، تلك الرسائل الإلكترونية الخادعة التي انتشرت لعقود، مرحلة جديدة. ففي منصات مثل تيليجرام، تُعرض مجموعات متكاملة مدعومة بالذكاء الاصطناعي لخدمة "التصيد الاحتيالي" بأقل من 100 دولار شهريًا.

لا تزال الطعوم الأكثر شيوعًا هي نفسها - إشعارات إعادة تعيين كلمة المرور المزيفة، أو إشعارات الموارد البشرية المزعومة، أو بوابات VPN الاحتيالية - ولكن مع اختلاف كبير واحد: الآن تصل مكتوبة بمستوى جودة مثالي تقريبًا، بدون أخطاء فادحة ومُكيّفة مع سياق الضحية بفضل الذكاء الاصطناعي التوليدي.

تُظهر الدراسات الحديثة أن رسائل البريد الإلكتروني التصيدية المُولّدة بواسطة الذكاء الاصطناعي تحقق معدلات نقر تصل إلى 54% ، مقارنةً بنحو 12% للحملات التقليدية. هذا التحسن الكبير في الفعالية واضحٌ جليّ، ويزيد بشكلٍ ملحوظ من احتمالية قيام الموظف بإدخال بيانات اعتماده في نموذج يتحكم به المهاجمون.

لا تقتصر المشكلة على النصوص فحسب، بل إنّ انتشار تقنية التزييف العميق - الصور والفيديوهات والأصوات المُولّدة بواسطة الذكاء الاصطناعي - قد زاد بشكلٍ كبير من احتمالية سرقة الهوية . وتشير التقارير المتعلقة بالاحتيال في الهوية إلى زيادةٍ تقارب 3.000% في استخدام تقنية التزييف العميق خلال السنوات الأخيرة، وهو ما يُسفر بالفعل عن حوادث واقعية تُكبّد ضحاياها خسائر بملايين الدولارات.

يُعدّ التصيّد الصوتي باستخدام تقنية التزييف العميق أحد أخطر التهديدات . فاليوم، تكفي بضع ثوانٍ من الصوت لاستنساخ صوت شخص ما بدقة متناهية. وقد أشارت منشورات متخصصة إلى أن تقنية استنساخ الصوت قد وصلت إلى مرحلة يصعب فيها على المستمع العادي التمييز بين الصوت المُزيّف والصوت الحقيقي، مما يفتح الباب أمام عمليات الاحتيال عبر الهاتف التي تستهدف الفرق المالية أو المسؤولين عن المدفوعات.

تم توثيق حالات مكالمات فيديو مُفبركة بتقنية التزييف العميق فائقة التطور. في إحدى أشهر هذه الحالات، قامت شركة هندسية بتحويل ما يقارب 25,6 مليون دولار أمريكي بعد مؤتمر عبر الفيديو، حيث تبين أن العديد من المديرين التنفيذيين المزعومين، بمن فيهم المدير المالي، كانوا في الواقع نسخًا اصطناعية مُولّدة بواسطة الذكاء الاصطناعي . تُظهر مثل هذه الحالات أن الهجمات متعددة الوسائط - نصية وصوتية ومرئية - لم تعد سيناريو افتراضيًا، بل واقعًا عمليًا.

استجابة المنصات ودور الإشراف

نظراً لتزايد استخدام تطبيق تيليجرام كمنصة لبيع وشراء البيانات، تؤكد الشركة نفسها على أن توزيع المعلومات الشخصية محظور صراحةً في شروط الخدمة الخاصة بها . وتؤكد الشركة أنها تحذف أي محتوى من هذا القبيل فور اكتشافه.

مع ذلك، فإنّ معظم الأنشطة المتعلقة بتجارة كلمات المرور المسروقة وبيانات تسجيل دخول الشركات تتم عبر قنوات خاصة ومجموعات مغلقة يصعب مراقبتها . وهنا تكمن الصعوبة البالغة التي يُعقّدها الجمع بين التشفير وحجم البيانات المتداولة والاستخدام المكثف للبرامج الآلية، مما يجعل مهمة الإشراف أكثر تعقيدًا، ويُتيح للمجرمين الإلكترونيين بيئةً مثاليةً للعمل.

بالنسبة للمؤسسات والمستخدمين، هذا يعني أن الاعتماد على إدارة المنصة وحدها غير كافٍ . من الضروري التسليم بأن جزءًا كبيرًا من هذا العالم الخفي سيستمر في الوجود، وبالتالي، يجب التركيز على تقليل مساحة الهجوم: الحد من قيمة كلمات المرور كعامل المصادقة الوحيد وتعزيز الضوابط على كشف البيانات الحساسة.

نحو نموذج بدون كلمات مرور: FIDO2، وانعدام الثقة، والمراقبة المستمرة

في ظل هذا الوضع، يتفق الخبراء على أن كلمات المرور، بمفردها، لم تعد تُعتبر ركيزة موثوقة للأمان . والهدف على المدى المتوسط ​​هو تقليل أهميتها والتحول نحو نماذج مصادقة لا تُنتج بيانات اعتماد قابلة لإعادة الاستخدام أو التداول بسهولة.

من أكثر الأساليب شيوعًا هو الانتشار الواسع لتقنيات الأمان بدون كلمات مرور، والمبنية على معيار FIDO2 . يعتمد هذا الأسلوب على مفاتيح تشفير مرتبطة بجهاز المستخدم (مفاتيح فعلية، ووحدات أمان في الهواتف المحمولة وأجهزة الكمبيوتر، وما إلى ذلك)، بحيث حتى لو حاول أحدهم خداعه بموقع ويب مزيف، فلن تكون هناك كلمة مرور يمكن سرقتها واستغلالها في خدمات أخرى.

في الوقت نفسه، يكتسب مفهوم أمن "انعدام الثقة"، الذي يركز على الهوية والسلوك ، زخماً متزايداً. فبدلاً من منح الوصول باستخدام اسم مستخدم وكلمة مرور واحدين، تكمن الفكرة في التقييم المستمر للسياق: من أين يتصل الشخص، وما الجهاز الذي يستخدمه، وما الإجراءات التي يقوم بها، وما إذا كان هذا السلوك يتطابق مع نمطه المعتاد.

لتحقيق ذلك، تقوم العديد من الشركات بدمج حلول الكشف والاستجابة لنقاط النهاية (EDR) مع أدوات الكشف والاستجابة لتهديدات الهوية (ITDR) . يتيح ربط الإشارات من كلا النظامين تحديدًا أفضل لحالات استخدام بيانات اعتماد شرعية بشكل غير طبيعي، على سبيل المثال، من موقع غير متوقع أو بحجم إجراءات لا يتوافق مع الاستخدام المعتاد.

يُعد التحكم في مسار التصفح واستخدام أدوات الذكاء الاصطناعي مجالًا رئيسيًا آخر . فحلول منع فقدان البيانات التقليدية، التي تركز على مراقبة عمليات نقل الملفات، لا تُجدي نفعًا عندما تتمثل المشكلة الرئيسية في قيام شخص ما بنسخ ولصق معلومات سرية في روبوت محادثة خارجي.

ولهذا السبب، تستكشف المزيد والمزيد من المؤسسات متصفحات الشركات المحصنة أو ملحقات الأمان المحددة ، القادرة على مراقبة ما يتم لصقه على مواقع معينة، ومنع إرسال أنواع معينة من المعلومات إلى خدمات الذكاء الاصطناعي غير المصرح بها، أو توجيه استخدام هذه الأدوات من خلال مثيلات تتحكم فيها الشركة نفسها.

وأخيرًا، يُعدّ الرصد المستمر للشبكة المظلمة وقنوات مثل تيليجرام أمرًا بالغ الأهمية . فانتظار إشعار رسمي بالاختراق قد يكون متأخرًا جدًا: إذ تشير التقارير الحديثة إلى أن الاختراقات التي تعتمد على بيانات الاعتماد تستغرق في المتوسط ​​246 يومًا لاكتشافها واحتوائها، بينما يستغل ما يقرب من نصف هجمات برامج الفدية الوصول المسروق إلى شبكات VPN كنقطة دخول أولية.

يمكن للشركات التي تراقب هذه الأسواق بنشاط أن تحدد في وقت مبكر ما إذا كانت بيانات اعتمادها تظهر في قوائم البيع ، وأن تبطلها بسرعة، وأن تتفاعل قبل أن تقع في أيدي مجموعات برامج الفدية أو غيرها من الجهات الفاعلة الضارة بشكل خاص.

في عالمٍ يُسرّع فيه الذكاء الاصطناعي وتيرة الدفاع والهجوم على حدٍ سواء، وحيث أصبحت منصات مثل تيليجرام ركيزةً أساسيةً لسوق الاحتيال الإلكتروني، فإنّ الاعتماد على كلمات المرور "الآمنة" وحدها ليس إلا ضربًا من ضروب التخمين . يتجه التركيز الآن نحو نماذج المصادقة التقليدية التي لا تتطلب مفاتيح، والمراقبة المستمرة لسلوك المستخدم، والمراقبة الاستباقية للمساحات التي تُباع وتُشترى فيها بيانات الوصول؛ وبهذه الطريقة فقط يُمكننا أن نأمل في أن تكون قيمة كلمة المرور في السوق السوداء شبه معدومة حتى في حال تسريبها.

مفاتيح مرور فيسبوك-0
مقالة ذات صلة:
فيسبوك يدمج مفاتيح المرور لتحسين أمان المستخدم