رئيس تنفيذي لشركة Truffle Security يحذّر من أن نماذج الذكاء الاصطناعي تخفض حواجز الاختراق في Black Hat USA 2026

iconCryptoBriefing
مشاركة
AI summary iconملخص
حذّر الرئيس التنفيذي لشركة Truffle Security، ديلان أيري، في مؤتمر Black Hat USA 2026 من أن نماذج الذكاء الاصطناعي تخفض حواجز الاختراق من خلال العمل كخبراء متاحين عند الطلب في مجالات الذكاء الاصطناعي وأخبار التشفير. وقد أظهرت شركته كيف يمكن للذكاء الاصطناعي تحديد واستغلال بيانات الاعتماد بسرعة فائقة، متفوّقًا على معظم استجابات اختراقات الأمن. ويستكشف قمة الذكاء الاصطناعي في حدث لاس فيغاس من 4 إلى 6 أغسطس دور الذكاء الاصطناعي في الحرب السيبرانية. تركز Truffle Security، المعروفة بـ TruffleHog، على اكتشاف بيانات الاعتماد المسرّبة قبل استغلالها.

يبدو أن عرض كل شركة ذكاء اصطناعي متشابهًا تقريبًا: نماذجنا تجعل المهام المعقدة في متناول الجميع. يود ديلان أيري، الرئيس التنفيذي لشركة Truffle Security، أن يشير إلى أن "الجميع" تشمل القراصنة.

في Black Hat USA 2026، المُقام من 4 إلى 6 أغسطس في لاس فيغاس، ستُظهر شركة أيري كيف يمكن للوكلاء الذكاء الاصطناعي اكتشاف واستغلال بيانات الاعتماد الحساسة بسرعة كبيرة، بسرعة تفوق باستمرار قدرة معظم المنظمات على الاستجابة. الحجة الأساسية بسيطة: تعمل نماذج الذكاء الاصطناعي الآن كخبراء متخصصين عند الطلب، مما يخفض بشكل فعّال الحد الأدنى من المهارات المطلوبة لخرق الأنظمة.

الديمقراطية التي لم يطلبها أحد

بدلاً من استبدال أساليب الهجوم التقليدية، فإن الذكاء الاصطناعي يُسرّعها بشكل هائل. حملات التصيد، وإساءة استخدام بيانات الاعتماد، وسرقة الهوية، وثغرات سلسلة التوريد: هذه ليست حيلًا جديدة. لكنها أصبحت الآن أسهل بكثير في التنفيذ عندما يمكن لنموذج ذكاء اصطناعي أن يرشد المهاجم خطوة بخطوة، مملأًا فجوات المعرفة التي كانت تبقي الجهات المهددة الأقل مهارة على الهامش.

إعلان

تُعرف Truffle Security بأداتها مفتوحة المصدر TruffleHog لفحص الأسرار، وستُعرض أحدث إمكانياتها في الركن 5727. ويركز الشركة على اكتشاف بيانات الاعتماد والأسرار المتسربة قبل أن يتمكن المهاجمون من استغلالها.

حساب الذكاء الاصطناعي لبلاك هات

تضم مؤتمر Black Hat لهذا العام قمة مخصصة للذكاء الاصطناعي مع جلسات تستكشف كيف يعيد الذكاء الاصطناعي تشكيل تكتيكات الحرب الإلكترونية، من الاستطلاع الآلي إلى التصيد الاحتيالي التكيفي على نطاق واسع.

أيراي متحدث خبير في مؤتمرات بلاك هات ومنتديات أمن السيبرانية الكبرى الأخرى، ولديه سجل حافل من العروض التي تركز على كشف بيانات الاعتماد والمخاطر الكامنة في برامج مكافآت الأخطاء.

لماذا يزداد عدم التوازن سوءًا

خذ في الاعتبار تسريبات الاعتماد، وهي المجال المحدد الذي بُنيت عليه سمعة Truffle Security. يقوم المطورون يوميًا بتسليم مفاتيح API وكلمات المرور والرموز بشكل عرضي إلى مستودعات عامة. يقوم TruffleHog بمسح هذه الأخطاء بالضبط، واكتشاف الأسرار قبل أن تتحول إلى خروقات. لكن الآن يمكن للوكلاء الذكاء الاصطناعي مسح تلك المستودعات نفسها، وتحليل الوثائق، وتحديد الاعتماد القابلة للاستغلال بأقل قدر من الإشراف البشري.

تضيف ثغرات سلسلة التوريد طبقة إضافية من التعقيد. يمكن لنماذج الذكاء الاصطناعي خريطة سلاسل الاعتماد وتحديد الروابط الضعيفة بسرعة أكبر بكثير من أي محلل بشري، مما يمنح المهاجمين طريقة منهجية للعثور على مسار أقل مقاومة للدخول إلى الأنظمة المحمية جيدًا.

زاوية إساءة الهوية مقلقة بنفس القدر. إن الذكاء الاصطناعي قادر على إنشاء انتحالات مقنعة، من مكالمات صوتية باستخدام تقنية deepfake إلى رسائل تصيد احتيالي مصممة بدقة، مما يجعل الهجمات الاجتماعية أكثر صعوبة في الكشف عنها.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.