يبدو أن عرض كل شركة ذكاء اصطناعي متشابهًا تقريبًا: نماذجنا تجعل المهام المعقدة في متناول الجميع. يود ديلان أيري، الرئيس التنفيذي لشركة Truffle Security، أن يشير إلى أن "الجميع" تشمل القراصنة.
في Black Hat USA 2026، المُقام من 4 إلى 6 أغسطس في لاس فيغاس، ستُظهر شركة أيري كيف يمكن للوكلاء الذكاء الاصطناعي اكتشاف واستغلال بيانات الاعتماد الحساسة بسرعة كبيرة، بسرعة تفوق باستمرار قدرة معظم المنظمات على الاستجابة. الحجة الأساسية بسيطة: تعمل نماذج الذكاء الاصطناعي الآن كخبراء متخصصين عند الطلب، مما يخفض بشكل فعّال الحد الأدنى من المهارات المطلوبة لخرق الأنظمة.
الديمقراطية التي لم يطلبها أحد
بدلاً من استبدال أساليب الهجوم التقليدية، فإن الذكاء الاصطناعي يُسرّعها بشكل هائل. حملات التصيد، وإساءة استخدام بيانات الاعتماد، وسرقة الهوية، وثغرات سلسلة التوريد: هذه ليست حيلًا جديدة. لكنها أصبحت الآن أسهل بكثير في التنفيذ عندما يمكن لنموذج ذكاء اصطناعي أن يرشد المهاجم خطوة بخطوة، مملأًا فجوات المعرفة التي كانت تبقي الجهات المهددة الأقل مهارة على الهامش.
تُعرف Truffle Security بأداتها مفتوحة المصدر TruffleHog لفحص الأسرار، وستُعرض أحدث إمكانياتها في الركن 5727. ويركز الشركة على اكتشاف بيانات الاعتماد والأسرار المتسربة قبل أن يتمكن المهاجمون من استغلالها.
حساب الذكاء الاصطناعي لبلاك هات
تضم مؤتمر Black Hat لهذا العام قمة مخصصة للذكاء الاصطناعي مع جلسات تستكشف كيف يعيد الذكاء الاصطناعي تشكيل تكتيكات الحرب الإلكترونية، من الاستطلاع الآلي إلى التصيد الاحتيالي التكيفي على نطاق واسع.
أيراي متحدث خبير في مؤتمرات بلاك هات ومنتديات أمن السيبرانية الكبرى الأخرى، ولديه سجل حافل من العروض التي تركز على كشف بيانات الاعتماد والمخاطر الكامنة في برامج مكافآت الأخطاء.
لماذا يزداد عدم التوازن سوءًا
خذ في الاعتبار تسريبات الاعتماد، وهي المجال المحدد الذي بُنيت عليه سمعة Truffle Security. يقوم المطورون يوميًا بتسليم مفاتيح API وكلمات المرور والرموز بشكل عرضي إلى مستودعات عامة. يقوم TruffleHog بمسح هذه الأخطاء بالضبط، واكتشاف الأسرار قبل أن تتحول إلى خروقات. لكن الآن يمكن للوكلاء الذكاء الاصطناعي مسح تلك المستودعات نفسها، وتحليل الوثائق، وتحديد الاعتماد القابلة للاستغلال بأقل قدر من الإشراف البشري.
تضيف ثغرات سلسلة التوريد طبقة إضافية من التعقيد. يمكن لنماذج الذكاء الاصطناعي خريطة سلاسل الاعتماد وتحديد الروابط الضعيفة بسرعة أكبر بكثير من أي محلل بشري، مما يمنح المهاجمين طريقة منهجية للعثور على مسار أقل مقاومة للدخول إلى الأنظمة المحمية جيدًا.
زاوية إساءة الهوية مقلقة بنفس القدر. إن الذكاء الاصطناعي قادر على إنشاء انتحالات مقنعة، من مكالمات صوتية باستخدام تقنية deepfake إلى رسائل تصيد احتيالي مصممة بدقة، مما يجعل الهجمات الاجتماعية أكثر صعوبة في الكشف عنها.


