يقوم المتسللون باختطاف حسابات وخوادم الذكاء الاصطناعي بأعداد كبيرة للاستيلاء على قوة الحوسبة

📅 2026-09-28

الملخص:

إن الوصول غير القانوني إلى نماذج الذكاء الاصطناعي والقدرة الحاسوبية أصبح سريعًا السلعة الأكثر رواجًا في عالم الجريمة الإلكترونية. يحاول المتسللون استغلال نماذج اللغات الكبيرة باهظة الثمن للابتزاز والحرب والتجسس. وقال جون هولتكويست، المحلل الرئيسي في Google Threat Intelligence Group، إن مجموعة الأمن السيبراني شهدت زيادة كبيرة في ما يسمى بهجمات "LLM-jacking" هذا العام، والتي تشمل بيع بيانات اعتماد تسجيل الدخول المسروقة لأدوات الذكاء الاصطناعي العامة والمجموعات التي تسرق موارد الحوسبة لتشغيل نماذجها الخاصة مجانًا.

03_ThreatIntelligenceWebsiteBannerIdeas_BA.max-2600x2600.png

"ما نراه في السوق السرية هو اقتصاد متنامٍ حول الوصول إلى الذكاء الاصطناعي"، قال هولتكويست، وهو خبير مخضرم في مجال الأمن السيبراني لمدة 20 عامًا.

وحذر هولتكويست من أن الحصول على موارد الذكاء الاصطناعي باهظة الثمن بتكلفة منخفضة سيمنح المهاجمين السيبرانيين ميزة مالية على أهدافهم، الذين يحتاجون أيضًا إلى استخدام أدوات الذكاء الاصطناعي هذه لحماية أنفسهم.

وقال: "في نهاية المطاف، تمنحهم كل هذه الإجراءات نوعًا من الميزة الاقتصادية أو ميزة الكفاءة علينا لأنه يمكنهم بالفعل الحصول على هذه الرموز المميزة بسعر أرخص بكثير."

اكتشف باحثون من وحدة استخبارات التهديدات في Google أن بعض الأسواق على الويب المظلم تبيع إمكانية الوصول إلى نماذج الذكاء الاصطناعي من شركات مثل Anthropic وGoogle وOpenAI بخصومات تصل إلى 97%. تكلف الإصدارات الأكثر تقدمًا من خدمات الاشتراك في ChatGPT وClaude's AI ما يصل إلى 200 دولار لكل مستخدم شهريًا.

بالنظر إلى أن AI Labs تراقب علامات مثل هذه الانتهاكات، فإن بعض البائعين يعرضون "وصولاً مضمونًا"، ويعدون ببيانات اعتماد تسجيل دخول جديدة مجانًا إذا تم حظر الحساب الأصلي، حسبما قال هولتكويست.

وفي حالات أخرى، تقوم العصابات الإجرامية والمنظمات المدعومة من الدولة باختراق الخوادم التي تستضيفها الشركات في السحابة ونشر نماذج الذكاء الاصطناعي الخاصة بها للتشغيل على الأنظمة المستهدفة. يشبه هذا النهج المحاولات السابقة التي قامت بها جهات التهديد لاختراق أجهزة الكمبيوتر التابعة لجهات خارجية لاستخراج العملات المشفرة.

وقال هولتكويست إن الذكاء الاصطناعي يستخدم بالفعل من قبل "جميع الجهات الفاعلة في مجال التهديد"، مضيفًا أن أدوات الذكاء الاصطناعي يجب أن تصبح جزءًا لا يتجزأ من أنظمة الأمن السيبراني في المستقبل. في أحدث تقرير ربع سنوي لشركة Anthropic حول إساءة استخدام الذكاء الاصطناعي، وجدت الشركة أن جهات التهديد من أكثر من 20 دولة، بما في ذلك الولايات المتحدة والمملكة المتحدة واليمن، حاولت استخدام أداة Claude الخاصة بها للقيام بأنشطة ضارة.

وقال: "إن أي شخص يعتقد أن الذكاء الاصطناعي مجرد موضة ويريد أن يختفي، سوف يستيقظ يومًا ما ويجد أنه قد طغت عليه. وسيواجه المزيد من الحوادث الأمنية، والمزيد من التنبيهات، والمزيد من الهجمات أكثر من أي وقت مضى. يجب أن نهتم بشؤوننا الخاصة الآن."

وحذر هولتكويست من أنه مع سعي المزيد والمزيد من المؤسسات الكبيرة إلى نشر نماذج الذكاء الاصطناعي المخصصة على خوادمها الخاصة بدلاً من استئجار طاقة الحوسبة من مزودي الخدمات السحابية، فإن هذه الأنظمة نفسها ستصبح أيضًا أهدافًا للهجمات ويجب حمايتها عن كثب. "إذا كنت تدفع مقابل قوة الحوسبة، ويمكن أن تكون قوة الحوسبة باهظة الثمن...فعندئذ يصبح هذا موردًا محتملاً جذابًا للغاية في أعين الجهات الفاعلة في مجال التهديد."

وقال هولتكويست أيضًا إن الآن هو أفضل وقت للمتسللين "لاختراق" الحسابات المستهدفة وخوادم الكمبيوتر، لأن الشركات لا تزال تكتشف مقدار موارد الذكاء الاصطناعي التي ستستخدمها.

وقال: "قد تعتقد أن الزيادة المفاجئة والكبيرة في استخدام طاقة الحوسبة أمر طبيعي تمامًا لأنك قمت للتو بنشر الكثير من البنية التحتية للذكاء الاصطناعي. وهذا يمنح بعض الأشخاص فرصة للاختباء وسط الضوضاء."

الوسوم ذات الصلة

مقالات مشابهة

التعليقات

0/500
Captcha (click to refresh)
لا توجد تعليقات