كندا تحذر الشركات: الذكاء الاصطناعي يسرّع الهجمات الإلكترونية
- بقلم Tahani Elghazaly
- نشر في
أصدر المركز الكندي للأمن السيبراني تحذيرًا جديدًا بشأن تأثير نماذج الذكاء الاصطناعي المتقدمة على أمن المؤسسات، في وقت لم تعد فيه الهجمات الإلكترونية تعتمد فقط على قراصنة محترفين أو أدوات معقدة، بل أصبحت أسرع وأكثر قدرة على استغلال الثغرات بفضل تقنيات الذكاء الاصطناعي. ويأتي التحذير ضمن نقاش أوسع في كندا حول كيفية حماية الشركات والجهات الحكومية والبنية التحتية الحيوية من موجة جديدة من المخاطر الرقمية.
ويوضح المركز أن ما يسمى “الذكاء الاصطناعي الحدودي” يشمل أحدث النماذج وأكثرها قدرة، وأن بعض هذه النماذج أظهر قدرات متقدمة في اكتشاف الثغرات تلقائيًا، وتوليد استغلالات لثغرات غير معروفة سابقًا، وتنظيم هجمات إلكترونية متعددة المراحل. وهذا يعني أن الوقت المتاح أمام الشركات لاكتشاف الثغرات وإغلاقها قد يصبح أقصر بكثير من السابق.
ولا يقتصر الخطر على الهجمات التقنية المعقدة، فالإرشادات الكندية تشير أيضًا إلى أن الذكاء الاصطناعي أصبح قادرًا على دعم رسائل تصيد أكثر إقناعًا، ومحاولات انتحال هوية عبر الصوت أو الفيديو، واحتيالات تستهدف الموظفين أو أقسام المحاسبة أو أصحاب الصلاحيات داخل المؤسسات. ولهذا توصي الإرشادات بتعزيز التحقق من الهوية، وتدريب الموظفين على مراجعة الطلبات غير المعتادة عبر أكثر من قناة، خاصة عندما يتعلق الأمر بالدفع أو البيانات الحساسة.
وتزداد أهمية التحذير بالنسبة للشركات الصغيرة والمتوسطة، لأن الخطر لم يعد محصورًا في البنوك أو المؤسسات الحكومية الكبرى. أي مؤسسة لديها بريد إلكتروني، موقع إلكتروني، نظام دفع، قاعدة بيانات عملاء أو حسابات تواصل اجتماعي يمكن أن تصبح هدفًا للاحتيال أو الاختراق، خصوصًا مع سهولة استخدام الذكاء الاصطناعي في كتابة رسائل مقنعة أو تقليد الأصوات أو تسريع محاولات الدخول غير المصرح به. ويوفر المركز الكندي للأمن السيبراني موارد مخصصة للشركات الصغيرة والمتوسطة لمساعدتها على تقليل المخاطر وتحسين قدرتها على الاستجابة للحوادث.
وفي هذا السياق، لا يجب أن تنظر الشركات إلى الذكاء الاصطناعي كأداة إنتاجية فقط. فقبل استخدامه في التسويق، خدمة العملاء، كتابة العقود، تحليل البيانات أو إدارة الحسابات، يجب أن تسأل كل مؤسسة أسئلة أساسية: أين تذهب البيانات؟ من يملك حق الوصول إليها؟ هل الأداة معتمدة داخل الشركة؟ وهل توجد خطة واضحة إذا تم اختراق البريد الإلكتروني أو حسابات التواصل الاجتماعي أو نظام الدفع؟
وتوصي الإرشادات الكندية المؤسسات بتحديث الأنظمة بسرعة، وإعطاء أولوية خاصة للأنظمة المكشوفة على الإنترنت، وتقليل مساحة الهجوم عبر مراجعة الأجهزة والخدمات المتصلة بالشبكات الخارجية. كما تشدد على أهمية تقسيم الشبكات الداخلية حتى لا ينتقل الهجوم بسهولة من نظام إلى آخر، ومراجعة وصول الموردين الخارجيين إلى البيانات والأنظمة الحساسة.
كما تنصح الإرشادات بتطبيق مصادقة متعددة العوامل مقاومة للتصيد، وتدريب الموظفين على التحقق من الرسائل والمكالمات المشبوهة، ومراقبة السلوك غير المعتاد داخل الأنظمة بدل الاعتماد فقط على أنظمة الحماية التقليدية. وفي بيئة يستخدم فيها المهاجمون الذكاء الاصطناعي، تصبح سرعة الاكتشاف والاستجابة جزءًا أساسيًا من حماية العمل نفسه، وليس مجرد مهمة تقنية مؤجلة.
ونشر المركز الكندي للأمن السيبراني أيضًا دليلًا بعنوان “أفضل 10 إجراءات لأمن الذكاء الاصطناعي”، يركز على ثلاثة محاور رئيسية: الحماية من استخدام المهاجمين للذكاء الاصطناعي، حماية أنظمة الذكاء الاصطناعي نفسها، وحماية المستخدمين وإجراءات العمل داخل المؤسسات. ويؤكد الدليل أن هذه الإجراءات لا تستبدل أساسيات الأمن السيبراني التقليدية، بل تضيف إليها طبقة جديدة تناسب سرعة تطور أدوات الذكاء الاصطناعي.
ماذا يعني ذلك لأصحاب الأعمال الصغيرة؟
هذا الخبر مهم لقراء تواصل، خصوصًا أصحاب الأعمال الصغيرة والمتوسطة، لأنه يحوّل الأمن السيبراني من موضوع تقني بعيد إلى قضية يومية تمس استمرار العمل وثقة العملاء. فالمطعم، العيادة، المكتب العقاري، شركة الخدمات، الجمعية المجتمعية أو المؤسسة الإعلامية قد تتعرض لخسارة كبيرة إذا تم اختراق بريدها الإلكتروني، أو سرقة بيانات عملائها، أو السيطرة على حساباتها، أو تنفيذ عملية دفع احتيالية باسم أحد المديرين.
والخطوة العملية الأولى هي منع إدخال بيانات العملاء أو العقود أو المعلومات المالية في أدوات ذكاء اصطناعي غير معتمدة. والخطوة الثانية هي تدريب الموظفين على الشك في الرسائل “الممتازة جدًا” أو المكالمات المقنعة التي تطلب تحويل أموال أو مشاركة كلمة مرور أو إرسال ملف حساس. أما الخطوة الثالثة فهي الاتفاق مع مزودي خدمات التقنية والمحاسبة والدفع الإلكتروني على معايير حماية واضحة، لأن الأمن السيبراني أصبح مسؤولية مشتركة بين الشركة وسلسلة الموردين.
الخلاصة أن الذكاء الاصطناعي لم يعد مجرد فرصة لتسريع العمل وزيادة الإنتاجية، بل أصبح أيضًا أداة يمكن أن يستخدمها المهاجمون لتسريع الاحتيال والاختراق. والشركات التي تتعامل مع الأمن السيبراني كتكلفة مؤجلة قد تدفع ثمنًا أكبر لاحقًا: توقف العمل، فقدان ثقة العملاء، خسائر مالية، وربما مساءلة قانونية أو تنظيمية إذا تعرضت بيانات حساسة للخطر.
قد يعجبك أيضًا
Authors
-
Tahani Elghazaly5120 المقالات
منشورات شائعة
-
خلال استقباله جورج خباز.....
- نشر بواسطة Tahani
- سبتمبر 25, 2026
-
السوق هادئ الآن.. لكن ماذ...
- نشر بواسطة Tahani
- سبتمبر 24, 2026
-
هجمات على شريان النفط الس...
- نشر بواسطة Tahani
- سبتمبر 24, 2026
-
واشنطن توسع قيود التأشيرا...
- نشر بواسطة Tahani
- سبتمبر 24, 2026
النشرة البريدية
اشترك في قائمتنا البريدية للحصول على أحدث التحديثات!