CrowdStrike يحذر من هجمات إلكترونية أكثر تكتماً، تسارعها الذكاء الاصطناعي

CrowdStrikeCrowdStrike
يكشف تقرير CrowdStrike لصيد التهديدات لعام 2026 عن تحول نحو هجمات أكثر تكتماً تستغل الحسابات الشرعية والبنية التحتية السحابية. ارتفع عدد الهجمات التي تتضمن قدرات الذكاء الاصطناعي بنسبة 89%، وأصبحت سلاسل توريد البرمجيات هدفاً رئيسياً.
تقرير CrowdStrike لصيد التهديدات لعام 2026 يسلط الضوء على تحول في تكتيكات المجرمين الإلكترونيين بعيدًا عن البرمجيات الخبيثة نحو أساليب أكثر خفاءً تستغل الحسابات الشرعية وتطبيقات SaaS والبنية التحتية السحابية. ويشير التقرير إلى زيادة بنسبة 89% في الهجمات التي تنطوي على الذكاء الاصطناعي، حيث يستخدم المهاجمون هذه الأدوات لأتمتة الاستطلاع وتسريع الاختراقات. وقد واجهت أكثر من 90 شركة اختطافًا لأدوات الذكاء الاصطناعي الشرعية، مع استخدام تقنيات حقن الأوامر لتجاوز الحماية واستخراج البيانات. كما يستغل المهاجمون الثغرات الأمنية بشكل أسرع: بين يناير ويونيو 2026، حدث 88% من عمليات الاستغلال التي تتوفر لها أدلة إثبات المفهوم العلنية خلال 48 ساعة من النشر، مع تحرك بعض المجموعات المرتبطة بالصين في أقل من 24 ساعة. وتتزايد استهداف سلاسل الإمداد البرمجية، حيث تمثل حزم npm 87% من الهجمات الضارة على السجلات؛ وقد اخترقت مجموعة ALTERED SPIDER أكثر من 300 تبعية في يوم واحد. ولا يزال قطاع التكنولوجيا الهدف الأول للسنة التاسعة على التوالي، مع زيادة بنسبة 5% في عمليات الاختراق، و59% من هذه العمليات تُنسب إلى مجموعات مرتبطة بدول. وشهد القطاع المالي ارتفاعًا بنسبة 11%، وسجلت الأوساط الأكاديمية أعلى نمو بنسبة 17%. وقفزت الهجمات على البنية التحتية السحابية بنسبة 171%، وتضاعفت أحجام التصيد الصوتي في النصف الأول من عام 2026.
المصدر: Le Monde Informatique — IA — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة