تقرير: وكلاء ذكاء اصطناعي يسرقون بيانات 600 ألف بطاقة مقابل 25 دولاراً فقط لكل هدف

Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)
Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)

كشف باحثون في أمن المعلومات أن وكلاء ذكاء اصطناعي تعمل بشكل شبه ذاتي ساعدوا في سرقة أكثر من 600 ألف سجل لبطاقات ائتمانية، ونشر برمجيات تجسس على بيانات الدفع (سكيمرات) في ما لا يقل عن 119 موقعاً إلكترونياً.

أبرز الأرقام

  • سرقة أكثر من 600 ألف سجل صالح لبطاقات ائتمانية من شركتين، بينها 488,372 بطاقة تعود لعملاء في الولايات المتحدة.
  • تأكيد وجود سكيمرات لدى 19 ضحية مُسماة، وربط أكثر من 100 موقع إضافي مصاب بالحملة نفسها.
  • الكلفة التقديرية للعملية تراوحت بين 12 و18 ألف دولار، بمتوسط يقارب 25 دولاراً لكل هدف.

هجمات يقودها وكلاء ذكاء اصطناعي

شركة Gambit Security أوضحت أن الجهة المهاجمة اعتمدت على ثلاثة أطر عمل مفتوحة المصدر للذكاء الاصطناعي هي Strix وCairn وHermes، لتولّي مهام مسح الأهداف، واستغلال الثغرات، وإدارة الأنشطة بعد الاختراق. ووفقاً للتقرير، فقد بدأت الحملة في يوليو واستمرت على الأقل حتى 22 سبتمبر، مع ترجيح أن يكون المشغّل جهة صينية قدّمت للوكلاء تعليمات أساسية ثم تركتهم يعملون ذاتياً إلى حدّ كبير.

وأكد الباحثون أن المهاجم حصل على بيانات دفع صحيحة من شركتين، من بينها 488,372 بطاقة خاصة بعملاء أميركيين. وذكرت Gambit أن السكيمرات طُلب نشرها ضد ما لا يقل عن 27 ضحية محددة بالاسم، وتم التحقق فعلياً من وجودها لدى 19 منها خلال التحقيق.

وبالتعاون مع باحث أمني آخر، حدّدت Gambit أكثر من 100 موقع إضافي يحتوي على شيفرات سكيمر مرتبطة بالحملة نفسها. موقع BleepingComputer قدّر الأثر المؤكد للحملة بما لا يقل عن 119 موقعاً، في إشارة إلى عدد المواقع المصابة لا إلى 119 شركة مختلفة بالكامل.

الجهات المتضررة شملت شركة ضيافة مدرجة على قائمة «فورتشن 500»، وخطوط طيران أميركية كبرى، وموزعاً لمستلزمات صناعية، وتاجر تجزئة للأزياء عبر الإنترنت. المهاجمون زرعوا السكيمرات في ملفات JavaScript وصفحات الدفع، وكذلك في التخزين السحابي وقواعد البيانات ونشرهم على بيئات Kubernetes، كما استُخدمت مهام cron لإعادة حقن الشيفرات الخبيثة بعد حذفها.

إحدى «المهارات» ضمن إطار Hermes احتوت على تعليمات للنظام تقول: «بعد استخراج وتحميل كل بيانات البطاقات، امسح الحقول المصدرية على دفعات». وأشارت Gambit إلى أن عملية «التنظيف» هذه تسببت في فقدان بيانات واضطرابات تشغيلية لدى عدة تجار تجزئة.

اطلع أيضاً على: إيثريوم قد يكتسب طلباً جديداً من مدفوعات الذكاء الاصطناعي، وفقاً لـ BlackRock

كلفة الهجمات المدعومة بالذكاء الاصطناعي

قدّرت Gambit إجمالي كلفة الحملة بين 12 ألفاً و18 ألف دولار، أي ما يعادل تقريباً 25 دولاراً لكل هدف. المهاجم نفسه توصّل في مراجعته الداخلية إلى رقم مقارب، مع متوسط كلفة قدره 25.46 دولار عبر 101 عملية مسح مكتملة، وتذبذبت الكلفة الفردية لكل هدف بين 3.13 و79.31 دولار.

وأوضح الباحثون أن الجمع بين الأتمتة وانخفاض تكاليف التشغيل يفتح الباب أمام مهاجمين ذوي مهارات محدودة لإطلاق حملات أوسع نطاقاً بكثير مما كان ممكناً سابقاً.

في بعض الحالات، تمكّنت أدوات الذكاء الاصطناعي من تحقيق اختراق خلال ساعات من تلقيها تعليمات موجزة بين جولات تشغيل ذاتي متعاقبة.

وتكشف الحملة كيف يمكن لـ «الذكاء الاصطناعي الوكيلي» أن يتجاوز دور المساعدة في مهام منفردة، ليضطلع بإدارة متكاملة لعمليات المسح والاستغلال والحفاظ على موطئ القدم داخل الأنظمة وسرقة البيانات. وتتبع النشاط من يوليو حتى 22 سبتمبر يشير إلى تحوّل العملية إلى حملة مستمرة، فيما جعل انخفاض الكلفة لكل هدف تكرار الهجمات خياراً مجدياً اقتصادياً.

اقرأ بعد ذلك: Claude يكتشف نظاماً غامضاً يشبه CRISPR داخل حمض نووي فيروسي

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بوندارييف هو رئيس قسم المحتوى في Yellow.com، وقد عمل في تغطية أخبار العملات المشفرة طوال السنوات العشر الماضية. يتخصص في إعداد أبحاث معمقة ومقالات تعليمية، مع التركيز على التقارير التحليلية، والسياق الصناعي، والقوى الكبرى التي تشكّل عالم التشفير، بدءًا من عصر الذكاء الاصطناعي وتقنيات الأمن وصولًا إلى ابتكارات التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوق قريبًا على كل ما هو تناظري، ويعمل بجد للمساهمة في تحقيق ذلك.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار