هل يمكن للذكاء الاصطناعي أن يقضي على البشرية؟

TT

هل يمكن للذكاء الاصطناعي أن يقضي على البشرية؟

يحذّر باحثون من أن بلوغ الذكاء الاصطناعي مستوى يفوق القدرات البشرية قد يهدد مستقبل البشرية... صورة مولّدة بالذكاء الاصطناعي (الشرق الأوسط)
يحذّر باحثون من أن بلوغ الذكاء الاصطناعي مستوى يفوق القدرات البشرية قد يهدد مستقبل البشرية... صورة مولّدة بالذكاء الاصطناعي (الشرق الأوسط)

تزداد التحذيرات داخل قطاع الذكاء الاصطناعي من احتمال أن يؤدي تطور هذه التكنولوجيا إلى تهديد وجود البشرية، لكن السؤال الذي يبقى موضع خلاف هو: كيف يمكن لبرمجيات، مهما بلغت قوتها، أن تتسبب فعلياً في موت مليارات البشر؟

عاد النقاش إلى الواجهة بعدما استقال الباحث في شركة «أنثروبيك» جاكوب كوكسون، محذّراً من مخاطر التكنولوجيا التي تعمل عليها الشركة. وقدّر زميله إيفان هوبينغر احتمال تسبب الذكاء الاصطناعي في انقراض البشر خلال عشر سنوات بأكثر من 10 في المائة، وفق تقرير لشبكة «سي إن إن» الأميركية.

ويذهب نيت سواريس، رئيس «معهد أبحاث ذكاء الآلة» (MIRI)، أبعد من ذلك، إذ يرى أن القضاء على البشرية هو النتيجة الأكثر ترجيحاً إذا ظهر ذكاء اصطناعي يتفوّق على البشر.

لكن منتقدي هذه التصوّرات يشيرون إلى أن السيناريوهات المطروحة تفتقر غالباً إلى سلسلة واضحة من الخطوات التي يمكن اختبارها علمياً. وتقول هايدي خلاف، كبيرة علماء الذكاء الاصطناعي في معهد «AI Now»، إن الادعاءات العلمية يجب أن تكون قابلة للإثبات أو الدحض.

يطرح باحثون احتمال استخدام أنظمة ذكاء اصطناعي متطورة مستقبلاً في تطوير أسلحة بيولوجية شديدة الخطورة... صورة مولّدة بالذكاء الاصطناعي (الشرق الأوسط)

وباء اصطناعي

أحد السيناريوهات المطروحة يفترض أن يتمكن ذكاء اصطناعي فائق من المساعدة في تطوير سلاح بيولوجي شديد الخطورة. ويرى الباحث توماس لارسن أن نظاماً متطوراً قد يوجّه شخصاً يعمل في مختبر إلى إجراء تجارب تؤدي إلى إنتاج فيروس قاتل ونشره، من دون أن يدرك هذا الشخص بالضرورة الهدف الحقيقي للنظام. أما سواريس فيطرح احتمالاً أبعد، يتمثل في أن يتمكن ذكاء اصطناعي شديد التطور مستقبلاً من التحكم في مختبر آلي وإجراء التجارب البيولوجية بنفسه، من دون الحاجة إلى مساعدة بشرية مباشرة.

غير أن إريك شينغ، أستاذ تعلم الآلة في جامعة كارنيغي ميلون الأميركية والمتخصص أيضاً في علم الأحياء الدقيقة، يشدد على التعقيدات الهائلة لهذه العملية. فتطوير الفيروسات يتطلب ترتيباً دقيقاً للخطوات والحرارة والبيئة والمواد، ويمكن لخطأ واحد أن يُفشل العملية.

كما أن الحصول على المعدات والمواد اللازمة يخضع لقوانين وضوابط وسلاسل توريد تجعل الانتقال من تصميم رقمي إلى سلاح فعلي أكثر صعوبة.

يرى باحثون أن الذكاء الاصطناعي فائق التطور قد يشكل خطراً على البشر حتى من دون أن تكون لديه نية لإيذائهم... صورة مولّدة بالذكاء الاصطناعي (الشرق الأوسط)

روبوتات قاتلة

يتمثل سيناريو آخر في ظهور أعداد هائلة من الروبوتات المستقلة القادرة على تصنيع المزيد من الروبوتات وإدارة المصانع والبنية التحتية للطاقة.

ويرى سواريس أن الوصول إلى هذه المرحلة قد يسمح للآلات بالاستمرار من دون البشر، وبالتالي مقاومة أي محاولة لإيقافها.

لكن هذا السيناريو لا يزال بعيداً عن القدرات المتاحة حالياً؛ فالروبوتات البشرية لم تصل بعد إلى الانتشار الواسع، كما أنها لا تمتلك القدرة على إنشاء سلسلة تصنيع تتيح لها إنتاج مزيد من الروبوتات ذاتياً.

السيطرة على الأسلحة النووية

ويُطرح أيضاً احتمال استيلاء الذكاء الاصطناعي على الأسلحة النووية. إلا أن خلاف تشير إلى أن المنشآت النووية الحساسة تكون عادةً معزولةً عن الإنترنت العام وتخضع لمعايير هندسية وأمنية صارمة.

ويرى هربرت لين، الباحث في جامعة ستانفورد الأميركية، أن الذكاء الاصطناعي قد يزيد بعض المخاطر المرتبطة بالحرب النووية، لكن الخطر المادي الأساسي يبقى في الأسلحة نفسها.

يرى باحثون أن أنظمة الذكاء الاصطناعي قد تصبح قادرة مستقبلاً على العمل واتخاذ خطوات بصورة أكثر استقلالية عن البشر... صورة مولّدة بالذكاء الاصطناعي (الشرق الأوسط)

خطر يصعب إثباته

يرى المتشائمون أن التركيز على سيناريو محدد قد يغفل الخطر الأساسي: فإذا أصبح الذكاء الاصطناعي قادراً على تحسين نفسه بصورة متكررة ومن دون تدخل بشري، فقد يطوّر وسائل لا يستطيع البشر توقعها لتحقيق أهدافه.

ويقول سواريس إن النظام لا يحتاج بالضرورة إلى أن يكون «شريراً»؛ فقد يسعى ببساطة إلى تحقيق أهداف لا تراعي بقاء البشر، فيعيد تشكيل البيئة أو الموارد بطريقة تجعل الحياة البشرية مستحيلة.

لكن شينغ يرى أن الحديث عن ذكاء اصطناعي فائق قادر على ابتكار وسائل غير متوقعة للقضاء على البشر لا يكفي وحده لتقدير حجم الخطر. ويقول إن وضع سياسات وقوانين لمواجهة هذه المخاطر يتطلب تحديد سيناريوهات واضحة يمكن دراسة احتمال حدوثها وقياس نتائجها.

وفي الوقت الحالي، لا توجد أدلة على أن أنظمة الذكاء الاصطناعي قادرة على تنفيذ أي من سيناريوهات القضاء على البشرية المطروحة، من تطوير وباء قاتل بصورة مستقلة إلى السيطرة على الأسلحة النووية أو إنشاء جيوش من الروبوتات. ولذلك تظل هذه السيناريوهات توقعات بشأن ما قد يصبح ممكناً إذا تطورت قدرات الذكاء الاصطناعي مستقبلاً إلى مستويات تتجاوز بكثير قدراته الحالية.


مقالات ذات صلة

«قمة لندن» توصي بعصر رياضي جديد تقوده البيانات والذكاء الاصطناعي

رياضة عالمية نخبة من المختصين خلال جلسات القمة اللندنية (الشرق الأوسط)

«قمة لندن» توصي بعصر رياضي جديد تقوده البيانات والذكاء الاصطناعي

أسدلت العاصمة البريطانية لندن الستار على أعمال قمة «أسبوع القادة الرياضي» (Leaders Week London) التي احتضنها ملعب «ستامفورد بريدج» العريق.

كوثر وكيل (لندن)
الاقتصاد حاويات شحن في ميناء تجاري بمدينة فلاديفوستوك - روسيا (رويترز)

«التجارة العالمية» ترفع توقعات نمو تجارة السلع إلى 3.9 % بدعم من الذكاء الاصطناعي

رفعت منظمة التجارة العالمية توقعاتها لنمو حجم تجارة السلع العالمية خلال العام الحالي إلى 3.9 في المائة، من 1.9 في المائة في توقعاتها السابقة الصادرة في مارس.

«الشرق الأوسط» (جنيف)
الاقتصاد شعار شركة «سامسونغ» بمعرض الإلكترونيات الاستهلاكية الدولي «إيفا» في برلين (د.ب.أ)

«سامسونغ» تتوقع أرباحاً قياسية تتجاوز 80 مليار دولار في الربع الثالث

توقعت شركة «سامسونغ إلكترونيكس» يوم الخميس، أن تتجاوز أرباحها التشغيلية الفصلية 100 تريليون وون، في إنجاز غير مسبوق عالمياً لشركة تكنولوجيا.

«الشرق الأوسط» (سيول)
الاقتصاد مبنى البنك الاحتياطي الفيدرالي في واشنطن (رويترز)

عضو في «الفيدرالي»: الحاجة قائمة لمزيد من رفع الفائدة مع مرونة في وتيرة الزيادات

قال كريستوفر والر، عضو مجلس محافظي «الاحتياطي الفيدرالي» الأميركي، يوم الخميس، إنه من المرجح أن تكون هناك حاجة إلى مزيد من رفع أسعار الفائدة لخفض التضخم.

«الشرق الأوسط» (واشنطن )
تكنولوجيا «الواجهة الذكية» تتيح إنشاء أدوات ورسومات قابلة للتفاعل داخل المحادثة

«شات جي بي تي» يضيف رسوماً وأدوات تفاعلية داخل المحادثات

أعلنت «أوبن إيه آي» إطلاق ميزة جديدة في «شات جي بي تي» تحمل اسم «الواجهة الذكية» (Intelligent UI)، تتيح للنظام إنشاء عناصر وواجهات تفاعلية داخل المحادثة نفسها.

عبد العزيز الرشيد (الرياض)

«سبوتيفاي» توسّع الكتب الصوتية إلى أكثر من 180 سوقاً... والسعودية ضمن التوسع

تتيح الخدمة في الأسواق الجديدة أكثر من 350 ألف عنوان بأكثر من 120 لغة مع اختلاف النماذج والأسعار بحسب السوق (أدوبي)
تتيح الخدمة في الأسواق الجديدة أكثر من 350 ألف عنوان بأكثر من 120 لغة مع اختلاف النماذج والأسعار بحسب السوق (أدوبي)
TT

«سبوتيفاي» توسّع الكتب الصوتية إلى أكثر من 180 سوقاً... والسعودية ضمن التوسع

تتيح الخدمة في الأسواق الجديدة أكثر من 350 ألف عنوان بأكثر من 120 لغة مع اختلاف النماذج والأسعار بحسب السوق (أدوبي)
تتيح الخدمة في الأسواق الجديدة أكثر من 350 ألف عنوان بأكثر من 120 لغة مع اختلاف النماذج والأسعار بحسب السوق (أدوبي)

أعلنت «سبوتيفاي» توسيع خدمة الكتب الصوتية من 22 سوقاً إلى أكثر من 180 سوقاً بحلول نهاية 2026؛ في خطوة تشمل أسواقاً واسعة في الشرق الأوسط وأفريقيا وآسيا وأوروبا والأميركتين، وتمنح أكثر من 750 مليون شخص إمكانية الوصول إلى الكتب الصوتية عبر المنصة.

وتشمل القائمة المعلنة أسواقاً عربية عدة، من بينها السعودية والإمارات وقطر والكويت والبحرين وعُمان ومصر والأردن ولبنان والمغرب وتونس والجزائر وليبيا وفلسطين، ما يمنح التوسع بعداً إقليمياً واضحاً بعدما كانت الخدمة تتركز سابقاً بصورة أساسية في عدد محدود من الأسواق.

أكثر من 350 ألف عنوان للأسواق الجديدة

قالت «سبوتيفاي» إن المستخدمين في الأسواق الجديدة سيتمكنون من الوصول إلى أكثر من 350 ألف عنوان، ضمن مكتبة تغطي أكثر من 120 لغة. وتعمل الشركة مع أكثر من 300 ناشر حول العالم لتوسيع المحتوى المتاح بلغات وأسواق مختلفة.

ويختلف هذا الرقم عن الحجم الإجمالي لمكتبة الكتب الصوتية على المنصة، إذ تقول «سبوتيفاي» في بيانات أخرى إن كتالوجها العالمي تجاوز 700 ألف عنوان، فيما أشارت تقارير أحدث مرتبطة بإعلان فرانكفورت إلى أن العدد الإجمالي بات يتجاوز 800 ألف كتاب صوتي.

وفي السعودية، كانت الكتب الصوتية متاحة بالفعل قبل هذا الإعلان ضمن خدمة «بريميوم»، مع 12 ساعة استماع شهرياً للمشتركين المؤهلين وأكثر من 350 ألف عنوان ضمن كتالوج الاشتراك، إضافة إلى إمكانية شراء عناوين منفردة عبر مشغل الويب. وتظهر بيانات الدعم الرسمية أن السعودية والإمارات كانتا ضمن الأسواق الـ22 التي توفرت فيها الخدمة قبل التوسع العالمي الحالي.

ارتفع عدد مستمعي الكتب الصوتية شهرياً على «سبوتيفاي» بنحو 40 في المائة فيما زادت ساعات الاستماع بأكثر من 30 في المائة (أدوبي)

أسواق عربية جديدة

يعني الإعلان الجديد أن الانتشار الإقليمي يتسع إلى ما هو أبعد من السعودية والإمارات، ليشمل بقية أسواق الخليج ودولاً في المشرق وشمال أفريقيا. ولم تعلن «سبوتيفاي» حتى الآن نموذجاً موحداً للوصول إلى الكتب الصوتية في جميع هذه الأسواق. فالشركة توفر في بعض الدول 12 ساعة شهرياً ضمن اشتراك «بريميوم»، بينما تعتمد في أسواق أخرى بصورة أكبر على خدمة «Audiobooks+» التي تتيح شراء ساعات إضافية، إلى جانب خيار شراء كتاب محدد بشكل مباشر والاحتفاظ بإمكانية الاستماع إليه. وأكدت الشركة أن الأسعار ونماذج الوصول ستختلف بحسب السوق.

وتقول «سبوتيفاي» إن «Audiobooks+» تجاوزت مليون مشترك خلال ما يزيد قليلاً على عام واحد، فيما تجاوزت الإيرادات السنوية المتكررة للخدمة 100 مليون دولار. كما تسمح الإضافة لمشتركي خطط «Family» و«Duo» بالحصول على ساعات إضافية للاستماع، مع خطط لتوسيعها إلى فئات أخرى من المشتركين.

نمو في الاستماع

يأتي التوسع بعد ارتفاع عدد مستمعي الكتب الصوتية شهرياً على «سبوتيفاي» بنحو 40 في المائة خلال العام الماضي، بينما زاد إجمالي ساعات الاستماع بأكثر من 30 في المائة، وفق أرقام أعلنتها الشركة خلال معرض فرانكفورت للكتاب.

وكانت «سبوتيفاي» قد أشارت في وقت سابق من العام إلى أن ما يقارب نصف مستخدمي الكتب الصوتية لديها تقل أعمارهم عن 35 عاماً، فيما ارتفعت ساعات الاستماع بنسبة 60 في المائة بين عامي 2024 و2025.

تطور «سبوتيفاي» أدوات جديدة لاكتشاف الكتب ومتابعة الاستماع وخيارات مثل الساعات الإضافية وشراء الكتب بشكل منفصل (أدوبي)

أدوات جديدة لاكتشاف الكتب

إلى جانب التوسع الجغرافي، تعمل الشركة على تطوير تجربة الكتب داخل التطبيق. ومن بين الأدوات التي طرحتها «Page Match»، التي تسمح للمستخدم بالانتقال بين الكتاب الورقي أو الإلكتروني ونسخته الصوتية، عبر مطابقة الصفحة مع موضع الاستماع. وتقول «سبوتيفاي» إن أكثر من مليون شخص يستخدمون الميزة شهرياً.

كما أطلقت الشركة خلال 2026 أدوات لاكتشاف الكتب عبر قوائم وترشيحات مخصصة، إلى جانب البحث الحواري وإنشاء قوائم تشغيل للكتب الصوتية، في محاولة لدمج تجربة الكتب بصورة أعمق داخل التطبيق الذي يضم الموسيقى والبودكاست. ويستمر طرح الخدمة على دفعات حتى نهاية 2026، على أن تختلف مواعيد الإطلاق ونماذج الاشتراك والأسعار من سوق إلى آخر، بينما تمثل أسواق الشرق الأوسط جزءاً أساسياً من أكبر توسع جغرافي للكتب الصوتية على «سبوتيفاي» حتى الآن.


كيف يتنبأ «ChatGPT» بعمر المستخدم ويُفعّل تجربة المراهقين؟

يظل تاريخ الميلاد جزءاً من التقييم لكنه ليس العامل الوحيد في التصنيف (د.ب.أ)
يظل تاريخ الميلاد جزءاً من التقييم لكنه ليس العامل الوحيد في التصنيف (د.ب.أ)
TT

كيف يتنبأ «ChatGPT» بعمر المستخدم ويُفعّل تجربة المراهقين؟

يظل تاريخ الميلاد جزءاً من التقييم لكنه ليس العامل الوحيد في التصنيف (د.ب.أ)
يظل تاريخ الميلاد جزءاً من التقييم لكنه ليس العامل الوحيد في التصنيف (د.ب.أ)

كشفت «أوبن إيه آي» مزيداً من التفاصيل حول نظام التنبؤ بالعمر داخل «شات جي بي تي»، الذي يستخدم إشارات مرتبطة بالحساب وسلوك الاستخدام لتقدير ما إذا كان المستخدم قد يكون دون 18 عاماً، بدلاً من الاعتماد فقط على تاريخ الميلاد المُدخل عند إنشاء الحساب. وإذا رجّح النظام أن الحساب يعود إلى مراهق مؤهل، يتم تفعيل تجربة «ChatGPT for Teens» تلقائياً مع ضوابط إضافية للمحتوى وبعض القيود على الميزات.

وحسب «أوبن إيه آي»، ينظر نظام التنبؤ بالعمر إلى مجموعة من الإشارات، من بينها الموضوعات العامة التي يناقشها المستخدم، والأوقات التي يستخدم فيها «ChatGPT»، وكيفية وتوقيت استخدام الحساب، وأنماط النشاط عبر الزمن، إضافة إلى عمر الحساب نفسه. ولا يحل هذا النظام محل تاريخ الميلاد، بل يعمل كطبقة أمان إضافية. ولهذا يمكن للحساب أن يُصنّف ضمن تجربة المراهقين حتى لو كان المستخدم قد أدخل تاريخ ميلاده عند التسجيل، في حال أظهرت الإشارات الأخرى احتمال أن يكون دون 18 عاماً. كما تقر الشركة بأن النظام قد يخطئ في بعض الحالات.

يظل تاريخ الميلاد جزءاً من التقييم لكنه ليس العامل الوحيد في التصنيف (د.ب.أ)

ماذا يتغير للمستخدمين دون 18 عاماً؟

عندما يُصنّف الحساب على أنه قد يعود إلى مستخدم مراهق، يمكن لـ«ChatGPT» تفعيل تجربة مخصصة تتعامل بحذر أكبر مع بعض أنواع المحتوى، مثل العنف الصريح، والتحديات التي قد تشجع على سلوك خطير، وأدوار المحادثة الجنسية أو العاطفية أو العنيفة، إضافة إلى المحتوى الذي يروّج لمعايير جمال متطرفة أو حميات غير صحية أو التنمر المرتبط بصورة الجسد.

ولا يحتاج المستخدم إلى تفعيل التجربة يدوياً، إذ تقول «أوبن إيه آي» إنها تُطبَّق تلقائياً على الحسابات المؤهلة. ويظل الحساب فعالاً، مع استمرار إمكانية استخدام «ChatGPT» للتعلم والإبداع وطرح الأسئلة، فيما تؤكد الشركة أنها لا تعرض إعلانات على حسابات المراهقين.

أدوات تعليمية وضوابط عائلية

كانت «أوبن إيه آي» قد وسعت عالمياً تجربة «ChatGPT for Teens» مع مجموعة من الأدوات المخصصة للاستخدام اليومي والدراسة. ومن بينها ( Study Mode) الذي يوجه المستخدم عبر خطوات وأسئلة بدلاً من تقديم الإجابة مباشرة، ويمكن اقتراحه عند استخدام المنصة في الواجبات أو التعلم. كما تتضمن التجربة ميزات مثل (Quiet Hours) التي تتيح تحديد فترات زمنية للحد من الوصول إلى الخدمة.

ويمكن للآباء أو الأوصياء ربط حساباتهم بحساب المراهق عبر أدوات الرقابة الأبوية، بما يسمح بإدارة بعض الإعدادات. وتوضح «أوبن إيه آي» أن هذه الضوابط لا تمنح الوالدين حق الاطلاع على محادثات المراهق نفسها.

شملت تجربة المراهقين أدوات دراسة ورقابة أبوية وفترات هدوء للاستخدام (د.ب.أ)

ماذا يحدث إذا أخطأ النظام؟

إذا كان المستخدم يبلغ 18 عاماً أو أكثر ووُضع في تجربة المراهقين عن طريق الخطأ، فيمكنه مراجعة تصنيف العمر من خلال (الإعدادات> الحساب > العمر )، ثم استخدام خيار التحقق من العمر إذا كان متاحاً في حسابه.

وتعتمد «أوبن إيه آي» على شركة خارجية تُدعى (Persona) لإجراء عملية التحقق. وقد يُطلب من المستخدم، حسب البلد، تقديم صورة حية للوجه أو وثيقة هوية حكومية أو كليهما. وتقول الشركة إن «Persona» تحذف صورة الهوية أو صورة الوجه خلال سبعة أيام من التحقق، بينما لا تتلقى «أوبن إيه آي» نسخة من الهوية أو الصورة نفسها، بل المعلومات اللازمة لتحديد التجربة المناسبة للحساب. وإذا ثبت أن المستخدم فوق 18 عاماً، فتُزال ضوابط المراهقين. أما إذا أظهرت عملية التحقق أن الحساب ينبغي أن يبقى ضمن تجربة المراهقين، فقد تستمر الحماية أو تُعاد إلى الحساب.

طبقة أمان إضافية

توضح «أوبن إيه آي» أن التنبؤ بالعمر ليس نظاماً نهائياً للحكم على عمر المستخدم، بل آلية إضافية تساعدها على تطبيق التجربة المناسبة للحسابات الأصغر سناً. وإذا اختار المستخدم التحقق من عمره عبر «Persona»، فإن الشركة تقول إنها لن تستمر بعد ذلك في تشغيل نظام التنبؤ بالعمر على ذلك الحساب. بهذا النهج، تجمع «أوبن إيه آي» بين تاريخ الميلاد، وإشارات الاستخدام، والتحقق الخارجي من العمر، بهدف تحديد متى يجب تطبيق الضوابط المخصصة للمراهقين داخل «تشات جي بي تي».


أكثر من 31 ألف رسالة احتيالية تستغل خدمات «مايكروسوفت» الرسمية

بعض الرسائل الاحتيالية تصل عبر إشعارات رسمية وتتضمن رموز تحقق لم يطلبها المستخدم (رويترز)
بعض الرسائل الاحتيالية تصل عبر إشعارات رسمية وتتضمن رموز تحقق لم يطلبها المستخدم (رويترز)
TT

أكثر من 31 ألف رسالة احتيالية تستغل خدمات «مايكروسوفت» الرسمية

بعض الرسائل الاحتيالية تصل عبر إشعارات رسمية وتتضمن رموز تحقق لم يطلبها المستخدم (رويترز)
بعض الرسائل الاحتيالية تصل عبر إشعارات رسمية وتتضمن رموز تحقق لم يطلبها المستخدم (رويترز)

رصدت شركة «كاسبرسكي» أكثر من 31 ألف رسالة بريد إلكتروني احتيالية خلال الفترة بين 1 أغسطس (آب) و18 سبتمبر (أيلول) 2026، اعتمدت على روابط شرعية مرتبطة بخدمات «مايكروسوفت» لإعادة توجيه المستخدمين إلى مواقع خبيثة، في أسلوب يجعل الرسائل أكثر إقناعاً وأصعب في الاكتشاف بالطرق التقليدية.

وتستغل الحملة آلية المصادقة في خدمة «مايكروسوفت إنترا Microsoft Entra»، إذ ينشئ المهاجمون تطبيقات مسجلة داخل المنصة ويحددون عنوان إعادة توجيه يقود إلى موقع خبيث. وبعد ذلك تُرسل إلى الضحية روابط تبدو مرتبطة ببنية «مايكروسوفت» الرسمية، لكنها تنتهي في موقع مصمم لسرقة البيانات أو دفع المستخدم إلى تنزيل برمجيات خبيثة.

استغلال مسار مصادقة شرعي

حسب «كاسبرسكي»، يبدأ المهاجم بإنشاء حساب «مايكروسوفت» وتسجيل الدخول إلى مركز الإدارة الخاص بـ«Microsoft Entra»، ثم ينتقل إلى قسم تسجيل التطبيقات لإنشاء تطبيق جديد.

وفي أثناء عملية التسجيل، تسمح الخدمة بتحديد عنوان إعادة توجيه ينتقل إليه المستخدم بعد استكمال التحقق. وهنا يضع المهاجم عنوان موقعه الخبيث، ثم يستخدم رابط إعادة التوجيه المرتبط بالتطبيق المسجل داخل رسائل التصيد.

وعندما ينقر المستخدم على الرابط، قد يمر أولاً عبر نطاق يبدو تابعاً لـ«مايكروسوفت»، قبل أن يصل إلى الموقع الذي يتحكم فيه المهاجم. وتزيد هذه الخطوة من صعوبة التمييز بين الرسالة الأصلية والاحتيالية، خصوصاً بالنسبة إلى المستخدمين الذين اعتادوا البحث عن نطاقات الشركات المعروفة للتحقق من مصداقية الروابط.

يعتمد المهاجمون على إعدادات داخل «Microsoft Entra» لجعل الرسائل أكثر إقناعاً (الشركة)

رسائل تبدو كأنها حقيقية

لم يقتصر الاستغلال على روابط إعادة التوجيه، إذ رصد الباحثون أيضاً طريقة أخرى تستخدم مركز إدارة «مايكروسوفت إنترا» لإدخال محتوى احتيالي داخل إشعارات شرعية ترسلها الخدمة نفسها.

ووفق التقرير، ينشئ المهاجمون حسابات وهمية داخل المنصة، ثم يضيفون عنوان البريد الإلكتروني الحقيقي للضحية بوصفه بريداً احتياطياً يمكن استخدامه لتسلم رموز التحقق أو إعادة تعيين كلمات المرور.

بعد ذلك، يتلقى الضحية رمز تحقق لم يطلبه، لكن الرسالة نفسها تحتوي على نص أضافه المهاجم داخل الحقول المرتبطة بالحساب الوهمي، مما يجعل البريد يبدو في ظاهره كأنه صادر من نظام رسمي تابع لـ«مايكروسوفت».

هجمات أصعب في الاكتشاف

تكمن خطورة الأسلوب في أن المهاجم لا يكتفي بانتحال هوية شركة معروفة، بل يستخدم فعلياً أجزاء من بنيتها وخدماتها الشرعية. ويقول أندري كوفتون، مدير مجموعة حماية البريد الإلكتروني من التهديدات لدى «كاسبرسكي»، إن هذا النوع من الهجمات يرفع مستوى المصداقية بشكل كبير ويجعل المؤشرات المعتادة للتصيد أقل فاعلية. فوجود رابط تابع لخدمة حقيقية أو وصول إشعار من نظام رسمي لا يعنيان بالضرورة أن محتوى الرسالة آمن.

وتشير الشركة إلى أن اكتشاف هذا النوع من الاحتيال بالاعتماد على المستخدم وحده يصبح أكثر صعوبة، لأن الرسالة لا تحمل بالضرورة العلامات التقليدية المعروفة، مثل اسم نطاق مزيف أو أخطاء واضحة في هوية المرسل.

بعض الرسائل الاحتيالية تصل عبر إشعارات رسمية وتتضمن رموز تحقق لم يطلبها المستخدم (رويترز)

حماية متعددة الطبقات

توصي «كاسبرسكي» المؤسسات باستخدام حلول متقدمة لحماية البريد الإلكتروني، خصوصاً تلك القادرة على تحليل الروابط والسلوكيات المشبوهة بدلاً من الاكتفاء بفحص عنوان المرسل أو النطاق.

وتقول الشركة إن حلولها تعتمد على طبقات متعددة من الحماية، تشمل خوارزميات تعلم الآلة ومراقبة السلوك في الوقت الحقيقي وتقنيات مكافحة التصيد. كما تشير إلى أن بعض أدواتها المخصصة للمستخدمين الأفراد تتضمن وظائف للتحقق من تسرب البيانات ومخاطر سرقة الهوية.

وتبرز هذه الحملة تحولاً في أساليب التصيد، حيث لم يعد المهاجمون يعتمدون فقط على تقليد الشركات الكبرى، بل أصبحوا يبحثون عن طرق لاستغلال خدماتها الشرعية نفسها لإضفاء مزيد من المصداقية على الرسائل والروابط التي يستخدمونها.