Connect with us

الأمن الالكتروني

تقرير صادم: خروقات الهوية تهدد شركات الإمارات

Avatar of هند عيد

Published

on

AI in Identity 780x470 1

أصدرت شركة (سايبر أرك) CyberArk، الرائدة في أمن الهويات، تقريرًا عالميًا جديدًا يكشف عن ازدياد الهجمات التي تستند إلى الهوية والتي تستهدف المؤسسات وبيئات عملها نتيجة لعدم وجود تنسيق وتكامل بين الإجراءات المتبعة لإدارة أمن الهويات البشرية والآلية.

وقدم  تقرير  “يقدم تقرير سايبر أرك حول التهديدات المتعلقة بأمن الهويات لعام 2024 تحليلًا شاملاً للثغرات الأمنية المرتبطة بالهويات، مسلطًا الضوء على:”

  • دور  الذكاء الاصطناعي في تعزيز كلٍ من الدفاعات الإلكترونية وقدرات الجهات التخريبية.
  • الزيادة الملحوظة في معدل إنشاء الهويات في البيئات الحديثة والمعقدة.
  • العواقب الخطيرة لاختراقات الهوية في المؤسسات.

يبرز التقرير نتائج استطلاع للرأي شمل 2400 من صانعي القرار في مجال الأمن الإلكتروني  في أكثر من 18 دولة، بما في ذلك الإمارات العربية المتحدة، وأظهر أن 99% من المؤسسات في الإمارات عانت من حادثة أو أكثر تتعلق بخروقات الهوية في العام الماضي، مما يبرز مدى التحديات التي تواجهها المؤسسات في هذا المجال.

 زيادة مخاطر الأمن السيبراني ناتجة عن أمن الهويات الآلية.

ذكر التقرير أنه تزامناً مع زيادة أعداد الهويات البشرية والآلية بسرعة، أبرز المتخصصون في الأمن الإلكتروني حول العالم أن الهويات الآلية تعتبر الأكثر عرضة للخطر.

ويرجع هذا الأمر جزئيًا إلى الانتشار الكبير لاستراتيجيات السحابة المتعددة، وزيادة استخدام تقنيات الذكاء الاصطناعي مثل النماذج اللغوية الكبيرة  وإنشاء هويات آلية بأعداد كبيرة، التي غالبًا ما تحتاج إلى ضبطها من خلال ضوابط وصول حساسة أو متميزة.

ويشير التقرير إلى أن نقص الإجراءات الأمنية اللازمة لإدارة الهويات الآلية يمثل تهديدًا كبيرًا لأمن المؤسسات، إذ يُمكن للقراصنة استغلال هذه الثغرات للوصول إلى البيانات الحساسة والأنظمة الحيوية.

 وتضمنت النتائج الأساسية للتقرير ما يلي:

  • شهدت 99% من المؤسسات في دولة الإمارات حوادث أو أكثر تتعلق بخروقات الهوية خلال العام الماضي.
  • كانت هويات الآلات العامل الرئيسي وراء زيادة عدد الهويات في المؤسسات في الإمارات، ويعتبرها الأشخاص المستطلعة آراؤهم أكثر أنواع الهويات خطورة.
  • توقعت 94% من المؤسسات في الإمارات أن تتضاعف الهويات ثلاث مرات خلال الاثني عشر شهرًا القادمة.
  • عبّرت 28% من الشركات في الإمارات عن قلقها بشأن سلسلة توريد البرمجيات، معتبرةً إياها مصدر قلق رئيسي في إطار الحفاظ على أمن الهويات الآلية.

وعلق مات كوهين، الرئيس التنفيذي لشركة (سايبر أرك)، قائلاً: “إن المبادرات الرقمية التي تعمل على تطوير المؤسسات ستؤدي بالتأكيد إلى ظهور موجات من الهويات البشرية والآلية.

ونظرًا لاحتياج العديد من هذه الهويات إلى وصول حساس أو متميز، فمن الضروري أن تفهم الشركات في الإمارات العربية المتحدة بوضوح طبيعة هذا الوصول ونطاق السطح المعرض للهجوم الذي يمثله.

إذ أن الانتهاكات المتعلقة بالهوية تؤثر في جميع المؤسسات تقريبًا، والتي تعرضت معظمها لعدة هجمات ناجحة. ولمواجهة نطاق التهديدات المتزايد المتعلقة بالهوية، والتي يتم تنفيذها من قبل مجموعة متنوعة من الجهات التخريبية، من الضروري بناء قدرة المقاومة لدى هذه المؤسسات على أساس نموذج أمني إلكتروني جديد يضع أمن الهويات في صلب اهتمامه”.

 الذكاء الاصطناعي بمثابة سلاح محوري في معركة الأمن الإلكتروني.

أوضح تقرير سايبر أرك حول مشهد التهديدات لعام 2024 أن كافة المؤسسات في الإمارات – 100% من المؤسسات التي تم استطلاع آرائها – تعتمد على الذكاء الاصطناعي في جهودها لحماية الأمن الإلكتروني.

علاوة على ذلك، يتنبأ التقرير بزيادة حجم وتعقيد الهجمات المتعلقة بالهوية، نظراً لسعي الجهات التخريبية إلى تعزيز قدراتها، بما في ذلك استخدام مختلف الأساليب والتقنيات البرمجيات الخبيثة وهجمات التصيد الاحتيالي التي تستخدم الذكاء الاصطناعي.

وأشار التقرير في نتائجه ذات الصلة إلى أن أغلب المشاركين في الاستطلاع كانوا واثقين من أن أساليب التزييف العميق التي تستهدف مؤسساتهم لن تقوم بخداع موظفيهم.

 وشملت النتائج المتعلقة بهذه المسألة ما يلي:

  • استخدمت كل المؤسسات التي شاركت في الاستطلاع في دولة الإمارات أدوات معززة بتقنيات الذكاء الاصطناعي كجزء من أنظمة حماية الأمن الإلكتروني لديها بشكل أو بآخر، حيث استعانت نسبة 35% منها بالذكاء الاصطناعي لإجراء تحليلات متقدمة، بينما لجأت نسبة 31% منها إلى الذكاء الاصطناعي لمعالجة التحديات المتعلقة بمهارات وموارد الأمن الإلكتروني.
  • توقع 99% من المشاركين في استطلاع في الإمارات أن تساهم الأدوات المدعمة بالذكاء الاصطناعي في خلق مخاطر إلكترونية تشمل البرمجيات الضارة وهجمات التصيد المدعومة بالذكاء الاصطناعي، وتسريب البيانات من نماذج الذكاء الاصطناعي المخترقة، وعمليات الاحتيال بالتزييف العميق.
  • أفادت نسبة 83% من المشاركين في الاستطلاع بأنهم يثقون في قدرة موظفي مؤسساتهم على كشف أساليب التزييف العميق التي تهدف إلى انتحال شخصيات القيادات المؤسسية.
  • شهدت 97% من المؤسسات التي جرى الاستطلاع في الإمارات اختراقًا ناجحًا لهوية الأفراد بسبب عمليات التصيد الاحتيالي النصّي أو عبر المكالمات الهاتفية.

عالم الكمبيوتر

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

Avatar of هدير ابراهيم

Published

on

آبل توسّع تطبيق Apple Sports ليصل إلى الدول العربية قبل كأس العالم 2026 26

أعلنت Google خلال فعاليات مؤتمر Google I/O 2026 عن توسيع نطاق استخدام أداة الذكاء الاصطناعي “CodeMender”، عبر إتاحة واجهة برمجة التطبيقات الخاصة بها لمجموعات مختارة من خبراء الأمن السيبراني، في خطوة تعكس تصاعد المنافسة في مجال حماية البرمجيات واكتشاف الثغرات الأمنية.

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

جوجل تدخل سباق الأمن السيبراني بأداة ذكاء اصطناعي لاكتشاف الثغرات البرمجية

تُعد “CodeMender” أداة متخصصة في فحص الشفرات البرمجية وتحليلها بهدف اكتشاف الثغرات الأمنية وإصلاحها بصورة تلقائية باستخدام تقنيات الذكاء الاصطناعي. وكانت جوجل قد كشفت عنها لأول مرة في أكتوبر الماضي باعتبارها “وكيل ذكاء اصطناعي لأمن البرمجيات”، قبل أن تبدأ الآن في توسيع استخدامها خارج نطاق الشركة.

وأكدت جوجل أن الأداة تهدف إلى المساهمة في حماية قواعد الشفرات البرمجية حول العالم، مع توفير حلول أسرع وأكثر دقة لمواجهة التهديدات الأمنية المتزايدة.

منافسة مباشرة مع أنثروبيك

تأتي هذه الخطوة في ظل احتدام المنافسة بين شركات الذكاء الاصطناعي في قطاع الأمن السيبراني، خاصة بعد الضجة التي أثارتها شركة Anthropic عقب إعلانها نموذج Claude Mythos، المصمم لاكتشاف الثغرات الأمنية غير المعروفة داخل الأنظمة الحساسة وعالية الخطورة.

وقد حظي نموذج “Mythos” باهتمام واسع من المؤسسات المالية والجهات الحكومية، بعدما وصفته أنثروبيك بأنه قوي للغاية لدرجة تمنع إتاحته للعامة في الوقت الحالي، وهو ما ساعد الشركة على تعزيز حضورها في قطاع الأمن الرقمي وعلاقاتها مع الحكومة الأمريكية.

شركات التقنية تتسابق نحو الأمن المدعوم بالذكاء الاصطناعي

أدى النجاح الذي حققته أنثروبيك إلى دفع عدد من الشركات التقنية الكبرى نحو تطوير أدوات مشابهة، من بينها OpenAI وMicrosoft، قبل أن تنضم جوجل رسميًا إلى هذا السباق من خلال “CodeMender”.

وأوضحت الشركة أنها بدأت بالفعل مناقشات مع حكومات ومؤسسات كبرى لاستخدام الأداة في تدقيق الأنظمة الأمنية وتعزيز الحماية الرقمية للبنية التحتية الحساسة.

ساندار بيتشاي: النماذج الكبيرة تملك مستقبلًا واعدًا في الأمن السيبراني

من جانبه، أشار Sundar Pichai إلى أن ما قدمته أنثروبيك كشف الإمكانات الكبيرة للنماذج اللغوية الضخمة في مجالات الأمن السيبراني، مؤكدًا أن جوجل تمتلك بدورها القدرات التقنية اللازمة لتقديم حلول منافسة ومتقدمة في هذا القطاع سريع النمو.

Continue Reading

أخبار تقنية

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 191

كشف تقرير حديث صادر عن جهات استخباراتية بريطانية أن أكثر من نصف حكومات العالم أصبحت تمتلك تقنيات تجسس تجارية متقدمة قادرة على اختراق الهواتف الذكية وأجهزة الحاسوب، ما يعكس تصاعدًا ملحوظًا في مستوى التهديدات السيبرانية على نطاق عالمي.

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

ومن المنتظر أن ينشر المركز الوطني للأمن السيبراني البريطاني تفاصيل هذا التقرير، الذي اطّلعت عليه صحيفة بوليتيكو، حيث يشير إلى تآكل الحواجز التقنية التي كانت تحدّ من انتشار هذه الأدوات سابقًا. هذا التراجع يسهم في زيادة احتمالات استهداف الأفراد والشركات، بل وحتى البنية التحتية الحيوية، عبر برمجيات التجسس.

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

تصاعد قدرات التجسس الرقمي عالميًا الهواتف في مرمى الاختراق

قفزة في عدد الدول المستخدمة للتقنيات

يوضح التقرير أن عدد الدول التي تمتلك هذه الأدوات ارتفع إلى نحو 100 دولة، مقارنة بحوالي 80 دولة فقط في عام 2023، ما يعكس سرعة انتشار هذه التكنولوجيا وتوسع استخدامها على مستوى الحكومات.

شركات خاصة تقود تطوير برمجيات التجسس

تعتمد هذه البرمجيات، التي تطورها شركات خاصة مثل NSO Group وParagon، على استغلال ثغرات أمنية داخل أنظمة تشغيل الهواتف والحواسيب، ما يتيح الوصول إلى بيانات حساسة مخزنة على الأجهزة المستهدفة.

بين الاستخدام الأمني والانتهاكات المحتملة

ورغم تأكيد بعض الحكومات أن استخدام هذه الأدوات يقتصر على مكافحة الجريمة والإرهاب، يحذّر خبراء وباحثون في مجال حقوق الإنسان من احتمالات إساءة استخدامها، خاصة في استهداف المعارضين السياسيين والصحفيين.

توسّع دائرة الضحايا

تشير التقديرات الحديثة إلى أن نطاق المستهدفين لم يعد مقتصرًا على النشطاء والصحفيين، بل امتد ليشمل مصرفيين ورجال أعمال، ما يعكس تحولًا في طبيعة وأهداف الهجمات السيبرانية.

فجوة في الوعي الأمني لدى الشركات

في هذا السياق، حذّر ريتشارد هورن، مدير المركز الوطني للأمن السيبراني البريطاني، خلال مشاركته في مؤتمر CYBERUK، من أن الشركات البريطانية لا تزال غير مدركة بشكل كافٍ لحجم التهديدات الحالية، مشيرًا إلى وجود فجوة واضحة في الوعي الأمني.

تهديدات تقف وراءها دول لا عصابات

وأضاف هورن أن غالبية الهجمات السيبرانية الكبرى التي تستهدف المملكة المتحدة تقف خلفها دول معادية، وليس مجرد جماعات إجرامية، ما يمثل تحولًا لافتًا في طبيعة مصادر التهديد.

أدوات الاختراق تصل إلى أيدي مجرمي الإنترنت

ولا يقتصر الخطر على الحكومات فقط، إذ كشف تسريب أداة اختراق تُعرف باسم “DarkSword” في وقت سابق من هذا العام عن قدرة مجرمي الإنترنت على استخدام تقنيات متقدمة لاختراق أجهزة حديثة، مثل هواتف آيفون وأجهزة آيباد، خاصة لدى المستخدمين الذين لا يقومون بتحديث أنظمتهم بانتظام.

Continue Reading

الأمن الالكتروني

نموذج جديد يثير الجدل Claude Mythos يعيد رسم ملامح الأمن السيبراني

Avatar of هدير ابراهيم

Published

on

أعطال تقنية 137

كشفت شركة Anthropic عن نموذجها الجديد Claude Mythos، الذي يركز على مهام الأمن السيبراني، في خطوة أثارت نقاشًا عالميًا واسعًا حول قدرات الذكاء الاصطناعي وحدود استخدامه. ويأتي هذا التطور وسط تحذيرات متزايدة من إمكانية توظيف النموذج في تنفيذ هجمات سيبرانية معقدة قد تتفوق في بعض الحالات على قدرات البشر.

نموذج جديد يثير الجدل Claude Mythos يعيد رسم ملامح الأمن السيبراني

يحمل اسم “Mythos” دلالات رمزية تعود إلى أصول يونانية، حيث يشير إلى “الأسطورة” أو السرديات الكبرى. وقد اختارت الشركة هذا الاسم للإشارة إلى الطموح التقني للنموذج، خاصة في مجال تحليل الأنظمة المعقدة والتعامل مع التهديدات السيبرانية المتقدمة.

نموذج جديد يثير الجدل Claude Mythos يعيد رسم ملامح الأمن السيبراني

نموذج جديد يثير الجدل Claude Mythos يعيد رسم ملامح الأمن السيبراني

أداء متقدم في اكتشاف الثغرات

أظهرت الاختبارات الأولية، بما في ذلك تجارب فرق “الاختراق الأخلاقي”، أن النموذج يمتلك قدرات لافتة في:

  • اكتشاف ثغرات برمجية قديمة ومعقدة
  • تحليل نقاط الضعف بسرعة عالية
  • اقتراح طرق عملية لاستغلالها أو معالجتها

ووفقًا للشركة، نجح النموذج في رصد ثغرات لم تُكتشف لعقود، من بينها ثغرة استمرت 27 عامًا دون ملاحظة، إضافة إلى تحديد آلاف الثغرات عالية الخطورة في أنظمة تشغيل ومتصفحات رئيسية.

إطلاق محدود ضمن بيئة مغلقة

لم تطرح Anthropic النموذج بشكل عام، بل أتاحته ضمن نطاق ضيق من خلال مشروع “Project Glasswing”، الذي يهدف إلى اختبار قدراته في بيئات واقعية مع التركيز على حماية البنية التحتية الرقمية.

ويضم المشروع عددًا من كبرى شركات التقنية مثل Google وApple وAmazon وMicrosoft وNVIDIA، إلى جانب عشرات الجهات المسؤولة عن أنظمة حساسة.

مخاوف دولية من تداعيات التقنية

أثارت هذه التطورات قلقًا لدى صناع القرار، حيث نوقشت تداعياتها خلال اجتماعات International Monetary Fund في واشنطن. وتركزت المخاوف على احتمالية استخدام هذه النماذج في تهديد استقرار الأنظمة المالية أو استغلالها في هجمات واسعة النطاق.

كما تدرس جهات أوروبية سبل التعامل مع المخاطر المحتملة، في ظل صعوبة التنبؤ بتأثيرات هذه التقنيات المتسارعة.

انقسام بين الخبراء

ينقسم المختصون حول تقييم النموذج:

كما تشير تقييمات أولية إلى أن الخطر الأكبر يتركز على الأنظمة القديمة أو غير المحدّثة، بينما تظل الأنظمة المؤمنة بشكل جيد أقل عرضة للاختراق.

بين المخاطر والفرص

رغم المخاوف، يرى بعض الخبراء أن هذه التقنيات قد تمثل فرصة لتعزيز الأمن السيبراني، من خلال:

  • تسريع اكتشاف الثغرات
  • تحسين الاستجابة للهجمات
  • دعم فرق الحماية بقدرات تحليل متقدمة

وفي المقابل، يؤكد مختصون أن العديد من الهجمات الحالية لا تحتاج إلى تقنيات متقدمة، بل تستغل ضعف الإجراءات الأساسية، مما يبرز أهمية تعزيز أساسيات الأمن قبل الاعتماد على حلول معقدة.

Continue Reading

Trending

Copyright © 2026 High Tech. Powered By DMB Agency. - Impact-Site-Verification: 87a472b0-23ca-43cc-bf6a-0c4a6583a821

Enable Notifications OK No thanks