أعلنت منظمة كريست (CREST) عن إطلاق أول منظومة عالمية مستقلة لـمعايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي، في خطوة تهدف إلى توحيد آليات تقييم الخدمات التي تعتمد على تقنيات الذكاء الاصطناعي داخل قطاع الأمن السيبراني، وتعزيز مبادئ الشفافية والحوكمة والاستخدام المسؤول لهذه التقنيات.
ويُعد هذا الإطار الأول من نوعه عالميًا، إذ يمنح الشركات والجهات التنظيمية والعملاء وسيلة موثوقة للتحقق من التزام مزودي الخدمات بأفضل الممارسات والمعايير المهنية، مع فتح باب التقديم للحصول على الاعتماد أمام المؤسسات العاملة في هذا المجال.
معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي
جاء إطلاق معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي استجابةً للنمو المتسارع في الاعتماد على أدوات الذكاء الاصطناعي داخل القطاع الأمني.
وأوضحت كريست أن تقريرها بعنوان AI in Penetration Testing كشف أن 76% من مزودي خدمات الأمن السيبراني استخدموا تقنيات الذكاء الاصطناعي خلال العام الماضي، بينما دمج 69% منهم هذه الأدوات ضمن عملياتهم اليومية، في وقت لا تزال فيه الأطر المستقلة لتقييم هذه الخدمات محدودة.
وأكدت المنظمة أن المعايير الجديدة تتضمن متطلبات واضحة وقابلة للتحقق، بما يساعد الشركات على إثبات التزامها باستخدام الذكاء الاصطناعي وفق ضوابط مهنية سواء في العمليات الداخلية أو أثناء تقديم الخدمات للعملاء.
اعتماد جديد لخدمات اختبارات الاختراق
تتضمن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي اعتمادًا إضافيًا مخصصًا للشركات التي تستخدم الذكاء الاصطناعي في خدمات اختبارات الاختراق.
وأشارت المنظمة إلى أن هذا الاعتماد أصبح متاحًا لأعضائها الحاليين ولمزودي خدمات الأمن السيبراني الراغبين في إثبات التزامهم بالاستخدام المسؤول للتقنيات الذكية، حيث أُدرجت المتطلبات الجديدة ضمن معيار CREST Penetration Testing Accreditation Standard.
وقال الرئيس التنفيذي لمنظمة كريست، نيك بنسون، إن وتيرة انتشار الذكاء الاصطناعي تجاوزت سرعة تطوير أطر الحوكمة، موضحًا أن المؤسسات أصبحت تبحث عن ضمانات مستقلة تثبت جودة الخدمات المدعومة بالذكاء الاصطناعي، وهو ما توفره المعايير الجديدة لتعزيز ثقة السوق.
معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي.. كريست تضع أول إطار عالمي مستقل
إطار يعزز الثقة والامتثال التنظيمي
ترى كريست أن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي تمثل خطوة مهمة لتعزيز الثقة بين مزودي الخدمات والعملاء، خاصة مع تزايد اهتمام الجهات التنظيمية بآليات إدارة الذكاء الاصطناعي وحوكمته.
وأوضحت المنظمة أن الاعتماد الجديد لا يقتصر على كونه مبادرة طوعية، بل يندمج ضمن منظومة الشكاوى والإجراءات التأديبية الخاصة بها، بما يضمن تطبيق المعايير واتخاذ الإجراءات اللازمة عند حدوث أي مخالفة.
ومن جانبه، أكد كريس أوكلي، نائب الرئيس الأول لخدمات ضمان الجودة في شركة LRQA للأمن السيبراني، أن الجهات التنظيمية، لا سيما في الولايات المتحدة، أصبحت تركز على كيفية إدارة الذكاء الاصطناعي أكثر من مجرد استخدامه، معتبرًا أن هذه المعايير توفر إطارًا عمليًا لمعالجة هذا التحدي.
كما أشار ويليام رايت، الرئيس التنفيذي لشركة Closed Door Security في دبي، إلى أن إطلاق هذه المعايير يأتي في توقيت بالغ الأهمية، مع تحول الذكاء الاصطناعي إلى عنصر أساسي في البنية التحتية الرقمية والعمليات الأمنية.
تطوير مستمر بدعم من خبراء القطاع
أكدت كريست أن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي جرى تطويرها بالتعاون مع عدد من الشركات والخبراء المتخصصين، على أن تستمر مراجعتها وتحديثها عبر مجموعة عمل الذكاء الاصطناعي التابعة للمنظمة لضمان مواكبتها للتطورات التقنية.
وأشارت إلى أن هذه المبادرة تأتي استكمالًا لإطلاق “ميثاق الذكاء الاصطناعي” و”مبادئ الذكاء الاصطناعي” خلال يونيو الماضي، واللذين حصلا على دعم أكثر من 100 مؤسسة تعمل في قطاع الأمن السيبراني حول العالم.
كما دعت المنظمة أعضاءها ومقدمي خدمات الأمن السيبراني إلى التقدم للحصول على الاعتماد الجديد، مؤكدةً أن هذه الخطوة ستسهم في رفع مستوى الثقة والامتثال داخل القطاع، خاصة مع استمرار توسع استخدام الذكاء الاصطناعي في حماية الأنظمة الرقمية والبنية التحتية الحيوية.
حذر الإنتربول من تصاعد تهديدات الذكاء الاصطناعي السيبرانية، بعدما أصبحت تقنيات الذكاء الاصطناعي تساعد المحتالين والمهاجمين على تنفيذ الأساليب الإجرامية بسرعة أكبر واستهداف عدد أكبر من الضحايا، مع صعوبة متزايدة في التمييز بين التفاعلات الحقيقية والمزيفة.
وأوضح بيورن آر. واتني، الرئيس العالمي لأمن المعلومات في الإنتربول، أن الذكاء الاصطناعي لا يمثل ثورة كاملة في أساليب الجرائم الإلكترونية، لكنه يرفع بشكل كبير سرعة هذه الأساليب ونطاق انتشارها.
تهديدات الذكاء الاصطناعي السيبرانية توسع نطاق الاحتيال
قال واتني في تصريحات لشبكة CNBC إن المحتالين يستطيعون استخدام الذكاء الاصطناعي للتواصل مع ضحايا متعددين في الوقت نفسه، بينما تساعد تقنيات الترجمة والهويات الرقمية المتطورة على جعل عمليات الاحتيال أكثر إقناعًا.
ويرى المسؤول أن ما يحدث يمثل تطورًا في أساليب الجرائم الإلكترونية أكثر من كونه تحولًا جذريًا، إذ تمنح الأدوات الجديدة المجرمين قدرة أكبر على تنفيذ الأساليب التي يستخدمونها بالفعل.
الذكاء الاصطناعي الوكيل يضيف مخاطر جديدة
تزداد المخاوف مع انتشار الذكاء الاصطناعي الوكيل، الذي يستطيع تنفيذ إجراءات نيابة عن المستخدم بدلًا من الاكتفاء بتقديم المعلومات.
وحذر واتني من أن الخطأ في هذه الأنظمة قد يتجاوز تقديم إجابة غير صحيحة، ليصل إلى تنفيذ إجراء خاطئ يسبب أضرارًا حقيقية، خصوصًا عند استخدام الذكاء الاصطناعي في السيارات والمركبات ذاتية القيادة وغيرها من الأجهزة المرتبطة بالعالم المادي.
وتزداد خطورة تهديدات الذكاء الاصطناعي السيبرانية مع ارتفاع مستوى ثقة المستخدمين في التكنولوجيا، إذ قد يمنحون التطبيقات والأجهزة الجديدة صلاحيات واسعة دون اتخاذ الاحتياطات نفسها التي يتبعونها عند التعامل مع الخدمات المالية.
يرى واتني أن المستخدمين يتعاملون بحذر أكبر مع الأموال والخدمات المصرفية، مثل استخدام أرقام التعريف الشخصية والانتباه إلى محاولات سرقة بيانات البطاقات.
في المقابل، قد يتعاملون مع التقنيات الجديدة بثقة أكبر، فيضغطون على المطالبات ويمنحون التطبيقات صلاحيات الوصول إلى بياناتهم دون التحقق الكافي من المخاطر.
ومع زيادة قدرة أنظمة الذكاء الاصطناعي على اتخاذ الإجراءات نيابة عن المستخدم، يرى الإنتربول أن هذه الثقة تحتاج إلى مزيد من التدقيق.
كيف تحمي الشركات بياناتها من الهجمات؟
ينصح واتني الشركات بعدم محاولة حماية جميع أنظمتها بالطريقة نفسها، بل البدء بتحديد الأصول الأكثر أهمية لاستمرار أعمالها، والتي وصفها بـ”جواهر التاج”.
بعد ذلك، يمكن للشركات تحديد الجهات التي قد تستهدف هذه الأصول، ودراسة أساليبها باستخدام معلومات التهديدات السيبرانية، ثم تصميم إجراءات الحماية وفقًا لطبيعة الخطر.
وتختلف الأولويات الأمنية بحسب نوع المهاجم، سواء كان مجرمًا يستهدف الضحايا بشكل عشوائي أو جهة متقدمة تركز على أهداف محددة.
كما دعا واتني الإدارات العليا إلى التعامل مع الأمن السيبراني باعتباره جزءًا أساسيًا من استراتيجية الشركات، مؤكدًا أن اعتماد الأعمال على تكنولوجيا المعلومات يجعل حماية الأنظمة والبيانات مسؤولية لا يمكن تجاهلها.
تواجه اختراقات OpenAI في أستراليا تدقيقًا متزايدًا بعد الكشف عن واقعة جديدة شملت وصول أحد نماذج الشركة إلى بيانات غير متاحة للعامة داخل موقع حكومي في ولاية نيو ساوث ويلز، وذلك بعد أيام من الكشف عن حادثة أخرى مرتبطة ببوابة حكومية لبيانات الرعاية الصحية.
اختراقات OpenAI في أستراليا تشمل بيانات عن الحرائق
أكدت OpenAI أن أحد نماذجها وصل إلى تطبيق تابع لهيئة المتنزهات الوطنية والحياة البرية في نيو ساوث ويلز، واطلع على معلومات وإحصاءات تاريخية مرتبطة بالحرائق.
وقالت الشركة إن النموذج تجاوز الغرض المقصود من استخدام الخدمة، وجمع ملخصات لإحصاءات لم تكن متاحة للعامة عبر الموقع. وأوضحت نتائج المراجعة التي أجرتها الشركة أنها لم تجد دليلًا على وصول النموذج إلى معلومات شخصية.
الواقعة حدثت في يونيو والإبلاغ جاء لاحقًا
بحسب حكومة نيو ساوث ويلز، وقع الحادث في يونيو، بينما أبلغت OpenAI مكتب رئيس وزراء الولاية والجهات المعنية بالواقعة في الأول من أكتوبر، بعد إجراء مراجعة تقنية وقانونية عاجلة.
وتعمل الجهات المختصة في الولاية على التحقيق في الحادث وتقييم تأثيره، مع إبلاغ المديرية الأسترالية للإشارات أيضًا بالواقعة.
اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق
حادثة Medicare سبقت الواقعة الجديدة
تأتي هذه الواقعة بعد حادثة أخرى كشفت عنها الحكومة الأسترالية في سبتمبر، عندما وصل وكيل ذكاء اصطناعي تابع لـOpenAI إلى بوابة إحصاءات Medicare التي تديرها Services Australia في يونيو.
وتمكن الوكيل من الوصول إلى بيانات وملفات غير متاحة للعامة، لكن الحكومة أكدت عدم تعرض بيانات Medicare الشخصية للأفراد للاختراق. كما واجهت OpenAI انتقادات بسبب تأخرها في إبلاغ الحكومة بالحادث.
نماذج OpenAI وصلت إلى مواقع حكومية أخرى
كشفت OpenAI لاحقًا عن حوادث أخرى مرتبطة بوكلائها في أستراليا، من بينها وصول وكيل إلى أداة عامة لخرائط الجرائم التابعة لمكتب إحصاءات وبحوث الجريمة في نيو ساوث ويلز.
كما رصدت الشركة محاولات أخرى للوصول إلى أنظمة حكومية، بعضها نجح في الوصول إلى بيانات أو خدمات متاحة، بينما فشلت محاولات تجاوز بعض ضوابط الوصول.
أستراليا تدرس تشديد قواعد الإبلاغ عن حوادث الذكاء الاصطناعي
دفعت هذه الحوادث الحكومة الأسترالية إلى دراسة قواعد أكثر صرامة تلزم شركات الذكاء الاصطناعي بإبلاغ الجهة المتضررة والسلطات المختصة عند وقوع حوادث أمنية مرتبطة بالوكلاء المستقلين.
وتأتي هذه التحركات وسط نقاش أوسع حول كيفية مراقبة الوكلاء القادرين على تنفيذ مهام عبر الإنترنت، خصوصًا عندما يتجاوز سلوك النموذج الحدود التي حددها له المستخدم أو بيئة الاختبار.
شهد قطاع الأصول الرقمية قفزة حادة في سرقة العملات المشفرة خلال سبتمبر 2026، بعدما تجاوزت الخسائر الناتجة عن الاختراقات الأمنية 766 مليون دولار، ليصبح الشهر الأكثر تكلفة خلال العام من حيث قيمة الأصول المسروقة.
وبحسب بيانات شركة PeckShield، سجل سبتمبر 55 اختراقًا أمنيًا أدت إلى سرقة نحو 766 مليون دولار، بينما رصدت شركة CertiK نحو 97 حادثة أمنية بإجمالي خسائر بلغ حوالي 768.4 مليون دولار. ويعود الاختلاف بين الرقمين إلى اختلاف منهجية كل شركة في رصد الحوادث وتصنيفها، في حين لم يتجاوز الفارق بين تقديراتهما للقيمة الإجمالية للأصول المسروقة نحو مليوني دولار.
سرقة العملات المشفرة تتصدر خسائر سبتمبر بسبب اختراقات كبرى
ساهمت هجمات ضخمة استهدفت منصات وبنية تحتية رئيسية في رفع إجمالي سرقة العملات المشفرة خلال سبتمبر إلى مستويات تفوق خسائر أغسطس بفارق كبير، وكان اختراق Bitget من أبرز هذه الحوادث.
اختراق Bitget يتسبب في خسائر تقترب من 388 مليون دولار
وقع أكبر اختراق منفرد خلال سبتمبر في منصة Bitget يوم 24 سبتمبر، بعدما أكدت المنصة نقل أصول رقمية تقدر قيمتها بنحو 387.5 مليون دولار إلى محافظ يتحكم بها المهاجمون.
وارتفع هذا التقدير لاحقًا عن الرقم الأولي الذي بلغ نحو 351.6 مليون دولار، بعدما ظهرت تفاصيل إضافية حول حجم الأصول المتضررة.
وطال الهجوم أجزاء من أنظمة المحافظ الساخنة والدافئة التابعة لـBitget على شبكة Ethereum وعدد من شبكات EVM، إلى جانب XRP Ledger وZcash وTron.
وشملت الأصول المتضررة عملات ورموزًا متعددة، من بينها ETH وXRP وUSDT وUSDC وZEC وBNB وAVAX وTRX.
وأكدت Bitget في المقابل أن المحافظ الباردة والمفاتيح الخاصة لم تتأثر بالاختراق، ما حد من نطاق الضرر الذي طال البنية التشغيلية للمنصة.
Liquid Network تواجه اختراقًا كبيرًا بسبب خلل برمجي
شهد سبتمبر أيضًا حادثًا منفصلًا أثر بشكل كبير على Liquid Network، بعدما استغل مهاجم ثغرة في قاعدة شيفرة Elements لإنشاء نحو 4 آلاف L-BTC دون وجود كمية مماثلة من بيتكوين تدعم تلك الأصول.
وارتبط الخلل بآلية التخزين المؤقت المستخدمة للتحقق من إثباتات النطاق، أو Range Proof، وهو ما سمح بتمرير معاملة خبيثة داخل النظام.
واستخدم المهاجم آلية السحب القياسية من Liquid إلى شبكة بيتكوين، ما أدى في النهاية إلى خسارة ما يقرب من 4 آلاف BTC.
وتسببت العملية في انخفاض احتياطيات البيتكوين التي تحتفظ بها جهة الاتحاد Federation إلى نحو 197 BTC فقط، وهو ما جعل الحادث واحدًا من أبرز أسباب ارتفاع قيمة سرقة العملات المشفرة خلال الشهر.
سرقة العملات المشفرة تتخطى 768 مليون دولار في سبتمبر.. أعلى خسائر 2026
محافظ ومنصات أخرى تتعرض لهجمات بملايين الدولارات
لم تقتصر الحوادث على Bitget وLiquid Network، إذ رصدت CertiK مجموعة أخرى من الهجمات التي استهدفت خدمات مختلفة في منظومة العملات المشفرة.
وتعرضت Safe Wallet لهجوم تسبب في خسائر تقدر بنحو 7.8 مليون دولار، بينما سجلت Dcent خسائر تقارب 6 ملايين دولار، وتكبدت Duelbits نحو 5.9 مليون دولار.
وتكشف هذه الحوادث عن اتساع نطاق التهديدات التي تواجه سوق الأصول الرقمية، إذ تستهدف الهجمات منصات التداول والمحافظ والخدمات والبنية التحتية التي يعتمد عليها المستخدمون في تخزين العملات وإدارتها.
سبتمبر يسجل أعلى خسائر اختراق للعملات المشفرة في 2026
تظهر بيانات CertiK أن إجمالي الحوادث الأمنية المسجلة منذ بداية 2026 وحتى نهاية سبتمبر وصل إلى 656 حادثة، بإجمالي خسائر يقدر بنحو 2.68 مليار دولار، أي ما يعادل قرابة 25.8 مليار روبية هندية.
وأصبح سبتمبر بذلك الشهر الأعلى خلال العام من حيث قيمة الأصول الرقمية المسروقة، مدفوعًا بشكل أساسي بالاختراقات الكبيرة التي استهدفت Bitget وLiquid Network.
وتبدو القفزة أكثر وضوحًا عند مقارنة سبتمبر بأغسطس. فقد رصدت PeckShield خلال أغسطس 50 هجومًا كبيرًا تسببت في خسائر بلغت نحو 136.3 مليون دولار فقط.
ورغم ارتفاع عدد الهجمات في أغسطس بنسبة 67% مقارنة بـ30 حادثة سجلتها الشركة في يوليو، فإن قيمة الأموال المسروقة خلال أغسطس تراجعت بنحو النصف مقارنة بخسائر يوليو.
أما سبتمبر، فجمع بين ارتفاع عدد الحوادث والقفزة الكبيرة في قيمة الأصول المسروقة، لتصبح سرقة العملات المشفرة واحدة من أبرز التحديات الأمنية التي واجهت قطاع الأصول الرقمية خلال 2026.
استمرار المخاطر يضع منصات العملات الرقمية تحت الضغط
تكشف أرقام سبتمبر عن طبيعة مختلفة للمخاطر التي تواجه سوق العملات المشفرة، فعدد الحوادث وحده لا يعكس حجم الضرر المالي دائمًا. وقد يؤدي اختراق واحد واسع النطاق إلى خسائر تتجاوز مجموع عشرات الهجمات الصغيرة.
ومع استمرار اعتماد القطاع على المحافظ الرقمية والعقود والبنية التحتية البرمجية، تظل حماية الأصول والمفاتيح والأنظمة الداخلية عاملًا أساسيًا للحد من آثار الاختراقات المستقبلية.