الذكاء الاصطناعي

S2W: أدوات اختراق بالذكاء الاصطناعي على خادم في حملة اختراق مالي

S2W كشفت أن معظم عناوين IP في حملة اختراق مالي حديثة لم يكن لها سجل في قواعد سمعة التهديدات، ورصدت أدوات اختراق بالذكاء الاصطناعي.

كشفت شركة S2W يوم 8 أكتوبر 2026 نتائج تحليلها لمعلومات الهجوم المرتبطة بحادثة اختراق حديثة في القطاع المالي، حسبما ذكر موقع etnews.com. وأوضحت الشركة أن المهاجمين تنقّلوا بين خوادم مستأجرة خارجية ووكلاء تجاريين (proxies) لتغيير عناوين IP التي يستخدمونها في الوصول.

وقالت S2W إن معظم عناوين IP المستخدمة في الهجوم لم يكن لها سجل تقارير يُذكر، أو لم يكن لها أي سجل، في قواعد بيانات سمعة التهديدات العالمية.

وأكدت الشركة أنها رصدت سجلات تُظهر تشغيل واجهة إدارة أداة اختراق تعمل بالذكاء الاصطناعي وبرنامج وسيط لاتصالات نماذج الذكاء الاصطناعي معًا على أحد عناوين IP المشتركة المستخدمة في الهجوم. وأشارت إلى أن ذلك الخادم كان يعمل منذ مطلع سبتمبر، ويُرجّح أنه سُحب بعد التقارير الإعلامية.

تحقيق منفصل

شدّدت S2W على أنها لم تُجرِ تحقيق الحادثة مباشرة لصالح المؤسسات المالية المتضررة، وأن تحديد ما إذا كانت أداة الذكاء الاصطناعي قد استُخدمت حتى مرحلة استخراج البيانات الفعلية يحتاج إلى مزيد من التحقيق.

ويأتي ذلك بعد سلسلة حوادث اختراق وقعت مؤخرًا في القطاع المالي.

أسئلة سريعة

ماذا وجدت S2W في تحليلها لحملة الاختراق المالي؟

قالت S2W إن معظم عناوين IP المستخدمة لم يكن لها سجل تقارير يُذكر في قواعد سمعة التهديدات العالمية، وإن أداة اختراق بالذكاء الاصطناعي وبرنامجًا وسيطًا لاتصالات نماذج الذكاء الاصطناعي كانا يعملان معًا على أحد الخوادم المشتركة.

هل أجرت S2W تحقيق الحادثة نيابة عن المؤسسات المالية؟

لا. أوضحت S2W أنها لم تُجرِ تحقيق الحادثة مباشرة لصالح المؤسسات المالية المتضررة، وأن تحديد استخدام أداة الذكاء الاصطناعي حتى مرحلة استخراج البيانات يحتاج إلى مزيد من التحقيق.

المصدر