الذكاء الاصطناعي

SK Shields تصدر دليلاً لتحليل اختراقات Shadow IT في عصر الهجمات المؤتمتة بالذكاء الاصطناعي

الدليل يحلل مسارات اختراق حديثة استهدفت أنظمة توظيف القروض ودعم الموظفين قبل أنظمة المعاملات الأساسية.

أصدرت شركة SK Shields في 8 من الشهر الجاري دليلاً بعنوان "Analysis and Response Guide for Breaches Targeting Shadow IT in the Era of AI-Automated Attacks"، يتناول كيفية عمل أدوات الهجوم القائمة على الذكاء الاصطناعي ومسارات الاختراق الفعلية في حادثة اختراق حديثة استهدفت القطاع المالي.

وخلص تحليل الشركة إلى أن الحادثة لم تكن حالة أنشأ فيها الذكاء الاصطناعي تقنيات هجوم جديدة، بل حالة قام فيها الذكاء الاصطناعي بأتمتة عمليات الهجوم القائمة وتوسيع نطاقها. واستهدف المهاجمون نقاطاً إدارية مكشوفة للخارج مثل أنظمة مسؤولي توظيف القروض وخدمات دعم الموظفين ومنصات دعم المبيعات، وذلك قبل الوصول إلى أنظمة المعاملات المالية الأساسية.

واقترح فريق EQST احتمال استخدام أداة اختبار الاختراق القائمة على الذكاء الاصطناعي ARTEX في الهجوم، ووصفها بأنها منصة مفتوحة المصدر مستقلة تختار أهدافها التالية بنفسها وتوسع مسارات الهجوم بناءً على النتائج السابقة. وبحسب التحليل، استخدم المهاجمون الأداة لمسح سريع للخدمات وواجهات برمجة التطبيقات المكشوفة على الإنترنت لدى شركات مالية عدة عبر خوادم مستأجرة في عدد من الدول.

إطار من ثلاث مراحل لأمن واجهات API

واقترحت SK Shields إطاراً لأمن واجهات برمجة التطبيقات من ثلاث مراحل يشمل التحديد والرصد والكشف والاستجابة، وقالت إن تأمين هذه الواجهات يتطلب سيطرة متكاملة قائمة على مبدأ انعدام الثقة تشمل المستخدمين والأجهزة والشبكات والتطبيقات والبيانات والرؤية. وتقدم الشركة خدمات أمنية متكاملة من بينها ASM وAPI Security وMXDR وthreat hunting.

وقال Kim Byeong-mu، رئيس قسم الأعمال السيبرانية في SK Shields، إن الشركات يجب أن تؤمّن الرؤية الكاملة لأصولها وأن تعزز السيطرة على المناطق المكشوفة للخارج بما في ذلك واجهات API.

في سياق منفصل، ينظم موقع Daily Secu مؤتمر AIS 2026 لأمن الذكاء الاصطناعي في 3 نوفمبر 2026 من الساعة 09:00 إلى 17:00 في قاعة المؤتمرات الدولية بمركز كوريا للعلوم والتكنولوجيا.

أسئلة سريعة

ما موضوع الدليل الذي أصدرته SK Shields؟

يتناول تحليل ومواجهة الاختراقات التي تستهدف Shadow IT في عصر الهجمات المؤتمتة بالذكاء الاصطناعي، بناءً على حادثة اختراق حديثة في القطاع المالي.

متى يُعقد مؤتمر AIS 2026؟

يُعقد في 3 نوفمبر 2026 من الساعة 09:00 إلى 17:00 في قاعة المؤتمرات الدولية بمركز كوريا للعلوم والتكنولوجيا، وينظمه Daily Secu.

ما إطار أمن واجهات API الذي اقترحته SK Shields؟

إطار من ثلاث مراحل يشمل التحديد ورصد واجهات API والكشف والاستجابة، مع سيطرة متكاملة قائمة على مبدأ انعدام الثقة.

المصدر