حذر مسؤول في المنظمة الدولية للشرطة الجنائية «الإنتربول» من تنامي مخاطر استخدام الذكاء الاصطناعي في الجرائم الإلكترونية، مشيرًا إلى أن التكنولوجيا الجديدة لا تُحدث بالضرورة تغييرًا جذريًا في أساليب الهجوم، لكنها تمنح المجرمين قدرة أكبر على تنفيذ الأساليب التقليدية بسرعة ونطاق أوسع.
الذكاء الاصطناعي يعزز أساليب الاحتيال الإلكتروني
وقال بيورن آر. واتني، الرئيس العالمي لأمن المعلومات في الإنتربول، إن الذكاء الاصطناعي يسهم في تطوير أساليب إجرامية قائمة بالفعل، مثل الاحتيال والخداع، موضحًا في تصريحات لشبكة «سي إن بي سي» على هامش فعاليات أسبوع التكنولوجيا في سنغافورة، أن ما يحدث يمثل عملية تطور أكثر من كونه ثورة في أساليب الجريمة الإلكترونية.
وأوضح واتني أن الذكاء الاصطناعي يزيد بصورة أساسية من «سرعة ونطاق» الأساليب التي يستخدمها المجرمون، ما يمنحهم القدرة على توسيع عملياتهم والوصول إلى عدد أكبر من الضحايا في وقت واحد.
الترجمة والهويات الرقمية تزيد صعوبة اكتشاف الاحتيال
وأشار المسؤول في الإنتربول إلى أن المحتالين يمكنهم الاستفادة من الذكاء الاصطناعي لاستهداف عدة ضحايا في الوقت نفسه، بينما تجعل التطورات في تقنيات الترجمة والهويات الرقمية عملية التمييز بين التفاعلات الحقيقية والاحتيالية أكثر صعوبة.
وبحسب ما نقلته «سي إن بي سي»، فإن تطور هذه الأدوات يسمح للمحتالين بتقديم تفاعلات أكثر إقناعًا، وهو ما يزيد من التحديات التي تواجه المستخدمين والجهات المختصة بالأمن السيبراني.
الذكاء الاصطناعي الوكيل يثير مخاوف جديدة
وأبدى واتني قلقًا خاصًا بشأن تطور الذكاء الاصطناعي الوكيل، مع اكتساب هذه الأنظمة قدرة متزايدة على اتخاذ إجراءات وتنفيذ مهام نيابة عن المستخدمين.
وأوضح أن المخاطر لا تقتصر على تقديم معلومات غير صحيحة، إذ يمكن أن تتحول الأخطاء إلى أفعال حقيقية ذات عواقب مباشرة، خاصة عندما تبدأ الأنظمة في تنفيذ إجراءات خاطئة في العالم المادي.
وأشار إلى أن استخدام الذكاء الاصطناعي في السيارات والمركبات ذاتية القيادة يمثل أحد المجالات التي تستحق مزيدًا من الاهتمام، نظرًا لإمكانية انتقال الخطأ من نطاق رقمي إلى نتائج مادية قد تؤثر في سلامة الأشخاص.
ارتفاع الثقة بالتكنولوجيا يضاعف المخاطر
ولفت المسؤول في الإنتربول إلى أن المخاطر تزداد مع ارتفاع مستوى الثقة الذي يضعه المستخدمون في التكنولوجيا، مقارنة بدرجة الحذر التي يتعاملون بها مع بعض المجالات الأخرى، مثل الخدمات المالية.
وأوضح أن المستخدمين يتعاملون عادة مع الخدمات المالية بدرجة أكبر من الحذر، من خلال استخدام أرقام التعريف الشخصية ووسائل الحماية الأخرى، إلى جانب الانتباه إلى مخاطر سرقة بيانات البطاقات.
أما في مجال التكنولوجيا، فقد يكون المستخدمون أكثر سرعة في تجربة الأجهزة والتطبيقات الجديدة ومنحها صلاحيات الوصول، دون اتباع المستوى نفسه من إجراءات الحماية.
الإنتربول: الثقة الزائدة تحتاج إلى مراجعة
وقال واتني إن مستوى الثقة في التكنولوجيا «مرتفع للغاية»، مشيرًا إلى سرعة المستخدمين في الضغط على المطالبات ومنح التقنيات الجديدة صلاحيات مختلفة.
وأضاف أن هذا المستوى من الثقة يحتاج إلى مزيد من التدقيق مع ارتفاع قدرة أنظمة الذكاء الاصطناعي على التصرف نيابة عن المستخدمين، خصوصًا عندما تتجاوز مهامها تقديم المعلومات إلى تنفيذ إجراءات فعلية.
كيف تحمي الشركات أهم أصولها؟
ودعا واتني الشركات إلى إعطاء الأولوية للإجراءات الوقائية في مواجهة تطور التهديدات السيبرانية، بدلًا من محاولة حماية جميع أنظمتها وبياناتها بالطريقة نفسها.
وأوضح أن الخطوة الأولى تتمثل في تحديد ما وصفه بـ«جواهر التاج»، أي الأصول والبيانات والأنظمة الأكثر أهمية لاستمرار أعمال الشركة، ثم تحديد الجهات التي قد تكون مهتمة بسرقتها أو تعطيلها.
وبعد تحديد هذه الأصول والتهديدات المحتملة، يمكن للشركات الاستفادة من معلومات التهديدات السيبرانية لفهم الأساليب والتقنيات التي قد يستخدمها الخصوم، ومن ثم تصميم إجراءات دفاعية تتناسب مع طبيعة المخاطر التي تواجهها.
ليس مطلوبًا مواجهة جميع التهديدات دفعة واحدة
وأشار واتني إلى أن الشركات ليست مطالبة بمحاولة الحماية من جميع أنواع التهديدات في الوقت نفسه، خصوصًا إذا لم تكن مستهدفة من بعض الجهات أو الأساليب.
وأوضح أن طبيعة وسائل الدفاع المطلوبة تختلف بحسب نوع التهديد، سواء كان مصدره مجرمين انتهازيين أو جهات تمتلك قدرات متقدمة وتعمل بصورة مستمرة لاستهداف المؤسسات.
فجوة بين الإدارة العليا والأمن السيبراني
وحذر المسؤول في الإنتربول كذلك من وجود فجوة في بعض الشركات بين الإدارة العليا واستراتيجية الأمن السيبراني، مؤكدًا أن التعامل مع التكنولوجيا لم يعد مسألة منفصلة عن النشاط الأساسي للمؤسسات.
وأشار إلى أن العديد من القطاعات لم تدرك بعد أن الشركات أصبحت تعتمد بدرجة كبيرة على تكنولوجيا المعلومات في تشغيل أعمالها، ما يجعل حماية البنية الرقمية جزءًا أساسيًا من استمرارية النشاط وليس مجرد إجراء تقني منفصل.




