HomeZ - Banner Homeهجمات إلكترونية بالذكاء الاصطناعي من كوريا الشمالية: مجموعة واحدة وراء 47٪ من...

هجمات إلكترونية بالذكاء الاصطناعي من كوريا الشمالية: مجموعة واحدة وراء 47٪ من عمليات الاختراق في قطاع التكنولوجيا

لم تعد وحدات القرصنة الأكثر نشاطًا التي ترعاها الدولة في كوريا الشمالية تعتمد على رسائل التصيّد الاحتيالي الأساسية ومحاولات الاختراق بالقوة الغاشمة. وفقًا لعدة شركات للأمن السيبراني ووكالات حكومية، بدأت المجموعات المرتبطة ببيونغ يانغ في بناء أدوات هجومية مخصّصة باستخدام الذكاء الاصطناعي التوليدي، وقد بدأت الطفرة في الهجمات السيبرانية الكورية الشمالية المعتمدة على الذكاء الاصطناعي تترك بالفعل آثارًا في حوادث واقعية عبر كوريا الجنوبية وقطاع التكنولوجيا العالمي.

Summary

أهم النقاط

  • تم توثيق استخدام كل من كيمسوكي وAPT45 وFamous Chollima لنماذج الذكاء الاصطناعي التوليدي، بما في ذلك ChatGPT وGemini من غوغل، لدعم عمليات القرصنة.
  • اكتشفت كاسبرسكي أن كيمسوكي استخدمت الذكاء الاصطناعي لبناء برمجية خبيثة تُسمى HelloDoor، يمكن التعرف عليها من خلال تعليقات الشيفرة المليئة بالرموز التعبيرية وأخطاء القواعد اللغوية ذات الطابع الآلي.
  • تم ربط Famous Chollima بنسبة 47% من جميع حوادث القرصنة المدعومة من دول ضد قطاع التكنولوجيا بين أبريل 2025 ومايو 2026، وفقًا لشركة CrowdStrike.
  • حذّر المركز الوطني للأمن السيبراني في كوريا الجنوبية في يونيو 2026 من صعود “الذكاء الاصطناعي الوكيلي” القادر على شن هجمات ذاتية التشغيل.

القراصنة الكوريون الشماليون يتبنون الذكاء الاصطناعي التوليدي في الهجمات السيبرانية

أصبح الذكاء الاصطناعي التوليدي بهدوء جزءًا من مجموعة الأدوات القياسية لجهاز القرصنة في كوريا الشمالية. يقول باحثو الأمن السيبراني إن كيمسوكي وAPT45، على وجه الخصوص، ضُبطوا وهم يستخدمون نماذج لغوية كبيرة مثل ChatGPT وGemini من غوغل ليس كابتكارات تجريبية، بل كبنية تحتية عملية لبناء البرمجيات الخبيثة، وتشغيل حملات الهندسة الاجتماعية، واستكشاف ثغرات البرمجيات بسرعة لا يمكن لأي فريق بشري مجاراتها.

تكتسب هذه النقلة أهمية لأنها تغيّر اقتصاديات القرصنة المدعومة من الدول. المهام التي كانت تتطلب سابقًا فرقًا من المطورين المهرة وأيامًا من الاختبارات اليدوية يمكن الآن أتمتتها وضغطها وتوسيع نطاقها بمشاركة عدد أقل بكثير من الأشخاص.

تطوير برمجيات خبيثة مخصّصة مدعومة بالذكاء الاصطناعي

أفادت كاسبرسكي في مايو 2026 أن كيمسوكي استخدمت نموذجًا لغويًا كبيرًا للمساعدة في تطوير سلالة من البرمجيات الخبيثة تُسمى HelloDoor. حملت الشيفرة علامتين واضحتين على تورط الذكاء الاصطناعي: تعليقات مليئة بالرموز التعبيرية، وأنماط نحوية تتوافق أكثر مع نص مُولّد آليًا منها مع أسلوب كتابة مطوّر محلي. منحت هذه السمات الغريبة الباحثين بصمة غير معتادة لكنها مفيدة لتتبع البرمجيات الخبيثة المدعومة بالذكاء الاصطناعي إلى مصدرها المحتمل.

حملات الهندسة الاجتماعية والتصيّد الاحتيالي المدفوعة بالذكاء الاصطناعي

استخدام كيمسوكي للذكاء الاصطناعي يتجاوز كتابة الشيفرة. فبحلول سبتمبر 2025، أفيد أن المجموعة استخدمت ChatGPT لتزوير بطاقات هوية عسكرية كورية جنوبية، ثم نشرتها في هجمات تصيّد انتحلت صفة مؤسسات دفاعية. كان الهدف بسيطًا: خداع الأهداف لتسليم بيانات الاعتماد أو النقر على روابط خبيثة مموّهة في صورة اتصالات رسمية.

سلكت Famous Chollima مسارًا مختلفًا في الهندسة الاجتماعية. وفقًا لتقرير من CrowdStrike، استخدمت المجموعة صورًا مزيفة عميقة مُولّدة بالذكاء الاصطناعي وملفات تعريف مهنية مفبركة لـالتقدّم لوظائف تقنية شرعية، ما أتاح لها وصولاً داخليًا استُخدم لاحقًا لأغراض تجسسية أو سرقة بمجرد التغلغل داخل الشركات المستهدفة.

تقنيات وعمليات محددة للذكاء الاصطناعي لدى المجموعات الكورية الشمالية

يبدو أن كل مجموعة قد خصصت لنفسها مجالًا معينًا ضمن الدفع الأوسع نحو تطوير برمجيات كيمسوكي الخبيثة المعتمدة على الذكاء الاصطناعي والاختراقات المدعومة بالذكاء الاصطناعي. تكشف الفروق في الأساليب مدى تنوّع تطبيقات الذكاء الاصطناعي التوليدي داخل جهاز القرصنة الكوري الشمالي.

برمجية HelloDoor الخبيثة من كيمسوكي مع بصمات ذكاء اصطناعي

لا يزال ملف HelloDoor المثال الأوضح الموثّق لإنشاء برمجيات خبيثة بمساعدة الذكاء الاصطناعي تُنسب إلى كيمسوكي. تشير نتائج كاسبرسكي إلى أن المجموعة اعتمدت على نموذج لغوي لتوليد الشيفرة الفعلية وليس فقط للتخطيط أو التوثيق، وهو فارق يميّز هذه الحادثة عن الاستخدامات السابقة والأكثر سطحية لروبوتات الدردشة المعتمدة على الذكاء الاصطناعي لأغراض البحث أو الترجمة.

استخدام APT45 للتلقين التكراري لتحليل ثغرات البرمجيات

اتبعت APT45 استراتيجية مختلفة بشكل ملحوظ. وثّقت وحدة استخبارات التهديدات في غوغل قيام المجموعة بإرسال آلاف المطالبات المتكررة إلى نماذج لغوية كبيرة في تقنية يسميها الباحثون التلقين التكراري. كان النهج منهجيًا: تحليل ثغرات برمجية معروفة، ثم اختبار ما إذا كان من الممكن أن تنجح شيفرات الاستغلال الموجودة بالفعل ضد تلك الثغرات. هذا النوع من الاستعلامات المتكررة عالية الحجم هو بالضبط النوع من المهام التي يتفوّق الذكاء الاصطناعي في أتمتتها.

الاستخدام الواسع للذكاء الاصطناعي لدى Famous Chollima في التزييف العميق وانتحال الهوية

أنتجت حملات التسلل المعتمدة على التزييف العميق لدى Famous Chollima الإحصائية الأبرز في موجة التقارير هذه. تُظهر بيانات CrowdStrike أن عمليات المجموعة شكّلت 47% من جميع حوادث القرصنة المدعومة من دول التي استهدفت قطاع التكنولوجيا بين أبريل 2025 ومايو 2026، ما يجعلها، بفارق كبير، الفاعل الأكثر نشاطًا خلال تلك الفترة. يبرز هذا التركّز سبب تحوّل الهويات المفبركة والتسلل عبر طلبات التوظيف إلى مصدر قلق مستمر لمديري التوظيف وفرق الأمن في صناعة التكنولوجيا.

تحذيرات الأمن السيبراني والأثر الاستراتيجي للهجمات المعززة بالذكاء الاصطناعي

قد لا يكون التطور الأكثر أهمية حادثة واحدة بعينها، بل التحذير بشأن الاتجاه الذي تسير نحوه هذه الظاهرة. في يونيو 2026، نبّه المركز الوطني للأمن السيبراني في كوريا الجنوبية الجمهور إلى ظهور ما أسماه “الذكاء الاصطناعي الوكيلي”، أي الأنظمة القادرة على تنفيذ هجمات سيبرانية بشكل ذاتي، دون توجيه بشري مستمر. حذّرت الوكالة من أن هذه الأنظمة يمكن نظريًا أن تنفّذ عشرات الآلاف من الأفعال الخبيثة في الثانية، وهو مستوى من النشاط لا يمكن الوصول إليه عبر التشغيل اليدوي.

لهذا السبب حظي مفهوم تهديدات الذكاء الاصطناعي الوكيلي باهتمام خاص من باحثي الأمن السيبراني، الذين يصفون الذكاء الاصطناعي بشكل أوسع بأنه “مضاعِف قوة” لعمليات كوريا الشمالية. فبدلًا من استبدال القراصنة البشريين بالكامل، يبدو أن الذكاء الاصطناعي يمكّن الفرق القائمة من تشغيل حملات أوسع بجهد يدوي أقل بكثير، ما يزيد فعليًا من سرعة ومدى القرصنة المدعومة من الدولة دون زيادة متناسبة في عدد العاملين.

الاستهداف الأخير للبنية التحتية الحكومية في كوريا الجنوبية

تظل كوريا الجنوبية الهدف الأساسي، لأسباب متجذّرة في التوتر الجيوسياسي المزمن في شبه الجزيرة. استهدفت كيمسوكي بنشاط بنية الشهادات الحكومية في كوريا الجنوبية حتى منتصف عام 2026، وفقًا للباحثين الأمنيين الذين يتتبعون نشاط المجموعة، ما يُظهر أن التكتيكات المدعومة بالذكاء الاصطناعي تُطبّق ضد أنظمة الدولة الحساسة في الزمن شبه الحقيقي بدلًا من كونها حوادث معزولة أو فردية.

الدوافع المالية والاستخباراتية وراء العمليات السيبرانية الكورية الشمالية

لم تكن العمليات السيبرانية الكورية الشمالية يومًا محصورة في التجسس فقط. فقد كانت تاريخيًا مدفوعة بالربح بقدر ما هي مدفوعة بالاستخبارات، مع ربط مجموعة لازاروس ببعض أكبر عمليات سرقة العملات المشفّرة المسجّلة. إن إضافة قدرات الذكاء الاصطناعي إلى مجموعات تتخصص بالفعل في الجرائم المالية السيبرانية يثير سؤالًا مقلقًا للصناعة: إذا كان الذكاء الاصطناعي يمكن أن يساعد هؤلاء الفاعلين على كتابة برمجيات خبيثة أفضل، وتزوير مستندات أكثر إقناعًا، وفبركة هويات أكثر مصداقية، فمن المرجّح أنه يرفع أيضًا سقف ما يمكنهم سرقته والسرعة التي يمكنهم التحرك بها بمجرد التغلغل داخل شبكة ما.

من المرجّح أن يستمر هذا المزيج من جمع المعلومات الاستخباراتية والسرقة المالية، الذي تضخّمه الآن أدوات الذكاء الاصطناعي، في جذب تدقيق من الجهات التنظيمية في كوريا الجنوبية ومن شركات الأمن السيبراني الدولية التي تتعقب الجيل التالي من تقنيات الاختراق التي ترعاها الدول.

الأسئلة الشائعة

كيف تستخدم مجموعات القرصنة الكورية الشمالية الذكاء الاصطناعي في هجماتها السيبرانية؟

تستخدم مجموعات مثل كيمسوكي وAPT45 وFamous Chollima الذكاء الاصطناعي التوليدي لتطوير برمجيات خبيثة، وتحليل ثغرات البرمجيات، وتزوير بطاقات الهوية، وإنشاء صور مزيفة عميقة، وأتمتة أجزاء من حملات الهجوم.

ما هو “الذكاء الاصطناعي الوكيلي” ولماذا يُعد مصدر قلق؟

يشير الذكاء الاصطناعي الوكيلي إلى الأنظمة القادرة على تنفيذ هجمات سيبرانية بشكل ذاتي وبسرعة عالية دون تحكم بشري مستمر، وهي قدرة حذّر المركز الوطني للأمن السيبراني في كوريا الجنوبية من أنها قد تتيح نظريًا عشرات الآلاف من الأفعال الخبيثة في الثانية.

أي مجموعة قرصنة كورية شمالية كانت الأكثر نشاطًا في استهداف قطاع التكنولوجيا؟

شكّلت Famous Chollima نسبة 47% من حوادث القرصنة المدعومة من دول التي استهدفت قطاع التكنولوجيا بين أبريل 2025 ومايو 2026، وفقًا لبيانات CrowdStrike.

ما الأنشطة الأخيرة التي نفذتها كيمسوكي باستخدام أدوات الذكاء الاصطناعي؟

طوّرت كيمسوكي برمجية HelloDoor الخبيثة الموثّقة في مايو 2026، وزوّرت بطاقات هوية عسكرية كورية جنوبية باستخدام ChatGPT لأغراض التصيّد الاحتيالي في وقت مبكر من سبتمبر 2025، واستهدفت بنية الشهادات الحكومية في كوريا الجنوبية حتى منتصف عام 2026.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف تستخدم مجموعات القرصنة الكورية الشمالية الذكاء الاصطناعي في هجماتها السيبرانية؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تستخدم مجموعات مثل كيمسوكي وAPT45 وFamous Chollima الذكاء الاصطناعي التوليدي لتطوير برمجيات خبيثة، وتحليل ثغرات البرمجيات، وتزوير بطاقات الهوية، وإنشاء صور مزيفة عميقة، وأتمتة أجزاء من حملات الهجوم.”}},{“@type”:”Question”,”name”:”ما هو “الذكاء الاصطناعي الوكيلي” ولماذا يُعد مصدر قلق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يشير الذكاء الاصطناعي الوكيلي إلى الأنظمة القادرة على تنفيذ هجمات سيبرانية بشكل ذاتي وبسرعة عالية دون تحكم بشري مستمر، وهي قدرة حذّر المركز الوطني للأمن السيبراني في كوريا الجنوبية من أنها قد تتيح نظريًا عشرات الآلاف من الأفعال الخبيثة في الثانية.”}},{“@type”:”Question”,”name”:”أي مجموعة قرصنة كورية شمالية كانت الأكثر نشاطًا في استهداف قطاع التكنولوجيا؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”شكّلت Famous Chollima نسبة 47% من حوادث القرصنة المدعومة من دول التي استهدفت قطاع التكنولوجيا بين أبريل 2025 ومايو 2026، وفقًا لبيانات CrowdStrike.”}},{“@type”:”Question”,”name”:”ما الأنشطة الأخيرة التي نفذتها كيمسوكي باستخدام أدوات الذكاء الاصطناعي؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”طوّرت كيمسوكي برمجية HelloDoor الخبيثة الموثّقة في مايو 2026، وزوّرت بطاقات هوية عسكرية كورية جنوبية باستخدام ChatGPT لأغراض التصيّد الاحتيالي في وقت مبكر من سبتمبر 2025، واستهدفت بنية الشهادات الحكومية في كوريا الجنوبية حتى منتصف عام 2026.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

Satoshi Voice
تم إنتاج هذه المقالة بدعم من الذكاء الاصطناعي وتمت مراجعتها من قبل فريقنا من الصحفيين لضمان الدقة والجودة.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST