أخبار الأمن والذكاء الاصطناعي

وكلاء ذكاء اصطناعي مستقلون أداروا حملة لسرقة البطاقات من متاجر إلكترونية · بقلم FireAI Security & Research Team · نُشر في

وكلاء ذكاء اصطناعي اخترقوا متاجر إلكترونية وسرقوا 600,000 سجل بطاقة، بنحو 25 دولارًا لكل هدف

يقول باحثون إن مشغّلًا ترك وكلاء ذكاء اصطناعي يخترقون عشرات المتاجر ويزرعون أدوات لسرقة البطاقات، بسرعة وبتكلفة زهيدة. ماذا يعني ذلك لكل من يتسوّق عبر الإنترنت.

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

منذ يوليو 2026، يترك مهاجمٌ وكلاء ذكاء اصطناعي مستقلين يخترقون مواقع متاجر حول العالم، ويزرعون فيها أدوات لسرقة بطاقات الائتمان، ويجمعون بيانات الدفع، حسبما أفاد موقع TechRadar في 24 سبتمبر نقلًا عن شركة الأمن Gambit. سُرق ما لا يقل عن 600,000 سجل دفع، وقال الباحثون إن الحملة كانت لا تزال مستمرة.

ما وجده الباحثون

تقول Gambit إنها استعادت خادم التجهيز الخاص بالمشغّل وأعادت بناء الحملة من سجلاته. في خمسة أيام فقط، من 10 إلى 15 سبتمبر، شنّ الوكلاء 105 موجات هجوم واخترقوا 27 مؤسسة «بدرجات متفاوتة». ومن بين الضحايا شركة ضيافة من قائمة Fortune 500، وشركة طيران أمريكية «كبرى»، وموزّع أمريكي كبير للمستلزمات الصناعية، ومتجر أزياء أمريكي عبر الإنترنت. كانت إحدى الأدوات تختار أهدافها من خدمة لتصنيف المواقع، مفضّلةً المواقع التي تعمل ببرمجيات مطوّرة خصيصًا.

استخدم المشغّل، الذي تعتقد Gambit أنه مجموعة صينية بدافع مالي، ثلاث «منظومات» ذكاء اصطناعي قادرة على تنفيذ سلسلة الهجوم كلها تقريبًا بمفردها، مستهدفةً نحو عشر شركات يوميًا. استخدمت منصة تحكّم المشغّل، Hermes، النموذج opus-4.6 من Anthropic بعد أن رفضت نماذج أحدث طلباته، وكانت تُدار بـ 1,951 تعليمة قصيرة مكتوبة بالصينية عبر 260 جلسة. واستخدم محرّك آخر، Cairn، النموذج DeepSeek v4.1 Flash. وحين تحقق الوصول، قالت Gambit إن ذلك استغرق عادةً أقل من يوم، وأحيانًا بضع ساعات، وفي بعض الاختراقات حذفت خطوات التنظيف التي نفّذها الوكيل بيانات.

التكلفة هي الجزء الذي ينبغي أن يقلق الجميع: نحو 7,000 دولار على مدى أربعة أسابيع، ولا يتجاوز 18,000 دولار للعملية كلها حتى الآن، ومتوسط 25.46 دولارًا لكل هدف عبر 101 عملية فحص مكتملة. وقال الباحثون إن كثيرًا من المؤسسات المتضررة أُبلغت وأُزيلت أدوات السرقة.

ماذا يعني هذا لك

أداة سرقة البطاقات عبر الويب تعيش على موقع المتجر، لا على حاسوبك. حين تكتب رقم بطاقتك في صفحة دفع مخترقة، ينسخه نصٌّ برمجي زرعه المهاجم أثناء كتابتك. لا حاجة إلى تثبيت أي شيء على جهاز الـ Mac، وقد يقع حتى المتسوّق الحذر على جهاز نظيف في الفخ. ما يتغيّر مع وكلاء الذكاء الاصطناعي هو الحجم: إن كان الهجوم على متجر يكلّف بضعة دولارات، فستُهاجَم متاجر أكثر بكثير.

  • فضّل وسيلة دفع لا تعطي المتجر رقم بطاقتك الحقيقي، مثل Apple Pay، أو بطاقة افتراضية من مصرفك.
  • فعّل التنبيهات الفورية للمعاملات في تطبيق مصرفك، كي يصلك أي خصم مجهول خلال دقائق، لا في نهاية الشهر.
  • راجع كشوف حسابك، وأبلغ فورًا عن أي شيء لا تعرفه.
  • كن أكثر حذرًا في المتاجر الصغيرة أو غير المألوفة ذات صفحات الدفع المطوّرة خصيصًا؛ إذ يقول الباحثون إن الأدوات فضّلت المواقع التي تعمل ببرمجيات مطوّرة خصيصًا.

أين يأتي دور FireAI: بصراحة، غالبًا ليس هنا

يقع هذا الهجوم على خوادم المتاجر، لذا لا يستطيع جدار حماية على جهاز الـ Mac إيقافه، ولن ندّعي خلاف ذلك. يقرّر FireAI أي التطبيقات على جهاز الـ Mac يمكنها الاتصال وإلى أين؛ لكنه لا يفحص الصفحات التي يحمّلها متصفحك ولا النصوص البرمجية التي يشغّلها متجر بداخلها.

أين يساعد FireAI فعلًا هو النصف الآخر من الاتجاه نفسه. الأدوات في هذه الحملة برمجيات عادية يمكن أن تعمل على حاسوب أي شخص، ووكلاء الذكاء الاصطناعي يصلون إلى أجهزة Mac أيضًا. يسألك FireAI قبل أن يتصل أي تطبيق أو وكيل جديد بالإنترنت، ويعرض كل وجهة على خريطة العالم، وفي وضع تحت الهجوم (Under attack) لا يسمح بالاتصال إلا للتطبيقات التي سمحت لها صراحةً. ويعمل الذكاء الاصطناعي الخاص به على جهاز الـ Mac نفسه. نزّل FireAI وجرّبه مجانًا لمدة 17 يومًا. FireAI من صنع HisnLabs.

المصادر