كل 39 ثانية تقع هجمة إلكترونية في مكان ما على الكرة الأرضية. الجرائم الإلكترونية تُكلّف الاقتصاد العالمي أكثر من 8 تريليون دولار سنوياً — رقم يتجاوز الناتج المحلي لمعظم دول العالم. والمخيف أن المهاجمين يستخدمون الذكاء الاصطناعي أيضاً.
هذه ليست معركة بين إنسان وإنسان بعد الآن. هي معركة بين خوارزميات وخوارزميات. والطرف الذي لا يستخدم الذكاء الاصطناعي في دفاعه يخوض هذه المعركة بأدوات من الأمس.
كيف يُستخدم الذكاء الاصطناعي في الدفاع السيبراني
اكتشاف التهديدات في الوقت الفعلي:
الأنظمة التقليدية للأمن السيبراني تعمل بالتوقيع — تحفظ توقيع كل هجمة معروفة وتُنبّه عند التعرف عليها. المشكلة أن الهجمات الجديدة لا توقيع لها بعد.
الذكاء الاصطناعي يعمل بالأنماط لا التوقيعات. يتعلم كيف تبدو حركة الشبكة الطبيعية، ثم يُنبّه لأي انحراف عن هذا النمط — حتى لو كانت الهجمة جديدة ولم يرها من قبل.
أدوات مثل Darktrace وVectra AI تستخدم هذا النهج وأصبحت معيارية في كثير من المؤسسات الكبرى.
التحليل السلوكي للمستخدمين:
هجمات كثيرة تأتي من داخل المؤسسة — سواء من موظف ساخط أو حساب مُخترق. أنظمة UEBA تُحلّل سلوك كل مستخدم وتُنبّه حين يتصرف بشكل غير اعتيادي.
إذا كان موظف يعمل عادةً من 9 إلى 5 ومن موقع محدد، ثم فجأة سجّل الدخول في الثالثة صباحاً من بلد مختلف وبدأ في تنزيل كميات كبيرة من البيانات — الذكاء الاصطناعي يُنبّه فورياً.
الاستجابة التلقائية للحوادث:
في الهجمات الإلكترونية الوقت بالثواني. الفرق بين استجابة في 30 ثانية واستجابة في 30 دقيقة قد يعني الفرق بين هجمة محتواة وكارثة كاملة.
أنظمة الذكاء الاصطناعي يمكنها عزل الأجهزة المُخترقة تلقائياً، حظر حركة مرور مشبوهة، وتنبيه الفريق — كل هذا في ثوانٍ بدون تدخل بشري.
الذكاء الاصطناعي في مكافحة الاحتيال المالي
البنوك ومنصات الدفع الإلكتروني تستخدم الذكاء الاصطناعي على نطاق واسع لاكتشاف الاحتيال. كل معاملة مالية تمر عبر نماذج ذكاء اصطناعي تُحلّل مئات المتغيرات في ميللي ثانية:
هل هذا الموقع الجغرافي منطقي لهذا الحساب؟
هل هذا المبلغ يتناسب مع نمط إنفاق هذا العميل؟
هل هناك معاملات متعددة في وقت قصير جداً؟
Visa تُفيد بأن نظامها للذكاء الاصطناعي يمنع أكثر من 40 مليار دولار من الاحتيال سنوياً.
الجانب المظلم — الذكاء الاصطناعي في يد المهاجمين
هذا ما يجعل الأمن السيبراني أكثر تعقيداً من أي وقت مضى. المهاجمون يستخدمون الذكاء الاصطناعي أيضاً:
Deepfakes الصوتية والمرئية: يُنشئون مقاطع صوتية أو مرئية مزيفة لمديرين تنفيذيين لإقناع الموظفين بتحويل أموال أو الكشف عن معلومات سرية.
رسائل تصيد متطورة: الذكاء الاصطناعي يُولّد رسائل تصيد احتيالي شخصية للغاية — تعرف اسمك، وظيفتك، وربما آخر مشروع تعمل عليه — بدلاً من الرسائل العامة التي يكتشفها الجميع.
اكتشاف الثغرات التلقائي: أدوات مبنية على الذكاء الاصطناعي تبحث في الكود تلقائياً عن ثغرات أمنية — وهو ما كان يستغرق متخصصين أشهراً.
ماذا يعني هذا للشركة العادية؟
ليس كل شركة تحتاج نظام Darktrace المعقد والمكلف. لكن كل شركة تحتاج:
تدريب الموظفين على التعرف على التصيد الاحتيالي — خاصةً الأنواع المعززة بالذكاء الاصطناعي.
تفعيل التحقق بخطوتين على كل الحسابات الحرجة.
استخدام أدوات أمان بسيطة مدعومة بالذكاء الاصطناعي مثل Microsoft Defender وCrowdStrike Falcon Go.
وضع خطة استجابة للحوادث قبل أن تقع لا بعدها.
مستقبل الأمن السيبراني
السباق بين المهاجمين والمدافعين لن ينتهي. لكن الذكاء الاصطناعي يُغير طبيعة هذا السباق — يجعله أسرع وأكثر تعقيداً وأقل قدرة على التنبؤ.
المؤسسة التي تستثمر في الذكاء الاصطناعي الدفاعي اليوم لا تشتري أمناً كاملاً — لا شيء يمنح أمناً كاملاً. لكنها تجعل نفسها هدفاً أصعب بكثير مما يستحق الجهد للمهاجم الذي يبحث عن الفريسة الأسهل.

