التهديدات السيبرانية الجديدة التي يجب مراقبتها في عام 2026
أدى تبني الذكاء الاصطناعي، والانتقال إلى الحوسبة السحابية، والأتمتة على نطاق واسع إلى زيادة السرعة والكفاءة وظهور نماذج أعمال جديدة، لكنها في الوقت نفسه وسعت نطاق الهجمات الإلكترونية بشكل غير ملحوظ، لم تعد التهديدات الأمنية تقتصر على اختراقات المتسللين من الخارج، بل باتت تشمل بشكل متزايد برامج تعمل نيابةً عنا، وأنظمة تتخذ قرارات بسرعة فائقة، وبيئات رقمية معقدة وغير شفافة في كثير من الأحيان.
التهديدات التي يتم نشرها عبر برامج الذكاء الاصطناعي

وفقا لموقع "forbes"، في عام 2026، سنشهد سرعة وتطورًا أكبر من جانب المجرمين، حيث ستكون التهديدات أكثر مصداقية ودقة وفعالية بفضل ابتكارات مثل التصيد الاحتيالي كخدمة وتخصيص الذكاء الاصطناعي، سنرى المجرمين يستغلون بشكل متزايد برامج الروبوتات والمتصفحات التي تعمل بالذكاء الاصطناعي لنشر تهديدات جديدة، سيحتاج المدافعون إلى استخدام الأتمتة بشكل أكبر من أي وقت مضى لرصد التهديدات الجديدة وإيقاف الهجمات.
1- انتشار أدوات الوكلاء وأخطاء التشغيل الآلي الصامتة
يوجد خطرًا جديدًا يتزايد بسرعة، ألا وهو إساءة استخدام أدوات الوكلاء، ستواجه العديد من المؤسسات أخطاء مكلفة في عام 2026، سيؤدي انتشار الأدوات والوكلاء عبر بروتوكول سياق النموذج إلى جعل تتبع الأنظمة ومراجعتها أكثر صعوبة.
2- التصيد الاحتيالي بين الوكلاء المستقلين

أتوقع أن يتسبب التصيد الاحتيالي بين الأنظمة الآلية في مشاكل واسعة النطاق، فمع لجوء الشركات إلى استخدام أنظمة الذكاء الاصطناعي لإدارة عمليات الشراء والجدولة، سيلجأ المهاجمون إلى استخدام الذكاء الاصطناعي المُعادي لإقناع هذه الأنظمة بتسريب البيانات أو الموافقة على المدفوعات، ونظرًا لأن الهجوم يتم بين هذه الأنظمة بسرعة فائقة، يصبح التدريب الأمني الذي يركز على العنصر البشري غير ذي جدوى، والحل الوحيد هو استخدام طبقات التحقق المُدمجة في الذكاء الاصطناعي.
3- هجمات الاستيلاء على الحسابات
ستصبح هجمات اختراق الحسابات غير قابلة للتمييز تقريبًا عن الأنشطة المشروعة، حيث يستخدم المهاجمون الذكاء الاصطناعي لمحاكاة سلوك المستخدمين وتجاوز أنظمة الحماية، ومع تزايد التهديدات التي تُشن من حسابات داخلية مخترقة، لم يعد بإمكان المؤسسات الاعتماد فقط على مراقبة الاتصالات الواردة، يجب على فرق الأمن إعطاء الأولوية لتحليلات السلوك المستمرة وفرض ضوابط وصول صارمة لوقف الاختراقات الجانبية قبل أن تتسبب في أضرار واسعة النطاق.
4- الحقن غير المباشر الفوري
بدأت أنظمة الذكاء الاصطناعي المستقلة بالانتشار في المؤسسات، حاملةً معها ثغرات أمنية غير مباشرة، يستطيع المهاجمون إخفاء برامج اختراق الأنظمة في ملفات عادية كالسير الذاتية والفواتير، مما يسمح بتسريب البيانات الحساسة والتحكم عن بُعد في البرنامج، ولأن الكشف ليس موثوقًا بنسبة 100%، يكمن التحدي أمام مديري تقنية المعلومات في تصميم بنى تحتية تحد بشكل صارم من صلاحيات النظام ووصوله إلى البيانات منذ البداية.
5- انتشار الذكاء الاصطناعي الخفي

سيشكل الانتشار غير المنظم للذكاء الاصطناعي الخفي تهديدًا، فمع ازدياد سهولة الوصول إلى أدوات الذكاء الاصطناعي، يلجأ الموظفون إلى استخدام تطبيقات غير معتمدة وميزات مضمنة خارج نطاق الرقابة الأمنية والإدارية، ويؤدي هذا إلى بيئات مجزأة تمر فيها البيانات الحساسة عبر أنظمة غير مرئية، مما يزيد من اتساع الثغرات في إدارة الهوية وحماية البيانات والامتثال.
6- الاحتيال كخدمة

أصبح نموذج "الاحتيال كخدمة" نموذج أعمال قابلاً للتوسع ينتشر في التجارة الإلكترونية، تعمل تقنيات الذكاء الاصطناعي والأتمتة على تطوير مخططات تستنزف ثروات المستهلكين بشكل منهجي وتزعزع استقرار الأنظمة المالية، تُعد منصات التجارة الإلكترونية وأنظمة الدفع والعملاء أهدافًا رئيسية لشبكات غسيل الأموال العالمية سريعة النمو، وسيتطلب هذا التحول الجذري من القطاع الاستفادة من مؤشرات المخاطر المتطورة.
7- تسريبات معلوماتية غير مقصودة
مع تسارع تبني الذكاء الاصطناعي، تتجاهل المؤسسات التحول من أمن البيانات إلى أمن المعرفة، إذ يمكن لأنظمة الذكاء الاصطناعي استنتاج معلومات حساسة وكشفها حتى بدون تسريبات مباشرة للبيانات، مما يجعل تسريب المعلومات غير المقصود عبر الوصول إلى النماذج أو التنبيهات أو الثغرات الأمنية خطرًا سيبرانيًا متزايدًا وواسع الانتشار.

