النماذج

خبير أمني يحلل زيادة الإبلاغ عن عمليات الوصول غير المصرح بها في الشركات اليابانية

8 أكتوبر 2026 · قراءة 2 دقيقة

نُشر أيضًا باللغة Español, עברית, Français, हिन्दी, Italiano

A white robot is standing in front of a black background
Gabriele Malaspina / Unsplash

شهدت الشركات اليابانية سلسلة من الإعلانات عن عمليات وصول غير مصرح بها وتسريبات للمعلومات منذ نهاية شهر سبتمبر، شملت شركات مثل Times Car Share التي تسربت منها صور رخص القيادة، وYakiniku King التي تسرب منها أكثر من 10 ملايين سجل.

أوضح Hiroaki Kuramochi، وهو كبير المسؤولين التنفيذيين للتكنولوجيا في شركة LAC، أن تركز الإعلانات في نهاية سبتمبر لا يعني بالضرورة وجود حملة هجمات منظمة أو مهاجم واحد، بل قد يكون نتيجة تداخل توقيت التحقيقات والإفصاحات من قبل الشركات المختلفة. وأشار إلى عدم وجود أدلة في المعلومات المنشورة تؤكد أن هذه الحوادث ناتجة عن مهاجم واحد، خاصة مع اختلاف طرق الاختراق والأنظمة المتضررة وحجم البيانات المسربة.

ويرى Kuramochi أن هناك تغيراً هيكلياً مشتركاً يتمثل في استهداف خدمات الويب الموجهة للمستهلكين ومنصات البرمجيات كخدمة التي تراكم كميات ضخمة من البيانات الشخصية. ويهدف المهاجمون من ذلك إلى جمع معلومات الهوية مثل أرقام رخص القيادة وصور الوجوه، ودمجها مع بيانات السلوك مثل حجوزات الإقامة، ومعلومات الاتصال، لتعزيز القيمة الإجرامية لهذه البيانات واستخدامها في عمليات تصيد دقيقة أو انتحال شخصية.

وفيما يتعلق بدور الذكاء الاصطناعي، ذكر Kuramochi أنه لا توجد معلومات منشورة تؤكد استخدام وكلاء الذكاء الاصطناعي أو نماذج مفتوحة مثل GLM-5.3 في هذه الحوادث المحددة. ومع ذلك، حذر من أن الذكاء الاصطناعي قد يقلل على المدى المتوسط والطويل من الوقت والخبرة المطلوبة لإعداد وتنفيذ الهجمات.

وأضاف أن النماذج ذات الأوزان المفتوحة التي تمتلك قدرات سيبرانية عالية، مثل GLM-5.3، تسمح للمستخدمين بتشغيلها محلياً، مما قد يجعل الهجمات التي كانت تقتصر سابقاً على المهاجمين المتقدمين متاحة لعدد أكبر من الجهات في المستقبل، خاصة في مجالات اكتشاف الثغرات وتطوير أكواد الهجوم.