تشير حملتان موثقتان حديثًا إلى أن الذكاء الاصطناعي ينتقل من كونه مساعدًا للمهاجم إلى مشغّل مستقل. يُقال إن GTG-1002 استخدم وكلاء ذكاء اصطناعي للتعامل مع 80%-90% من مهام التجسس، بينما تستخدم برامج التجسس الأندرويدية المدعومة بالذكاء الاصطناعي PromptSpy الذكاء الاصطناعي لتكييف هجماتها بناءً على ما يظهر على شاشة الضحية. معًا، يُظهران تحولًا يهم مستخدمي الهواتف العاديين، وليس فقط الحكومات والشركات الكبرى.

يفصّل هذا المقال ما تقوله التقارير، وما لا يزال غير واضح، وأي الدفاعات واقعية لمستخدمي الهواتف اليوميين.

ما فعله GTG-1002 وPromptSpy فعليًا

وفقًا للمصدر المُبلِّغ، استخدم GTG-1002 وكلاء ذكاء اصطناعي في 80%-90% من مهام التجسس. النقطة المهمة ليست النسبة الدقيقة بل تقسيم العمل: تعامل الذكاء الاصطناعي مع معظم العمل التشغيلي الروتيني، مما يشير إلى أن المشغلين البشريين قد يكونون مطلوبين فقط للإشراف والقرارات الرئيسية. لا يتعمق ملخص المصدر في مزيد من التفاصيل، لذلك لن نُخمّن بشأن الأهداف أو الأدوات.

يقع PromptSpy في الطرف الآخر من الطيف. إنه تهديد أندرويدي يستخدم الذكاء الاصطناعي لتكييف سلوكه بناءً على محتوى الشاشة. بدلاً من اتباع نص ثابت، يقرأ ما أمامه ويتكيف.

الخيط المشترك هو الاستقلالية. البرمجيات الخبيثة التقليدية تفعل ما برمجه مؤلفوها مسبقًا. تشير هذه الحملات نحو هجمات تتخذ قرارات فورية، مما قد يجعلها أكثر مرونة وأصعب في التوقع.

هذا يتناسب مع نمط أوسع. وصفت تغطية سابقة كيف استخدم قراصنة صينيون ذكاءً اصطناعيًا مفتوح المصدر في هجوم على تايوان وكيف توجه قراصنة كوريون شماليون إلى الذكاء الاصطناعي لهجمات إلكترونية أذكى. يضيف GTG-1002 وPromptSpy نقطتي بيانات إضافيتين.

كيف يتكيف PromptSpy مع ما يظهر على شاشتك

معظم البرمجيات الخبيثة على الهواتف تتعطل عندما تتغير الواجهة. يتحرك زر، يُعاد تسمية قائمة، يستخدم صانع هاتف تخطيطًا مختلفًا، ويفشل هجوم مبرمج مسبقًا. الذكاء الاصطناعي الواعي بالشاشة يغيّر هذه المعادلة.

بناءً على التقرير، يستخدم PromptSpy الذكاء الاصطناعي لتفسير محتوى الشاشة ثم يقرر كيف يمضي قدمًا. بعبارات عملية، هذا يعني أن البرمجية الخبيثة لا تحتاج إلى معرفة مسبقة بكيفية ظهور جهازك بالضبط. يمكنها النظر إلى ما يُعرض واستنتاج الخطوة التالية، تمامًا كما يفعل الشخص.

هذا مهم لعدة أسباب:

  • قيود أقل خاصة بالجهاز. هجوم يتكيف يمكن أن يعمل عبر هواتف مختلفة وإصدارات أندرويد وتخطيطات تطبيقات مختلفة.
  • مطابقة أنماط أصعب. غالبًا ما يعتمد المدافعون على التعرف على سلوك متكرر ومتوقع. السلوك التكيفي يمكن أن يختلف من جهاز لآخر.
  • استغلال الثقة. الهجمات التي تتفاعل مع ما تراه يمكن أن تندمج مع عناصر الواجهة العادية، ولهذا يمتد موضوع استغلال الثقة الرقمية عبر هذه القصة.

يجدر التوضيح بما لا نعرفه. المادة المصدرية موجزة، ولا يمكننا تأكيد مدى انتشار PromptSpy أو عدد المتأثرين. تعامل معه كإشارة مبكرة إلى أين تتجه الهجمات بدلاً من دليل على تفشٍّ جماعي.

أين تساعد VPN وأين لا تساعد

تظهر VPNs في كل محادثة خصوصية تقريبًا، لذا يجدر الدقة. تشفّر VPN حركة مرورك بين جهازك وخادم VPN وتخفي عنوان IP الخاص بك عن المواقع التي تزورها. هذا مفيد على شبكات Wi-Fi العامة وللحد من بعض أنواع التتبع.

لكن VPN لا توقف البرمجيات الخبيثة التي تعمل بالفعل على هاتفك. برامج التجسس التي تقرأ شاشتك تعمل على الجهاز نفسه، بعد فك تشفير حركة مرورك لتتمكن من عرضها. لا يمكن لـ VPN رؤية ما يفعله تطبيق بمحتوى الشاشة، ولا يمكنه إزالة تطبيق خبيث.

حيث يمكن لـ VPN أن تساهم هو على الأطراف: حماية حركة المرور على الشبكات غير الموثوقة وتقليل التعرض لبعض التجسس على مستوى الشبكة. اعتبرها طبقة واحدة، وليست درعًا ضد التهديدات التكيفية على الجهاز.

دفاعات الجوال العملية ضد التهديدات التكيفية

لأن الهجمات المدفوعة بالذكاء الاصطناعي تستجيب لما يظهر على الشاشة، تركز أفضل دفاعاتك على الحد مما يمكن لتطبيق خبيث الوصول إليه في المقام الأول.

  • دقّق في التطبيقات المثبتة. أزل أي شيء لم تعد تستخدمه أو لا تتعرف عليه.
  • راجع الأذونات. كن متشككًا بشكل خاص تجاه التطبيقات التي تطلب الوصول إلى إمكانية الوصول أو القدرة على الرسم فوق تطبيقات أخرى. غالبًا ما يعتمد سلوك قراءة الشاشة على أذونات قوية كهذه.
  • ثبّت التطبيقات من المتاجر الرسمية فقط. تجنب التحميل الجانبي للملفات المرسلة عبر الرسائل أو الروابط أو المواقع غير المألوفة.
  • أبقِ هاتفك محدثًا. تُغلق تصحيحات الأمان الثغرات التي يعتمد عليها المهاجمون. سرعة الحملات الحديثة موضوع في تقريرنا عن أمر CISA بالتصحيح خلال 3 أيام.
  • استخدم ماسحًا أمنيًا موثوقًا للجوال وأبقِ الحمايات المدمجة مثل Google Play Protect مفعّلة.
  • كن حذرًا مع المطالبات غير المتوقعة. إذا طلبت منك شاشة الموافقة على شيء لم تبدأه، توقف وارجع للخلف.

ما يعنيه هذا لك

لمعظم الناس، الخلاصة ليست الذعر بل تغيير صغير في العقلية. أصبحت الهجمات أكثر أتمتة وأكثر تكيفًا، مما يعني أن تكلفة استهداف المستخدمين العاديين تنخفض. حجم الهجمات المتزايد مرئي بالفعل في مكان آخر، كما في مضاعفة هجمات الفدية في يوليو 2026.

لا يمكنك التغلب على وكيل ذكاء اصطناعي بالنقر، لكن يمكنك تقليص السطح الذي يتعين عليه العمل به. تطبيقات أقل، أذونات أضيق، وتحديثات فورية أهم من أي أداة واحدة. يشير GTG-1002 أيضًا إلى أن المشغلين المرتبطين بالدول يستخدمون الذكاء الاصطناعي للتوسع، لذا يجب على الصحفيين والنشطاء والأشخاص في أدوار حساسة أن يكونوا حذرين بشكل خاص.

النقاط الرئيسية

تُظهر برامج التجسس الأندرويدية المدعومة بالذكاء الاصطناعي PromptSpy أن البرمجيات الخبيثة يمكنها الآن قراءة الشاشة والتكيف، بينما يُقال إن GTG-1002 يُظهر وكلاء ذكاء اصطناعي يتعاملون مع معظم عملية تجسس. لا تعني أي من القصتين أن هاتفك مخترق اليوم، لكن كلتاهما سبب وجيه للتحرك.

  1. دقّق في تطبيقاتك المثبتة وأزل ما لا تحتاجه.
  2. تحقق من الأذونات، خاصة إمكانية الوصول والوصول للطبقة العلوية.
  3. التزم بالمتاجر الرسمية للتطبيقات وأبقِ جهازك محدثًا.
  4. تعامل مع VPN كطبقة واحدة بين عدة، وليست حلًا شاملًا.

لمزيد من السياق حول كيفية تبني الجماعات المرتبطة بالدول لهذه الأدوات، اقرأ تغطيتنا لـالهجمات الممكّنة بالذكاء الاصطناعي من قراصنة كوريين شماليين، ثم اقضِ عشر دقائق في مراجعة قائمة تطبيقات هاتفك وأذوناته اليوم.