أصدر فريق البحث والتحليل العالمي (GReAT) في شركة “كاسبرسكي” تقريره السنوي حول توقعات مشهد التهديدات المتقدمة المستمرة (APT) لعام 2025، مسلطاً الضوء على اتجاهات جديدة في عالم الأمن السيبراني.
تتضمن هذه التوقعات ظهور تحالفات بين نشطاء القرصنة، واستخدام الذكاء الاصطناعي لتعزيز الهجمات السيبرانية، إلى جانب زيادة هجمات سلسلة التوريد ضد المشاريع مفتوحة المصدر، وانتشار البرمجيات الخبيثة باستخدام لغات البرمجة Go وC++.
أشار التقرير إلى زيادة استغلال الذكاء الاصطناعي من قبل جهات تهديد مرتبطة بالدول. فقد أصبحت النماذج اللغوية المدعومة بالذكاء الاصطناعي أداة أساسية لتطوير البرمجيات الخبيثة، واكتشاف الثغرات الأمنية، وحتى تنفيذ عمليات انتحال الهوية باستخدام تقنيات التزييف العميق.
وقال ماهر ياموت، الباحث الأمني الرئيسي لدى كاسبرسكي أن الذكاء الاصطناعي سلاح ذو حدين. بينما يستخدمه المهاجمون لتحسين هجماتهم، يمكن للمدافعين تسخيره لتعزيز اكتشاف التهديدات. ومع ذلك، يتطلب هذا التعامل بحذر لتجنب المخاطر غير المقصودة".
كما توقع زيادة الهجمات التي تستهدف المشاريع مفتوحة المصدر، مع التركيز على زرع أكواد خبيثة داخل مراحل التطوير.
ومن المتوقع أن تسهم التحسينات في آليات الكشف عن هذه الهجمات في اكتشاف المزيد منها.
أشار إلي أنه مع توسع استخدام اللغتين في المشاريع مفتوحة المصدر، يستعد المهاجمون لتطوير برمجيات خبيثة متوافقة مع هذه التقنيات الحديثة.
وتوقع التقرير أنه مع وصول عدد أجهزة إنترنت الأشياء إلى 32 مليار جهاز بحلول عام 2030، تشكل الأجهزة غير الآمنة وسلاسل التوريد المهددة بيئة خصبة للهجمات السيبرانية. ويُتوقع أن تصبح أجهزة إنترنت الأشياء هدفاً رئيسياً لمجموعات التهديدات المتقدمة.
يتوقع الخبراء تصاعد التعاون بين مجموعات القرصنة لتحقيق أهداف سياسية واجتماعية كبرى. وقد يؤدي هذا إلى شن حملات سيبرانية متكاملة وأكثر تدميراً.