في 5 أكتوبر، أصدرت CertiK، أكبر شركة لأمن Web3 في العالم، تقرير Intel3D بعنوان «صعود موظفي الذكاء الاصطناعي: كيف يعيد الذكاء الاصطناعي القائم على الوكلاء تشكيل الأمن السيبراني ومكافحة غسل الأموال والامتثال». ويشير التقرير إلى أن الذكاء الاصطناعي ينتقل من كونه أداة مساعدة للمحللين على تحديد المشكلات إلى عضو في فريق العمل قادر على إنجاز مهام التحقيق والتقييم والمعالجة ضمن صلاحيات محددة. ويعيد هذا التحول تشكيل إجراءات الأمن والامتثال التقليدية في القطاعين المالي وWeb3، كما يفرض متطلبات جديدة على الشركات فيما يتعلق بكيفية الإشراف على الذكاء الاصطناعي وتحديد صلاحياته وتحمل المسؤولية

عن ذلك.

من التحليل المساعد إلى التنفيذ المستقل

يرى التقرير أن سرعة الهجمات وأنشطة غسل الأموال، ونقص الكفاءات المتخصصة، وتزايد المتطلبات التنظيمية، كلها عوامل تدفع هذا التحول. ففي مجال الأصول الرقمية، قد يقع الهجوم في معاملة واحدة، وقد تنتقل الأموال المسروقة خلال فترة وجيزة عبر عناوين متعددة وجسور عابرة للسلاسل. وفي الوقت نفسه، تتزايد التنبيهات والمعاملات التي يتعين على فرق الأمن والامتثال التعامل معها، ما يجعل توسيع عدد الموظفين وحده غير كافٍ لتلبية احتياجات المراقبة والتحقيق الفوريين.

على خلاف أدوات الذكاء الاصطناعي التقليدية التي تكتفي برصد الحالات الشاذة أو إنشاء النصوص، يستطيع الذكاء الاصطناعي القائم على الوكلاء إجراء استدلال متعدد الخطوات، واستدعاء أدوات خارجية، ودمج الأدلة من مصادر مختلفة، واتخاذ قرار بشأن الخطوة التالية استنادًا إلى نتائج التنفيذ. فعلى سبيل المثال، بعد رصد تسجيل دخول غير اعتيادي، يمكن للنظام إجراء تحقيق بالاستناد إلى معلومات الجهاز ومواقع تسجيل الدخول السابقة ومعلومات التهديدات، واتخاذ إجراءات ضمن الصلاحيات المحددة، مع الاحتفاظ بسجل لمراجعته بشريًا.

إعادة توزيع الأدوار في التدقيق الأمني وتحقيقات مكافحة غسل الأموال

يتجلى هذا التوجه بالفعل في أعمال الأمن التقليدية ومكافحة غسل الأموال. وتوضح CertiK أن الأنظمة القائمة على الوكلاء يمكنها ربط السجلات من أنظمة مختلفة، وتصنيف التنبيهات مبدئيًا، وإحالة الأحداث التي تستدعي الانتباه إلى موظفين لمراجعتها؛ أما في تحقيقات مكافحة غسل الأموال، فيمكن للذكاء الاصطناعي تجميع سجل المعاملات وبيانات العملاء والروابط بين الكيانات، لإعداد شرح للمخاطر ومسودة تقرير عن الأنشطة المشبوهة. ويتحول عمل موظفي الامتثال بدرجة أكبر نحو مراجعة الأدلة والتعامل مع الحالات المعقدة وتحديد ما إذا كان ينبغي تقديم تقرير.

في مجال Web3، يركّز التقرير على تدقيق العقود الذكية وتتبع الأموال على السلسلة بوصفهما من أبرز التطبيقات. ويمكن لوكلاء التدقيق المدعومين بالذكاء الاصطناعي رسم خريطة لاستدعاءات الدوال بين العقود، وتحليل تغيّرات الحالة، والمساعدة في تحديد مشكلات مثل أخطاء إعدادات التحكم في الوصول والتصاميم غير الآمنة للترقية. ويشير التقرير، استنادًا إلى ممارسات CertiK الأمنية، إلى أن طريقة توزيع كبار المدققين لوقتهم آخذة في التغيّر: إذ تزداد أهمية التحقق من النتائج التي توصل إليها الذكاء الاصطناعي، ودراسة مسارات الهجمات المعقدة، وتقييم نطاق تغطية أدوات الذكاء الاصطناعي ونقاط ضعفها؛ بينما يظل الحكم النهائي مسؤولية المهندسين.

تدفع حركة الأموال عبر سلاسل متعددة أيضًا إلى تغيير أساليب التحقيق. واستنادًا إلى أبحاث سابقة أجرتها CertiK، يذكر التقرير أنه خلال الشهر الذي أعقب الهجوم على Bybit، جرى تحويل 86.29% من ETH المسروقة إلى بيتكوين، عبر قنوات شملت خدمات خلط العملات والجسور العابرة للسلاسل والتداول خارج البورصة. وتتطلب هذه المسارات أدوات تحقيق تواصل ربط الخيوط عبر سلاسل متعددة. ويتمثل دور الذكاء الاصطناعي القائم على الوكلاء في هذا السياق في مواصلة التحقيق مع انتقال الأموال، بدلًا من الاكتفاء بإعادة بناء مسار المعاملات بعد وقوعها.

مع دخول الذكاء الاصطناعي في إجراءات الامتثال، يجب إخضاع سلوكه هو أيضًا للتدقيق

أصبحت إجراءات الامتثال تشمل بدرجة أكبر مراحل ما قبل المعاملات والعمليات اليومية: إذ يمكن لوكلاء الذكاء الاصطناعي تقييم عناوين الأطراف المقابلة ومخاطر المعاملات قبل التسوية، ومقارنة إعدادات الأنظمة بمتطلبات الضوابط باستمرار، والمساعدة في إعداد التقارير التنظيمية. ويتيح ذلك لفرق الامتثال فرصة اكتشاف المخاطر في وقت أبكر وتقليص الفترة بين وقوع حالة شاذة والتدخل البشري.

مع بدء الوكلاء في حيازة الأصول الرقمية وتداولها مباشرة، وتنفيذ استراتيجيات التداول أو إدارة أموال المؤسسات، أصبح الإشراف على الذكاء الاصطناعي نفسه تحديًا جديدًا في مجال الامتثال. وتحتاج الشركات إلى تدقيق سلوكه على السلسلة والاحتفاظ بسجلات للبيانات التي استخدمها وأسباب قراراته والعمليات التي نفذها، لتكون متاحة للمراجعة والتحقيق لاحقًا. ويؤكد التقرير أن تكليف الذكاء الاصطناعي بتنفيذ أعمال الامتثال والتحقق من امتثال الذكاء الاصطناعي نفسه مهمتان مختلفتان، وأن المؤسسة التي تنشر الوكيل تظل مسؤولة عن سلوكه.

التنفيذ الذاتي ينطوي على مخاطر جديدة لسوء التقدير والهجمات

قد تؤدي قدرات التنفيذ الذاتي أيضًا إلى تضخيم أثر الأخطاء. وتحذّر CertiK في التقرير من أن النماذج قد تصنّف اختراقًا حقيقيًا على أنه حدث غير ضار، أو تنشئ مسارًا خاطئًا للأموال، أو تصدر تقييمًا أمنيًا غير موثوق لعقد ذكي. وكلما ازداد استقرار أداء النظام في المهام الاعتيادية، زاد احتمال أن يقلل المراجعون البشريون من التدقيق، ما يجعل إغفال الأخطاء النادرة ذات العواقب الوخيمة أكثر احتمالًا.

يمكن للمهاجمين أيضًا الاستفادة من الذكاء الاصطناعي لتسريع البحث عن الثغرات وهجمات الهندسة الاجتماعية والاستطلاع. وقد تصبح وكلاء الأمن والامتثال التي تملك إمكانية الوصول إلى بيانات حساسة وصلاحيات استدعاء الأدوات أهدافًا للهجمات هي الأخرى. وقد يدفع حقن الموجّهات أو التلاعب بالمدخلات الوكيل إلى الموافقة على معاملات احتيالية أو تعطيل ضوابط فعّالة. لذا، يتطلب تقييم أمن الذكاء الاصطناعي أيضًا اختبار أدائه في مواجهة المدخلات الخبيثة.

ينبغي وضع حدود الصلاحيات وآليات المساءلة بالتوازي

لمواجهة هذه المخاطر، توصي CertiK بأن تحدد الشركات، منذ مرحلة النشر، مسؤوليات الوكلاء وصلاحياتهم ومسارات التصعيد، وأن تبيّن العمليات التي يمكن تنفيذها ذاتيًا وتلك التي تتطلب موافقة بشرية؛ وأن تحتفظ بسجلات تدقيق كاملة للقرارات المهمة، وتجري اختبارات للفرق الحمراء بانتظام. كما ينبغي أن يكون لكل وكيل مسؤول بشري محدد يتحمل مسؤولية أدائه وإخفاقاته. ويمكن توسيع نطاق العمل الذي يتولاه الذكاء الاصطناعي، لكن مسؤولية النتائج تظل قائمة على عاتق المؤسسة التي تنشره والأشخاص المعنيين.

يدفع الذكاء الاصطناعي القائم على الوكلاء الشركات إلى تبنّي هذه التقنيات وتعزيز الحوكمة بالتوازي. وقد تتراجع الفرق التي تفتقر إلى القدرات اللازمة من حيث سرعة المعالجة والتكلفة ونطاق التغطية؛ أما الشركات التي تنشر أنظمة ذاتية التشغيل من دون آليات إشراف مناسبة، فقد تُعرّض نفسها لمخاطر تشغيلية ومخاطر امتثال جديدة. ومع تولّي الذكاء الاصطناعي مزيدًا من المهام الحيوية، تحتاج الشركات إلى إعادة توزيع الأدوار بالتوازي، وتحديد حدود الصلاحيات، وترسيخ الإشراف والمساءلة. ويعيد صعود «موظفي الذكاء الاصطناعي» تشكيل طريقة تنظيم أعمال الأمن والامتثال، فيما ستعتمد قدرة الشركات على تحقيق فوائد مستدامة منه على مواكبة حوكمتها لقدرات الذكاء الاصطناعي التنفيذية.

رابط التقرير: https://www.certik.com/certik-report/intel3d/certik-intel3d-the-rise-of-the-ai-security-workforce-how-agentic-ai-is-redefining-cybersecurity-aml-and-compliance