كشف مسح حديث أجرته مؤسسة Gartner خلال الفترة الممتدة بين شهري مارس ومايو من عام 2026، بمشاركة 297 من كبار قادة الأمن السيبراني، أن 41% من مدراء أمن المعلومات (CISOs) قد واجهوا حادثة هندسة اجتماعية واحدة على الأقل استخدمت التزييف العميق (Deepfake) في مكالمات صوتية استهدفت الموظفين خلال الاثني عشر شهراً الماضية.؛ في حين بلغت نسبة الحوادث التي تضمنت مكالمات فيديو مزيفة نحو 36%.
تأتي هذه الإحصائيات في ظل تصاعد مستمر للهجمات السيبرانية التقليدية؛ إذ أبلغ 79% من المشاركين في المسح عن تعرضهم لحوادث تصيد احتيالي، أو تصيد موجه، أو اختراق للبريد الإلكتروني للأعمال (BEC). في المقابل، واجه 58% منهم حوادث هندسة اجتماعية عبر المكالمات الصوتية والرسائل النصية. يعكس هذا التقارب توجهاً واضحاً نحو دمج تقنيات التزييف العميق ضمن الترسانة الهجومية الحالية.
في هذا السياق، أكد كريغ بورتر، مدير الأبحاث في غارتنر، أن المهاجمين باتوا قادرين على دمج هجمات التصيد واختراق البريد الإلكتروني مع الوسائط الاصطناعية بكفاءة عالية. وأشار إلى أن معظم الهجمات لا تزال تعتمد في جوهرها على أخطاء المستخدمين، وبيانات الاعتماد المسروقة، وضعف آليات استرداد الحسابات، مشدداً على الضرورة القصوى لتطبيق ضوابط صارمة في تقييم مخاطر الهوية والصلاحيات لمواجهة التهديدات المدفوعة بالذكاء الاصطناعي.
وعند مقارنة هذه البيانات بمسح غارتنر لعام 2025، نجد أن 44% من الشركات أبلغت حينها عن حوادث تزييف صوتي و36% عن حوادث تزييف للفيديو. ورغم الفارق الطفيف في الحوادث الصوتية، فإنه لا يعبر بالضرورة عن اتجاه هبوطي، وذلك لاختلاف حجم العينة وتوقيتها بين المسحين، بالإضافة إلى غياب البيانات الإحصائية التي تتيح مقارنة مباشرة. كما يُذكر أن نسبة 62% المسجلة في مسح 2025 كانت تتعلق بنطاق الهجمات المدعومة بالذكاء الاصطناعي بشكل عام، والتي تشمل أساليب مثل حقن الأوامر.
استراتيجيات التخفيف وتحديث أدلة الاستجابة
لمواجهة هذه التهديدات المتطورة، توصي مؤسسة غارتنر بثلاث خطوات عملية أساسية.
تتضمن الخطوة الأولى اعتماد مبدأ التحقق كاستجابة افتراضية لأي طلب ينطوي على مخاطر عبر مختلف القنوات، وذلك لعدم كفاية الاعتماد على تدريب الموظفين وحدهم لاكتشاف المحتوى المزيف. وتركز الخطوة الثانية على حماية مسارات استرداد الحسابات، والوصول المميز، وتفويض المدفوعات، من خلال تطبيق آليات مصادقة مقاومة للتصيد، وضوابط هوية تعتمد على تقييم المخاطر، واستخدام قنوات تحقق يصعب على المهاجمين انتحالها. أما الخطوة الثالثة، فتشمل ربط الإشارات التحذيرية ببعضها البعض، عن طريق مقاطعة بلاغات الانتحال مع أحداث أخرى كاسترداد الحسابات، أو تسجيل الدخول من أجهزة جديدة، أو تعديل الصلاحيات.
وإلى جانب هذه الخطوات، دعت المؤسسة إلى ضرورة تحديث أدلة الاستجابة للحوادث لتشمل سيناريوهات الانتحال متعدد الوسائط، والتلاعب بالتوصيات، واختراق وكلاء الذكاء الاصطناعي أو تجاوزهم لصلاحياتهم.
ولعل أبرز مثال عملي في هذا السياق هو الحادثة التي وقعت في هونغ كونغ عام 2024، حيث قام موظف مالي بتحويل أكثر من 25 مليون دولار بعد تلقيه مكالمة فيديو مزيفة ظهر فيها المدير المالي للشركة.
تحديات الكشف التقني وتقييم المشهد التنظيمي
على الصعيد التقني، تشهد قدرات الكشف الآلي عن التزييف العميق تراجعاً مستمراً في فعاليتها كأداة دفاعية مستقلة. وقد رجح باحثون في معهد Vector Institute استمرار هذا الانحدار مع التطور المتسارع للنماذج التوليدية.
في السياق ذاته، أشار تقرير لمنصة The Register إلى استخدام تقنيات التزييف العميق في تسهيل تسلل عاملين عن بُعد إلى قطاع تقنية المعلومات، دون تقديم مصدر رسمي يوثق هذه الحالات.
وتدعم إحصائيات ثانوية هذه المخاوف؛ فوفق تقرير لشركة Malwarebytes، يعجز حوالي تسعة من كل عشرة بالغين عن التمييز بين الواقع والمحتوى المولد بالذكاء الاصطناعي. كما أفاد مسح أجرته شركة Jumio أن 69% من المشاركين عالمياً يعتبرون الاحتيال المعتمد على الذكاء الاصطناعي تهديداً أمنياً يفوق سرقة الهوية التقليدية، مع الأخذ في الاعتبار غياب التفاصيل المنهجية للمسح.






