كشفت شركة كاسبرسكي عن جدول أعمال النسخة الثامنة عشرة من قمة محللي الأمن (SAS 2026)، التي ستقام خلال الفترة بين 20 و23 أكتوبر المقبل في مدينة بالي بإندونيسيا.
وتظهر قمة SAS 2026 بنمط مغاير عن المعتاد في الفعاليات التقليدية؛ إذ تتبنى موضوع «الفوضى السيبرانية» المميز، حيث يبدو الحضور كأفراد متمردين يسعون كلهم لكتابة بيان أمني جماعي. وتجسد هذه السردية حقيقة بارزة في الفضاء السيبراني الحديث؛ فالاستجابة المثلى لبيئة التهديدات المعقدة والمتطورة تتطلب تحويل العمل الفردي إلى مجتمع سيبراني متعاون.
وتشهد قمة SAS 2026 مشاركة أكثر من 200 شخص من جميع أرجاء العالم، ويتضمن جدول الأعمال الكشف عن ثغرات أمنية خطيرة، والتحقيق في هجمات شديدة التعقيد تستهدف قطاعاتٍ رقميةً عديدة.
وخلال قمة SAS 2026، يستعرض بحث التجسس الإلكتروني المتقدم مجموعة من التهديدات السيبرانية شديدة التعقيد التي تظهر قدرة كبيرة على التخفي والتهرب من أدوات الأمان التقليدية. وسيتطرق جورجي كوتشيرين، من فريق البحث والتحليل العالمي في كاسبرسكي، إلى حملة تستخدم برمجية UEFI الخبيثة لاستهداف هيئات دبلوماسية، فيما سيقدم زميله سوجون ريو نتائج جديدة عن الأساليب المتقدمة التي تتبعها مجموعة الهجمات المتقدمة المستمرة (ِAPT) سيئة الصيت Lazarus.
وتتناول قمة SAS موضوع البرمجيات الخبيثة التي تستهدف أنظمة المستهلكين، وأنظمة التحكم في السيارات، وأجهزة الوسائط العامة، حيث سيعرض ديمتري كالينين، من قسم أبحاث التهديدات في كاسبرسكي، تفاصيل جديدة عن حملة تستهدف وحدات التحكم الرئيسية العاملة بنظام أندرويد في السيارات. وسيوضح خبير الأمن آندي نغوين كيف سمحت تجاوزات أمنية رئيسية في أجهزة ألعاب الفيديو للباحثين بتشغيل نظام لينكس بنجاح على جهاز بلاي ستيشن 5.
وفي السياق ذاته، يكشف الباحث الأمني المستقل فيكتور بوزدوف كيف سمحت ثغرة أمنية في تنفيذ النص البرمجي عن بعد داخل Counter-Strike وDota 2 بالوصول إلى حواسيب اللاعبين.
وسيقدم أليكس تورينج من مختبر XLab تحليلاً مفصلاً لشبكة Kimwolf، وهي شبكة بوتات ضخمة تستهدف الأجهزة العاملة بنظام Android TV بقوة 31.4 تيرابايت في الثانية، فيما سيحلل ألفي سي جي من Cellebrite Labs حالة Rocket، وهي ثغرة أمنية في نظام iOS تم استغلالها ضمن حزمة برمجيات الاستغلال Coruna.
وستركز قمة SAS على التداخل الحاصل بين تعلم الآلة والأمن السيبراني؛ إذ سيتناول ساتوكي تسوجي من Ikotas Labs سلاسل هجمات تنفيذ النص البرمجي عن بعد (RCE) دون تفاعل من المستخدم، وسيبين كيف يمكنها تجاوز ضوابط الأمان الخاصة ببرمجة الذكاء الاصطناعي حتى قبل استعمال النموذج اللغوي الكبير نفسه. كذلك، سيقدم الدكتور جينيانغ بينغ، من جامعة Huazhong، نظاماً مستقلاً معتمداً على نماذج لغوية كبيرة للبحث عن الثغرات واكتشافها؛ حيث نجح في أتمتة عملية الاكتشاف والتحقق من أكثر من 100 ثغرة أمنية من نوع «اليوم صفر» ضمن أبرز إصدارات نظام أندرويد التي تستخدمها شركات تصنيع الهواتف الذكية.
ويقول إيغور كوزنتسوف، مدير فريق البحث والتحليل العالمي في كاسبرسكي: «في ظل التعقيد المتزايد لمشهد التهديدات السيبرانية العالمي، تتطلب حماية مستقبلنا الرقمي استخدام أدوات أمنية موثوقة، وترسيخ التعاون الفعال والمباشر بين الفرق. وطوال عقدين من الزمن، كانت قمة محللي الأمن (SAS) منصةً رائدة تجمع بين أهم الشخصيات العالمية البارزة في استخبارات التهديدات لتبادل الخبرات، وتوطيد علاقات موثوقة، ومشاركة الاكتشافات المهمة.
وتهدف أجواء الفوضى السيبرانية في قمة هذا العام إلى تحفيز التفكير الإبداعي الخارج عن المألوف، وإقامة جبهة موحدة لمواجهة الهجمات السيبرانية المتطورة.»
كما ستشهد القمة المنافسات النهائية العالمية لمسابقة «التقط العلم» (CTF) الخاصة بقمة محللي الأمن لعام 2026. ويضم النهائي 13 فريقاً؛ منهم 8 فرق فائزة في تصفيات مسابقة SAS CTF الاحترافية و5 فرق من بطولة Kaspersky{CTF} العالمية المخصصة للأوساط الأكاديمية وقطاع الأعمال، وسيخوضون فيما بينهم منافسات حامية الوطيس تعتمد نظام (الدفاع – الهجوم) للفوز بنصيب من الجائزة المالية البالغ قدرها 18 ألف دولار :