Professional Documents
Culture Documents
لحظات حرجة
تحدد مستقبل األمن اإللكترونى..
الذكاء االصطناعى
يهاجم الذكاء االصطناعى!
فى العام املاضى ،نشــرت مؤسسة “جارتنر لألبحاث” تقريرا
توقعــت فيه أنه بحلــول عام 2020ســيتم تضمين وإدماج
تقنية “الذكاء االصطناعى” Artificial Inteligence-AIفى جميع
املنتجــات والبرامج الجديدة .ومع نمــو قدرات الذكاء االصطناعى
بوتيرة ســريعة ،يتوقع خبراء أمــن املعلومات أن تصبح تقنية الذكاء
االصطناعى بالغة األهمية ليس فقط للحماية من الهجمات اإللكترونية،
ولكن أيضا لشــن الهجمات ،وأن قدرة هذه التقنية ىلع اتخاذ قرارات آلية
للقيــام بهجمات إلكترونية ســتؤدى إلى إحداث ثورة فى مشــهد األمن
اإللكترونى كما نعرفه اليوم ،من منظور دفاعى وهجومي.
كما هو الحال مع العديد من التقنيات التى تعتبر سيفا ذا حدين ،سيكون من
املهم للمسئولين عن األمن اإللكترونى فى املؤسسات والشركات ،أن يكونوا
ىلع علم بجانبى الصورة للحيلولة دون الوقوع فريســة للهجمات التى يقودها
الذكاء االصطناعى ضدهم.
أشرف شهاب
األكثر فعالية
لقــد أصبح بإمــكان المجرميــن اإللكترونييــن بالفعل اســتخدام الذكاء
االصطناعــى للقيــام بهجماتهــم ضد األفــراد والمؤسســات عن طريق
جمــع المعلومات حول األهداف من وســائل اإلعــام االجتماعية وغيرها
من المصـ�ادر المتاحة للجمهور .وكمثال على ذلك :قامت شـ�رك ة �Zero
FOXالمتخصصــة فى األمن اإللكترونى ،مؤخرا بتجربة لتحديد الوســيلة
األكثــر فاعلية فى جعل مســتخدمى موقع التواصــل االجتماعى "تويتر"
ينقرون على الروابط الضارة :البشــر أم الذكاء االصطناعى .أرســل الذكاء
االصطناعي ،وتم خالل التجربة استخدام حساب يسمى SNAP_R:إلرسال
"رســائل" "تغريدات" تصيد احتيالى إلى أكثر من 800مســتخدم بمعدل
6.75تغريدة فى الدقيقة .ونتيجة للتجربة ،تم خداع حوالى 275شــخصا.
واتضح فى النهاية أن الذكاء االصطناعى كان األكثر فعالية فى العمل.
الذى أبداه العمالء لفهم كيفية اســتخدام الــذكاء االصطناعى كجزء من الوقاية من الذكاء االصطناعى
اســتراتيجية األعمال الرقمية الخاصــة بهم .وطبقا لذلــك ،يعتبر الذكاء يعتقــد الخبــراء أن هناك 3خطــوات رئيســية ينبغى على خبــراء األمن
االصطناعى فرصة ذهبية للشــركات ،ولكن ،لســوء الحــظ ،يركز معظم اإللكترونــى وضعها بعين االعتبار لتعزيــز دفاعاتهم ضد الهجمات التى
البائعيــن لتقنيات الــذكاء االصطناعى على تســويق منتجاتهم بدال من يتم شنها باستخدام تقنيات الذكاء االصطناعى:
التركيز على احتياجات العمالء ،واالستخدامات المحتملة ،والقيمة التجارية
التى ســتعود عليهم .فالحلول التى يقدمهــا الذكاء االصطناعى متنوعة، ـ تحديد ما يجب حمايته
ويجب أن يتم التركيز على تسويق ما يحتاجه العميل بدقة. بمجرد أن يفهم خبير األمن اإللكترونى ما الذى يجب عليه حمايته بوضوح،
يمكنه تنفيذ خطط دفاعية ووضع الحلول المناسبة إلدارة الحماية بشكل
سيناريوهات التهديد صحيــح ،والتعرف على نقــاط الضعف ونقاط التهديــد .وبالتالى ضمان
بمــا أن قــدرات الــذكاء االصطناعى أصبحت أكثــر قوة وانتشــارا ،فمن تشــفير البيانــات الهامــة ،ووضع تصور كامــل للخطــط الدفاعية .ومن
المتوقــع أن يؤدى االســتخدام المتزايد لها إلى تغييرات واســعة النطاق الضرورى أن تتضمن تلــك الخطط الدفاعية وضع بدائل وخيارات لتغيير
فى طبيعة ونوعية التهديدات على أمن المعلومات .ومن خالل خصائص االستراتيجية الدفاعية بسرعة وقت اللزوم ،حيث أن المهاجمين دائما ما
الذكاء االصطناعى التى أشــرنا إليها ،نســتنتج ثالثة ســيناريوهات عالية يتحركون بشكل سريع ومتغير.
المســتوى للتهديدات التى يحملها الــذكاء االصطناعى فى غياب تطوير
دفاعات كافية. ـ وضع تصورات مستقبلية
يمكن للمنظمــات امتالك أفضل تكنولوجيا دفاعية فــى العالم ،ولكنها
أوال :توسيع التهديدات القائمة فعالــة فقط للقيام بالعمليات المطلوبة منها .تتمثل المشــكلة هنا فى
من المتوقع أن يحرز الذكاء االصطناعى تقدما فى مجال توسيع مجموعة أن الهجمات ســتكون ذكية ،وســتحاول االلتفاف والتفــوق على النظام،
الجهات القادرة على تنفيذ الهجمات ،ومعدل الهجمات الذى يمكن لتلك وبالتالى يجب التخطيط على نطاق أوسع لإلجراءات المطلوبة ،مع تثقيف
الجهات القيام بــه ،وكذلك مجموعة األهداف المحتملة للهجوم .ويمكن الموظفين وتدريبهم على أفضل الممارسات األمنية اإللكترونية.
أن يؤدى نشــر أنظمة الذكاء االصطناعى الفعالة إلى زيادة عدد العناصر
القــادرة على القيــام بالهجمــات .وإذا كانت أنظمة الــذكاء االصطناعى ـ تحديد ما هو مناسب لطبيعة العمل
الدفاعية ال تتمتع بالكفاءة الالزمة ،فعندئذ يمكن للمهاجمين المسلحين يجــب أن يتوافر فهم واضح لبيئة ودورة العمل ،لتحديد ما هو مناســب
بالــذكاء االصطناعــى القيام بالهجمــات بمعدالت أعلــى بكثير مما كان للحماية .وغالبا ما تفشــل الشــركات فى هذه النقطــة .إن امتالك فهم
يحدث سابقا. واضح للموجودات وكيفية ترابطها فى بيئة العمل ،يســمح للمؤسسات
كما ســيصبح من المجدى للمجرمين مهاجمة األهداف التى لم يكن من بعزل األحداث غير الطبيعية ،المشــكوك فيها بشــكل صحيح ،والتحقيق
المنطقى الهجوم عليها سابقا من وجهة نظر تحديد األولويات أو تحليل فيها .ومن المفارقات ،أن التعلم اآللى يعتبر أداة فعالة للغاية لتوفير هذا
التكلفة والعائد من الهجمات. السياق ،ولكن القدرات التكنولوجية ،واألساليب التكتيكية التى يستخدمها
وعلى ســبيل المثال ،كانت هجمــات التصيد االحتيالــي ،تتطلب مجهودا المجرمون اإللكترونيون تتطور أيضا.
إلرســال رسائل مخصصة الستخراج المعلومات الحساسة أو إبتزاز األفراد،
حيث كان على المهاجم أن يقدم نفسه كأحد أصدقاء أو أقارب الضحية. خدعة الذكاء االصطناعى
وكان على المهاجم تحديد األهداف ذات القيمة العالية ،والقيام بمجهود صاحبت عملية نشــر تقنيات "الذكاء االصطناعــى" الكثير من المبالغات،
بحثــى فى الشــبكات االجتماعيــة والمهنيــة لتحديد هذه األهــداف ،ثم والتهويــات فى قدراته ،مما خلق حالة من االرتباك والغموض .ودفعت
توليد رســائل مناســبة لكل حالة على حدة .كمــا كانت الهجمات تتوقف هذه الضجــة واالهتمام المتزايد بالذكاء االصطناعــى بائعى البرامج إلى
مثــا إذا كان الضحية ال يتحدث بنفس لغة المهاجــم .ولكن مع تقنيات إدخــال الــذكاء االصطناعى فى اســتراتيجية منتجاتهم .وطبقــا لتقيرير
الذكاء االصطناعى ســيكون من السهل تفادى كل تلك العقبات .كما أن نشرته "جارتنر لألبحاث" لم يكن مصطلح "الذكاء االصطناعي" ضمن أكثر
قيام اآلالت بتحمل العبء األكبر فى الهجوم ســيدفع المهاجمين لتوسيع 100عبارة يتم البحث عنها على موقع الشــركة Gartner.comفى شــهر
هجماتهم لتشمل ضحايا أكثر ،وتوسيع نطاق اإلبتزاز المالى للقبول بمبالغ يناير 2016ولكن بحلول شهر مايو 2017احتل المصطلح الرقم 7فى أكثر
فدية أقل ،والتنكر بسهولة ،وتفادى عوائق اللغة وغيرها. المصطلحات بحثا على الموقع ،مما يشير إلى شعبية الموضوع ،واالهتمام