الذكاء الاصطناعي لتعزيز العمليات السيبرانية الدفاعية والهجومية

  • MH105

بسم الله الرحمن الرحيم

الذكاء الاصطناعي لتعزيز العمليات السيبرانية الدفاعية والهجومية

مصطفى أبو ورده، محمود سليمان حرب، صهيب خمايسة

 جامعة بوليتكنك فلسطين،

سيتم نشر الذكاء الاصطناعي لتعزيز العمليات السيبرانية الدفاعية والهجومية. بالإضافة إلى ذلك ، سيتم اختراع وسائل جديدة للهجوم الإلكتروني للاستفادة من نقاط الضعف الخاصة في تقنية الذكاء الاصطناعي. أخيرًا ، سيتم تضخيم أهمية البيانات من خلال شهية الذكاء الاصطناعي لكميات كبيرة من بيانات التدريب ، وإعادة تعريف الطريقة التي يجب أن نفكر بها بشأن حماية البيانات.

الذكاء الاصطناعي والبيانات الضخمة

خلال العقد الماضي ، تطورت قواعد البيانات بشكل كبير من أجل التعامل مع الظاهرة الجديدة التي أطلق عليها اسم «البيانات الضخمة». يشير هذا إلى الحجم غير المسبوق والنطاق العالمي لمجموعات البيانات الحديثة ، والتي تم جمعها إلى حد كبير من أنظمة الكمبيوتر التي أصبحت تتوسط تقريبًا في كل جانب من جوانب الحياة اليومية. الإنجازات الأخيرة في تطوير الذكاء الاصطناعي تنبع في الغالب من «التعلم الآلي». بدلاً من إملاء مجموعة ثابتة من الاتجاهات ليتبعها الذكاء الاصطناعي ، تعمل هذه التقنية على تدريب الذكاء الاصطناعي باستخدام مجموعات البيانات الكبيرة. على سبيل المثال ، يمكن تدريب روبوتات الدردشة بالذكاء الاصطناعي على مجموعات البيانات التي تحتوي على تسجيلات نصية للمحادثات البشرية التي تم جمعها من تطبيقات المراسلة لمعرفة كيفية فهم ما يقوله البشر ، والتوصل إلى استجابات مناسبة. يمكن للمرء أن يقول أن البيانات الضخمة هي المادة الخام التي تغذي خوارزميات ونماذج الذكاء الاصطناعي.

لم يعد العائق الرئيسي أمام الابتكار هو صعوبة تسجيل المعلومات وتخزينها ، ولكن العثور على رؤى مفيدة بين الوفرة الهائلة من البيانات التي يتم جمعها الآن. يمكن للذكاء الاصطناعي أن يلاحظ أنماطًا في مجموعات البيانات الضخمة تتجاوز قدرة الإدراك البشري على اكتشافها. بهذه الطريقة ، يمكن أن يؤدي اعتماد تقنية الذكاء الاصطناعي إلى جعل البيانات العادية والتي تبدو تافهة ذات قيمة.

الذكاء الاصطناعي والأمن السيبراني

لا يكاد يمر يوم دون نشر قصة إخبارية عن اختراق بارز للبيانات أو هجوم إلكتروني كلف ملايين الدولارات من الأضرار. يصعب تقدير الخسائر السيبرانية ، لكن صندوق النقد الدولي يضعها في حدود 100 - 250 مليار دولار أمريكي سنويًا للقطاع المالي العالمي. أحد الأغراض الأساسية للذكاء الاصطناعي هو أتمتة المهام التي كانت تتطلب ذكاءً بشريًا في السابق. إن تقليص موارد العمل التي يجب على المنظمة توظيفها لإكمال المشروع ، أو الوقت الذي يجب أن يكرسه الفرد للمهام الروتينية ، يتيح مكاسب هائلة في الكفاءة.

هذا النوع من الدفاع الإلكتروني الآلي ضروري للتعامل مع المستوى الهائل من النشاط الذي يجب مراقبته الآن. لقد تجاوزنا مستوى التعقيد الذي يمكن عنده الدفاع عن الجهات المعادية وتحديدها دون استخدام الذكاء الاصطناعي. من الآن فصاعدًا ، لن تتمكن سوى الأنظمة التي تطبق الذكاء الاصطناعي على المهمة من التعامل مع التعقيد والسرعة الموجودة في بيئة الأمن السيبراني. تعد إعادة التدريب المستمر لنماذج الذكاء الاصطناعي هذه أمرًا ضروريًا ، نظرًا لأنه مثلما يتم استخدام الذكاء الاصطناعي لمنع الهجمات ، فإن الجهات الفاعلة المعادية من جميع الأنواع تستخدم أيضًا الذكاء الاصطناعي للتعرف على الأنماط وتحديد نقاط الضعف في أهدافها المحتملة.

بهذه الطريقة ، يمكن للممثل المعادي استخدام الذكاء الاصطناعي لتوسيع نطاق عملياته الهجومية بشكل كبير. يمكن أيضًا استخدام الذكاء الاصطناعي لأتمتة البحث عن الثغرات الأمنية في البرامج ، مثل «ثغرات يوم الصفر». يمكن القيام بذلك بقصد قانوني أو إجرامي. يمكن لمصممي البرامج استخدام الذكاء الاصطناعي لاختبار الثغرات في أمان منتجاتهم ، تمامًا كما يبحث المجرمون عن ثغرات غير مكتشفة في أنظمة التشغيل. لن يؤدي الذكاء الاصطناعي إلى زيادة الاستراتيجيات الحالية للهجوم والدفاع فحسب ، بل سيفتح أيضًا جبهات جديدة في معركة الأمن السيبراني حيث يبحث الفاعلون الخبثاء عن طرق لاستغلال نقاط الضعف الخاصة بالتكنولوجيا.

أحد السبل الجديدة للهجوم التي قد تستخدمها الجهات المعادية هو "تسميم البيانات". نظرًا لأن الذكاء الاصطناعي يستخدم البيانات للتعلم ، يمكن للجهات المعادية العبث بمجموعة البيانات المستخدمة لتدريب الذكاء الاصطناعي من أجل جعله يعمل كما يحلو لهم. على غرار الخداع البصري ، تتكون الأمثلة العدائية من تعديل بيانات إدخال الذكاء الاصطناعي بطريقة قد يكون من المحتمل ألا يكتشفها الإنسان ، ولكنها محسوبة لتسبب في خطأ الذكاء الاصطناعي في تصنيف المدخلات بطريقة معينة.

القيمة الجديدة للبيانات

ستعمل تقنية الذكاء الاصطناعي على تغيير بيئة الأمن السيبراني بطريقة أخرى حيث يغير تعطشها للبيانات نوع المعلومات التي تشكل رصيدًا مفيدًا ، وتحويل مجموعة من المعلومات التي لم تكن ذات أهمية في السابق إلى أهداف مغرية للجهات المعادية. في حين أن بعض الهجمات الإلكترونية تهدف فقط إلى التعطيل أو إلحاق الضرر أو إحداث الفوضى ، يعتزم الكثيرون الاستيلاء على الأصول الإستراتيجية مثل الملكية الفكرية. على نحو متزايد ، يلعب "المُعتدون" في الفضاء الإلكتروني لعبة طويلة المدى ، ويتطلعون إلى الحصول على البيانات لأغراض غير معروفة حتى الآن. أصبحت كمية البيانات عاملاً رئيسياً للنجاح في الأعمال التجارية والأمن القومي وحتى السياسة ، كما تظهر فضيحة Cambridge Analytica.

تُظهر حادثة ماريوت أن المعلومات العادية نسبيًا يمكن أن توفر الآن رصيدًا استراتيجيًا في مجالات الاستخبارات والدفاع الوطني ، حيث يمكن للذكاء الاصطناعي استخلاص رؤى مفيدة من مصادر المعلومات المتباينة على ما يبدو. لذلك ، من المحتمل أن يصبح هذا النوع من البيانات المجمعة هدفًا أكثر شيوعًا للجهات الفاعلة العاملة في هذا المجال.

الآثار المترتبة على السياسة والحوكمة

ستجبر هذه التطورات التي تتكشف على إعادة التفكير في استراتيجيات الأمن السيبراني السائدة. نظرًا لأن بيانات التدريب التي تغذي تقنيات الذكاء الاصطناعي الأكثر أهمية وثورية هي عالمية النطاق ، تم جمعها من العديد من البلدان المختلفة ، فمن الواضح أن الحوكمة على المستوى الوطني وحده لن تكون كافية. بدأ صانعو السياسات العالمية في تحويل انتباههم إلى تداعيات تكنولوجيا الذكاء الاصطناعي على نطاق واسع ، وتأثيرها على الأمن السيبراني على وجه الخصوص. حولت مجموعة السبعة انتباهها إلى حوكمة الذكاء الاصطناعي خلال قمة 2018 في شارلفوا ، كيبيك ، وتعهدت بـ «تعزيز الذكاء الاصطناعي المرتكز على الإنسان» من خلال الاستثمارات المناسبة في الأمن السيبراني ، مع الاهتمام بالخصوصية وحماية المعلومات الشخصية فيما يتعلق بالبيانات التي بمثابة مدخلات أولية للتعلم الآلي.

يضفي هذا مزيدًا من الإلحاح على الجهود الحالية لإنشاء حوكمة عالمية فعالة في الفضاء الإلكتروني وحماية البيانات الدولية ، مثل محاولة فريق الخبراء الحكوميين التابع للأمم المتحدة وضع قواعد سلوك مقبولة. على الرغم من أن الذكاء الاصطناعي يُنظر إليه عمومًا على أنه تهديد للخصوصية ، إلا أنه يمتلك أيضًا القدرة على المساعدة في الحفاظ على الخصوصية وممارسة السيطرة على البيانات الاحتكارية والأصول المشتقة منها. إن نفس قطع التكنولوجيا التي تمكّن أنواعًا أكثر تهديدًا من الهجمات السيبرانية تدفع أيضًا النمو في الاقتصاد المدني وتمكّن دفاعًا إلكترونيًا أكثر فاعلية. حتى هذه اللحظة ، كانت سرقة البيانات هي الشغل الشاغل في الفضاء السيبراني. يجب التعامل مع البنية التحتية التي تسمح بتسجيل البيانات الضخمة وتخزينها وتحليلها كأصل تمامًا كما هو الحال في أي قطاع آخر. ستحتاج المؤسسات الحاكمة إلى الاستمرار في تحسين وضعها الأمني في هذه المجالات والعديد من المجالات الأخرى ، بما في ذلك الاحتيال في الهوية.

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

لا يوجد تعليقات بعد، كن أول من يبدأ النقاش