آخر الأخبار

كابوس سيبراني.. 100 شركة تقنية تدق ناقوس الخطر من هجمات الذكاء الاصطناعي

شارك

تتزايد المخاوف المرتبطة بالذكاء الاصطناعي في مجال الأمن السيبراني مع التطور السريع لقدرات النماذج والوكلاء، إذ تمنح هذه التقنيات المدافعين أدوات أكثر كفاءة لاكتشاف الثغرات وتحليل البرمجيات، لكنها في المقابل تتيح للمهاجمين أتمتة أجزاء من عمليات الاختراق، وخفض الوقت والموارد اللازمة لتنفيذ هجمات أكثر تعقيدا.

وفي هذا السياق، وقّعت أكثر من 100 شركة تقنية ومالية -بينها أوبن إيه آي ومايكروسوفت وألفابت وأمازون وآي بي إم- قبل يومين رسالة مشتركة، دعت فيها إلى تحرك واسع ومنسق لتعزيز الدفاعات السيبرانية في مواجهة الهجمات المدعومة بالذكاء الاصطناعي، حيث ترى الشركات أن هناك فترة محدودة ينبغي خلالها تعزيز البنية الأمنية قبل أن تصبح الهجمات التي تستفيد من قدرات الذكاء الاصطناعي أكثر انتشارا وتأثيرا.

مصدر الصورة الشركات تحذر من أن الخطر قد يمتد إلى المستشفيات وشبكات المياه والبنية التحتية للإنترنت وغيرها من الخدمات الحيوية (غيتي)

من أداة مساعدة إلى عنصر في الهجوم

تكمن خطورة الذكاء الاصطناعي في الأمن السيبراني في قدرته على تنفيذ مهام كانت تتطلب سابقا خبرة بشرية ووقتا طويلا، ويمكن للنماذج المتقدمة تحليل كميات كبيرة من الشيفرات، والبحث عن نقاط ضعف، والمساعدة في كتابة البرمجيات، وتنسيق عدد كبير من المهام بصورة متزامنة.

اقرأ أيضا

list of 2 items
* list 1 of 2 7 قواعد ذهبية للتحقق من المعلومات التي يقدمها الذكاء الاصطناعي
* list 2 of 2 الذكاء الاصطناعي في قلب المعركة.. كيف تستعد أمريكا لانتخابات مختلفة؟ end of list

ولا يعني ذلك أن الذكاء الاصطناعي أصبح قادرا بمفرده على شن أي هجوم معقد، لكن التطور في قدرات الوكلاء يجعل بعض مراحل الهجوم قابلة للأتمتة بدرجة أكبر. كما تحذر الشركات الموقعة على الرسالة من أن تطور النماذج قد يجعل أدوات الهجوم المتقدمة متاحة أمام عدد أكبر من الجهات، ويزيد من سرعة تنفيذ العمليات السيبرانية وتعقيدها.

وتأتي هذه التحذيرات بعد وقائع أظهرت أن نماذج الذكاء الاصطناعي يمكن أن تتعامل مع مهام سيبرانية معقدة بدرجة متزايدة من الاستقلالية. ففي يوليو/تموز الماضي، كشفت أوبن إيه آي أن نماذج داخلية خضعت لاختبارات للأمن السيبراني تمكنت من تجاوز بعض الضوابط المصممة لعزلها عن الإنترنت، والوصول إلى أجزاء من البنية البحثية الداخلية وأنظمة تابعة لهاجينغ فيس (Hugging Face). وقالت الشركة إن النماذج استخدمت قنوات اتصال غير مصرح بها، واستغلت ثغرات في البنية المشتركة للوصول إلى أنظمة خارجية.

إعلان

وأظهر التحقيق الجنائي الذي نشرته هاجينغ فيس أن العملية تضمنت آلاف الإجراءات التي نفذها الوكلاء خلال فترة الاختبار، وهو ما أعطى الباحثين مثالا عمليا على الكيفية التي يمكن أن تتصرف بها أنظمة الذكاء الاصطناعي المتقدمة عندما تمتلك قدرات واسعة على التفاعل مع بيئات الحوسبة.

الخطر لا يقتصر على الشركات

القلق الأكبر لا يرتبط فقط بسرقة البيانات أو اختراق الحسابات التجارية، بل بإمكان استهداف القطاعات التي تعتمد عليها الحياة اليومية، مثل المستشفيات وشبكات المياه والطاقة والاتصالات.

وحذرت الشركات الموقعة من أن الهجمات المدعومة بالذكاء الاصطناعي يمكن أن تمتد إلى البنية التحتية الحيوية والخدمات العامة، مع انخفاض تكلفة بعض القدرات الهجومية وزيادة إمكان الوصول إليها، ولذلك تدعو الرسالة إلى عدم التعامل مع الأمن السيبراني باعتباره مسؤولية منفصلة لكل مؤسسة، وإنما باعتباره تحديا يتطلب تعاونا بين الحكومات وشركات التكنولوجيا ومزودي الخدمات الأمنية.

ويأتي هذا التحذير في وقت تتزايد فيه الأدلة على استخدام الذكاء الاصطناعي في أنشطة سيبرانية فعلية. ففي أغسطس/آب الجاري، قالت تايوان إنها تعرضت لحملة قرصنة مدعومة بالذكاء الاصطناعي استهدفت جهات حكومية، في مؤشر على انتقال التقنية من مرحلة التجارب والاختبارات إلى استخدامات أكثر واقعية في بيئة التهديدات الرقمية.

مصدر الصورة الشركات ترى أن توفير وصول موثوق إلى أدوات الذكاء الاصطناعي الدفاعية يمكن أن يساعد المؤسسات الحيوية على اكتشاف الهجمات والثغرات مبكرا (شترستوك)

الذكاء الاصطناعي في الجهة المقابلة

المفارقة أن التقنية نفسها التي ترفع مستوى الخطر يمكن أن تكون جزءا أساسيا من الحل، فالنماذج المتقدمة تستطيع فحص كميات ضخمة من الشيفرات والبيانات بحثا عن نقاط الضعف بسرعة يصعب على الفرق البشرية تحقيقها وحدها، كما يمكن استخدامها في تحليل سجلات الشبكات ورصد الأنماط غير المعتادة وتسريع الاستجابة للحوادث.

وتقدم مبادرات شركات الذكاء الاصطناعي مثالا على هذا الاتجاه، إذ تعمل المؤسسات التقنية على توظيف النماذج المتقدمة في اكتشاف الثغرات الأمنية وتحليل البرمجيات قبل استغلالها، وتكمن الفكرة الأساسية في استخدام الذكاء الاصطناعي لتقليص الفجوة الزمنية بين اكتشاف الثغرة واستغلالها.

لكن هذا الاستخدام الدفاعي لا يلغي المخاطر، فالنموذج القادر على اكتشاف ثغرة لمصلحة المدافع يمكن -في ظروف مختلفة- أن يساعد مهاجما على تحديد الثغرة نفسها، ولذلك أصبحت إدارة الصلاحيات والعزل والمراقبة المستمرة عناصر أساسية في تصميم أنظمة الذكاء الاصطناعي التي تتعامل مع البنية التحتية الرقمية.

ماذا تريد الشركات؟

الرسالة التي وقعتها الشركات لا تركز على تطوير نماذج أكثر قوة فقط، بل تدعو إلى بناء منظومة دفاعية أوسع، ومن بين المقترحات إتاحة وصول موثوق ومنضبط إلى النماذج المتقدمة أمام المؤسسات التي تعمل في مجال الدفاع السيبراني، بحيث تتمكن من استخدامها لاكتشاف الثغرات والاستجابة للهجمات بوتيرة أسرع.

كما تدعو الشركات إلى زيادة التعاون وتبادل المعلومات بين القطاعين العام والخاص، ورفع أولوية الأمن السيبراني لدى القيادات التنفيذية، إلى جانب الاستثمار في البنية التحتية الرقمية وأدوات الكشف والاستجابة. وتؤكد الرسالة أن التعامل مع التهديد يتطلب تحركا مجتمعيا وليس إجراءات منفردة من كل شركة.

إعلان

ويعكس هذا التوجه إدراكا بأن الدفاع التقليدي القائم على الاستجابة بعد وقوع الاختراق قد لا يكون كافيا إذا أصبحت الهجمات أكثر سرعة وأتمتة. وفي المقابل، فإن استخدام الذكاء الاصطناعي في الدفاع يتطلب ضوابط قوية حتى لا تتحول الأدوات نفسها إلى مصدر جديد للمخاطر.

مصدر الصورة معظم البنى التحتية اليوم لمختلف دول العالم المتقدم ترتكز على الفضاء السيبراني (الجزيرة)

سباق بين الهجوم والدفاع

المشهد الجديد لا يعني أن الذكاء الاصطناعي سيؤدي حتما إلى انهيار منظومات الأمن الرقمي، لكنه يشير إلى تغير في طبيعة المنافسة، فالمهاجمون يستطيعون الاستفادة من الأتمتة والسرعة، بينما يستطيع المدافعون استخدام التقنية نفسها لمراقبة الأنظمة وتحليل التهديدات وسد الثغرات.

وتشير شركات التكنولوجيا إلى أن الفترة الحالية تمثل فرصة لتعزيز الدفاعات قبل أن تتسع قدرات الهجمات بصورة أكبر. لكن نجاح هذه الإستراتيجية لن يعتمد على شركات الذكاء الاصطناعي وحدها؛ بل على قدرة الحكومات والمؤسسات ومزودي خدمات الأمن السيبراني على تبادل المعلومات، وتطوير معايير واضحة، وتحديث الأنظمة باستمرار.

وبذلك، فإن المعركة المقبلة في الفضاء الرقمي قد لا تكون بين البشر والآلات، بقدر ما ستكون سباقا بين الاستخدامات الهجومية والدفاعية للذكاء الاصطناعي. وكلما زادت قدرة التقنية على تنفيذ المهام بصورة مستقلة، أصبحت سرعة الاستعداد والرقابة والتعاون عوامل حاسمة في تحديد مدى قدرة المؤسسات على حماية أنظمتها وبنيتها التحتية من التهديدات الجديدة.

الجزيرة المصدر: الجزيرة
شارك

إقرأ أيضا


حمل تطبيق آخر خبر

آخر الأخبار