إطار جديد لتتبع التهديدات المدمجة بالذكاء الاصطناعي
أمضى باحثو الأمن سنوات عديدة في التحذير من أن المجرمين سيطوّرون في النهاية برمجيات خبيثة قادرة على استخدام الذكاء الاصطناعي بمفردها، دون إنسان يكتب الأوامر خلف الكواليس. وقد أصبح هذا التحذير الآن واقعاً موثقاً. طوّر باحثو سيسكو تالوس إطاراً جديداً للكشف مصمماً خصيصاً لتحديد البرمجيات الخبيثة وأدوات الاختراق التي تعتمد على روبوتات الدردشة المدعومة بالذكاء الاصطناعي لاتخاذ القرارات. وأثناء اختبار الأداة، وجدوا شيئاً لم يتوقعوه: برمجية خبيثة تستشير نماذج لغوية كبيرة متعددة لتقرر ما ستفعله بعد ذلك، دون مشغّل يوجّهها في الوقت الفعلي.
الإطار، المصمم لتصنيف وتحليل البرمجيات الخبيثة المدمجة بالذكاء الاصطناعي، منح تالوس وسيلة لرصد الأنماط التي تميل توقيعات مكافحة الفيروسات التقليدية وتحليل السلوك إلى تفويتها. فبدلاً من البحث فقط عن تعليمات برمجية خبيثة معروفة، تبحث الأداة عن العلامات الدالة على برمجيات تستعلم نماذج الذكاء الاصطناعي أثناء التنفيذ، أي تسأل روبوت دردشة أساساً عن الخطوة التالية داخل نظام مخترق.
داخل CLOSEDQUORUM: برمجية خبيثة تمتلك مجلس ذكاء اصطناعي خاصاً بها
أبرز اكتشاف خرج من هذا البحث هو برمجية خبيثة أطلق عليها الباحثون اسم CLOSEDQUORUM. فبدلاً من الاعتماد على نموذج ذكاء اصطناعي واحد للإرشاد، يُقال إن CLOSEDQUORUM تتواصل مع عدة نماذج لغوية كبيرة مختلفة وتزن ردودها قبل التصرف، لتعمل تقريباً مثل لجنة صغيرة من مستشاري الذكاء الاصطناعي يتخذون القرارات معاً. هذا التصميم هو ما دفع البعض في مجتمع الأمن إلى وصفها بأنها "عقل جماعي" بالذكاء الاصطناعي يوجّه النشاط الخبيث.
وهذا مهم لأنه يزيل أحد أكبر قيود الجريمة الإلكترونية: الحاجة إلى بقاء إنسان متورطاً. غالباً ما تحتاج البرمجيات الخبيثة التقليدية إلى مشغّل لإرسال أوامر جديدة، أو تعديل التكتيكات عندما تتغير الدفاعات، أو تقرير كيفية الاستجابة لعقبة غير متوقعة. أما البرمجية القادرة على استشارة أنظمة ذكاء اصطناعي متعددة ودمج مدخلاتها فيمكنها التكيف بمفردها، بسرعة الآلة، دون انتظار شخص لتسجيل الدخول وإصدار التعليمات.
يأتي هذا الاكتشاف جنباً إلى جنب مع نتائج أخرى حديثة تشير في الاتجاه نفسه. في وقت سابق من هذا العام، أكدت مجموعة استخبارات التهديدات في جوجل أن الذكاء الاصطناعي يُستخدم بالفعل لتشغيل تطوير استغلالات الثغرات صفرية اليوم، مما يُظهر أن دور الذكاء الاصطناعي في العمليات السيبرانية الهجومية تجاوز بكثير النقاش النظري. اكتشاف تالوس لـ CLOSEDQUORUM يضيف نقطة بيانات أخرى: الذكاء الاصطناعي لا يساعد المهاجمين فقط على كتابة التعليمات البرمجية بشكل أسرع، بل يُدمج مباشرة في المنطق التشغيلي للبرمجيات الخبيثة.
الآثار الخصوصية للبرمجيات الخبيثة المستقلة
بالنسبة لمستخدمي الإنترنت العاديين، يثير ظهور البرمجيات الخبيثة الموجّهة بالذكاء الاصطناعي مثل CLOSEDQUORUM مخاوف خصوصية حقيقية، حتى لو كانت التفاصيل التقنية المباشرة موجهة لمدافعي المؤسسات. فالبرمجية القادرة على تقرير كيفية التحرك عبر شبكة بشكل مستقل، وما البيانات التي تبدو ذات قيمة، أو كيفية تجنب الكشف، قد تكون أكثر كفاءة بكثير في تحديد المعلومات الشخصية وتسريبها من برمجية تعتمد على مشغّل بشري يتفقدها بشكل دوري.
كما أن اتخاذ القرارات المستقلة يعقّد إسناد الهجمات والاستجابة لها. فعندما يوجّه مشغّل بشري هجوماً، تستطيع فرق الأمن أحياناً توقع السلوك بناءً على أنماط معروفة مرتبطة بمجموعة محددة. أما البرمجية التي تستشير نماذج الذكاء الاصطناعي فورياً فقد تتصرف بشكل أقل قابلية للتنبؤ، مولّدة مسارات هجوم جديدة لا تطابق أي تقنية مفهرسة سابقاً. هذا عدم القدرة على التنبؤ هو بالضبط سبب بناء تالوس إطاراً مخصصاً بدلاً من الاعتماد على أساليب الكشف الحالية؛ فالهدف هو التقاط التهديدات المدمجة بالذكاء الاصطناعي قبل أن تتمكن من جمع بيانات الاعتماد أو البيانات المالية أو الملفات الشخصية بهدوء.
ما الذي يعنيه هذا لك
معظم المستخدمين الأفراد لن يكونوا هدفاً مباشراً لبرمجيات خبيثة متطورة موجّهة بالذكاء الاصطناعي مثل CLOSEDQUORUM على المدى القريب. فالأدوات كهذه تميل إلى الظهور أولاً في عمليات اختراق موجّهة ضد الشركات أو البنية التحتية أو الشبكات عالية القيمة. لكن الاتجاه الأساسي يهم الجميع: فمع خفض الذكاء الاصطناعي للحاجز التقني لبناء برمجيات خبيثة تكيفية، من المرجح أن يزداد حجم الهجمات التي تصل إلى المستهلكين العاديين وتطورها مع الوقت. وقد تُولَّد رسائل التصيد وصفحات تسجيل الدخول المزيفة والتنزيلات الخبيثة بشكل متزايد بمساعدة الذكاء الاصطناعي أو تُحسَّن به، مما يجعل رصدها أصعب بالنصيحة القديمة "ابحث عن الأخطاء المطبعية والقواعد اللغوية الرديئة".
كون الباحثين يبنون أطر كشف مخصصة للتهديدات المدمجة بالذكاء الاصطناعي هو علامة إيجابية. فهو يعني أن مجتمع الأمن يتعامل مع هذا كأولوية الآن، بدلاً من التفاعل بعد أن تنتشر البرمجيات الخبيثة الموجّهة بالذكاء الاصطناعي على نطاق واسع.
خلاصات قابلة للتنفيذ
- أبقِ أنظمة التشغيل والمتصفحات وبرامج الأمن محدّثة، لأن الأنظمة المُرقّعة تبقى خط الدفاع الأول ضد البرمجيات الخبيثة التقليدية والمدعومة بالذكاء الاصطناعي على حد سواء.
- كن متشككاً تجاه الرسائل أو الروابط غير المتوقعة حتى عندما تبدو مكتوبة جيداً وخالية من الأخطاء، لأن الذكاء الاصطناعي يمكن أن يساعد المهاجمين الآن على إنتاج محتوى مقنع على نطاق واسع.
- استخدم مدير كلمات مرور موثوقاً وفعّل المصادقة متعددة العوامل حيثما أمكن، مما يقلل قيمة أي بيانات اعتماد مسروقة واحدة.
- تابع تقارير باحثي الأمن المعروفين لتبقى على اطلاع بكيفية تغيير الذكاء الاصطناعي لمشهد التهديدات، بدلاً من الاعتماد على افتراضات حول ما يمكن للبرمجيات الخبيثة فعله أو عدم فعله.
البرمجيات الخبيثة الموجّهة بالذكاء الاصطناعي مثل CLOSEDQUORUM تذكير بأن تهديدات الأمن السيبراني تتطور باستمرار، وأطر الكشف الجديدة هي واحدة من أقوى الأدوات التي يمتلكها الباحثون للبقاء في المقدمة. والبقاء على اطلاع بالتطورات كهذه هو أحد أبسط الطرق لحماية خصوصيتك في الأشهر المقبلة.




