باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

تقوم على تطويع نهج التعلُّم العميق المُدمَج لرصد الاختراقات

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %
TT

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

في محاولة لمواجهة التهديدات المتزايدة للهجمات السيبرانية على نظم التحكم الصناعية، عمل فريقٌ من جامعة الملك عبد الله للعلوم والتقنية (كاوست)، يضمّ الباحثين الدكتور وو وانج والدكتور فوزي هاررو، وتقوده الدكتورة يِنج سون أستاذة علوم الإحصاء المشاركة، على تطوير طريقةٍ لرصد هجمات الاختراق الخبيثة.

نظم التحكم الصناعي

تكمن أهمية نظم التحكم الصناعية القائمة على الإنترنت في استخدامها على نطاقٍ واسع لمتابعة وتشغيل المصانع ومنشآت البنية التحتية الحيوية. وكانت هذه النظم في الماضي تعتمد على شبكات مُخصَصة باهظة التكلفة، لكن نقلها إلى شبكة الإنترنت قلل تكلفتها وسهَل الوصول إليها. إلا أن ذلك جعلها أيضاً أكثر عرضةً للهجمات التي تتزايد خطورتها مع نمو استخدام تقنية إنترنت الأشياء (IoT).

ولا تبدو الحلول الأمنية التقليدية كالجدران النارية وبرمجيات مكافحة الفيروسات مناسبةً لحماية نظم التحكم الصناعية، بسبب السمات التي تختصّ بها. كما أن التعقيد الشديد لتلك النظم يجعل من الصعب حتى على أفضل الخوارزميات أن ترصد الحوادث الشاذة التي قد تنبئ بتعرضها للاختراق.

وعلى سبيل المثال، قد تكون هناك أسبابٌ طبيعية لأي سماتٍ تُلاحظ في أداء تلك النظم وتبدو مريبةً، كتدفقات الطاقة المفاجئة، أو التعطُّل التسلسلي لقواطع الدوائر الكهربائية. ويفاقم من تلك المشكلة أنَ المتمرسين من منفّذي الهجمات السيبرانية ربما يكونون بارعين في تمويه تحركاتهم.

لكن بينما عجزت الخوارزميات في الماضي عن التصدّي لتلك الهجمات، فقد تبين أنَ هناك نهجاً في تعلُّم الآلة يستطيع رصد نوعية الأنماط المعقَّدة المذكورة بكفاءةٍ أكبر بكثير، وهو نهج «التعلم العميق».

حلول «التعلم العميق»

يعتمد نهج «التعلم العميق» في عمله على دوائر يُطلَق عليها اسم الشبكات العصبية، والنماذج القائمة على هذا النهج تُدرَب ولا تُبَرمَج. فبدلاً من كتابة تعليماتها باستخدام الأكواد (الرموز المشفّرة)، يَعرِض عليها مطوّروها أمثلةً مختلفة لتتعلّم منها، مما يسمح لها بتحسين دقتها مع كل خطوة.

ودرَب فريق سون خمسة نماذج مختلفة للتعلّم العميق واختبرها، باستخدام بياناتٍ وفَّرها مركز حماية البنى التحتية الحيوية التابع لجامعة ولاية ميسيسبي الأميركية. كانت النماذج الخمسة عبارة عن نماذج محاكاة متاحة للعامة، تحاكي أنواعاً مختلفة من الهجمات، مثل هجمات حَقْن الحزم packet injection (عملية يتداخل عبرها المهاجمون السيبرانيون في شبكة اتصال قائمة عبر حزم إضافية لتعطيلها أو اعتراضها)، والهجمات الموزعة للحرمان من الخدمة (DDOS)، التي تتعرَّض لها نظم الطاقة وخطوط الغاز.

قارن الباحثون بين قدرتي «نماذج التعلم العميق»، وأحدث الخوارزميات على رصد هجمات الاختراق. وتبيَّن أنَه بينما تراوح معدل دقة أفضل الخوارزميات إجمالاً بين 80 و90 في المائة، فإن دقة نماذج التعلم العميق تراوحت بين 97 و99 في المائة.

ومن اللافت للاهتمام بشدة أنَه عندما دمج الباحثون بين نماذج التعلم العميق الخمسة، زادت نسبة الدقة لتتجاوز 99 في المائة بفارقٍ معتبر. هذا الدمج يعني ببساطة إضافة نتائج جميع النماذج الخمسة وحساب متوسطها. وأوضح هاررو ذلك قائلاً: «جرَّبنا دمج نموذجين معاً، ثم ثلاثة نماذج، ثم أربعة، حتى وصلنا إلى مستوى الدقة الذي ننشده بعد دمج خمسة نماذج».

 


مقالات ذات صلة

«دِل» لـ«الشرق الأوسط»: الذكاء الاصطناعي ليس مجرد موجة عابرة

خاص «دل»: الذكاء الاصطناعي ليس مجرد تكنولوجيا... إنه إعادة التفكير في العمليات والتركيز على النتائج (شاترستوك)

«دِل» لـ«الشرق الأوسط»: الذكاء الاصطناعي ليس مجرد موجة عابرة

تقول شركة «دِل»: «اليوم، يتخذ البشر القرارات بمساعدة الآلات... في المستقبل، ستتخذ الآلات القرارات بتوجيه من البشر فقط».

نسيم رمضان (دبي)
تكنولوجيا شعار شركة «أمازون» (أ.ف.ب)

حال لم تعجبهم سياسة العمل الجديدة... مدير في «أمازون» يدعو الموظفين للاستقالة

اقترح أحد كبار المسؤولين التنفيذيين في شركة «أمازون» على الموظفين الذين لا يحبون سياسة العمل الجديدة أن يقدموا استقالاتهم.

«الشرق الأوسط» (واشنطن)
الاقتصاد علامة وول ستريت أمام بورصة نيويورك (رويترز)

عقود «وول ستريت» الآجلة ترتفع مدعومة بمكاسب قوية في التكنولوجيا

ارتفعت العقود الآجلة للأسهم في «وول ستريت»، الجمعة، مدعومة بمكاسب قوية في مؤشر «ناسداك 100» بفضل الأداء اللافت لأسهم التكنولوجيا.

«الشرق الأوسط» (نيويورك)
الاقتصاد يتجول الناس بمركز تسوق «ويستفيلد ستراتفورد سيتي» في لندن (رويترز)

مبيعات التجزئة البريطانية ترتفع بشكل غير متوقع

سجَّلت مبيعات التجزئة في المملكة المتحدة ارتفاعاً غير متوقع بنسبة 0.3 في المائة في سبتمبر (أيلول)، وفقاً لأرقام مكتب الإحصاء الوطني، التي صدرت يوم الجمعة.

«الشرق الأوسط» (لندن )
تكنولوجيا شعار شركة «ميتا» (رويترز)

«ميتا» تطرد موظفين استخدموا قسائم الوجبات المجانية لشراء سلع منزلية

ذكرت تقارير أن شركة «ميتا»، مالكة «فيسبوك» و«إنستغرام»، طردت نحو 24 موظفاً في مكاتبها في لوس أنجليس لاستخدامهم رصيد وجبات بقيمة 25 دولاراً لشراء سلع أخرى.

«الشرق الأوسط» (واشنطن)

قمر الصياد العملاق يضوي سماء العالم... ماذا نعرف عنه؟

القمر العملاق خلف لافتة أثرية أعلى مبنى سكني في وسط مدينة كانساس سيتي بولاية ميسوري (أ.ب)
القمر العملاق خلف لافتة أثرية أعلى مبنى سكني في وسط مدينة كانساس سيتي بولاية ميسوري (أ.ب)
TT

قمر الصياد العملاق يضوي سماء العالم... ماذا نعرف عنه؟

القمر العملاق خلف لافتة أثرية أعلى مبنى سكني في وسط مدينة كانساس سيتي بولاية ميسوري (أ.ب)
القمر العملاق خلف لافتة أثرية أعلى مبنى سكني في وسط مدينة كانساس سيتي بولاية ميسوري (أ.ب)

يشهد العالم ارتفاعاً مذهلاً للقمر هذا المساء. وسيظهر أقرب قمر عملاق لهذا العام قريباً وكبيراً ومشرقاً في سماء الخريف.

من المقرر أن يصل «قمر الصياد» في أكتوبر (تشرين الأول) إلى ذروته في نحو الساعة 7:26 صباحاً بتوقيت شرق الولايات المتحدة يوم الخميس، لكن الكرة الفضية ستظهر مساء الأربعاء حتى صباح الجمعة، وفقاً لوكالة «ناسا».

يعدّ هذا القمر المكتمل هو الثالث من 4 أقمار عملاقة متتالية متوقعة هذا العام، بحسب «ناسا».

تحدث الظاهرة مرات عدة خلال كل دورة قمرية؛ لأن مدار القمر بيضاوي الشكل، مما يعني وجود فترات يكون فيها القمر الطبيعي الدائم الوحيد للأرض أقرب أو أبعد عن الكوكب.

على طول مسار القمر المداري، تُعرف نقطة أقرب قرب باسم «الحضيض»، وهو عندما يكون القمر في المتوسط ​​على بُعد 226 ألف ميل (363300 كيلومتر) من الأرض. عندما تتزامن مرحلة اكتمال القمر مع «الحضيض»، يحدث حدث «القمر العملاق».

يرتفع القمر فوق المباني في وسط مدينة كانساس (أ.ب)

ما الذي يجعل القمر العملاق مميزاً؟

«القمر العملاق» هو مصطلح يصف القمر عندما يكون أقرب إلى الأرض من المعتاد.

عادةً، يدور القمر على مسافة متوسطة تبلغ نحو 238855 ميلاً (384400 كيلومتر) من كوكبه المستضيف، ولكن خلال القمر العملاق لهذا الشهر، سيكون على بعد 222095 ميلاً (357428 كيلومتراً) فقط من الأرض، مما يجعله أقرب قمر مكتمل لعام 2024.

خلال حدث «القمر العملاق»، قد يبدو الجسم أكبر بنسبة 8 في المائة، وأكثر سطوعاً بنسبة 16 في المائة من القمر المكتمل متوسط ​​الحجم، وفقاً لموقع «إيرث سكاي».

قال الدكتور روبن إل شيلتون، أستاذ الفيزياء بجامعة جورجيا، إن قمر أكتوبر ليس في الواقع أكبر أو أكثر سطوعاً من أي قمر آخر، لكنه قد يبدو بهذه الطريقة لأنه يُرى بالقرب من الأفق بعد غروب الشمس بفترة وجيزة.

ويربط كثير من الناس «قمر الصياد» باللون البرتقالي عند شروقه، ولكن يمكن قول الشيء نفسه عن الأقمار الكاملة جميعها. وأوضح شيلتون أن اللون هو نتيجة للتأثيرات البصرية التي تنطوي على مرور الضوء عبر الغلاف الجوي للأرض.

القمر العملاق فوق الخليج العربي في دبي (أ.ب)

لماذا يُسمى القمر المكتمل «قمر الصياد»؟

«قمر الصياد» هو أول قمر مكتمل بعد الاعتدال الخريفي، الذي حدث في 22 سبتمبر (أيلول) من هذا العام. يمثل الحدث القمري تغير الفصول، بحسب شبكة «سي إن إن».

ونشأ الاسم من السكان الأصليين، الذين استفادوا من المظهر الساطع للقمر؛ حيث يستعد الصيادون لشتاء طويل. كما كان الصيد يميل إلى أن يكون أسهل خلال هذا الوقت من العام لأن الحقول تم تطهيرها بالفعل، وفقاً لتقويم المزارع القديم.

تشمل الأسماء الأخرى للقمر المكتمل في أكتوبر لدى مختلف الشعوب الأصلية «قمر الصقيع الأول» من أمة بوتاواتومي، والوقت الذي يتم فيه أخذ الذرة من قبيلة الأباتشي أو «قمر الأوراق المتساقطة» من شعب أنيشينابي.

قمر عملاق مكتمل بنسبة 99 % يرتفع فوق تمثال زرافة في حديقة حيوان دالاس (أ.ب)

وتتضمّن التقاليد في هذا الوقت عيد قمر الصياد، وهو إعادة تمثيل سنوية لتجمعات الخريف في منتصف القرن الثامن عشر للفرنسيين والأميركيين الأصليين في حصن أوياتينون، على بعد 4 أميال (6.4 كيلومتر) جنوب غربي ويست لافاييت بإنديانا.

ومن المتوقع أن ينضم إلى «قمر الصياد» كوكب المشتري ونجم عملاق أحمر يُسمى «الدبران» ومجموعة النجوم الثريا، وفقاً لـ«إيرث سكاي»، واعتماداً على موقعك، قد تكون هذه العجائب الكونية مرئية ليل الجمعة والسبت حتى الفجر.