باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

تقوم على تطويع نهج التعلُّم العميق المُدمَج لرصد الاختراقات

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %
TT

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

في محاولة لمواجهة التهديدات المتزايدة للهجمات السيبرانية على نظم التحكم الصناعية، عمل فريقٌ من جامعة الملك عبد الله للعلوم والتقنية (كاوست)، يضمّ الباحثين الدكتور وو وانج والدكتور فوزي هاررو، وتقوده الدكتورة يِنج سون أستاذة علوم الإحصاء المشاركة، على تطوير طريقةٍ لرصد هجمات الاختراق الخبيثة.

نظم التحكم الصناعي

تكمن أهمية نظم التحكم الصناعية القائمة على الإنترنت في استخدامها على نطاقٍ واسع لمتابعة وتشغيل المصانع ومنشآت البنية التحتية الحيوية. وكانت هذه النظم في الماضي تعتمد على شبكات مُخصَصة باهظة التكلفة، لكن نقلها إلى شبكة الإنترنت قلل تكلفتها وسهَل الوصول إليها. إلا أن ذلك جعلها أيضاً أكثر عرضةً للهجمات التي تتزايد خطورتها مع نمو استخدام تقنية إنترنت الأشياء (IoT).

ولا تبدو الحلول الأمنية التقليدية كالجدران النارية وبرمجيات مكافحة الفيروسات مناسبةً لحماية نظم التحكم الصناعية، بسبب السمات التي تختصّ بها. كما أن التعقيد الشديد لتلك النظم يجعل من الصعب حتى على أفضل الخوارزميات أن ترصد الحوادث الشاذة التي قد تنبئ بتعرضها للاختراق.

وعلى سبيل المثال، قد تكون هناك أسبابٌ طبيعية لأي سماتٍ تُلاحظ في أداء تلك النظم وتبدو مريبةً، كتدفقات الطاقة المفاجئة، أو التعطُّل التسلسلي لقواطع الدوائر الكهربائية. ويفاقم من تلك المشكلة أنَ المتمرسين من منفّذي الهجمات السيبرانية ربما يكونون بارعين في تمويه تحركاتهم.

لكن بينما عجزت الخوارزميات في الماضي عن التصدّي لتلك الهجمات، فقد تبين أنَ هناك نهجاً في تعلُّم الآلة يستطيع رصد نوعية الأنماط المعقَّدة المذكورة بكفاءةٍ أكبر بكثير، وهو نهج «التعلم العميق».

حلول «التعلم العميق»

يعتمد نهج «التعلم العميق» في عمله على دوائر يُطلَق عليها اسم الشبكات العصبية، والنماذج القائمة على هذا النهج تُدرَب ولا تُبَرمَج. فبدلاً من كتابة تعليماتها باستخدام الأكواد (الرموز المشفّرة)، يَعرِض عليها مطوّروها أمثلةً مختلفة لتتعلّم منها، مما يسمح لها بتحسين دقتها مع كل خطوة.

ودرَب فريق سون خمسة نماذج مختلفة للتعلّم العميق واختبرها، باستخدام بياناتٍ وفَّرها مركز حماية البنى التحتية الحيوية التابع لجامعة ولاية ميسيسبي الأميركية. كانت النماذج الخمسة عبارة عن نماذج محاكاة متاحة للعامة، تحاكي أنواعاً مختلفة من الهجمات، مثل هجمات حَقْن الحزم packet injection (عملية يتداخل عبرها المهاجمون السيبرانيون في شبكة اتصال قائمة عبر حزم إضافية لتعطيلها أو اعتراضها)، والهجمات الموزعة للحرمان من الخدمة (DDOS)، التي تتعرَّض لها نظم الطاقة وخطوط الغاز.

قارن الباحثون بين قدرتي «نماذج التعلم العميق»، وأحدث الخوارزميات على رصد هجمات الاختراق. وتبيَّن أنَه بينما تراوح معدل دقة أفضل الخوارزميات إجمالاً بين 80 و90 في المائة، فإن دقة نماذج التعلم العميق تراوحت بين 97 و99 في المائة.

ومن اللافت للاهتمام بشدة أنَه عندما دمج الباحثون بين نماذج التعلم العميق الخمسة، زادت نسبة الدقة لتتجاوز 99 في المائة بفارقٍ معتبر. هذا الدمج يعني ببساطة إضافة نتائج جميع النماذج الخمسة وحساب متوسطها. وأوضح هاررو ذلك قائلاً: «جرَّبنا دمج نموذجين معاً، ثم ثلاثة نماذج، ثم أربعة، حتى وصلنا إلى مستوى الدقة الذي ننشده بعد دمج خمسة نماذج».

 


مقالات ذات صلة

دراسة: ألعاب الفيديو تجعل عقلك أكثر شباباً... التمارين لا تفعل ذلك

تكنولوجيا ممارسة ألعاب الفيديو تجعل عقلك أصغر سناً (رويترز)

دراسة: ألعاب الفيديو تجعل عقلك أكثر شباباً... التمارين لا تفعل ذلك

كشفت دراسة جديدة عن أن ممارسة ألعاب الفيديو تجعل عقلك أكثر شباباً، لكن التمارين الرياضية لا تفعل ذلك.

«الشرق الأوسط» (أوتاوا)
صحتك صورة نشرتها شركة "لومينيت" للخوذة الجديدة

خوذة تمنع تساقط الشعر الناتج عن العلاج الكيميائي للسرطان

ابتكرت مجموعة من الباحثين خوذة قد تساعد في منع تساقط الشعر أثناء علاج السرطان.

«الشرق الأوسط» (لندن)
خاص «دل»: الذكاء الاصطناعي ليس مجرد تكنولوجيا... إنه إعادة التفكير في العمليات والتركيز على النتائج (شاترستوك)

خاص «دِل» لـ«الشرق الأوسط»: الذكاء الاصطناعي ليس مجرد موجة عابرة

تقول شركة «دِل»: «اليوم، يتخذ البشر القرارات بمساعدة الآلات... في المستقبل، ستتخذ الآلات القرارات بتوجيه من البشر فقط».

نسيم رمضان (دبي)
تكنولوجيا شعار شركة «أمازون» (أ.ف.ب)

حال لم تعجبهم سياسة العمل الجديدة... مدير في «أمازون» يدعو الموظفين للاستقالة

اقترح أحد كبار المسؤولين التنفيذيين في شركة «أمازون» على الموظفين الذين لا يحبون سياسة العمل الجديدة أن يقدموا استقالاتهم.

«الشرق الأوسط» (واشنطن)
الاقتصاد علامة وول ستريت أمام بورصة نيويورك (رويترز)

عقود «وول ستريت» الآجلة ترتفع مدعومة بمكاسب قوية في التكنولوجيا

ارتفعت العقود الآجلة للأسهم في «وول ستريت»، الجمعة، مدعومة بمكاسب قوية في مؤشر «ناسداك 100» بفضل الأداء اللافت لأسهم التكنولوجيا.

«الشرق الأوسط» (نيويورك)

ماريانا إسكندر: «ويكيبيديا» ستظل مهمة في عصر الذكاء الاصطناعي

ماريانا إسكندر
ماريانا إسكندر
TT

ماريانا إسكندر: «ويكيبيديا» ستظل مهمة في عصر الذكاء الاصطناعي

ماريانا إسكندر
ماريانا إسكندر

رغم ظهور نماذج الذكاء الاصطناعي مثل «تشات جي بي تي» و««جيمناي»» تظل موسوعة «ويكيبيديا» «التقليدية» واحدة من أكثر المواقع زيارةً في جميع أنحاء العالم، إذ يزورها 15 مليار شخص كل شهر.

لقاء مع مسؤولة «ويكيبيديا»

ماريانا إسكندر، الرئيسة التنفيذية لشركة «ويكيميديا» Wikimedia، المنظمة غير الربحية التي تقف وراء «ويكيبيديا»، تتحدث عن كيف تحافظ المنصة على مكانتها في مواجهة منافسي الذكاء الاصطناعي، وتتعامل مع واحدة من أكثر القضايا المثيرة للجدال في عصرنا: أين يمكننا العثور على معلومات يمكننا الوثوق بها في عام 2024؟

وهذا نص مختصر لمقابلة استضاف فيها بوب صفيان(*)، رئيس التحرير السابق لمجلة «فاست كومباني» ماريانا إسكندر.

* «ويكيبيديا» هي في نواحٍ كثيرة مؤشر على نوع العلاقة المتوترة اليوم مع الحقائق والأخبار والتحيز والقضايا الثقافية الرئيسية. كيف يتعامل «ويكيبيديا» مع هذه القضايا أو تتعامل معها؟

- من تجربتي، فإن كل شخص تقريباً يستخدم «ويكيبيديا»، لكن قِلة قليلة من الناس يفهمون حقاً كيف تعمل (هذه المؤسسة) وماذا يحدث خلف الشاشة؟ إنها واحدة من أفضل عشرة أو خمسة مواقع على الإنترنت، وفي بعض البلدان، فإنها الموقع الأكثر زيارة حرفياً.

يزور (أو يتصل بـ) «ويكيبيديا» 15 مليار «جهاز» شهرياً، وهو رقم يبلغ ضعف عدد سكان العالم. وتشرف عليها منظمة غير ربحية تسمى مؤسسة «ويكيميديا». وتعتمد في الغالب على كرم التبرعات الصغيرة، والتي تشير، بالنسبة لي، إلى قيمتها واستخدامها من قبل الملايين من الأشخاص.

ويتم إنشاء المحتوى من قبل متطوعين في جميع أنحاء العالم... مئات الآلاف منهم، حول مواضيع في جميع أنحاء العالم، في 330 لغة. ويتبع هؤلاء المتطوعون الركائز الأساسية التي كانت الأساس التأسيسي لـ«ويكيبيديا»، والكثير من السياسات والمبادئ التوجيهية لضمان دقة المحتوى والتحقق منه واستخدام المصادر المذكورة. إن «ويكيبيديا» ليست مكاناً لآراء الناس، إنها مكان لمحاولة تقديم مجموعة محايدة ومحققة من المعلومات للعالم.

* إذن كيف تتفاعل مؤسسة «ويكيميديا»، التي تديرها، مع المحتوى، الأشياء التي نقرأها ونراها على «ويكيبيديا»؟

- نحن نوفر البنية التحتية للتكنولوجيا بشكل أساسي، لكن المحتوى نفسه مكتوب ومُدار من قبل مجتمعات تطوعية في جميع أنحاء العالم. تلعب المؤسسة دوراً حاسماً في المسائل القانونية والتنظيمية ودعم المجتمع، لكننا نتعاون حقاً مع المجتمعات وندعم إنشاء المحتوى نفسه.

 

** نشهد تحولاً كبيراً من «الإنترنت القائم على الروابط» إلى «الإنترنت القائم على الدردشة»**

الذكاء الاصطناعي يزيح «ويكيبيديا» ويقتبس منها

* في الماضي، كنت أبحث عن شيء ما على «غوغل»، وكانت «ويكيبيديا» غالباً النتيجة الأولى. الآن، أرى في نتائج البحث أولاً الذكاء الاصطناعي من «غوغل» وهو ««جيمناي»»، أو أحياناً أسأل «تشات جي بي تي». هل الذكاء الاصطناعي منافس لك في بعض النواحي؟

- أشعر بالقلق وأفكر في ذلك طوال الوقت. نحن نشهد تحولاً كبيراً مما أسميه الإنترنت القائم على الروابط إلى الإنترنت القائم على الدردشة. أعتقد أن «ويكيبيديا» لديها نوعان من الإشكالات.

الإشكال الأول: هل سينتقل الأشخاص إلى أسفل (نتائج البحث) بدرجة كافية وينقرون على الرابط ويصلون إلى صفحة «ويكيبيديا»؟ في بعض النواحي، على المدى القصير، هذا مهم حقاً بالنسبة لنا، لأن هذا الأمر مهم لنموذج الإيرادات لدينا لأن هذه هي الطريقة التي يجدنا بها الناس ويقدمون تبرعاتهم. كما أن هذا الأمر مهم لكيفية فهم متطوعينا لما يفعلونه وكيف يمكن رؤيته.

الإشكال الآخر هو: إنك ربما لن تقوم بالتمرير لأسفل والنقر فوق صفحة «ويكيبيديا»، ولكن الإجابة التي يقدمها لك «جيمناي» أو الذكاء الاصطناعي تأتي من «ويكيبيديا» لأنها المصدر الأكبر للبيانات لمعظم هذه النماذج.

الصراع على المحتوى والإسناد والتوثيق

والصراع هو ما إذا كان المستخدم يعرف ذلك أم لا، وما إذا كان هناك إسناد وتوثيق، وهو كما أود أن أقول، ربما يكون أحد أهم الأشياء التي نحاول التركيز عليها... إضافة إلى كيفية تطور الذكاء الاصطناعي. والأمر (بالنسبة لنا) يتعلق بتحفيز الناس على الاستمرار في القيام بذلك والمساهمة. كما أن الإسناد مهم.

لمواصلة خلق أشياء يمكن للآلات، كما تعلمون، امتصاصها وإعادتها إليك بواسطة روبوتات الدردشة المختلفة. لذلك أعتقد أن «ويكيبيديا» أصبحت أكثر وأكثر حيوية، حتى لو أصبحت أقل جاذبية ربما. هل يأتي المراهقون إلى صفحة ويقرأون مقالاً طويلاً؟ لا، فإن ابن أخي يبحث على الإنترنت عبر موقع «يوتيوب». ولكننا لم نشهد حتى الآن انخفاضاً في عدد مرات مشاهدة الصفحات على منصة «ويكيبيديا» منذ إطلاق «تشات جي بي تي». نحن نعمل على ذلك، ونولي اهتماماً وثيقاً، ونشارك، ولكننا لا نصاب بالذعر أيضاً، كما أعتقد.

«ويكيبيديا» تدرب الذكاء الاصطناعي

* إذا كانت «ويكيبيديا» مصدراً ثابتاً لبيانات التدريب لمحركات الذكاء الاصطناعي، فهل هذا أمر جيد أم سيئ؟ أعني، إنه أمر جيد من حيث تحسين جودة ما تخرجه أدوات الذكاء الاصطناعي، ولكن هل تتمنين أن تحصلي على أجر مقابل ذلك؟

- أعتقد أن هذا ليس موجوداً حقاً في النموذج (الخاص بـ«ويكيبيديا»). أعني أننا فكرنا في ذلك وتحدثنا عنه. أعتقد أن لدينا دوراً مختلفاً نلعبه. كيف سنستخدم صوتنا ومكانتنا في هذه البيئة للحديث عن جعل النماذج أكثر انفتاحاً؟ إذا نظرت إلى نماذج الذكاء الاصطناعي التي بنتها فرقنا، فهي كلها مفتوحة. إنها توفر للمجتمعات جميع البيانات لتقييم ما إذا كانت النماذج تعمل أم لا.

* نموذج عملك غير تقليدي للغاية؛ لا إعلانات، ومساهمون غير مدفوعي الأجر. ومع ذلك، فانه لا يزال مهيمناً في عصر شركات التكنولوجيا العملاقة التي تبلغ قيمتها تريليون دولار. إنها مفارقة غير متوقعة، أليس كذلك؟

- أعلم. أعلم ذلك. إنه أمر مذهل، في الواقع. هذه هي النقطة المهمة حقاً. إنه أمر مذهل ويكاد لا يصدق. إذا سألت المساهمين لدينا عن سبب قيامهم بذلك، فهم لا يفعلون ذلك للحصول على أجر. يبدو الأمر وكأن هناك شيئاً آخر يحدث هنا يتحدث عن الدافع البشري، أي محاولة أن نكون جزءاً من نظام بيئي للمعلومات مع أشخاص آخرين يهتمون بالمعلومات الدقيقة، ويهتمون بالإنترنت الذي يمنحنا شيئاً يمكننا الوثوق به. هذه هي «اللعبة» التي نلعبها، وأعتقد أن العثور على حلفاء آخرين ليكونوا معنا في ذلك كان مهماً حقاً أيضاً.

* زبائنك، في بعض النواحي، ليسوا المستخدمين النهائيين للمنتج، أليس كذلك؟ ولكن هل المساهمون كذلك؟ يجب أن يكون الأمر مختلفاً تماماً بين المتطوعين الرائدين والموظفين مدفوعي الأجر. كيف تفكرين في ذلك بشكل مختلف؟

- في كتاب نجم البحر والعناكب، يوجد قسم يتحدث عن دور الرئيس التنفيذي كمحفز في مقابل دور الرئيس التنفيذي كرأس للمؤسسة. الفرضية السريعة هي أنه إذا كان لديك عنكبوت وقطعت رأسه، فإن كل الأرجل تسقط، ويموت الجسم بأكمله.

وبالمقابل، إذا كان لديك نجم البحر وقطعت ساقه، فإن الجسم يجدد الساق فقط، ويبقى الباقي سليماً. أعتقد أن هذا القياس جيد لكونك جزءاً من هذا النظام، أعني بذلك، أن لدي موظفين مدفوعي الأجر.

مؤسسة «ويكيميديا»، كمنظمة غير ربحية، لديها نحو 700 شخص، ولكن لدينا مئات وآلاف المتطوعين. لا يوجد توجيه؛ عليك أن تكون في شراكة. عليك أن تكون مؤثراً. هناك عدد قليل جداً من الأشياء التي أستيقظ وأقررها بنفسي في أي يوم من أيام الأسبوع، أليس كذلك؟ أنا أعيش في نظام من أصحاب المصلحة والمجتمعات. إنه نموذج قيادي مختلف تماماً عن العديد من المنظمات التقليدية.

 

** قوتنا في قوة مؤسسات الصحافة الحرة والمصادر المستقلة وأبحاث الجامعات التي يمكن الاستشهاد بها كمصدر للمعلومات**

 

مراقبة وحماية المحتوى ضد التشويه

* أنت تعتمدين على مجتمعك لمراقبة نفسه. يمكنك أن ترى جهات فاعلة سيئة تريد التأثير على ذلك. هل هذه طبقة جديدة من التحدي لمنظمتك؟

- أنت على حق تماماً. هناك طرق يمكن أن يجد بها المجرمون السيئون طريقهم. يقوم الناس بتخريب الصفحات، لكننا توصلنا إلى حل لهذه المشكلة، وغالباً ما يمكن نشر الروبوتات لعكس التخريب، عادةً في غضون ثوانٍ. في المؤسسة، قمنا ببناء فريق لمكافحة المعلومات المضللة يعمل مع المتطوعين لتتبع ومراقبة ذلك. في عام الانتخابات هذا (في أميركا)، رأينا أن سياسات مجتمعنا تعمل، حيث تعمل كترياق لبعض هذه التهديدات، لكن لا يوجد نظام آلي.

* ألا تقلقين من أن الحكومة الروسية أو الحكومة الصينية قد تحاول التسلل إلى مجتمع المساهمين لديك؟

-هل إنني قلقة؟ أنا قلقة بشأن ذلك طوال الوقت! إن إنشاء مجتمع مساهمين صحي وكبير ومتنوع للغاية هو السبيل لضمان تمثيل جميع وجهات النظر وعدم اختطافها من قبل مجموعة صغيرة.

* مع كل هذه الأشياء التي تدور حولك، كيف تحافظين على هدوئك الشخصي وسط كل هذه الاضطرابات؟

- أنا أقدر هذا السؤال حقاً. أعتقد أن بناء فريق يمكنك الوثوق به هو شرط أساسي لعدم فقدان عقلك. عندما بدأت هذه الوظيفة، كانت عيناي مفتوحتين على ما يحدث في العالم وكيف يؤثر ذلك على ما نقوم به. يعمل نظام «ويكيبيديا»، وكان يعمل منذ ما يقرب من عقدين ونصف، وهذا يمنحك الراحة. لا تتعطل خوادمنا أبداً، حتى عندما نواجه ارتفاعات هائلة في حركة المرور، عادةً عندما يموت المشاهير.

* ما هو على المحك بالنسبة لـ«ويكيميديا» ​​الآن؟

-هناك قضايا واضحة نراها تتكشف. أود أن أقول إن الأشياء التي تقلقني تحت السطح هي قوة المؤسسات التي نعتمد عليها مثل الصحافة الحرة، والمصادر المستقلة، والبحث من الجامعات التي يمكن الاستشهاد بها كمصدر للمعلومات. لذا فإن البنية التحتية حول سلامة المعلومات ضرورية لـ«ويكيبيديا».

إن الاهتمام بهذه القضايا، والصحافة، والرقابة، وكيفية إنتاج الناس ونشر المعرفة هي أشياء قد تحدث ولا تتصدر العناوين الرئيسية. أعتقد أن إحساسنا بدورنا تجاه هذا العالم الأوسع أمر بالغ الأهمية لسلامتنا وبقائنا.

*مجلة «فاست كومباني» خدمات «تريبيون ميديا»