تقنيات المدن الذكية.. مهددة بالقرصنة

المتسللون يستهدفون نظم إشارات المرور وشبكات الكهرباء والمياه

تقنيات المدن الذكية.. مهددة بالقرصنة
TT

تقنيات المدن الذكية.. مهددة بالقرصنة

تقنيات المدن الذكية.. مهددة بالقرصنة

المدن الذكية المزعومة، ذات المستشعرات اللاسلكية المتحكمة في كل شيء؛ ابتداء من إشارات المرور، إلى إدارة محطات المياه، قد تكون عرضة للهجمات الإلكترونية، وفقا لأحد خبراء أمن الكومبيوترات.
في العام الماضي، أظهر سيزار سيرودو، وهو باحث أمني أرجنتيني وكبير مسؤولي التقنية في مختبرات «آي أو أكتيف»، كيف أن 200 ألف من مستشعرات التحكم المروري المثبتة في المدن الكبرى مثل واشنطن، ونيويورك، ونيوجيرسي، وسان فرانسيسكو، وسياتل، وليون بفرنسا، وملبورن بأستراليا، كانت عرضة للهجوم. كما أظهر سيرودو كيف يمكن اعتراض المعلومات الواردة من تلك المستشعرات من على مسافة 1500 قدم - أو بواسطة طائرة من دون طيار - نظرا لإخفاق إحدى الشركات في تشفير بيانات المرور لديها. وفي الشهر الماضي، اختبر سيرودو المستشعرات المرورية نفسها في سان فرانسيسكو واكتشف أنها، بعد عام، لا تزال غير مشفرة.

* نظم مخترقة
يقول سيرودو إنه ظل يكتشف وعلى نحو متزايد مشكلات مماثلة في منتجات ونظم أخرى مدمجة في المدن الذكية. كما اكتشف عيوبا في بعض البرمجيات البسيطة، ورموز التشفير سيئة التثبيت، أو اكتشف حتى عدم وجود تشفير بالأساس في كل تلك النظم. واكتشف أيضا أن كثيرا منها مفتوح على مصاريعه أمام هجمات كبيرة وشائعة، تعرف باسم «الحرمان من الخدمات»، وفيها يطغى القراصنة على إحدى الشبكات بالطلبات الكثيرة حتى تنهار الشبكة تحت ذلك العبء الكبير.
وجد سيرودو وسائل تجعل إشارات المرور الحمراء أو الخضراء تبقى حمراء أو خضراء دونما تغيير، أو التلاعب في الإشارات الإلكترونية لعلامات السرعة القصوى، أو التلاعب كذلك في عدادات المنحدرات حتى تنطلق كل السيارات إلى الطريق السريع مرة واحدة. يقول الباحثون الأمنيون إن الفرص المتاحة وفيرة أمام القراصنة أو الحكومات التي تفكر بشكل خبيث. في العام الماضي، أظهر الخبراء الأمنيون في مؤتمر «بلاك هات أوروبا» في أمستردام كيفية إظلام أجزاء كاملة من المدن ببساطة عن طريق التلاعب في العدادات الذكية واستغلال مشكلات التشفير في تقنيات خطوط اتصالات الطاقة.

** مدن ذكية
تعمل المدن على نحو متزايد على أتمتة النظم والخدمات، فالمملكة العربية السعودية، على سبيل المثال، تستثمر 70 مليون دولار في بناء أربع مدن ذكية جديدة. وفي جنوب أفريقيا، هناك مشروع لبناء مدينة ذكية بتكلفة 7.4 مليار دولار. وبحلول 2020، من المتوقع أن تصل سوق المدن الذكية إلى تكلفة تقدر بتريليون دولار، وفقا لمؤسسة «فروست وسوليفان» الاستشارية. ويقول سيرودو إن «مجال الهجمات الحالية على المدن ضخم للغاية، ويشكل خطرا حقيقيا وداهما».
وليس التهديد فرضيا فحسب، فخلال العام الماضي، اكتشفت الشركات الأمنية مجموعتين للقرصنة، تدعيان «دراغون فلاي» و«إنيرجيتيك بير»، كانتا تستهدفان شبكات الطاقة في جميع أنحاء الولايات المتحدة وأوروبا.
وفي العام الماضي، أقرت وزارة الأمن الداخلي الأميركية في تقرير صادر عنها أن «كيانات التهديد المتطورة» قد ولجت إلى داخل شبكة نظام التحكم في أحد مرافق المدنية ببساطة عن طريق تخمين كلمة المرور على نظام متصل بشبكة الإنترنت.
في عام 2012، نجح القراصنة العسكريون الصينيون في اختراق الفرع الكندي من شركة «تيلفينت». والشركة المملوكة حاليا لمؤسسة «شنايدر إلكتريك»، تعمل على إنتاج البرمجيات التي تسمح لشركات أنابيب النفط والغاز ومشغلي شبكات الطاقة بالدخول إلى الصمامات، والمفاتيح، والنظم الأمنية عن بعد. كما أنها تحتفظ بالمخططات التفصيلية حول أكثر من نصف أنابيب النفط والغاز في منطقة أميركا الشمالية.
في عام 2013، أصبحت صناعة الطاقة من أكثر القطاعات استهدافا في الولايات المتحدة من قبل القراصنة، وهو ما يمثل 56 في المائة من 257 هجمة إلكترونية تم الإبلاغ عنها لوزارة الأمن الداخلي الأميركية في ذلك العام.

* إجراءات مضادة
يحاول بعض العلماء إعادة تصميم الشبكة الذكية ليجعلوها أقل عرضة للهجمات الإلكترونية. وفي الوقت الحالي، تعتبر الشبكة الذكية مركزية، وتخضع للتحكم من قبل موفري الطاقة، مما يجعل من شركات المرافق أهدافا سائغة للقراصنة.
ولكن في هذا العام، ذكرت صحيفة «ساينس ديلي» أن بنيامين شيفر، وهو فيزيائي لدى «معهد ماكس بلانك للديناميات والتنظيم الذاتي»، مع زميليه مارك تيمي ودريك ويتهوت، وطالب في الدراسات العليا يدعى مورتيز ماتهياي، عملوا على تطوير نموذج يعرض، من الناحية النظرية، كيفية مراقبة العدادات الذكية بصورة مباشرة في مواقع العملاء، وبالتالي نزع المركزية عنها بطريقة تجعلها أقل عرضة لهجمات القراصنة.
وحتى الآن، تستمر أبحاثهم من ناحية المبدأ. ولذلك يقول سيرودو إنه ينبغي على البلديات البدء في التفكير في مدنها بوصفها مجالات مفتوحة للهجمات مما يتطلب حماية أمنية مثل التي تستخدمها شبكات المؤسسات الكبرى.
كما يشجع البلديات كذلك على تبني التدابير الأمنية الأساسية مثل التشفير، والكلمات المرورية، وغير ذلك من نظم المصادقة الأخرى، في وجود آلية سهلة لتغطية الثغرات الأمنية المكتشفة.
كما يقترح تشكيل المدن لفرق الاستجابة الكومبيوترية الطارئة للتعامل مع الحوادث الأمنية، وتنسيق الاستجابات وتقاسم معلومات التهديدات مع المدن الأخرى. ويقترح أيضا تقييد المدن في الوصول إلى البيانات، وتتبع ومراقبة أولئك الذين يخول لهم الوصول إليها، وإجراء اختبارات الاختراق، التي يحاول فيها القراصنة الدخول إلى شبكات المدن، وبالتالي تعرف البلديات مواطن القصور التي يمكن أن تتعرض من خلالها للهجمات.
وأخيرا، يقترح سيرودو استعداد المدن لما هو أسوأ، كما تستعد تماما للكوارث الطبيعية، حيث يقول: «حينما نرى أن البيانات المغذية للمدينة الذكية محل ثقة عمياء من قبل الجميع، مع أنه يمكن التلاعب بها بسهولة، وأنه يمكن السطو والقرصنة على النظم بسهولة، وأن هناك مشكلات أمنية في كل مكان.. عندها تتحول المدن الذكية إلى مدن حمقاء».

* خدمة «نيويورك تايمز»



مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
TT

مؤتمر «مايكروسوفت إغنايت 2024» يكشف عن أبرز نزعات الذكاء الاصطناعي المقبلة

يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة
يستعرض مؤتمر «مايكروسوفت إغنايت 2024» أبرز تقنيات الذكاء الاصطناعي المقبلة

تنتهي اليوم فعاليات مؤتمر «مايكروسوفت إغنايت 2024» (Microsoft Ignite) السنوي في مدينة شيكاغو الأميركية، بحضور تجاوز 14 ألف زائر، الذي استعرضت «مايكروسوفت» خلال أيامه الثلاثة أكثر من 80 خدمة ومنتجاً وميزة مرتبطة بالذكاء الاصطناعي.

الذكاء الاصطناعي بخدمة الموظفين

طوّرت الشركة خدمة «مايكروسوفت 365 كوبايلوت» (Microsoft 365 Copilot) الخاصة بالشركات، مقدمة «أفعال كوبايلوت» (Copilot Actions) التي تسمح بأتمتة المهام اليومية في مجال العمل بأوامر بسيطة، مثل الحصول على ملخص اجتماعات «تيمز» (Teams) في ذلك اليوم أو إعداد التقارير الأسبوعية أو تلخيص ما الذي يجب القيام به حسب الرسائل الواردة إلى بريد المستخدم والاجتماعات التي حدثت قبل عودته من إجازته السنوية، وغيرها.

 

 

«عملاء مايكروسوفت»

كشفت الشركة كذلك ميزة «عملاء مايكروسوفت» (Microsoft Agents) التي تسمح بالبحث في ملفات الشركة وتحليلها والإجابة على أسئلة الموظفين أو العملاء بكل خصوصية، وتلخيص النتائج بهدف تسريع اتخاذ قرارات العمل. وتعمل هذه الميزة في خدمة «شيربوينت» (SharePoint) لكل شركة.

 

 

 

المترجم الفوري

ويمكن لعميل ذكاء اصطناعي اسمه «المترجم الفوري» (Interpreter) ترجمة محادثات الاجتماعات المرئية في «تيمز» بهدف كسر الحواجز اللغوية والتركيز على جوهر الاجتماع، مع القدرة على محاكاة صوت المستخدم بلغة الطرف الثاني. ويمكن لعميل ذكي آخر اسمه «المُيَسِّر» (Facilitator) تلخيص اجتماعات «تيمز» وأتمتة إدارة المشاريع عبر جميع مراحلها. كما يستطيع بعض عملاء الذكاء الاصطناعي مساعدة الموظفين على حلّ مشاكلهم التقنية دون الحاجة للعودة إلى قسم الدعم الفني، والإجابة على أسئلتهم المتعلقة بسياسات الشركة والموارد البشرية والمشتريات، وغيرها.

الذكاء الاصطناعي رفيق المبرمجين

ولتسهيل تضمين تقنيات الذكاء الاصطناعي في برامج الشركات والأفراد، تقدم «مايكروسوفت» ما تسميه بـ«مسبك آجور للذكاء الاصطناعي» (Azure AI Foundry) الذي يوفر مجموعة برمجية للذكاء الاصطناعي وبوابة لتطوير عملاء الذكاء الاصطناعي.

وتوفر هذه المجموعة البرمجية أكثر من 25 قالباً مسبق الإعداد (Template) للذكاء الاصطناعي تسمح بتطوير تطبيقات مدعومة بهذه التقنية وتبسيط عملية البرمجة ونشرها عبر منصات «غيتهاب» (Github) و«فيجوال ستوديو» (Visual Studio) و«كوبايلوت ستوديو» (Copilot Studio). وتسمح البوابة للمبرمجين اكتشاف خدمات وأدوات ونماذج ذكاء اصطناعي تناسب احتياجاتهم واحتياجات الشركات التي يعملون لديها.

حماية المستخدمين

حذّرت «مايكروسوفت» أن عدد الهجمات الإلكترونية التي تستهدف سرقة كلمات السرّ قد ارتفع خلال آخر 3 أعوام من 579 إلى أكثر من 7000 هجمة في كل ثانية، مع مضاعفة العدد في آخر سنة، ما يضع سبل الحماية التقليدية في موضع لا يسمح لها اللحاق بتقدم القراصنة.

مبادرة المستقبل الآمن

هذا الأمر يتطلب إعادة تطوير عملية حماية المستخدمين، ما دفع الشركة إلى إطلاق «مبادرة المستقبل الآمن» (Secure Future Initiative) التي طلبت من 34000 مهندس العمل على أكبر مشروع للأمن الرقمي بتاريخ البشرية وتطوير مقاومة البرامج ونظم التشغيل وأجهزة المستخدمين لطوفان الهجمات الرقمية الذي تتسارع وتيرته في كل يوم.

وكشفت كذلك عن عملها على تطوير «مايكروسوفت سيكيوريتي إكسبوجر مانجمنت» (Microsoft Security Exposure Management) الذي يقوم بتحليل آلية تواصل الأجهزة المختلفة والبيانات والهوية الرقمية والشبكات، بعضها مع بعض، داخل بيئة العمل واكتشاف العلاقات بينها وعرض مسار الاختراقات الممكنة لأي قرصان إلكتروني، وذلك لاكتشاف نقطة الضعف في البيئة المعقدة التي يمكن للقراصنة الدخول منها، وتوقع هدفهم وتتبع المسار المفترض لهم عبر الأجهزة المختلفة للوصول إلى الهوية الرقمية أو البيانات الحساسة، ومن ثم حماية ذلك المسار بشكل استباقي على صعيد سدّ الثغرات في الأجهزة أو البرامج أو نظام التشغيل أو الشبكة، وغيرها من العوامل الأخرى. كما يستطيع هذا المشروع التأكد من سلامة الاحتياطات الأمنية للفريق التقني داخل الشركة.

وأطلقت الشركة نظام «مايكروسوفت سيكيوريتي كوبايلوت» (Microsoft Security Copilot) المدعوم بالذكاء الاصطناعي للقيام بالوظائف الأمنية باستخدام الذكاء الاصطناعي بكل سلاسة وسهولة، حيث أظهرت الدراسات انخفاض معدل مدة حلّ المشاكل الأمنية لدى استخدام هذا النظام بنحو 30 في المائة.

أجهزة الذكاء الاصطناعي

واستعرضت الشركة أول جهاز من فئته، مصنوع خصيصاً للاتصال بأمان مع خدمة «ويندوز 365» السحابية، اسمه «ويندوز 365 لينك» (Windows 365 Link).

الجهاز بسيط وآمن، وسيتم إطلاقه في أبريل (نيسان) 2025 المقبل، بسعر 349 دولاراً أميركياً، ويسمح للمستخدمين بالعمل بأمان مع نظام التشغيل «ويندوز» السحابي بكل سرعة وموثوقية.

ولا يقوم الجهاز بتخزين أي بيانات داخله، ولا يقوم بتثبيت أي برامج فيه، مع تقديم وحدة معالجة للذكاء الاصطناعي مدمجة فيه لتسريع التفاعل مع البيانات والحصول على النتائج بكل سلاسة.

 

تحليل علوم الأرض

وعلى الصعيد نفسه، تعاونت وكالة الفضاء الأميركية «ناسا» مع «مايكروسوفت» لتطوير أداة مدعومة بالذكاء الاصطناعي اسمها «كوبايلوت الأرض» (Earth Copilot) تهدف إلى تبسيط عملية تحليل البيانات المرتبطة بعلوم الأرض التي تجمعها الأقمار الاصطناعية الخاصة بـ«ناسا». وسيتم نشر هذه البيانات المعقدة للجميع بهدف مشاركة المعلومات المهمة مع العلماء والباحثين والطلاب والمدرسين وصناع السياسات وعموم الناس.

وستستخدم الوكالة خدمة «آجور أوبين إيه آي» (Azure OpenAI Service) لتذليل العقبات التقنية وتمكين المجموعات المختلفة للمستخدمين من التفاعل مع البيانات العلمية لكوكب الأرض، ما يدل على الأبواب التي يفتحها الذكاء الاصطناعي لتسهيل وتبسيط عملية التعليم والبحث وتحليل مجموعات البيانات الضخمة في المجالات العلمية وسنّ السياسات، وفي مجالات الزراعة والتخطيط الحضري والاستجابة في حالات الكوارث، وغيرها.

ويمكن زيارة الموقع من هذا الرابط: www.earthdata.nasa.gov/dashboard