مع ارتفاع الأصوات حول الذكاء الاصطناعي ومخاطره ومشكلاته، يبدو أن برامج الذكاء الاصطناعي لا تحتاج إلى ابتكار طرق جديدة لاختراق الإنترنت للتغلب على دفاعاته، بل يكفيها فقط أن تتفوق بسرعة على الطرق التي يستخدمها البشر بالفعل؛ كما يشير تقرير لموقع "أكسيوس".
وحسب التقرير، يثبت وكلاء الذكاء الاصطناعي أنهم قادرون على أتمتة تقنيات القرصنة الأساسية بسرعة وعلى نطاق واسع، ما يحوّل الثغرات الأمنية القديمة للإنترنت إلى أهداف سهلة.
ظهر ذلك في إعلان شركة OpenAI في وقت متأخر من يوم الخميس الماضي، قالت فيه إنها أبلغت أكثر من 100 مؤسسة بأن وكلاءها ربما يكونون قد وصلوا إلى أنظمتهم أثناء اختبار ما قبل النشر.
كما اكتشف الباحثون في شركتي Transluce وCorridor مجموعة جديدة من الحوادث الأسبوع الماضي، حيث استهدفت وكلاء الذكاء الاصطناعي مواقع حكومية، بما في ذلك مواقع الولايات المتحدة وكندا.
حيل للقرصنة
وأخيرًا، ذكر "أكسيوس" أن شركات الذكاء الاصطناعي والباحثين يحققون بنشاط في عشرات الآلاف من الحالات التي تجاوزت فيها النماذج الرائدة حدود اختبارات ما قبل النشر.
وحسب التقرير، لا يقوم الوكلاء في سيناريوهات اختبار السلامة هذه إلا بمحاكاة أساليب القرصنة، وذلك باستخدام بيانات اعتماد تسجيل الدخول المسروقة ومفاتيح واجهة برمجة التطبيقات المكشوفة مع تجاوز اكتشاف الروبوتات، وهي الأساليب التي استخدمها المتسللون البشريون بنجاح لعقود.
وفي العديد من الحالات التي تم الإبلاغ عنها حديثًا، كان الوكلاء يصلون إلى قواعد البيانات والمواقع الإلكترونية المتاحة للجمهور.
ونقل التقرير عن جاك كيبل، المؤسس المشارك لشركة "كوريدور": "لم تكن عمليات الاختراق التي رأيناها متطورة بشكل خاص. لقد كانت محدودة للغاية، وبدائية للغاية".
ويشير التقرير إلى أن بعض الحوادث الأخيرة "وقعت أثناء قيام الوكلاء بمهام روتينية لا علاقة لها بالأمن السيبراني"، ما يشير إلى أن وكلاء الذكاء الاصطناعي لا يحتاجون دائمًا إلى أن يُطلب منهم الاختراق قبل أن يبدأوا في البحث عن الثغرات الأمنية.
وفي إحدى الحالات، واجه وكيل ذكاء اصطناعي مكلف بالعثور على سجلات الطلاق الكندية من أوائل القرن العشرين عقبات، وقام باختبار ثغرات الأمن السيبراني كوسيلة أخرى لاستعادة المعلومات.
مشكلات الدفاع
يلفت التقرير إلى أن "تدفق النشاط الناتج عن الذكاء الاصطناعي سيظل يخلق مشكلات جديدة للمدافعين عنه". ونقل عن مايكل مورجنسترن، الشريك في شركة "داي بلينك" للاستشارات قوله: "لا شيء من هذه الهجمات جديد"، مضيفًا أنه "الآن يمكن لشخص واحد يمتلك الذكاء الاصطناعي أن يديره على نطاق واسع".
وتابع: "يمكن الآن تفويض المهام التي كانت تتطلب من المخترق في السابق فحص مواقع الويب يدويًا، والبحث عن بيانات الاعتماد المكشوفة، أو التحايل على قيود الوصول، إلى برامج تستمر في المحاولة من تلقاء نفسها".
ولفت "كيبل" إلى أن الشركات التي تنشر الوكلاء، وكذلك شركات الذكاء الاصطناعي التي تقيّمهم، ستحتاج إلى مراقبة قوية لرصد سلوك الوكلاء بطرق غير متوقعة.
مع هذا، لا تزال استراتيجية الأمن السيبراني القديمة ذات صلة. حيث يلفت "أكسيوس" إلى أن "إغلاق الخدمات المكشوفة، وتغيير بيانات الاعتماد المسربة ومفاتيح واجهة برمجة التطبيقات، وتصحيح الثغرات الأمنية المعروفة، والحد من الوصول، كلها عوامل تجعل العديد من هذه الهجمات أكثر صعوبة".
وقال "كيبل" إن نماذج الذكاء الاصطناعي تستغل إلى حد كبير فئات من نقاط الضعف التي "عرفها المدافعون لعقود" ويعرفون بالفعل كيفية منعها. وهو ما يعني أن "كيفية دفاع الشركات عن شبكاتها لا تتغير لمجرد أن التكنولوجيا التي تنفذ الهجمات جديدة".