الأمن السيبراني يصبح ساحة اختبار الذكاء الاصطناعي الحدودي...كوريا الجنوبية تواجه بنماذج متخصصة في الأمان

  • أنثروبيك وأوبن إيه آي تطرحان نماذج ذكاء اصطناعي معززة بقدرات أمنية...توسيع التطبيقات من تحليل الثغرات إلى الهجوم والدفاع

  • هيئة الإنترنت الكورية: "يجب السير معاً نحو الذكاء الاصطناعي للأمن والأمن للذكاء الاصطناعي"...المواءمة بين توظيف الذكاء الاصطناعي وحماية النماذج ذاتها

  • التهديدات الكورية من كوريا الشمالية والوثائق بصيغة HWP والشبكات المعزولة...الحكومة تسعى لتطوير نموذج أساسي متخصص في الأمن

كيم أون-سونغ، رئيس فريق سياسة الاستجابة للتهديدات في هيئة الإنترنت الكورية، يشرح في 21 سبتمبر التطورات في الذكاء الاصطناعي والأمن السيبراني والحاجة الماسة لنموذج أساسي متخصص في الأمان [الصورة من هيئة الإنترنت الكورية]
كيم أون-سونغ، رئيس فريق سياسة الاستجابة للتهديدات في هيئة الإنترنت الكورية، يشرح في 21 سبتمبر التطورات في الذكاء الاصطناعي والأمن السيبراني والحاجة الماسة لنموذج أساسي متخصص في الأمان [الصورة من هيئة الإنترنت الكورية]


يبرز الأمن السيبراني كساحة اختبار رئيسية للتحقق من الأداء العملي للذكاء الاصطناعي الحدودي. فقد تجاوز تطبيق هذا الذكاء مرحلة الإجابة على الأسئلة وتوليد المستندات إلى مجالات أعقد بكثير تتضمن تحليل الأكواد البرمجية الضخمة والبحث عن الثغرات الأمنية واستنتاج طرق الهجوم وإنشاء أدوات الاستغلال. وبذلك صار مجال الأمن السيبراني منصة لاختبار قدرات الاستدلال طويل المدى والعوامل الذاتية الحكيمة للذكاء الاصطناعي.

بناءً على معلومات صادرة عن هيئة الإنترنت الكورية في 22 سبتمبر، تقوم الحكومة الكورية بتعزيز الإطار الأمني للذكاء الاصطناعي على المستوى الوطني للتصدي للتهديدات السيبرانية الناجمة عن إساءة استخدام الذكاء الاصطناعي عالي الأداء. وقد وافقت على "خطة تعزيز الحماية من الأخطار السيبرانية القائمة على الذكاء الاصطناعي من قطاع الدفاع الخاص" في مايو الماضي، مع وضع هدف لتحويل النظام الوطني لحماية المعلومات بشكل تدريجي إلى أساس تقنيات الذكاء الاصطناعي المحلية ابتداءً من عام 2027.

كما يوسع عمالقة الذكاء الاصطناعي العالميون نطاق منافستهم التكنولوجية نحو مجال الأمن السيبراني. فقد ظهرت نماذج ذكاء اصطناعي معززة بقدرات أمنية مثل "ميتوس" من أنثروبيك و"جي بي تي-5.5-سايبر" من أوبن إيه آي، مما أدى إلى توسيع نطاق تطبيق الذكاء الاصطناعي من محاور الحوار وتوليد المستندات إلى تحليل الثغرات والقيام بعمليات الهجوم والدفاع.

يعتبر الأمن السيبراني مجالاً يمكن من خلاله التحقق من قدرتي الاستدلال والاستقلالية للذكاء الاصطناعي في آن واحد. فالعمل الأمني الفعلي يتجاوز البحث البسيط عن المعلومات ليشمل فهم الأكواس المعقدة وسبل الهجوم، والمرور عبر عدة مراحل من الحكم والتدقيق في النتائج.

يتطلب تحليل الثغرات وإنشاء أدوات الاستغلال مستويات عالية من القدرة على الاستدلال. إذ تُعرّف أدوات الاستغلال بأنها الأكواد أو التقنيات التي تُستخدم لاستثمار نقاط الضعف الأمنية في الهجمات الفعلية، وتتطلب هذه العملية فهماً عميقاً لسياق مجموعة أكواد ضخمة وتتبع تدفق التحكم وصياغة الفرضيات والتحقق منها عبر إثباتات المفهوم. وهذا هو السبب في أن قدرة كشف الثغرات من نوع "يوم الصفر" أو حل تحديات الاختراق (CTF) تُستخدم كمؤشرات لقياس مستوى الكفاءة العملية للعوامل الذاتية في الذكاء الاصطناعي.

أشار كيم أون-سونغ، رئيس فريق سياسة الاستجابة للتهديدات في هيئة الإنترنت الكورية، إلى أن الذكاء الاصطناعي المتخصص في الأمان يمكن استخدامه من طرفي الهجوم والدفاع. فإلى جانب الأمن الهجومي مثل اكتشاف الثغرات وفرق الاختبار الأحمر، يمكن تطبيقه أيضاً على مهام الدفاع مثل صيد التهديدات وأتمتة مراكز العمليات الأمنية وإنشاء التصحيحات الأمنية تلقائياً.

بات موضوع حماية الذكاء الاصطناعي نفسه بنفس أهمية توظيفه في تعزيز الأمن. "الذكاء الاصطناعي من أجل الأمن" (AI for Security) يعني استخدام الذكاء الاصطناعي لتحسين المهام الأمنية التقليدية مثل كشف الثغرات وتحليل حوادث الاختراق وأتمتة الاستجابة.

بينما يشير "الأمن من أجل الذكاء الاصطناعي" (Security for AI) إلى حماية نماذج وأنظمة الذكاء الاصطناعي من تهديدات مثل حقن التعليمات والسرقة والتسمم البيانات والتهديدات في سلسلة التوريد. هذان المجالان ليسا منفصلين بل يشكلان معاً نظاماً أمنياً متكاملاً يجب توفره كلما توسعت تطبيقات الذكاء الاصطناعي.

يستند اهتمام الحكومة وهيئة الإنترنت الكورية بتأمين نموذج أساسي محلي متخصص في الأمن إلى بيئة التهديدات الفريدة بكوريا الجنوبية وقضايا السيادة البيانات. تتعرض كوريا الجنوبية لتهديدات من جهات محددة مثل كوريا الشمالية وأساليب هجوم خاصة بها، إضافة إلى امتلاكها بيئة عمل وأمان محلية متخصصة تشمل وثائق الهانغول (HWP) والشبكات المعزولة (المعزولة عن الإنترنت) وأنظمة إدارة حقوق المستندات (DRM).

ترى هيئة الإنترنت الكورية أن النماذج العامة الأجنبية لا تستطيع عادة أن تعكس هذه البيئات بشكل كافٍ، وأن من الصعب أيضاً نقل المعلومات الحساسة المتعلقة بتكوين الأنظمة والبرامج المستخدمة إلى الخدمات الخارجية.

وقُدمت استراتيجية بديلة تركز على التخصص في مجالات معينة مثل الأمن السيبراني بدلاً من المنافسة المباشرة مع عمالقة التكنولوجيا العالميين في مجال الذكاء الاصطناعي العام. أوضح كيم أنه بينما يصعب تضييق الفجوة مع النماذج الحدودية العامة في المدى القصير، فإن نموذجاً متخصصاً مدرباً بكثافة على مجال محدد يتوافق مع بيئة الأمن الكورية يمكنه أن يرفع احتمالات المنافسة.

وأكد أنه من الصعب احتلال حصة سوقية من خلال المنافسة المباشرة مع الذكاء الاصطناعي الحدودي العام، لكن بناء نموذج أساسي متخصص في بيئة الأمن الكورية يمثل اتجاهاً واحداً لتعزيز الخبرة المتخصصة. وقال كيم: "إن اتجاه نموذج الأساس المتخصص في الأمن هو أن نستطيع المتابعة من خلال متابعة مجال واحد".





* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.