الذكاء الاصطناعي سلاح الهاكرز.. كوريا الجنوبية تقوي درعها الأمني بنموذج ذكاء اصطناعي متخصص

 
لقد رفع الذكاء الاصطناعي من إنتاجية الإنسان، لكنه رفع أيضاً من إنتاجية المتسللين والقراصنة. أصبح المهاجمون الآن يستخدمون الذكاء الاصطناعي للاستطلاع عن الأنظمة المستهدفة والبحث عن نقاط الضعف وحتى إنشاء أكواد الهجوم. إن العمل الذي كان يتطلب من الهاكرز الماهرين وقتاً طويلاً أصبح ينجز في لحظات.
 
 
أكبر تغيير حدث في الحروب السيبرانية هو السرعة. لا يمكن الدفاع عنها بالطرق التقليدية التي يعتمد فيها الإنسان على حماية شاملة. إذا أصبح السلاح أسرع، فيجب أن يصبح الدرع أسرع أيضاً. هذا هو السبب وراء إطلاق مؤسسة تعزيز الإنترنت الكورية (KISA) لـ "نموذج الذكاء الاصطناعي الأمني المتخصص من نوع كوري".
 
 
الوضع يزداد تعقيداً على جانب الدفاع. فعدد نقاط الضعف التي يجب حمايتها يتزايد بشكل هائل. توقعت لجنة الاستجابة الدولية لحوادث الاختراق (FIRST) أن يصل عدد معرّفات الضعف الشائعة (CVE) المراد الكشف عنها هذا العام إلى حوالي 66 ألف حالة. نتج تصعيد التوقعات عن تجاوز وتيرة الكشف في الربع الأول للتنبؤات الأولية بنسبة 46.3%، مما يجعلها الأكبر عبر التاريخ.
 
 
ومع ذلك، لا يمكن زيادة الموارد البشرية بنفس معدل زيادة نقاط الضعف. لحسن الحظ، فإن عدداً قليلاً فقط من نقاط الضعف الهائلة التي تظهر قابلة للاستخدام الفعلي في الهجمات. لذلك، يجب تغيير السؤال نفسه: بدلاً من السؤال "كم عدد نقاط الضعف؟"، يجب أن نسأل "ما الذي يجب حمايته أولاً؟"
 
مقر مؤسسة تعزيز الإنترنت الكورية [الصورة من مؤسسة تعزيز الإنترنت الكورية]
مقر مؤسسة تعزيز الإنترنت الكورية [الصورة من مؤسسة تعزيز الإنترنت الكورية]

 
تضع مؤسسة تعزيز الإنترنت الكورية آمالاً كبيرة على الذكاء الاصطناعي. بدلاً من التنافس على من يكتشف المزيد من نقاط الضعف، يهدف النظام إلى أن يقوم الذكاء الاصطناعي بتحديد نقاط الضعف التي تحمل أخطاراً حقيقية للاستغلال أولاً وتحديد الأولويات للاستجابة وفقاً لمستوى الخطورة.
 
 
منذ مايو الماضي، بدأت مؤسسة تعزيز الإنترنت الكورية باستخدام برنامج الوصول الموثوق به الحكومي والمؤسسي (GTAC) من OpenAI لفحص صفحات الويب المرئية للبنية التحتية الحيوية والبرامج التجارية والمفتوحة المصدر باستخدام الذكاء الاصطناعي. يقلل هذا المنهج بشكل كبير من الوقت الذي كان يتطلبه تحليل يدوي يستغرق أسابيع أو أكثر من شهر، ويركز على تحديد نقاط الضعف الحقيقية الخطيرة وإخطار الشركات والمساعدة في توفير التصحيحات.
 
 
هناك سؤال يجب أن نتقدم به خطوة إضافية: هل يمكن الاعتماد على الذكاء الاصطناعي العام الأجنبي وحده في الدفاع السيبراني لكوريا الجنوبية؟
 
 
الذكاء الاصطناعي العالمي مثل ChatGPT هو نماذج متعددة الاستخدام متقدمة تم تدريبها على بيانات ضخمة. لكن بيئة الأمن السيبراني الكورية لها خصائص فريدة. توجد أنظمة فصل الشبكات، وتُستخدم مستندات هانجول (HWP) على نطاق واسع في القطاعين العام والخاص، وهناك أنظمة أمان فريدة مثل إدارة حقوق النشر الرقمية (DRM) ووحدات الأمان المصرفي الإلكتروني.
 
 
هناك أيضاً متغير جيوسياسي دائم هو التهديدات السيبرانية من كوريا الشمالية. لكن المشكلة الأساسية أعمق: حساسية المعلومات. لا يمكن إدخال معلومات هيكل البنية التحتية الوطنية والأنظمة الداخلية للشركات ونقاط ضعفها في الذكاء الاصطناعي التجاري الأجنبي. مهما كان الذكاء الاصطناعي ذكياً، لا يمكن استخدامه إذا كان يعني الكشف عن نقاط الضعف الحساسة للدولة والشركات أمام العالم الخارجي.
 
 
الحل الذي قدمته مؤسسة تعزيز الإنترنت الكورية هو "نموذج أساسي متخصص في الأمن من نوع كوري". لا يعني هذا التنافس مع أفضل الأنظمة الذكية العامة في العالم في جميع المجالات. بل الاستراتيجية معاكسة تماماً. بدلاً من متابعة النماذج الضخمة العامة، فإن الهدف هو تنمية ذكاء اصطناعي متخصص يركز على تعليم البيانات والبيئة الكورية في مجال واحد: الأمن السيبراني.
 
 
التشبيه الذي قدمه كيم إون-سونج، رئيس فريق سياسة الاستجابة للتهديدات بمؤسسة تعزيز الإنترنت الكورية، يوضح هذا جيداً. إذا كان الذكاء الاصطناعي العام الأجنبي عبقرياً يتقن جميع المواضيع، فإن نظام الأمن الكوري يجب أن يكون خبيراً متعمقاً في مجال واحد. الهدف ليس ذكاء اصطناعي يجيد كل شيء، بل ذكاء اصطناعي يفهم بأعمق مستويات الهجمات السيبرانية التي تستهدف كوريا الجنوبية.
 
 
إذا تم بناؤه بشكل صحيح، فإن نطاق التطبيق واسع جداً. يمكنه اختيار نقاط الضعف الحقيقية الخطيرة من بين الآلاف، وتحليل البرامج الضارة، والكشف المسبق عن علامات الهجوم. كما يمكنه تحديد الأنظمة التي يجب إصلاحها أولاً. إنه "مستشار ذكاء اصطناعي" يقف بجانب مسؤولي الأمن.
 
 
ومع ذلك، لا يتعين على الحكومة إنشاء جميع خدمات الأمن مباشرة. الاتجاه الذي قدمته مؤسسة تعزيز الإنترنت الكورية هو توزيع الأدوار. الحكومة تطلق نموذجاً مدرباً على المعرفة الأمنية الأساسية كأوزان مفتوحة، ثم تضيف شركات الأمن خدمات متخصصة حسب الصناعة - المالية والاتصالات والتصنيع والقطاع العام - فوق هذا الأساس.
 
 
هذا التصميم هو المفتاح. الحكومة يجب ألا تتنافس مع شركات الذكاء الاصطناعي الخاصة. الحكومة تضع الأساس المشترك، والمنافسة يجب أن تحدث بين الشركات الخاصة فوق هذا الأساس. الحكومة تبني الطريق السريع، لكنها لا تصنع السيارات التي تجري عليها.
 
عندما يتم وضع نموذج أساسي موثوق، ستقدم شركات الأمن والشركات الناشئة خدمات أكثر تنوعاً بإضافة تقنياتها وبياناتها الخاصة. في ذلك الوقت، سيصبح نظام الأمن الكوري ليس منتجاً واحداً بل بنية تحتية عامة لصناعة الأمن السيبراني.
 
 
في عصر الذكاء الاصطناعي، يتغير مفهوم الأمن أيضاً. في الماضي، كان بناء جدران عالية لمنع العدو من الدخول هو كل شيء. لكن الآن، عندما يشحذ الذكاء الاصطناعي تقنيات الهجوم بسرعة فائقة كل يوم، أصبح الهدف المتمثل في منع جميع الهجمات بشكل مثالي سراباً متزايداً.
 
 
الآن الأمر يتعلق بإبطاء الهجمات قدر الإمكان والكشف السريع عن علامات الشذوذ وإخطار المسؤولين قبل انتشار الضرر. ليس الدفاع المثالي بل السرعة في الاكتشاف والاستجابة السريعة هي ما يحدد النتيجة.
 
 
في هذا السياق، يتولى الذكاء الاصطناعي السرعة التي لا يستطيع الإنسان التعامل معها. يفحص البيانات الهائلة المتدفقة من الشبكات والبرامج بلا انقطاع ويقبض على الحركات المريبة. الإنسان يقرر ما يجب فعله أولاً من بين هذه الكشوفات، والمؤسسة تتحمل المسؤولية عن النتائج. إنها هيكلية: الذكاء الاصطناعي يكتشف، والإنسان يحكم، والمؤسسة تتحمل المسؤولية.
 
 
لكن الذكاء الاصطناعي الأمني نفسه قد يصبح هدفاً جديداً. ستظهر بالتأكيد هجمات لتسميم البيانات أو تشويش أحكام الذكاء الاصطناعي أو سحب معلومات الأنظمة المخزنة داخله. يجب تقوية الأمن بالذكاء الاصطناعي مع حماية الذكاء الاصطناعي نفسه. لذلك فإن الحرب السيبرانية في عصر الذكاء الاصطناعي ليست صراعاً بين "الذكاء الاصطناعي والإنسان" بل صراع بين "المهاجم الذي يملك الذكاء الاصطناعي والمدافع الذي يملك الذكاء الاصطناعي".
 
 
تمتلك كوريا الجنوبية بنية تحتية رقمية على المستوى العالمي، من الرقائق الإلكترونية والاتصالات إلى التصنيع والحكومة الرقمية. وكلما كان لديك أكثر، كان الفقدان أكبر عند التعرض للاختراق. في عصر الذكاء الاصطناعي، لا يتحدد التنافس الوطني فقط بمدى تقدم الذكاء الاصطناعي الذي تمتلكه.
 
 
القدرة على تشغيل هذا الذكاء الاصطناعي والبنية التحتية الرقمية بأمان هي أيضاً قوة تنافسية. ليس متابعة أنظمة الذكاء الاصطناعي العامة الضخمة من الولايات المتحدة والصين هي السيادة الخاصة بالذكاء الاصطناعي. امتلاك ذكاء اصطناعي يفهم المخاطر الفريدة لمجتمعنا ويحمي الأنظمة الحيوية للدول هو أيضاً سيادة تكنولوجية حقيقية.
 
 
في عصر أصبح الذكاء الاصطناعي فيه سلاح المهاجم، تحتاج كوريا الجنوبية إلى "درع ذكاء اصطناعي" يحميها. نموذج الأمن المتخصص الكوري هو إعلان بتقوية هذا الدرع بأيدينا.
 



* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.