أظهر باحثون في جامعة تورنتو كيف يمكن للمتسللين استخدام الذكاء الاصطناعي لإنشاء برنامج يستهدف أي ثغرة معروفة في أجهزة الكمبيوتر حول العالم ونشر الفوضى بسرعة عبر الإنترنت.
دودة كمبيوترية «ذكية»
وقاد نيكولاس بابرنوت الأستاذ بجامعة تورنتو، فريقاً أثبت طريقة بناء برنامج تجسس إلكتروني خطير باستخدام الذكاء الاصطناعي. وذكر علماء الكمبيوتر في ورقة بحثية نُشرت مساء الثلاثاء أنه يمكن بناء هذا البرنامج، على شكل دودة إلكترونية، وأن نموذجاً أولياً قاموا بإنشائه انتشر عبر شبكة اختبار دون أي تدخل بشري.
وقد أبقى الباحثون شبكة الاختبار معزولة عن شبكة الإنترنت العامة. كما قاموا بحذف بعض التفاصيل من الورقة البحثية التي تصف كيفية بناء الدودة، وذلك لمنع المخترقين من استخدامها كنموذج لهجماتهم.
لكن من المرجح أن يثير عملهم مخاوف من أن الذكاء الاصطناعي يقود إلى حقبة جديدة من اختراق الحواسيب يصعب التصدي لها. كما يُضاف هذا العمل إلى الأدلة المتزايدة على أن التطورات في مجال الذكاء الاصطناعي تُشكّل مخاطر على شبكات الحاسوب يصعب تصورها قبل بضع سنوات فقط.
ذكاء صناعي «اختراقي»
في أبريل (نيسان) الماضي، صرّحت شركة أنثروبيك، المتخصصة في الذكاء الاصطناعي، بأن أحدث تقنياتها، «كلود ميثوس»، يتمتع بقوة هائلة، لذا فإنها امتنعت عن مشاركته مع الجمهور، لأن المتسللين يمكنهم استغلاله لاختراق الثغرات الأمنية في شبكات الحاسوب بسرعة غير مسبوقة.
وقصرت «أنثروبيك» نشر هذه التقنية على نحو 40 مؤسسة تُعنى بصيانة البنية التحتية الحاسوبية الحيوية، لتمكينها من استخدام النظام لتصحيح الثغرات الأمنية قبل استغلالها من قِبل المخترقين.
وبعد أسبوع، أعلنت شركة «أوبن إيه آي»، المنافس الرئيسي لشركة أنثروبيك، أنها ستُقيّد نشر تقنية مماثلة. وشاركت نظامها الجديد مع مئات المؤسسات قبل أن توسِّع نطاق إطلاقه ليشمل آلاف الشركاء في الأسابيع اللاحقة.

المارد خرج من القمقم
وتُضيف الورقة البحثية الصادرة عن جامعة تورنتو بُعداً جديداً لمخاوف الذكاء الاصطناعي. فبما أن تقنية الذكاء الاصطناعي التي شغّلت الدودة كانت «مفتوحة المصدر» أو «متاحة للجميع» - أي أنها مُتاحة مجاناً على الإنترنت - فلا يمكن لأحد تقييد كيفية استخدامها. لقد خرج المارد من قمقمه.
برنامج اختراق ينتقل من دون تدخل بشري
ويقول نيكولاس بابرنوت، أستاذ هندسة الحاسوب في جامعة تورنتو، الذي بنى فريقه النموذج الأولي واختبره: «يجب أن يكون لديك نظام آمن تماماً للدفاع ضد هذا (التطوير) - لكننا نعلم أن هذا غير ممكن حالياً».
تمكّن الدكتور بابرنوت وفريقه، الذين نشروا الورقة البحثية على موقع مختبره، من ابتكار ما يُمكن اعتباره نسخة مُدعّمة بالذكاء الاصطناعي من ديدان الحاسوب التي بدأ المخترقون بنشرها على الإنترنت قبل عقدين من الزمن. وعلى عكس أنواع فيروسات الحاسوب الأخرى، تنتشر الديدان من جهاز إلى آخر تلقائياً، دون أي تدخل بشري.
ديدان كمبيوترية شهيرة
وننوه بأسماء لديدان كمبيوترية شهيرة مثل «سيكول سلامر» SQL Slammer (ظهرت عام 2003) و«كونفيكر» Conficker (2008) و«ستاكسنت» Stuxnet (2005)، استغلت كلٌّ من هذه البرامج ذاتية التكاثر ثغرةً أمنيةً محددةً في أجهزة الكمبيوتر، وسيطرت على ملايين الأجهزة، وسرقت بياناتها، وحذفت ملفاتها، وأحدثت فوضى عارمة.
بعد عقدٍ من الهجمات، تعلّم العديد من مستخدمي الكمبيوتر كيفية ترقيع ثغراتهم الأمنية الأكثر وضوحاً بسرعة. لكن التهديد لم يختفِ أبداً. ففي عام 2017، استهدف فيروس Wanna Cry ثغرةً أمنيةً أخرى خطيرةً في أجهزة العالم، وأصاب أكثر من 300 ألف جهاز في 150 دولة، واحتجز بياناتها رهينةً، مطالباً بفديةٍ بعملة البتكوين.
نموذج أولي لدودة بتفكير منطقي
يستغل النموذج الأولي الذي طوره باحثون من تورنتو هذا النوع من البرامج ذاتية التكاثر.، التي يُمكنها الانتشار بسرعة عبر الشبكة من خلال تصميم هجوم جديد لكل جهاز تُصادفه. وكما وصفها الدكتور بابرنوت، يُمكن للديدان «التفكير المنطقي» من خلال استراتيجيات هجوم جديدة.
وأضاف: «هذا يجعل إيقاف انتشار البرمجيات الخبيثة أكثر صعوبة بكثير. لم يعد هناك حل برمجي واحد يُمكن تطبيقه على الأجهزة لحمايتها من الديدان».
يُمكن للديدان العمل على أجهزة الكمبيوتر التي تستخدم نظامي التشغيل «ويندوز» أو «لينكس». ورغم أن الدودة، نظراً لتعقيدها، لا يُمكنها العمل إلا عند العثور على جهاز أقوى، فإنها قادرة على مهاجمة الأجهزة الأقل قوة على نفس الشبكة، بما في ذلك أجهزة الكمبيوتر المحمولة والطابعات والكاميرات.

تصميم الهجمات
لا يُفاجأ خبراء الأمن بقدرة الذكاء الاصطناعي على تصميم الهجمات. فخلال العام الماضي، طورت شركات في الولايات المتحدة والصين ومناطق أخرى من العالم أنظمة ذكاء اصطناعي تتميز بقدرتها الفائقة على كتابة برامج الحاسوب. فإذا كان نظام الذكاء الاصطناعي قادراً على كتابة البرامج، فإنه يستطيع استغلال الثغرات الأمنية في تطبيقات البرمجيات.
لكن الأنظمة الرائدة من شركات مثل «أنثروبيك» و«أوبن إيه آي» لا يمكن دمجها في برامج خبيثة لأنها ليست مفتوحة المصدر، ومن المرجح أنها ضخمة جداً بحيث لا يمكن تشغيلها على العديد من أجهزة الحاسوب. وقد افترض العديد من الخبراء أن تقنيات الذكاء الاصطناعي مفتوحة المصدر ليست قوية بما يكفي لتشغيل برامج خبيثة ذاتية التكاثر.
مع ذلك، في الأشهر الأخيرة، أطلقت شركات ومختبرات حكومية، بما في ذلك العديد منها في الصين، أنظمة مفتوحة المصدر ذات قدرات متزايدة.
المتسللون بمقدورهم إنشاء برامج خبيثة مماثلة
وقد قام باحثون من تورنتو بتطوير نظام مفتوح المصدر بطريقة عززت من قدراته. ولم يكشفوا علناً عن النظام مفتوح المصدر الذي استخدموه. لكنهم يقولون إن نموذجهم الأولي يُظهر أن المخترقين قادرون على بناء برنامج خبيث مماثل، إن لم يكونوا قد فعلوا ذلك بالفعل.
وقال بعض الخبراء المستقلين إن التهديد قد يكون محدوداً لأن أنظمة الذكاء الاصطناعي عرضة للأخطاء. وقال دان لاهاف، الرئيس التنفيذي لشركة «إيريجولار» الأمنية المتخصصة في التهديدات الناجمة عن الذكاء الاصطناعي: «عادةً ما توجد فجوة كبيرة بين ما يمكن ابتكاره في ظروف المختبر وما يمكن تحقيقه في الواقع لإحداث أضرار جسيمة». وأضاف: «تميل أنظمة الذكاء الاصطناعي إلى أن تكون غير متوقعة وغير دقيقة، فهي تقوم بأمور غريبة، وهذا قد يُفعّل أنظمة الحماية».
لكن لاهاف حذَّر أيضاً من أن الذكاء الاصطناعي سيستمر في التطور، مما يعني أنه يتعين على الشركات معالجة أكبر عدد ممكن من ثغرات البرامج، ويمكنها الاستعانة بالذكاء الاصطناعي في ذلك.
توظيف الذكاء الاصطناعي للدفاع المضاد
لهذا السبب، قال الباحثون إنه ينبغي على شركة «أنثروبيك» مشاركة برنامج «ميثوس» مع مجموعة أوسع من الجهات حتى يتسنى استخدامه لمكافحة تهديدات الذكاء الاصطناعي. وأعلنت «أنثروبيك» أخيراً أنها ستشارك تقنيتها مع 150 منظمة إضافية.
وقال الدكتور ديفيد لي، أستاذ علوم الحاسوب في جامعة تورنتو، الذي راجع الورقة البحثية ولكنه لم يكن ضمن الفريق الذي طور الدودة: «في نهاية المطاف، يكمن الحل الأمثل في التوزيع الأوسع نطاقاً، بحيث يتمكن المستخدمون من استخدام هذه التقنية لمعالجة الثغرات الأمنية».
وأضاف أن الأساليب التي وصفها باحثو جامعة تورنتو يمكن استخدامها أيضاً لاكتشاف الثغرات الأمنية ومعالجتها. وكأي تقنية أخرى للأمن السيبراني، يمكن استخدام هذه الدودة لأغراض الهجوم والدفاع على حد سواء. وأوضح: «يمكن تعديل الدودة بحيث تعالج الثغرات التي تكتشفها. فقوة هذه التقنية تعتمد على كيفية استخدامها».
* خدمة «نيويورك تايمز».














