
إلا إذا كنت تعيش في عزلة تامة خلال العام الماضي، فأنت تعلم أن تطبيقات الذكاء الاصطناعي التوليدي، مثل ChatGPT ، قد غزت جوانب عديدة من حياتنا على الإنترنت. فمن توليد المحتوى التسويقي، إلى تصميم الصور للإعلانات والمدونات، وصولاً إلى كتابة البرامج الضارة، نتفاعل جميعاً مع نتائج الذكاء الاصطناعي التوليدي بشكل يومي بطريقة أو بأخرى.
لذلك، عندما كنت أفكر في الكتابة عن تنبؤات عام 2024، فكرت، لماذا لا نعطي الجيل من الذكاء الاصطناعي فرصة لوضع بعض التنبؤات للعام المقبل؟ لذلك، فعلت ذلك تماما. سأقدم نتائج ChatGPT الأولية ثم أعطي كل توقعاتها درجة. دعونا نرى كيف فعلت ذلك.
التنبؤ الأول: تطور برامج الفدية واستهداف البنية التحتية الحيوية
من المرجح أن تتطور هجمات برامج الفدية من حيث التعقيد والكثافة. وقد تستهدف الجهات التهديدية بشكل متزايد قطاعات البنية التحتية الحيوية مثل الطاقة أو الرعاية الصحية أو النقل أو التمويل، بهدف تعطيل الخدمات الأساسية والمطالبة بدفع فدية عالية. وقد يستخدمون أساليب متقدمة مثل الابتزاز المزدوج، حيث يتم التهديد بنشر البيانات المسروقة أو بيعها، بالإضافة إلى تشفير ملفات الضحية.
درجة ستيف: B+
مع أنني لا أستطيع القول إن هذا التوقع هو الأكثر تميزًا لعام 2024، إلا أنني أمنحه درجة جيدة جدًا من حيث التطبيق. من الصعب إنكار أن برامج الفدية ستظل تشكل مشكلة كبيرة للمؤسسات في عام 2024. ففي الشهر الماضي فقط، تعرض فندق إم جي إم جراند لهجوم ضخم ببرامج الفدية، مما أدى إلى تعطيل العمليات التجارية المعتادة وخسارة بلغت 100 مليون دولار.
ومما لا شك فيه أن المهاجمين سيستمرون في نشر هذه الأنواع من الهجمات في جميع الصناعات في العام المقبل. المفتاح بالنسبة للمنظمات هو الاستمرار في دعم دفاعاتها. والحقيقة المحزنة هي أنه في كثير من الحالات، يمكن تجنب هجوم برامج الفدية من خلال المزيد من التدريب على الأمن السيبراني للموظفين، وتصحيح نقاط الضعف المعروفة عند ظهورها، وضمان تجزئة الشبكة بشكل صحيح.
التنبؤ الثاني: الهجمات الإلكترونية التي يقودها الذكاء الاصطناعي
يمكن أن تستخدم الجهات الفاعلة الخبيثة الذكاء الاصطناعي (AI) والتعلم الآلي (ML) لتعزيز قدرات وكفاءة الهجمات السيبرانية. قد تتضمن الهجمات المدعومة بالذكاء الاصطناعي محاولات تصيد أكثر إقناعًا، وإنشاء برامج ضارة تلقائيًا، والتهرب من الإجراءات الأمنية، وهجمات الهندسة الاجتماعية الشخصية، مما يجعل من الصعب على آليات الدفاع التقليدية اكتشافها ومنعها.
يمكن لأدوات مثل NordVPN و ExpressVPN أن تضيف طبقة إضافية من الأمان عن طريق تشفير النشاط عبر الإنترنت، مما يجعل من الصعب على المهاجمين استغلال الثغرات الأمنية.
درجة ستيف: A++
أثار هذا التوقع على الفور مشهدًا شهيرًا من فيلم "2001: ملحمة الفضاء"، حيث يخبر هال، الذكاء الاصطناعي الموجود على متن المركبة، ديف بأنه على علم بخطة تعطيله ولن يسمح له بتنفيذها. إن حقيقة أن تطبيق ChatGPT، وهو تطبيق للذكاء الاصطناعي العام، يتوقع أن يجعل الذكاء الاصطناعي العام إيقاف الهجمات بالوسائل التقليدية أكثر صعوبة، لهي أمر مثير للسخرية، إن لم يكن دليلاً على قوة الذكاء الاصطناعي في عالمنا اليوم.
أنا متأكد من أن معظم المنظمات تحاول وضع استراتيجية لكيفية مكافحة الهجمات التي تعتمد على الذكاء الاصطناعي في المستقبل، ولكن لا يوجد نهج رائد واضح. مما لا شك فيه، سيقدم البائعون منتجات وقدرات جديدة تحاول تحديد وإحباط الهجمات التي تعتمد على الذكاء الاصطناعي في عام 2024 والتي تستخدم الذكاء الاصطناعي لتحديد هجمات الذكاء الاصطناعي، وهو ما يعيد إلى الأذهان مشهدًا سينمائيًا شهيرًا آخر من ألعاب الحرب الكلاسيكية.
في المشهد الأخير من الفيلم، تسيطر منظمة WOPR على رموز الصواريخ النووية وتحاول إشعال الحرب العالمية الثالثة. يقوم بطلنا بتحويل الكمبيوتر ضد نفسه في لعبة إكس-أو، مما يقوده في النهاية إلى القرار الحاسم بأن الخطوة الفائزة الوحيدة هي عدم لعب اللعبة أو بدء حرب نووية حرارية عالمية (لحسن حظنا).
بغض النظر عن المزاح، هناك فرصة حقيقية لأن يبدو مشهد التهديد المستقبلي على المدى القريب مختلفًا تمامًا عما هو عليه اليوم بمجرد أن يدمج المهاجمون القوة الكاملة للذكاء الاصطناعي. يجب أن تكون الفرق الأمنية ذات التوجه المستقبلي يقظة في البحث عن تقنيات جديدة لتعزيز ضوابطها الأمنية الحالية؛ وإلا فإن ساحة المعركة التي عملوا بجد من أجلها قد تصبح بسرعة أحادية الجانب - وليس في الاتجاه الذي يريدونه.
التوقع الثالث: استغلال أجهزة إنترنت الأشياء والبنية التحتية الذكية
ومع تزايد اعتماد أجهزة إنترنت الأشياء وتطوير المدن والمنازل الذكية، قد يستغل مجرمو الإنترنت نقاط الضعف في هذه الأنظمة المترابطة. يمكن أن تتراوح الهجمات من شبكات الروبوت المستندة إلى إنترنت الأشياء لهجمات DDoS إلى الوصول غير المصرح به إلى البيانات الحساسة من خلال الأجهزة الذكية المعرضة للخطر، مما يؤكد الحاجة إلى تدابير أمنية قوية واستراتيجيات دفاع خاصة بإنترنت الأشياء.
درجة ستيف: أ
إن الحواجز بين البنية التحتية التقليدية لتكنولوجيا المعلومات وعالم إنترنت الأشياء المتوسع تتلاشى بسرعة، والمهاجمون يدركون ذلك. في الآونة الأخيرة، كان هناك هجوم غير معلن تمامًا حيث اخترق المهاجم بيئة المنظمة من خلال - انتظر - مقياس حرارة لحوض الأسماك متصل بالإنترنت. بمجرد امتلاكهم لمقياس الحرارة، يمكنهم القفز إلى الشبكة الداخلية وتنفيذ هجومهم.
الآن، من أنا لأقول أن بعض الأجهزة التي نستخدمها فقط هي التي تحتاج إلى الاتصال بالإنترنت؟ أنا أستمتع بأن الغسالة والمجفف الجديدين يرسلان إشعارات إلى هاتفي عند اكتمال دوراتهما. ومع ذلك، فإن وسائل الراحة التي نستمتع بها والتي تجعل المهام اليومية أقل إزعاجًا لها ثمن.
بالنسبة لفرق الأمان، فإن أفضل طريقة لحماية البيئة بأكملها هي التأكد من أن أجهزة إنترنت الأشياء التي يستخدمها الموظفون والمقاولون مفصولة بشكل مناسب عن الشبكة الداخلية، مما يقلل من فرصة مهاجم مبدع لتحويل آلة الإسبريسو المتصلة بالإنترنت الخاصة بك إلى ماكينة صنع القهوة الأولية الخاصة بك. ناقلات الهجوم.
التوقع الرابع: هجمات سلسلة التوريد ومخاطر الطرف الثالث
قد تتزايد هجمات سلاسل التوريد مع استهداف المهاجمين لموردي البرامج ومزوديها لاختراق منتجاتهم، مما يؤثر على نطاق أوسع من المؤسسات. ويمكن استغلال مخاطر الأطراف الثالثة للوصول غير المصرح به إلى الشبكات، أو حقن برمجيات خبيثة، أو سرقة البيانات الحساسة. لذا، ستحتاج المؤسسات إلى التركيز على تأمين سلاسل التوريد الخاصة بها والتحقق بدقة من إجراءات الأمان التي يتبعها مزودو الخدمات من الأطراف الثالثة.
درجة ستيف: A+
يمكن لمخاطر الطرف الثالث المخيفة أن تبقي حتى محترفي الأمن الأكثر ثقة مستيقظين في الليل. مع توسع مؤسستك ونمو استخدامك للمقاولين، يصبح خطر احتمال صبر أحدهم دون قصد على أي هجوم حقيقيًا للغاية. نتذكر جميعًا اختراق Target عام 2013، حيث وقع مقاول خارجي ضحية لهجوم تصيد أدى إلى اختراق بملايين الدولارات وخسائر تجاوزت 200 مليون دولار.
في حين أن هذا الهجوم كان بمثابة دعوة للاستيقاظ للعديد من المؤسسات لتكون أكثر يقظة فيما يتعلق بتجزئة شبكتها، ووصول الطرف الثالث، وأكثر من ذلك، إلا أن بعضها فقط اتخذ الخطوات المناسبة لضمان حمايتها من هجوم مماثل.
الحلول الأمنية مثل لدينا Open XDR المنظومة، والتي تربط تلقائيًا التنبيهات والبيانات ذات الصلة بالأمان من أي عدد من المنتجات الأمنية، وهي طريقة رائعة لضمان أن السلوكيات الشاذة حدثت بالتأكيد أثناء خرق الهدف، ولا تمر دون أن يلاحظها أحد. وبما أن هذا التوقع يركز على سلاسل التوريد، فلنناقشه بإيجاز.
نحن نعلم أنه عندما تتعطل سلاسل التوريد، فإننا جميعًا نشعر بذلك. هل تتذكر عندما أصبحت العديد من الأرفف في متاجرنا المفضلة فارغة فجأة بسبب فيروس كورونا؟ تخيل الآن حدوث اضطرابات في سلسلة التوريد بسبب هجوم إلكتروني ناجح أثر على العديد من موردي المنتجات التي نعتمد عليها، دون أن يكون هناك حل سهل. الحديث عن الهرج والمرج.
والخبر السار هو أنه يمكن التخفيف من خطر انقطاع سلسلة التوريد على نطاق واسع بسبب الهجوم السيبراني من خلال النظافة الجيدة للشبكة واتباع أفضل ممارسات الهندسة المعمارية. في حين أن القضاء على احتمال وقوع هجوم أمر غير واقعي، فإن ضمان تجزئة الشبكة بشكل صحيح، واعتماد قدرات الأتمتة الجديدة فيما يتعلق بالتحليلات الأمنية، و (نعم، مرة أخرى) التدريب المناسب على الأمن السيبراني للجميع، بما في ذلك المقاولين، يمكن أن يقطع شوطا طويلا.
ينهي ChatGPT توقعاته بهذا البيان: "من الضروري البقاء على اطلاع بأحدث التطورات في مجال الأمن السيبراني والتكيف مع التهديدات الناشئة مع تطورها. يجب على المؤسسات الاستثمار في استراتيجيات الأمن السيبراني الاستباقية، وتدريب الموظفين، وخطط الاستجابة للحوادث القوية للتخفيف من المخاطر المحتملة.
لا يمكن اقبل المزيد. احسنت القول.
بشكل عام، يجب أن أعترف بأن ChatGPT توصل إلى بعض التوقعات اللائقة والقابلة للتطبيق لعام 2024. ومع ذلك، فإن حقيقة الأمر هي أنه لا أحد يعرف ما سيقدمه العام الجديد، بصرف النظر عن حقيقة أن المهاجمين سيستمرون في الهجوم. الهجوم، سيستمر المدافعون في الدفاع، وسيكون البائعون ومقدمو الخدمات موجودين هنا للمساعدة.
شكرًا مرة أخرى لـ ChatGPT للتعاون معي في هذه المقالة. أحسنت يا صديقي الذكاء الاصطناعي.


