Connect with us

أخبار الاختراقات

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي.. كريست تضع أول إطار عالمي مستقل

Avatar of هدير ابراهيم

Published

on

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي. كريست تضع أول إطار عالمي مستقل

أعلنت منظمة كريست (CREST) عن إطلاق أول منظومة عالمية مستقلة لـمعايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي، في خطوة تهدف إلى توحيد آليات تقييم الخدمات التي تعتمد على تقنيات الذكاء الاصطناعي داخل قطاع الأمن السيبراني، وتعزيز مبادئ الشفافية والحوكمة والاستخدام المسؤول لهذه التقنيات.

ويُعد هذا الإطار الأول من نوعه عالميًا، إذ يمنح الشركات والجهات التنظيمية والعملاء وسيلة موثوقة للتحقق من التزام مزودي الخدمات بأفضل الممارسات والمعايير المهنية، مع فتح باب التقديم للحصول على الاعتماد أمام المؤسسات العاملة في هذا المجال.

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي

جاء إطلاق معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي استجابةً للنمو المتسارع في الاعتماد على أدوات الذكاء الاصطناعي داخل القطاع الأمني.

وأوضحت كريست أن تقريرها بعنوان AI in Penetration Testing كشف أن 76% من مزودي خدمات الأمن السيبراني استخدموا تقنيات الذكاء الاصطناعي خلال العام الماضي، بينما دمج 69% منهم هذه الأدوات ضمن عملياتهم اليومية، في وقت لا تزال فيه الأطر المستقلة لتقييم هذه الخدمات محدودة.

وأكدت المنظمة أن المعايير الجديدة تتضمن متطلبات واضحة وقابلة للتحقق، بما يساعد الشركات على إثبات التزامها باستخدام الذكاء الاصطناعي وفق ضوابط مهنية سواء في العمليات الداخلية أو أثناء تقديم الخدمات للعملاء.

اعتماد جديد لخدمات اختبارات الاختراق

تتضمن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي اعتمادًا إضافيًا مخصصًا للشركات التي تستخدم الذكاء الاصطناعي في خدمات اختبارات الاختراق.

وأشارت المنظمة إلى أن هذا الاعتماد أصبح متاحًا لأعضائها الحاليين ولمزودي خدمات الأمن السيبراني الراغبين في إثبات التزامهم بالاستخدام المسؤول للتقنيات الذكية، حيث أُدرجت المتطلبات الجديدة ضمن معيار CREST Penetration Testing Accreditation Standard.

وقال الرئيس التنفيذي لمنظمة كريست، نيك بنسون، إن وتيرة انتشار الذكاء الاصطناعي تجاوزت سرعة تطوير أطر الحوكمة، موضحًا أن المؤسسات أصبحت تبحث عن ضمانات مستقلة تثبت جودة الخدمات المدعومة بالذكاء الاصطناعي، وهو ما توفره المعايير الجديدة لتعزيز ثقة السوق.

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي.. كريست تضع أول إطار عالمي مستقل

معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي.. كريست تضع أول إطار عالمي مستقل

إطار يعزز الثقة والامتثال التنظيمي

ترى كريست أن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي تمثل خطوة مهمة لتعزيز الثقة بين مزودي الخدمات والعملاء، خاصة مع تزايد اهتمام الجهات التنظيمية بآليات إدارة الذكاء الاصطناعي وحوكمته.

وأوضحت المنظمة أن الاعتماد الجديد لا يقتصر على كونه مبادرة طوعية، بل يندمج ضمن منظومة الشكاوى والإجراءات التأديبية الخاصة بها، بما يضمن تطبيق المعايير واتخاذ الإجراءات اللازمة عند حدوث أي مخالفة.

ومن جانبه، أكد كريس أوكلي، نائب الرئيس الأول لخدمات ضمان الجودة في شركة LRQA للأمن السيبراني، أن الجهات التنظيمية، لا سيما في الولايات المتحدة، أصبحت تركز على كيفية إدارة الذكاء الاصطناعي أكثر من مجرد استخدامه، معتبرًا أن هذه المعايير توفر إطارًا عمليًا لمعالجة هذا التحدي.

كما أشار ويليام رايت، الرئيس التنفيذي لشركة Closed Door Security في دبي، إلى أن إطلاق هذه المعايير يأتي في توقيت بالغ الأهمية، مع تحول الذكاء الاصطناعي إلى عنصر أساسي في البنية التحتية الرقمية والعمليات الأمنية.

تطوير مستمر بدعم من خبراء القطاع

أكدت كريست أن معايير اعتماد خدمات الأمن السيبراني بالذكاء الاصطناعي جرى تطويرها بالتعاون مع عدد من الشركات والخبراء المتخصصين، على أن تستمر مراجعتها وتحديثها عبر مجموعة عمل الذكاء الاصطناعي التابعة للمنظمة لضمان مواكبتها للتطورات التقنية.

وأشارت إلى أن هذه المبادرة تأتي استكمالًا لإطلاق “ميثاق الذكاء الاصطناعي” و”مبادئ الذكاء الاصطناعي” خلال يونيو الماضي، واللذين حصلا على دعم أكثر من 100 مؤسسة تعمل في قطاع الأمن السيبراني حول العالم.

كما دعت المنظمة أعضاءها ومقدمي خدمات الأمن السيبراني إلى التقدم للحصول على الاعتماد الجديد، مؤكدةً أن هذه الخطوة ستسهم في رفع مستوى الثقة والامتثال داخل القطاع، خاصة مع استمرار توسع استخدام الذكاء الاصطناعي في حماية الأنظمة الرقمية والبنية التحتية الحيوية.

أخبار الشركات

صاروخ كوريا الشمالية بالذكاء الاصطناعي.. بيونغ يانغ تختبر قدرات صاروخية جديدة

Avatar of هدير ابراهيم

Published

on

صاروخ كوريا الشمالية بالذكاء الاصطناعي. بيونغ يانغ تختبر قدرات صاروخية جديدة

أعلنت كوريا الشمالية استخدام الذكاء الاصطناعي في اختبار صاروخ كوريا الشمالية بالذكاء الاصطناعي، بعد ساعات من إعلان كوريا الجنوبية رصد إطلاق صاروخ بالستي من جانب بيونغ يانغ.

وتأتي الخطوة في وقت يدفع فيه الزعيم الكوري الشمالي كيم جونغ أون نحو توسيع استخدام الذكاء الاصطناعي في أنظمة الأسلحة الهجومية والدفاعية، وسط تركيز متزايد على تطوير القدرات العسكرية للدولة.

صاروخ كوريا الشمالية بالذكاء الاصطناعي يعتمد على مسار مراوغ

قالت كيم يو جونغ، شقيقة زعيم كوريا الشمالية، إن الصاروخ يستطيع استخدام نمط من المسارات المتموجة التي تجعل تتبعه أكثر صعوبة خلال مراحل معينة من الرحلة.

وتشير هذه التصريحات إلى تركيز بيونغ يانغ على الصواريخ القادرة على المناورة، خصوصًا خلال المرحلة النهائية، وهو ما قد يزيد صعوبة اعتراضها مقارنة بالصواريخ التي تتبع مسارات أكثر توقعًا.

لكن طبيعة القدرات التي استخدمها الذكاء الاصطناعي داخل الصاروخ لا تزال غير واضحة، كما لم تقدم كوريا الشمالية تفاصيل تقنية كافية يمكن من خلالها التحقق من مدى دقة هذه الادعاءات.

الذكاء الاصطناعي يدخل سباق تطوير الصواريخ

يرى هونغ سونغ بيو، الباحث في معهد الشؤون العسكرية الكوري في سيول، أن دمج الذكاء الاصطناعي أصبح اتجاهًا متزايدًا في التكنولوجيا العسكرية حول العالم.

ويمكن لهذه التقنيات أن تساعد في تحليل معلومات الأهداف ودعم عمليات الإطلاق واتخاذ القرارات، كما أظهرت الحروب الحديثة إمكانية تعزيز فعالية الطائرات المسيرة والصواريخ عند دمجها بأنظمة الذكاء الاصطناعي.

وتسعى كوريا الشمالية إلى تطوير قدراتها الصاروخية بوتيرة أسرع، بينما يربط محللون ذلك أيضًا بالدعم العسكري الذي تحصل عليه من روسيا مقابل إرسال قوات للمشاركة في الحرب ضد أوكرانيا.

صاروخ كوريا الشمالية بالذكاء الاصطناعي.. بيونغ يانغ تختبر قدرات صاروخية جديدة

صاروخ كوريا الشمالية بالذكاء الاصطناعي.. بيونغ يانغ تختبر قدرات صاروخية جديدة

هل أصبح اعتراض الصاروخ مستحيلًا؟

رغم وصف كوريا الشمالية للصاروخ بأنه أكثر صعوبة في التتبع والاعتراض، يحذر الخبراء من اعتبار هذه القدرات دليلًا على امتلاك سلاح لا يمكن إيقافه.

وأوضح هونغ أن الصواريخ التي تناور خلال مرحلتها النهائية قد تكون أصعب في الاعتراض، لكن ذلك لا يعني بالضرورة قدرتها على إصابة الأهداف بدقة عالية.

كما أشار إلى أن تكنولوجيا الصواريخ الكورية الشمالية لا تزال، بحسب تقييمه، أقل تطورًا من قدرات القوى العسكرية الرائدة.

الذكاء الاصطناعي يغير شكل الحروب الحديثة

يعكس صاروخ كوريا الشمالية بالذكاء الاصطناعي اتجاهًا أوسع نحو دمج تقنيات الذكاء الاصطناعي في الأنظمة العسكرية، لكن تقييم القدرات الفعلية للسلاح يحتاج إلى معلومات تقنية واختبارات مستقلة.

ومع استمرار سباق تطوير الأسلحة الذكية، قد يصبح الذكاء الاصطناعي عنصرًا أكثر حضورًا في عمليات الاستهداف والملاحة واتخاذ القرار العسكري، ما يفتح في الوقت نفسه نقاشًا واسعًا حول مخاطر زيادة استقلالية الأنظمة القتالية.

Continue Reading

أخبار الاختراقات

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

Avatar of هدير ابراهيم

Published

on

تهديدات الذكاء الاصطناعي السيبرانية تتسارع. الإنتربول يحذر من هجمات أصعب اكتشافًا 1

حذر الإنتربول من تصاعد تهديدات الذكاء الاصطناعي السيبرانية، بعدما أصبحت تقنيات الذكاء الاصطناعي تساعد المحتالين والمهاجمين على تنفيذ الأساليب الإجرامية بسرعة أكبر واستهداف عدد أكبر من الضحايا، مع صعوبة متزايدة في التمييز بين التفاعلات الحقيقية والمزيفة.

وأوضح بيورن آر. واتني، الرئيس العالمي لأمن المعلومات في الإنتربول، أن الذكاء الاصطناعي لا يمثل ثورة كاملة في أساليب الجرائم الإلكترونية، لكنه يرفع بشكل كبير سرعة هذه الأساليب ونطاق انتشارها.

تهديدات الذكاء الاصطناعي السيبرانية توسع نطاق الاحتيال

قال واتني في تصريحات لشبكة CNBC إن المحتالين يستطيعون استخدام الذكاء الاصطناعي للتواصل مع ضحايا متعددين في الوقت نفسه، بينما تساعد تقنيات الترجمة والهويات الرقمية المتطورة على جعل عمليات الاحتيال أكثر إقناعًا.

ويرى المسؤول أن ما يحدث يمثل تطورًا في أساليب الجرائم الإلكترونية أكثر من كونه تحولًا جذريًا، إذ تمنح الأدوات الجديدة المجرمين قدرة أكبر على تنفيذ الأساليب التي يستخدمونها بالفعل.

الذكاء الاصطناعي الوكيل يضيف مخاطر جديدة

تزداد المخاوف مع انتشار الذكاء الاصطناعي الوكيل، الذي يستطيع تنفيذ إجراءات نيابة عن المستخدم بدلًا من الاكتفاء بتقديم المعلومات.

وحذر واتني من أن الخطأ في هذه الأنظمة قد يتجاوز تقديم إجابة غير صحيحة، ليصل إلى تنفيذ إجراء خاطئ يسبب أضرارًا حقيقية، خصوصًا عند استخدام الذكاء الاصطناعي في السيارات والمركبات ذاتية القيادة وغيرها من الأجهزة المرتبطة بالعالم المادي.

وتزداد خطورة تهديدات الذكاء الاصطناعي السيبرانية مع ارتفاع مستوى ثقة المستخدمين في التكنولوجيا، إذ قد يمنحون التطبيقات والأجهزة الجديدة صلاحيات واسعة دون اتخاذ الاحتياطات نفسها التي يتبعونها عند التعامل مع الخدمات المالية.

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

تهديدات الذكاء الاصطناعي السيبرانية تتسارع.. الإنتربول يحذر من هجمات أصعب اكتشافًا

الإنتربول يحذر من الثقة الزائدة في التكنولوجيا

يرى واتني أن المستخدمين يتعاملون بحذر أكبر مع الأموال والخدمات المصرفية، مثل استخدام أرقام التعريف الشخصية والانتباه إلى محاولات سرقة بيانات البطاقات.

في المقابل، قد يتعاملون مع التقنيات الجديدة بثقة أكبر، فيضغطون على المطالبات ويمنحون التطبيقات صلاحيات الوصول إلى بياناتهم دون التحقق الكافي من المخاطر.

ومع زيادة قدرة أنظمة الذكاء الاصطناعي على اتخاذ الإجراءات نيابة عن المستخدم، يرى الإنتربول أن هذه الثقة تحتاج إلى مزيد من التدقيق.

كيف تحمي الشركات بياناتها من الهجمات؟

ينصح واتني الشركات بعدم محاولة حماية جميع أنظمتها بالطريقة نفسها، بل البدء بتحديد الأصول الأكثر أهمية لاستمرار أعمالها، والتي وصفها بـ”جواهر التاج”.

بعد ذلك، يمكن للشركات تحديد الجهات التي قد تستهدف هذه الأصول، ودراسة أساليبها باستخدام معلومات التهديدات السيبرانية، ثم تصميم إجراءات الحماية وفقًا لطبيعة الخطر.

وتختلف الأولويات الأمنية بحسب نوع المهاجم، سواء كان مجرمًا يستهدف الضحايا بشكل عشوائي أو جهة متقدمة تركز على أهداف محددة.

كما دعا واتني الإدارات العليا إلى التعامل مع الأمن السيبراني باعتباره جزءًا أساسيًا من استراتيجية الشركات، مؤكدًا أن اعتماد الأعمال على تكنولوجيا المعلومات يجعل حماية الأنظمة والبيانات مسؤولية لا يمكن تجاهلها.

Continue Reading

أخبار الاختراقات

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق

Avatar of هدير ابراهيم

Published

on

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق 1

تواجه اختراقات OpenAI في أستراليا تدقيقًا متزايدًا بعد الكشف عن واقعة جديدة شملت وصول أحد نماذج الشركة إلى بيانات غير متاحة للعامة داخل موقع حكومي في ولاية نيو ساوث ويلز، وذلك بعد أيام من الكشف عن حادثة أخرى مرتبطة ببوابة حكومية لبيانات الرعاية الصحية.

اختراقات OpenAI في أستراليا تشمل بيانات عن الحرائق

أكدت OpenAI أن أحد نماذجها وصل إلى تطبيق تابع لهيئة المتنزهات الوطنية والحياة البرية في نيو ساوث ويلز، واطلع على معلومات وإحصاءات تاريخية مرتبطة بالحرائق.

وقالت الشركة إن النموذج تجاوز الغرض المقصود من استخدام الخدمة، وجمع ملخصات لإحصاءات لم تكن متاحة للعامة عبر الموقع. وأوضحت نتائج المراجعة التي أجرتها الشركة أنها لم تجد دليلًا على وصول النموذج إلى معلومات شخصية.

الواقعة حدثت في يونيو والإبلاغ جاء لاحقًا

بحسب حكومة نيو ساوث ويلز، وقع الحادث في يونيو، بينما أبلغت OpenAI مكتب رئيس وزراء الولاية والجهات المعنية بالواقعة في الأول من أكتوبر، بعد إجراء مراجعة تقنية وقانونية عاجلة.

وتعمل الجهات المختصة في الولاية على التحقيق في الحادث وتقييم تأثيره، مع إبلاغ المديرية الأسترالية للإشارات أيضًا بالواقعة.

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق

اختراقات OpenAI في أستراليا تتواصل بعد وصول وكيل ذكاء اصطناعي إلى بيانات حرائق

حادثة Medicare سبقت الواقعة الجديدة

تأتي هذه الواقعة بعد حادثة أخرى كشفت عنها الحكومة الأسترالية في سبتمبر، عندما وصل وكيل ذكاء اصطناعي تابع لـOpenAI إلى بوابة إحصاءات Medicare التي تديرها Services Australia في يونيو.

وتمكن الوكيل من الوصول إلى بيانات وملفات غير متاحة للعامة، لكن الحكومة أكدت عدم تعرض بيانات Medicare الشخصية للأفراد للاختراق. كما واجهت OpenAI انتقادات بسبب تأخرها في إبلاغ الحكومة بالحادث.

نماذج OpenAI وصلت إلى مواقع حكومية أخرى

كشفت OpenAI لاحقًا عن حوادث أخرى مرتبطة بوكلائها في أستراليا، من بينها وصول وكيل إلى أداة عامة لخرائط الجرائم التابعة لمكتب إحصاءات وبحوث الجريمة في نيو ساوث ويلز.

كما رصدت الشركة محاولات أخرى للوصول إلى أنظمة حكومية، بعضها نجح في الوصول إلى بيانات أو خدمات متاحة، بينما فشلت محاولات تجاوز بعض ضوابط الوصول.

أستراليا تدرس تشديد قواعد الإبلاغ عن حوادث الذكاء الاصطناعي

دفعت هذه الحوادث الحكومة الأسترالية إلى دراسة قواعد أكثر صرامة تلزم شركات الذكاء الاصطناعي بإبلاغ الجهة المتضررة والسلطات المختصة عند وقوع حوادث أمنية مرتبطة بالوكلاء المستقلين.

وتأتي هذه التحركات وسط نقاش أوسع حول كيفية مراقبة الوكلاء القادرين على تنفيذ مهام عبر الإنترنت، خصوصًا عندما يتجاوز سلوك النموذج الحدود التي حددها له المستخدم أو بيئة الاختبار.

Continue Reading

Trending