اخبار

كيف يحمي الذكاء الاصطناعي (ويهاجم) صندوق الوارد الخاص بك


عندما أبارنا بابو ، نائبة الرئيس والمدير العام لـ Google Workspace ، تحدثت في Google I / O في 10 مايو ، ووضعت رؤية للذكاء الاصطناعي تساعد المستخدمين على الدخول في بريدهم الوارد. أظهر Pappu كيف يمكن للذكاء الاصطناعي التوليدي أن يهمس بملخصات سلاسل البريد الإلكتروني الطويلة في أذنك ، ويسحب البيانات ذات الصلة من الملفات المحلية بينما تتواصل معًا من خلال الرسائل غير المقروءة ، ويغمرك على الأرض حيث يقترح نصًا قابلاً للإدراج. مرحبا بكم في البريد الوارد في المستقبل.

في حين أن تفاصيل كيفية وصوله لا تزال غير واضحة ، فإن الذكاء الاصطناعي التوليدي مهيأ لتغيير جذري في كيفية تواصل الأشخاص عبر البريد الإلكتروني. مجموعة فرعية أوسع من الذكاء الاصطناعي ، تسمى التعلم الآلي ، تؤدي بالفعل نوعًا من رقصة الأمان بعد وقت طويل من تسجيل الخروج. قال بابو لمجلة WIRED: “لقد كان التعلم الآلي جزءًا مهمًا مما استخدمناه لتأمين Gmail”.

يمكن لبعض النقرات الخاطئة على رسالة بريد إلكتروني مشبوهة أن تلحق الضرر بأمانك ، فكيف يساعد التعلم الآلي في صد هجمات التصيد الاحتيالي؟ يوضح نيل كوماران ، رئيس المنتج في Google الذي يركز على الأمان ، أن التعلم الآلي يمكنه النظر في صياغة رسائل البريد الإلكتروني الواردة ومقارنتها بالهجمات السابقة. يمكنه أيضًا وضع علامة على أنماط الرسائل غير المعتادة واستكشاف أي غرابة تنبثق من البيانات الوصفية.

يمكن للتعلم الآلي أن يفعل أكثر من مجرد وضع علامة على الرسائل الخطيرة عند ظهورها. يشير كوماران إلى أنه يمكن استخدامه أيضًا لتتبع الأشخاص المسؤولين عن هجمات التصيد الاحتيالي. يقول ، “في وقت إنشاء الحساب ، نقوم بإجراء التقييمات. نحاول معرفة ، “هل يبدو أنه سيتم استخدام هذا الحساب لأغراض ضارة؟” في حالة حدوث هجوم تصيد احتيالي ناجح على حساب Google الخاص بك ، فإن منظمة العفو الدولية تشارك في عملية الاسترداد أيضًا. تستخدم الشركة التعلم الآلي للمساعدة في تحديد محاولات تسجيل الدخول الشرعية.

“كيف يمكننا استقراء المعلومات الاستخبارية من تقارير المستخدمين لتحديد الهجمات التي قد لا نعرف عنها ، أو على الأقل البدء في نمذجة التأثير على مستخدمينا؟” يسأل كوماران. الجواب من Google ، مثل إجابة العديد من الأسئلة في عام 2023 ، هو المزيد من الذكاء الاصطناعي. هذا المثال من الذكاء الاصطناعي ليس روبوت محادثة غزلي يضايقك بتبادلات طويلة في وقت متأخر من الليل ؛ إنه حارس قوي البنية يطرد بنطلون الرعاع بأذرع خوارزمية متقاطعة.

على الجانب الآخر ، ما الذي يحرض على المزيد من هجمات التصيد على صندوق بريدك الإلكتروني؟ سأعطيك تخمين واحد. الحرف الأول “A” ، والحرف الأخير “I.” لسنوات ، حذر خبراء الأمن من احتمال أن تطغى هجمات التصيد الاحتيالي التي يولدها الذكاء الاصطناعي على صندوق الوارد الخاص بك. يقول باتريك هار ، الرئيس التنفيذي لشركة SlashNext ، وهي شركة لأمن المراسلة: “من الصعب جدًا للغاية اكتشاف الذكاء الاصطناعي بالعين المجردة ، إما من خلال اللهجة أو من خلال عنوان URL”. تمامًا كما هو الحال عندما يستخدم الأشخاص الصور ومقاطع الفيديو التي تم إنشاؤها بواسطة الذكاء الاصطناعي لإنشاء مزيف عميق مقنع إلى حد ما ، قد يستخدم المهاجمون نصًا تم إنشاؤه بواسطة الذكاء الاصطناعي لتخصيص محاولات التصيد الاحتيالي بطريقة يصعب على المستخدمين اكتشافها.

تعمل العديد من الشركات التي تركز على أمان البريد الإلكتروني على نماذج وتستخدم تقنيات التعلم الآلي في محاولة لحماية صندوق الوارد الخاص بك بشكل أكبر. يقول حاتم نجيب ، الرئيس التنفيذي لشركة Barracuda Networks ، وهي شركة لأمن تكنولوجيا المعلومات: “نأخذ مجموعة البيانات الواردة ونقوم بما يسمى التعلم الخاضع للإشراف”. في التعلم الخاضع للإشراف ، يضيف شخص ما تسميات إلى جزء من بيانات البريد الإلكتروني. ما هي الرسائل التي من المحتمل أن تكون آمنة؟ أي منها مشبوهة؟ تم استقراء هذه البيانات لمساعدة الشركة في الإبلاغ عن هجمات التصيد باستخدام التعلم الآلي.

إنه جانب مهم في اكتشاف التصيد ، لكن المهاجمين يظلون في طور البحث عن طرق للتحايل على الحماية. تهربت عملية احتيال مستمرة حول برنامج Yeti Cooler من الفلاتر العام الماضي بنوع غير متوقع من ترسيخ HTML.

سيظل مجرمو الإنترنت عازمين على اختراق حساباتك عبر الإنترنت ، وخاصة البريد الإلكتروني الخاص بالعمل. قد يكون أولئك الذين يستخدمون الذكاء الاصطناعي التوليفي قادرين على ترجمة هجمات التصيد الاحتيالي بشكل أفضل إلى لغات متعددة ، ويمكن للتطبيقات على غرار روبوتات الدردشة أتمتة أجزاء من الرسائل المتبادلة مع الضحايا المحتملين.

على الرغم من جميع هجمات التصيد المحتملة التي تم تمكينها بواسطة الذكاء الاصطناعي ، تظل Aparna Pappu متفائلة بشأن التطوير المستمر لوسائل حماية أمنية أفضل وأكثر دقة. تقول: “لقد خفضت تكلفة ما يلزم لإغراء شخص ما”. “ولكن ، على الجانب الآخر ، قمنا ببناء قدرات اكتشاف أكبر نتيجة لهذه التقنيات.”

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى