قادة الفكر
نمو البنية التحتية للذكاء الاصطناعي يغير من مشهد التهديدات الفيزيائية الإلكترونية

يتحول الذكاء الاصطناعي بسرعة إلى طبقة أساسية في البنية التحتية الحديثة. وتستثمر المؤسسات بكثافة في الأنظمة المدعومة بالذكاء الاصطناعي، وتوسع قدرات مراكز البيانات، وتدمج المنصات السحابية، وتنشر الأتمتة في البيئات الصناعية. وتتيح هذه التطورات فرصاً جديدة للكفاءة والابتكار، لكنها تطرح أيضاً تحديات جديدة للأمن السيبراني.
أدى التقاطع المتنامي بين البنية التحتية للذكاء الاصطناعي والتكنولوجيا التشغيلية والبنية التحتية الحيوية إلى إيجاد بيئة أكثر تعقيداً للأنظمة السيبرانية المادية. فالأنظمة التي كانت تعمل بصورة مستقلة أصبحت مترابطة على نحو متزايد من خلال الخدمات السحابية وتقنيات الوصول عن بُعد ومنصات هوية المؤسسات وشبكات البيانات الصناعية.
وفي الوقت نفسه، تتطور السياسة الأمريكية المتعلقة بالذكاء الاصطناعي المتقدم. ويعكس الأمر التنفيذي الأخير للبيت الأبيض بشأن الابتكار والأمن في مجال الذكاء الاصطناعي إدراكاً متنامياً بأن قدرات الذكاء الاصطناعي الرائدة تنطوي على تداعيات للأمن القومي. وبينما يركز الأمر على تشجيع الابتكار وتحسين الضمانات، فإنه يسلط الضوء أيضاً على تحدٍ أوسع: يجب أن تتكيف استراتيجيات الأمن السيبراني مع عالم يستطيع فيه الذكاء الاصطناعي تسريع القدرات الدفاعية والتهديدات الهجومية معاً.
ومع احتدام المنافسة الجيوسياسية حول الذكاء الاصطناعي المتقدم، يواجه مشغلو البنية التحتية الحيوية بيئة تهديد متغيرة. ولا يقتصر التحدي على الدفاع في مواجهة خصوم تتزايد قدراتهم، بل يشمل أيضاً تأمين منظومة متنامية من الأنظمة المترابطة التي قد تتيح فيها حالات الانكشاف اليومية فرصاً للتعطيل.
تسارع اعتماد الذكاء الاصطناعي وتقارب تقنية المعلومات والتكنولوجيا التشغيلية
يغير توسع البنية التحتية للذكاء الاصطناعي طريقة عمل المؤسسات. فتعتمد قطاعات مثل الطاقة والتصنيع والنقل والمياه الذكاء الاصطناعي لتحسين التنبؤ وأتمتة العمليات وتحسين الصيانة وتحليل البيانات التشغيلية.
لكن التحول المدفوع بالذكاء الاصطناعي يعتمد على الاتصال. وتعتمد البيئات الصناعية بصورة متزايدة على الروابط بين أنظمة تقنية المعلومات التقليدية والمنصات السحابية والأجهزة الطرفية والتكنولوجيا التشغيلية.
تاريخياً، صُممت أنظمة صناعية كثيرة مع التركيز على الموثوقية والتوافر أكثر من الأمن السيبراني. وكانت بعض البيئات معزولة عن شبكات المؤسسات وتعمل وفق دورات حياة تقنية طويلة. وقد غيّر التحول الرقمي هذا النموذج.
حسّنت المراقبة عن بُعد والتحليلات السحابية ومنصات الإدارة المركزية الكفاءة، لكنها وسعت أيضاً عدد الأنظمة التي يجب حمايتها.
وبالنسبة إلى مشغلي البنية التحتية الحيوية، لم يعد الأمن السيبراني مقتصراً على شبكات الشركات. إذ يتعين على فرق الأمن فهم العلاقات بين أنظمة الأعمال والعمليات الصناعية والأجهزة المتصلة والخدمات الخارجية وإدارتها.
يبقى الانكشاف المسار الرئيسي إلى البنية التحتية الحيوية
على الرغم من الاهتمام الكبير الذي تحظى به الهجمات المتقدمة المدعومة بالذكاء الاصطناعي، لا تزال معظم عمليات اختراق البيئات السيبرانية المادية تعتمد على نقاط ضعف مألوفة.
كثيراً ما يستغل المهاجمون الأنظمة المكشوفة وخدمات الوصول عن بُعد غير الآمنة وممارسات المصادقة الضعيفة وضعف الرؤية إلى الأصول المتصلة. وتزداد صعوبة معالجة هذه الثغرات في البيئات الصناعية لأن تحديث الأنظمة التشغيلية أو استبدالها قد يؤثر في الإنتاج.
وعلى خلاف أنظمة تقنية المعلومات التقليدية، تعطي بيئات التكنولوجيا التشغيلية الأولوية لاستمرار التشغيل. فلا يستطيع خط إنتاج أو نظام كهرباء أو منشأة لمعالجة المياه دائماً تحمل تغييرات متكررة أو ترقيات أمنية فورية.
ومع زيادة الذكاء الاصطناعي لعدد الأنظمة المتصلة، يصبح تقليل الانكشاف غير الضروري من أكثر السبل فاعلية لتحسين الصمود. ويجب أن تركز برامج الأمن على فهم ما هو مكشوف، وكيف تترابط الأنظمة، وأين توجد مسارات وصول غير ضرورية.
الذكاء الاصطناعي الرائد يغير سرعة العمليات السيبرانية
يتمثل أحد أهم التداعيات الأمنية لنماذج الذكاء الاصطناعي المتقدمة في تسريع النشاط الهجومي.
تزداد قدرة أنظمة الذكاء الاصطناعي الرائدة على المساعدة في تحليل البرمجيات واكتشاف الثغرات وإنشاء الشفرة والبحث الأمني. وقد تقلل هذه القدرات الوقت الذي يحتاج إليه المهاجمون لتحديد نقاط الضعف وتطوير أساليب الاستغلال.
وبالنسبة إلى المدافعين، يغير ذلك العلاقة التقليدية بين اكتشاف الثغرات ومعالجتها. فقد اعتمدت المؤسسات تاريخياً على مهلة بين تحديد الثغرات وظهور استغلال واسع النطاق لها، وقد تستمر القدرات المدعومة بالذكاء الاصطناعي في تقليص هذه المهلة.
يكتسب هذا التحدي أهمية خاصة في البيئات السيبرانية المادية، حيث يكون تصحيح الثغرات غالباً أكثر تعقيداً منه في أنظمة تقنية المعلومات التقليدية. تدعم أنظمة تكنولوجيا تشغيلية كثيرة عمليات أساسية ولا يمكن دائماً إيقافها للتحديث من دون التأثير في السلامة أو الموثوقية أو الإنتاج. ومع تسريع الذكاء الاصطناعي وتيرة اكتشاف الثغرات واحتمال استغلالها، ستحتاج المؤسسات إلى إعطاء الأولوية للإدارة المستمرة للانكشاف والضوابط التعويضية والمعالجة القائمة على المخاطر إلى جانب عمليات التصحيح التقليدية.
يعكس الأمر التنفيذي الأخير بشأن الذكاء الاصطناعي الوعي بهذا التحدي من خلال التأكيد على التنسيق حول قدرات الذكاء الاصطناعي المتقدمة وتشجيع تبادل المعلومات بين المطورين والجهات الحكومية المعنية.
لكن أطر السياسات وحدها لن تقضي على الخطر. وعلى المؤسسات الاستعداد لمستقبل يتاح فيه لفرق الأمن وقت أقل للاستجابة بعد انكشاف الثغرات.
وستزداد أهمية المراقبة المستمرة وضوابط الهوية الأقوى والرؤية إلى الأصول وتقليل الانكشاف إلى جانب الإدارة التقليدية للتصحيحات.
المنافسة الجيوسياسية توسع الأهمية الاستراتيجية للبنية التحتية
لم يعد تطوير قدرات الذكاء الاصطناعي المتقدمة مقتصراً على المنافسة بين شركات التقنية، بل أصبح أولوية استراتيجية للحكومات وأجهزة الأمن القومي فيما تسعى الدول إلى حماية البنية التحتية الحيوية وتعزيز الصمود التقني والحفاظ على ميزتها التنافسية.
تعتمد أنظمة الذكاء الاصطناعي المتقدمة على موارد حيوية، تشمل تصنيع أشباه الموصلات ومراكز البيانات والبنية التحتية السحابية وبيئات الحوسبة واسعة النطاق. وتمثل هذه الأصول أهدافاً قيمة لجمع المعلومات الاستخباراتية والتعطيل.
وفي الوقت نفسه، تظل البنية التحتية السيبرانية المادية جذابة لأن الهجمات الناجحة قد تُحدث عواقب تتجاوز المؤسسة المتضررة. فقد يؤدي تعطيل إمدادات الطاقة أو عمليات التصنيع أو أنظمة النقل أو الخدمات البلدية إلى آثار اقتصادية واجتماعية.
لذلك يتعين على مشغلي البنية التحتية الدفاع في مواجهة الجرائم السيبرانية ذات الدوافع المالية والنشاط المرتبط بأهداف جيوسياسية معاً. وبالنسبة إلى الأنظمة السيبرانية المادية، يرتبط الأمن السيبراني بصورة متزايدة بالحفاظ على استمرارية التشغيل.
يجب أن يصل أمن البنية التحتية الحيوية إلى المشغلين الأصغر حجماً
من أكبر تحديات الأمن السيبراني الفجوة بين أهمية كثير من مشغلي البنية التحتية الحيوية والموارد المتاحة لحمايتهم.
ركزت الجهود الفيدرالية للأمن السيبراني تاريخياً على المؤسسات الكبيرة ذات الموارد الوافرة، ومنها الوكالات الحكومية ومقاولو الدفاع وكبار مزودي الطاقة وشركات التقنية. لكن خدمات أساسية كثيرة تديرها جهات أصغر تواجه تهديدات مماثلة بموارد أقل.
غالباً ما تدير مرافق البلديات ومزودو الطاقة الإقليميون ومؤسسات الرعاية الصحية الريفية وأنظمة النقل المحلية والمشغلون الصناعيون الأصغر أنظمة أساسية للمجتمعات، من دون فرق أمن كبيرة أو ميزانيات واسعة للأمن السيبراني.
وينشئ ذلك ما يسميه كثير من مختصي الأمن السيبراني «خط الفقر السيبراني»: مؤسسات تتجاوز أهميتها التشغيلية قدرتها على الاستثمار في قدرات أمنية متقدمة.
يعتمد الصمود الوطني على حماية أكبر المؤسسات، مع تعزيز آلاف المؤسسات الأصغر التي تدعم السلامة العامة والاستقرار الاقتصادي أيضاً.
مستقبل أمن الأنظمة السيبرانية المادية يتطلب إدارة مستمرة للانكشاف
يتطلب نمو البنية التحتية المدعومة بالذكاء الاصطناعي نهجاً مختلفاً للأمن السيبراني.
ركزت نماذج الأمن التقليدية غالباً على التقييمات الدورية وعمليات فحص الثغرات ومتطلبات الامتثال. وبينما تظل هذه الممارسات مهمة، فإنها لا تكفي على نحو متزايد للبيئات التي تتغير باستمرار.
تحتاج المؤسسات إلى رؤية مستمرة للأصول والاتصالات والهويات ونقاط الانكشاف في بيئات تقنية المعلومات والتكنولوجيا التشغيلية والسحابة.
تشمل الأولويات الرئيسية ما يلي:
- تقليل تعرّض الأنظمة التشغيلية للإنترنت عندما لا تكون هناك حاجة إليه.
- تعزيز المصادقة وإدارة الهوية.
- تحسين الرؤية إلى البنية التحتية المتصلة.
- تقسيم الشبكات للحد من حركة المهاجمين.
- مراقبة التغيرات في سطح الهجوم الخارجي.
تمثل هذه الممارسات تحولاً من الاستجابة للحوادث بعد وقوعها إلى تقليل الظروف التي تسمح بنجاح الهجمات.
بناء الصمود في عصر يقوده الذكاء الاصطناعي
سيعتمد مستقبل حماية البنية التحتية الحيوية على بناء الصمود في منظومات مترابطة. والمؤسسات الأكثر استعداداً لهذا التحول هي التي تفهم مواضع انكشافها، وتعزز حماية الهوية، وتحسن الرؤية، وتوسع استثمارات الأمن السيبراني إلى ما وراء الحدود التقليدية للمؤسسة.
في عالم يقوده الذكاء الاصطناعي، لن يُعرَّف الأمن فقط بمدى سرعة استجابة المؤسسات للهجمات، بل بمدى فاعليتها في تقليل فرص نجاح تلك الهجمات من الأساس.












