نماذج ومنصات الذكاء الاصطناعي
استخدام التعلم العميق لخداع المخترقين
فريق من علماء الحاسوب في جامعة تكساس في دالاس طور نهجًا جديدًا للاستفادة من المخترقين. بدلاً من حظرهم ، يقومون بتشجيعهم.
الطريقة الجديدة التي تم تطويرها تسمى DEEP-Dig (DEcEPtion DIGging) ، وتشجع المخترقين على دخول موقع وهمي حتى يتمكن الحاسوب من تعلم أساليبهم. ثم يتم تدريب الحاسوب باستخدام المعلومات للاعتراف بالهجمات المستقبلية ووقفها.
قدم باحثو UT Dallas ورقة بعنوان “تحسين كاشفات الغزو من خلال التلاعب” في مؤتمر تطبيقات أمان الكمبيوتر السنوي في ديسمبر في بورتوريكو. وقدم الفريق أيضًا “تأتميتك تقييم الخداع السيبراني مع التعلم العميق” في مؤتمر هاواي الدولي للنظم في يناير.
DEEP-Dig هو جزء من مجال أمان سيبراني متزايد الشعبية يسمى تكنولوجيا الخداع. كما هو واضح من الاسم ، يعتمد هذا المجال على الفخاخ التي يتم وضعها للمخترقين. يأمل الباحثون أن يتمكنوا من استخدامها بشكل فعال للمنظمات الدفاعية.
الدكتور كيفن هاميلين هو أستاذ علوم الحاسوب في جامعة تكساس.
“هناك مجرمون يحاولون مهاجمة شبكاتنا دائمًا ، وعادة ما نعتبر ذلك أمرًا سلبيًا” ، قال. “بدلاً من حظرهم ، ربما ما نفعله هو النظر إلى هؤلاء المهاجمين على أنهم مصدر للعمل المجاني. إنهم يقدمون لنا بيانات حول ما تبدو عليه الهجمات الخبيثة. إنه مصدر مجاني للبيانات عالية الثمن.
يتم استخدام هذا النهج الجديد لحل بعض المشاكل الكبيرة المرتبطة باستخدام الذكاء الاصطناعي (AI) لأمان السيبراني. واحدة من هذه المشاكل هي نقص البيانات اللازمة لتدريب الكمبيوتر على اكتشاف المخترقين ، وهذا يرجع إلى مشاكل الخصوصية. وفقًا لGbadebo Ayoade MS’14 ، PhD’19 ، فإن البيانات الأفضل تعني khảية أفضل لاكتشاف الهجمات. قدم Ayoade النتائج في المؤتمرات ، وهو الآن عالم بيانات في شركة Procter & Gamble (PG ) Co.
“نحن نستخدم البيانات من المخترقين لتدريب الآلة على تحديد الهجوم” ، قال Ayoade. “نحن نستخدم الخداع للحصول على بيانات أفضل.
الأسلوب الأكثر شيوعًا الذي يستخدمه المخترقون هو البدء بالحيل البسيطة ثم زيادة تعقيداتها تدريجيًا ، وفقًا لهاميلين. تحاول معظم برامج الدفاع السيبراني المستخدمة اليوم تعطيل المخترقين على الفور ، لذلك لا يتم تعلم تقنياتهم أبدًا. يحاول DEEP-Dig حل هذه المشكلة عن طريق دفع المخترقين إلى موقع وهمي مليء بالمعلومات الخاطئة حتى يتمكنوا من ملاحظة الأساليب. وفقًا للدكتور لطيفور خان ، أستاذ علوم الحاسوب في UT Dallas ، يبدو الموقع الوهمي شرعيًا للمخترقين.
“سيشعر المهاجمون بأنهم ناجحون” ، قال خان.
الهجمات السيبرانية هي مشكلة كبيرة للوكالات الحكومية والشركات والمنظمات غير الهادفة للربح والأفراد. وفقًا لتقرير لمجلس المستشارين الاقتصاديين في البيت الأبيض ، تكلف الهجمات الاقتصاد الأمريكي أكثر من 57 مليار دولار في عام 2016.
يمكن أن يلعب DEEP-Dig دورًا كبيرًا في تطوير أساليب الدفاع في نفس الوقت الذي تطور فيه تقنيات المخترقين. يمكن للمخترقين تعطيل هذه الطريقة إذا أدركوا أنهم دخلوا إلى موقع وهمي ، لكن هاميلين ليس قلقًا بشكل كبير.
“حتى الآن ، وجدنا أن هذا لا يعمل. عندما يحاول المهاجم اللعب ، يتعلم نظام الدفاع فقط كيف يحاول المخترقون إخفاء أثرهم” ، قال هاميلين. “إنه وضع فوز للجميع – لنا ، على أي حال.
الباحثون الآخرون المشاركون في العمل يشملون Frederico Araujo PhD’16 ، عالم أبحاث في مركز أبحاث IBM Thomas J. Watson ؛ خالد النعيمي PhD’17 ؛ Yang Gao ، طالب دراسات عليا في علوم الحاسوب في UT Dallas ؛ والدكتور أحمد مصطفى من جامعة العلوم والتكنولوجيا الأردنية.
تم دعم البحث جزئيًا من قبل مكتب أبحاث البحرية ، وكالة الأمن القومي ، ومؤسسة العلوم الوطنية ، ومكتب أبحاث العلوم الجوية في القوات الجوية.












