شعار زيفيرنت

نموذج Magika AI لتحديد الملفات مفتوح المصدر من Google

التاريخ:

تمتلك Google نظام Magika مفتوح المصدر، وهو معرّف ملفات داخلي يعمل بالتعلم الآلي، كجزء من مبادرة الدفاع السيبراني الخاصة بالذكاء الاصطناعي، والتي تهدف إلى منح المدافعين عن شبكات تكنولوجيا المعلومات وغيرهم من الأدوات الآلية الأفضل.

ربما يكون اكتشاف المحتويات الحقيقية للملف المقدم من قبل المستخدم أصعب مما يبدو. ليس من الآمن افتراض نوع الملف من امتداده، على سبيل المثال، والاعتماد على الاستدلال والقواعد التي وضعها الإنسان - مثل تلك الموجودة في القواعد المستخدمة على نطاق واسع. libmagic - التعرف على الطبيعة الفعلية للمستند من خلال بياناته هو، من وجهة نظر Google، "يستغرق وقتًا طويلاً ويكون عرضة للأخطاء".

في الأساس، إذا قام شخص ما بتحميل ملف .JPG إلى خدمتك عبر الإنترنت، فأنت تريد التأكد من أنها صورة JPEG وليست نصًا برمجيًا يتنكر كواحد، مما قد يعضك لاحقًا. أدخل إلى Magika، الذي يستخدم نموذجًا مدربًا للتعرف بسرعة على أنواع الملفات من بيانات الملف، وهو أسلوب تعتقد شركة Big G أنه يعمل بشكل جيد بما يكفي لاستخدامه في الإنتاج. قيل لنا أن Magika يستخدم بواسطة Gmail وGoogle Drive والتصفح الآمن في Chrome وVirusTotal لتحديد البيانات وتوجيهها بشكل صحيح لمزيد من المعالجة.

قد تختلف المسافة المقطوعة الخاصة بك. Libmagic، على سبيل المثال، قد يعمل بشكل جيد بما فيه الكفاية بالنسبة لك. على أية حال، تعد Magika مثالاً على استخدام Google للذكاء الاصطناعي داخليًا لتعزيز أمانها، وتأمل أن يتمكن الآخرون من الاستفادة من هذه التقنية أيضًا. مثال آخر سيكون ريتفيك، وهو نموذج متعدد اللغات لمعالجة النصوص يستخدم للكشف عن البريد العشوائي. يأتي هذا في الوقت الذي يتم فيه تحذيرنا جميعًا من أن الأوغاد يستخدمون على ما يبدو المزيد من برامج التعلم الآلي لأتمتة عمليات التطفل وأبحاث الثغرات الأمنية.

لدى صناع السياسات ومحترفي الأمن والمجتمع المدني الفرصة لتحويل ميزان الأمن السيبراني من المهاجمين إلى المدافعين السيبرانيين

قال فيل فينابلز، كبير مسؤولي أمن المعلومات في Google Cloud، ورويال هانسن، نائب الرئيس: "إن الذكاء الاصطناعي عند مفترق طرق نهائي - حيث تتاح لصانعي السياسات ومحترفي الأمن والمجتمع المدني الفرصة لتحويل توازن الأمن السيبراني من المهاجمين إلى المدافعين السيبرانيين". هندسة الخصوصية والسلامة والأمن، محمد يوم الجمعة. 

"في الوقت الذي تقوم فيه الجهات الفاعلة الخبيثة بتجربة الذكاء الاصطناعي، نحتاج إلى اتخاذ إجراءات جريئة وفي الوقت المناسب لتشكيل اتجاه هذه التكنولوجيا."

يعتقد الزوج ماجيكا يمكن استخدامه من قبل المدافعين عن الشبكات لتحديد المحتوى الحقيقي للملفات بسرعة وعلى نطاق واسع، وهي خطوة أولى في تحليل البرامج الضارة واكتشاف التسلل. لنكون صادقين، يمكن أن يكون نموذج التعلم العميق هذا مفيدًا لأي شخص يحتاج إلى فحص المستندات المقدمة من قبل المستخدم: على سبيل المثال، يجب أن تثير مقاطع الفيديو القابلة للتنفيذ بالفعل بعض الإنذارات وتتطلب فحصًا دقيقًا. يجب عزل مرفقات البريد الإلكتروني التي ليست كما يقولون. انت وجدت الفكرة.

وبشكل أكثر عمومية، في سياق الأمن السيبراني، أكد موظفو جوجل أنه لا يمكن لنماذج الذكاء الاصطناعي فحص الملفات بحثًا عن محتوى مشبوه وكود المصدر بحثًا عن نقاط الضعف فحسب، بل يمكنها أيضًا إنشاء تصحيحات لإصلاح الأخطاء. لقد قام مهندسو الشركة العملاقة بالتجربة الجوزاء لتحسين التشويش الآلي للمشاريع مفتوحة المصدر أيضًا.

تدعي جوجل أن Magika أكثر دقة بنسبة 50 بالمائة في تحديد أنواع الملفات من النظام السابق للقواعد المصنوعة يدويًا، ويستغرق ميلي ثانية لتحديد نوع الملف، ويقال إنه يتمتع بدقة 99 بالمائة على الأقل في الاختبارات. ومع ذلك، فهو ليس مثاليًا، ويفشل في تصنيف أنواع الملفات في حوالي ثلاثة بالمائة من الوقت. إنه مرخص بموجب Apache 2.0، الكود هو هنا، ويبلغ وزن طرازه 1 ميجابايت.

وبالابتعاد عن Magika، سيقوم مصنع الشوكولاتة أيضًا، كجزء من مبادرة الدفاع السيبراني الجديدة للذكاء الاصطناعي، بالشراكة مع 17 شركة ناشئة في المملكة المتحدة والولايات المتحدة وأوروبا، وتدريبهم على استخدام هذه الأنواع من الأدوات الآلية لتحسين أمنهم. 

وستقوم أيضًا بتوسيع برنامج ندوات الأمن السيبراني الذي تبلغ تكلفته 15 مليون دولار لمساعدة الجامعات على تدريب المزيد من الطلاب الأوروبيين في مجال الأمن. وفي الداخل، تعهدت بتقديم منح بقيمة مليوني دولار لتمويل الأبحاث في مجال الجرائم السيبرانية بالإضافة إلى نماذج لغوية كبيرة لدعم الأكاديميين في جامعة شيكاغو، وكارنيجي ميلون، وستانفورد.

"إن ثورة الذكاء الاصطناعي جارية بالفعل. وفي حين يشيد الناس عن حق بالوعد الذي توفره الأدوية الجديدة والإنجازات العلمية، فإننا متحمسون أيضًا بشأن قدرة الذكاء الاصطناعي على حل تحديات أمن الأجيال مع تقريبنا من العالم الرقمي الآمن والموثوق الذي نستحقه. ®

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة