Beyond Zero: Enterprise Security for the AI Era
تقدم هذه الورقة "ما وراء الصفر" (Beyond Zero)، وهو نموذج أمني جديد يوسع مبادئ الثقة الصفرية لتشمل عصر الذكاء الاصطناعي من خلال تمكين قرارات الوصول لكل إجراء بسرعة الآلة لكل من البشر والوكلاء المستقلين لإنشاء مؤسسة ذاتية الدفاع.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أن النظام الأمني لشركتك يشبه حارس أمن (بونسر) قديم الطراز في نادٍ حصري للغاية.
الطريقة القديمة (BeyondCorp): حارس النادي
لسنوات، استخدمت جوجل نموذجًا يسمى "BeyondCorp". فكر في هذا كحارس يقف عند الباب الأمامي للنادي (التطبيق). إذا كنت تملك بطاقة هوية صالحة (تسجيل دخول) وكنت واقفًا عند الباب الصحيح، يسمح لك الحارس بالدخول. وبمجرد دخولك إلى النادي، يمكنك التجول في المبنى بأكم، والذهاب إلى أي طاولة، وتناول أي مشروب. الحارس يثق أنه بمجرد أن تصبح "في الداخل"، فأنت آمن.
لقد نجح هذا الأمر بشكل رائع عندما كان البشر هم الزوار الوحيدين. البشر يتحركون ببطء، ولا يحاولون شرب 5000 كوكتيل في ثانية واحدة، وعادة ما يلتزمون بالحفلة التي تمت دعوتهم إليها.
المشكلة الجديدة: سرب الروبوتات
الآن، تخيل أن النادي يتعرض لغزو من آلاف الروبوتات فائقة السرعة (وكلاء الذكاء الاصطناعي - AI Agents).
- السرعة: هذه الروبوتات تتحرك بـ "سرعة الآلة". يمكنها محاولة التقاط آلاف المشروبات (البيانات) في الوقت الذي يستغرقه البشر لرمشة عين.
- الارتباك: أحيانًا يتم استئجار روبوت من قبل إنسان للقيام بمهمة محددة، لكنه يصاب بالارتباك أو يتم اختراقه ويبدأ في محاولة الحصول على أشياء لا ينبغي له الحصول عليها.
- الثغرة: النظام القديم يتحقق فقط من الباب. بمجرد دخول الروبوت إلى "النادي"، لا يراقبه الحارس فيما يفعله. إذا حاول روبوت سرقة محفظة شخص مهم (VIP)، فإن الحارس لن يوقفه لأن الروبوت يملك بالفعل بطاقة هوية صالحة للتواجد في المبنى.
النظام القديم يتداعى لأن سرعته بطيئة ونطاقه واسع جدًا. الأمر يشبه محاولة إيقاف رصاصة باستخدام شبكة مصنوعة من خيوط الصيد.
الحل الجديد: Beyond Zero
تقترح جوجل نظامًا جديدًا يسمى Beyond Zero. بدلاً من وجود حارس واحد عند الباب، تخيل أن كل عنصر في النادي (كل ملف، كل قاعدة بيانات، كل أداة) لديه حارس أمن صغير وذكي للغاية يراقب كل حركة يد.
إليك كيف يعمل ذلك باستخدام تشبيهات بسيطة:
1. "الفحص الدقيق" (الأمن القائم على الإجراء)
في النظام القديم، كنت تحصل على مفتاح للمبنى بأكمله. في Beyond Zero، لا تحصل على مفتاح للمبنى؛ بل تحصل على إذن للقيام بـ إجراء محدد واحد في كل مرة.
- تشبيه: تخيل أنك في مكتبة. الطريقة القديمة أعطتك بطاقة تقول "يمكنك التواجد في المكتبة". الطريقة الجديدة تقول "يمكنك التقاط هذا الكتاب تحديدًا الآن، ولكن فقط إذا كنت واقفًا في قسم التاريخ". إذا حاولت التقاط كتاب من قسم "سري للغاية"، سيوقفك الحارس فورًا، حتى لو كنت تملك بطاقة مكتبة.
2. "العقل الذكي" (الاستنتاج الديناميكي)
النظام الجديد لديه "عقل" (ذكاء اصطناعي) لا يتحقق من هويتك فحسب، بل يتحقق من نيتك.
- تشبيه: تخيل حارسًا يعرف عاداتك. إذا كنت تأتي عادة في الساعة 9 صباحًا لقراءة الصحيفة، ولكن فجأة في الساعة 3 صباحًا تحاول الركض نحو الخزنة وأخذ حقيبة من الذهب، فإن الحارس يوقفك.
- النظام يسأل: "هل هذا الإجراء طبيعي لهذا الشخص؟" إذا حاول مهندس برمجيات الوصول إلى الأسرار المالية للشركة، يقول النظام: "انتظر، هذا لا يتناسب مع وظيفتك. أثبت أنك بحاجة لهذا".
3. "فخ السرعة" (قرارات سرعة الآلة)
بما أن الروبوتات تتحرك بسرعة كبيرة، يجب أن يكون النظام الأمني أسرع.
- تشبيه: إذا حاول لص سحب بطاقة ائتمان 10,000 مرة في الثانية، فلا يمكن لحارس بشري إيقافه. لكن يمكن للكمبيوتر إيقاف جميع المحاولات العشرة آلاف في جزء من الملي ثانية. Beyond Zero يتخذ القرارات الأمنية بـ "سرعة الآلة"، بحيث يمكنه الإمساك بالروبوتات قبل أن تسرق أي شيء.
4. "التوقف الناعم" مقابل "التوقف القاسي" (التحديات والاحتواء)
النظام لا يكتفي بقول "لا". إنه يحاول أن يكون ذكيًا بشأن كيفية إيقافك.
- التحدي (التوقف الناعم): إذا اعتقد النظام أنك قد تكون روبوتًا يتصرف بغرابة، فقد يطلب منك "لمس مفتاح الأمان الخاص بك" أو "التقاط صورة سيلفي" لتثبت أنك إنسان حقيقي جالس خلف مكتبك. إنه يشبه حارسًا يسألك: "مهلًا، هل أنت متأكد أنك تريد الذهاب إلى هناك؟ أرني هويتك مرة أخرى".
- الاحتواء (التوقف القاسي): إذا تأكد النظام أنك خطير (مثل روبوت مخترق)، فإنه يقوم فورًا بتقييد حركتك ومنعك من لمس أي شيء آخر. هو لا ينتظر مديرًا بشريًا للاتصال؛ بل يتحرك فورًا.
5. "النموذج العالمي" (معرفة السياق)
لاتخاذ هذه القرارات، يبني النظام خريطة ضخمة للشركة.
- تشبيه: هو يعرف من يعمل أين، وما هي المشاريع التي يعملون عليها، وما هي البيانات التي يتعاملون معها عادةً. إذا حاول شخص يعمل عادة في "التسويق" فجأة الوصول إلى "خطط هندسية سرية"، سيعرف النظام فورًا أن هناك خطأ ما لأنه يملك خريطة لما يجب أن يفعله هذا الشخص.
لماذا هذا مهم؟
تجادل الورقة البحثية بأنه مع تحول وكلاء الذكاء الاصطناعي إلى جزء من القوى العاملة لدينا، فإن نموذج "ثق في التطبيق" القديم قد مات. نحن بحاجة إلى نظام لا يثق في شيء ويتحقق من كل شيء، في كل مرة، وبسرعة الكمبيوتر.
باختًا:
- الطريقة القديمة: "أنت مسموح لك بالتواجد في المبنى. تفضل بالدخول."
- Beyond Zero: "مسموح لك بلمس هذا الملف تحديدًا الآن، فقط إذا كانت وظيفتك تتوافق مع هذا الملف، وكنت جالسًا في مكتبك، ولم تكن تتصرف مثل الروبوت. إذا حاولت لمس أي شيء آخر، فسأوقفك فورًا."
الهدف هو إنشاء شركة "ذاتية الدفاع" يمكنها حماية نفسها من أخطاء البشر وفوضى الروبوتات دون إبطاء العمل.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.