التهاون بمعايير البرمجة<\/a> حتى مع أدوات الذكاء الاصطناعي.<\/p>\nالكشف بعد التنفيذ يأتي متأخرًا جدًا<\/h2>\n
لا تزال عمليات الكشف والاستجابة ضرورية، لكنها تتدخل بعد أن يكون الخطر قد تسلل بالفعل إلى البيئة. وبحلول الوقت الذي يصبح فيه السلوك المشبوه مرئيًا، قد تكون البرمجيات قد وصلت إلى معلومات سرية، أو غيرت حالة النظام، أو فتحت اتصالات شبكة، أو أنشأت نقاط استمرارية.<\/p>\n
يُقلص الذكاء الاصطناعي هذه النافذة الزمنية بشكل كبير. فالتعليمات البرمجية يمكن إنشاؤها وتعديلها ونشرها بسرعة تفوق قدرة البشر على مراجعتها. والانتظار حتى ظهور أدلة ما بعد التنفيذ يمنح المهاجمين مساحة كبيرة جدًا للعمل.<\/p>\n
نحتاج إلى تحويل نقطة اتخاذ القرار إلى مرحلة مبكرة. فبدلاً من التساؤل: “هل يمكننا احتواء هذه البرمجيات إذا تصرفت بشكل سيء؟”، يجب أن يكون السؤال: “هل يجب السماح لهذا السلوك بالتنفيذ من الأساس؟”<\/p>\n
هذا لا يعني استبدال الضوابط الحالية، بل تغيير مكان البوابة الأمنية الحاسمة.<\/p>\n
الثقة المعدومة للتعليمات البرمجية<\/h2>\n
غيّر مبدأ الثقة المعدومة (Zero Trust) أمن المؤسسات برفضه الثقة الضمنية. فلا يُوثق بالمستخدمين أو الأجهزة أو الجلسات أو طلبات الوصول لمجرد أنها تبدو مألوفة، بل يجب التحقق منها جميعًا وفقًا للسياسات المحددة.<\/p>\n
ويتطلب تنفيذ البرمجيات نفس مستوى التحقق هذا.<\/p>\n
لا ينبغي الوثوق بالتعليمات البرمجية لمجرد أنها جاءت من مستودع معروف، أو تم توقيعها من قبل ناشر معترف به، أو مرت عبر مسار بناء (build pipeline)، أو لم يسبق لها أن أظهرت سلوكًا خبيثًا. هذه مؤشرات مفيدة، لكنها ليست حاسمة.<\/p>\n
يعالج مبدأ الثقة المعدومة للتعليمات البرمجية (Zero Trust for Code) هذه المشكلة. فقبل تشغيل أي برنامج، يجب تقييم سلوكه المتوقع مقابل السياسات. إذا كان السلوك مقبولاً، يمكن أن يستمر التنفيذ. وإذا لم يكن كذلك، يجب حظر العنصر، أو تقييده، أو عزله، أو تصعيده للمراجعة. تُبرز هذه الحاجة أهمية وضع قواعد وأطر واضحة للذكاء الاصطناعي تتجاوز مجرد السياسات.<\/p>\n
يمكن للمؤسسات البدء بتحديد كل مسار تدخل من خلاله التعليمات البرمجية إلى البيئة أو تُنفذ بامتيازات مهمة. يشمل ذلك قنوات التطوير الرسمية مثل المستودعات (repositories)، وحزم المصادر المفتوحة (open-source packages)، والحاويات (containers)، ومسارات التكامل المستمر\/النشر المستمر (CI\/CD pipelines)، بالإضافة إلى مرفقات البريد الإلكتروني، والملفات التي يتم تنزيلها، ووحدات الماكرو (macros)، وإضافات المتصفح، ومثبتات نقاط النهاية (endpoint installers)، وعمليات التكامل مع جهات خارجية، والبرامج النصية التي تُدخل عبر أدوات الذكاء الاصطناعي أو الأتمتة.<\/p>\n
بعد ذلك، يجب تحديد الأماكن التي تعتمد فيها هذه المسارات على الثقة الموروثة. فإذا سُمح بالتنفيذ لأن البرنامج جاء من مصدر معتمد، أو كان موقّعًا، أو مر بعملية بناء، أو ليس له تاريخ خبيث، فإن هذا التحكم غير مكتمل. لا يزال يتعين تقييم السلوك قبل السماح بتشغيل العنصر. يُسلط هذا الضوء أيضًا على تهديد المرونة الناتج عن الاعتماد المتزايد على موردي الذكاء الاصطناعي<\/a>.<\/p>\nمع تولي الذكاء الاصطناعي المزيد من مهام إنشاء التعليمات البرمجية المشروعة والخبيثة على حد سواء، لم يعد بإمكان المؤسسات الافتراض أن التعليمات البرمجية التي تجتاز الفحوصات الحالية يجب السماح بتشغيلها. يجب أن يصبح التنفيذ قرارًا أمنيًا مدروسًا.<\/p>\n
لقد أدرجنا أفضل مجموعات أمان الإنترنت لأجهزة الكمبيوتر الشخصية و Mac والأجهزة المحمولة<\/em>.<\/em><\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"\u0627\u0643\u062a\u0634\u0641 \u0643\u064a\u0641 \u064a\u0647\u062f\u062f \u0627\u0644\u0628\u0631\u0645\u062c\u064a\u0627\u062a \u0627\u0644\u062e\u0628\u064a\u062b\u0629 \u0627\u0644\u0645\u062f\u0639\u0648\u0645\u0629 \u0628\u0627\u0644\u0630\u0643\u0627\u0621 \u0627\u0644\u0627\u0635\u0637\u0646\u0627\u0639\u064a \u0627\u0644\u0623\u0645\u0646 \u0627\u0644\u0633\u064a\u0628\u0631\u0627\u0646\u064a \u0648\u0644\u0645\u0627\u0630\u0627 \u064a\u062c\u0628 \u062a\u0637\u0628\u064a\u0642 \u0645\u0628\u062f\u0623 \u0627\u0644\u062b\u0642\u0629 \u0627\u0644\u0645\u0639\u062f\u0648\u0645\u0629 \u0639\u0644\u0649 \u0627\u0644\u0643\u0648\u062f \u0644\u062d\u0645\u0627\u064a\u0629 \u0623\u0646\u0638\u0645\u062a\u0643.<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":3,"featured_media":8326,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[50,81],"class_list":["post-8325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai","tag-ai","tag-malware"],"yoast_head":"\n
\u0628\u0631\u0627\u0645\u062c \u0627\u0644\u0630\u0643\u0627\u0621 \u0627\u0644\u0627\u0635\u0637\u0646\u0627\u0639\u064a \u0627\u0644\u062e\u0628\u064a\u062b\u0629 \u062a\u0641\u0631\u0636: \u062a\u0648\u0633\u064a\u0639 Zero Trust \u0644\u064a\u0634\u0645\u0644 \u0627\u0644\u0643\u0648\u062f<\/title>\n\n\n\n\n\n\n\n\n\n\n\n\n\t\n\t\n\t\n\n\n