هوش مصنوعی، ارزکاوهای غیرمجاز را شناسایی میکند
دانشمندان آزمایشگاه ملی لوس آلاموس یک سیستم هوش مصنوعی طراحی کردهاند که میتواند برنامههای ارزکاو مخرب را شناسایی کند.
گوپیناس چنوپاتی (Gopinath Chennupati) از نویسندگان این مقاله میگوید: «با توجه به نفوذهای رایانهای که در اروپا و جاهای دیگر رخ داده، این نوع سگ نگهبان نرمافزاری به زودی به ابزاری حیاتی تبدیل میشود که میتواند از نفوذ ارزکاوها به تجهیزات رایانشی با کارایی بالا جلوگیری کند و مانع به سرقت رفتن منابع ارزشمند رایانشی شود. مدل هوش مصنوعی ما که بر اساس یادگیری عمیق کار میکند با این هدف طراحی شده که سوءاستفاده از ابررایانهها را مخصوصاً برای ارز کاوی تشخیص دهد». رمزارزها مثل بیت کوین گونههایی از پول دیجیتال هستند که ارزکاوان با محاسبات سنگین آنها را استخراج میکنند. ارزکاوان قانونی معمولاً آرایه بزرگی از کامپیوترهای مخصوص کاوش ارز را به هم متصل میکنند و مورد استفاده قرار میدهند. اما ارزکاوان نه چندان اخلاق مدار به این نتیجه رسیدهاند که میتوانند با ربودن قدرت ابررایانهها پول هنگفتی به جیب بزنند به شرط آنکه بتوانند فعالیتهای خود را مخفی نگه دارند. این سیستم هوش مصنوعی جدید برای به دام انداختن این فعالیتها طراحی شده است. سیستم پیشنهادشده که SiCaGCN نام دارد، دارای ترکیبی از عناصر شبکههای کانولوشنال گرافی، شبکههای کپسولی، مکانیزم توجه و شبکههای عصبی تنسوری است. کار SiCaGCN مقایسه و محاسبه شباهت بین برنامههای کامپیوتری است. همه برنامههای کامپیوتری را میتوان در قالب گرافهایی متشکل از رأسها و یالها بازنمایی کرد. همان طور که برای شناسایی مجرمان انسانی، اثر انگشت آنها با اثر انگشتهای ذخیره شده در پایگاه داده مقایسه میشود، این سیستم هوش مصنوعی نیز بر اساس مقایسه گرافها کار میکند. با این تفاوت که به جای ذخیره اثر انگشت برنامههای مخرب، اثر انگشت برنامههای سالم در پایگاه داده ذخیره میشود، یعنی برنامههایی که انتظار داریم در حالت عادی روی سیستم اجرا شوند. این پژوهشگران با استفاده از سیستم خود یک کد بدخواه استخراج بیت کوین را با یک کد سالم شناختهشده مقایسه کردند. سیستم آنها توانست عملیات ارز کاوی غیرقانونی را بسیار سریعتر و با قابلیت اطمینان بیشتری نسبت به سیستمهای تشخیص سنتی و غیرهوشمند تشخیص دهد. معمولاً ارزکاوان غیرقانونی از تکنیکهایی مثل مبهم سازی متغیرها و کامنتها استفاده میکنند تا برنامه خود را به شکل یک برنامه سالم جا بزنند. از آنجا که سیستم معرفی شده بر اساس مقایسه گراف کار میکند، با این تکنیکهای ساده فریب نمیخورد. البته شاید این سیستم به طور کامل در برابر تکنیکهای فریب مقاوم نباشد، اما توانایی کارآگاهان سایبری برای شناسایی مجرمان را به شکل قابل توجهی گسترش میدهد.
|
منبع: آزمایشگاه ملی لوس آلاموس
|