كشفت جوجل عن ميثاق الأمان الخاص بها في الهند، والذي سيوسع من تطويراتها المدعومة بالذكاء الاصطناعي لاكتشاف الاحتيال ومكافحة الاحتيالات في جميع أنحاء البلاد، وهو أكبر سوق لها خارج الولايات المتحدة.
يزداد الاحتيال الرقمي في الهند. وفقًا لبيانات الحكومة، زاد الاحتيال المتعلق بنظام المدفوعات الفورية الحكومي “UPI” بنسبة 85% على أساس سنوي ليصل إلى ما يقرب من 11 مليار روبية هندية (127 مليون دولار) العام الماضي. كما شهدت الهند عدة حالات من احتيالات الاعتقال الرقمية، حيث ينتحل المحتالون صفة المسؤولين لابتزاز الأموال عبر مكالمات الفيديو وتطبيقات القروض المفترسة.
من خلال ميثاق الأمان الخاص بها، تهدف جوجل إلى معالجة بعض هذه المجالات. كما أطلقت الشركة مركزها للهندسة الأمنية في الهند، وهو المركز الرابع لها بعد دبلن، ميونيخ، ومالقة.
تم الإعلان عن مركز الهندسة الأمنية (GSec) في قمة “جوجل للهند” العام الماضي، وسيمكن جوجل من الشراكة مع المجتمع المحلي، بما في ذلك الحكومة، والأكاديميا، والطلاب، والمؤسسات الصغيرة والمتوسطة لوضع حلول لمشاكل الأمن السيبراني، والخصوصية، والسلامة، والذكاء الاصطناعي، وفقًا لما ذكرته هيذر أدكنز، نائبة رئيس قسم الهندسة الأمنية في جوجل، في مقابلة مع TechCrunch.
أعلنت جوجل أنها تعاونت مع مركز تنسيق جرائم الإنترنت التابع لوزارة الداخلية (I4C) لزيادة الوعي بجرائم الإنترنت، كما قالت الشركة في منشور مدونة. وهذا يبني على الأعمال الحالية للشركة، بما في ذلك إطلاق برنامج تحديد الاحتيال عبر الإنترنت، “DigiKavach”، الذي بدأ في عام 2023 للحد من الآثار الضارة للتطبيقات المالية الخبيثة وتطبيقات القروض المفترسة.
مع مركز “GSec” في الهند، ستركز جوجل على ثلاثة مجالات رئيسية، كما ذكرت أدكنز لـ TechCrunch: ظاهرة الاحتيالات الإلكترونية وكيفية سلامة الناس على الإنترنت؛ الأمن السيبراني للمؤسسات، والحكومة، والبنية التحتية الحيوية؛ وبناء ذكاء اصطناعي مسؤول.
“ستصبح هذه المجالات الثلاثة جزءًا من ميثاق أماننا للهند، وعلى مدى السنوات القادمة… نريد استخدام حقيقة أن لدينا قدرة هندسية هنا لحل ما يحدث في الهند، بالقرب من أماكن وجود المستخدمين”، كما قالت أدكنز.
عالميًا، تستخدم جوجل الذكاء الاصطناعي لمكافحة الاحتيالات الإلكترونية وإزالة ملايين الإعلانات وحسابات الإعلانات. وتعتزم الشركة نشر الذكاء الاصطناعي بشكل أوسع في الهند لمكافحة الاحتيال الرقمي.
تستخدم تطبيقات جوجل للرسائل، التي تأتي مثبتة مسبقًا على العديد من أجهزة أندرويد، تقنية اكتشاف الاحتيال المدعومة بالذكاء الاصطناعي، والتي ساعدت في حماية المستخدمين من أكثر من 500 مليون رسالة مشبوهة شهريًا. وبالمثل، اختبرت جوجل برنامج “Play Protect” في الهند العام الماضي، والذي تدعي أنه تم حظر ما يقرب من 60 مليون محاولة لتثبيت تطبيقات عالية المخاطر، مما أدى إلى إيقاف أكثر من 220,000 تطبيق فريد على أكثر من 13 مليون جهاز. كما عرض جوجل باي، الذي يعد من أفضل تطبيقات الدفع المعتمدة على “UPI” في البلاد، 41 مليون تحذير ضد المعاملات المشتبه بها على أنها محتملة نتيجة للاحتياج.
—
ناقشت أدكنز، التي كانت عضوًا مؤسسًا في فريق أمان جوجل ولديها أكثر من 23 عامًا في الشركة، عدة مواضيع أخرى خلال مقابلة مع TechCrunch:
قالت أدكنز إن أحد الأمور الأكثر أهمية هو استخدام واستخدام الذكاء الاصطناعي من قبل الجهات الخبيثة.
“نحن نتعقب الذكاء الاصطناعي عن كثب، وحتى الآن، شهدنا غالبًا استخدام نماذج اللغة الكبيرة مثل “Gemini” كتعزيزات إنتاجية. على سبيل المثال، لجعل عمليات الاحتيال عبر التصيد أكثر فعالية قليلاً – خاصة إذا كان الفاعل والهدف يتحدثان لغات مختلفة – يمكنهم استخدام فائدة الترجمة لجعل الاحتيالات أكثر مصداقية باستخدام تقنيات التزييف العميق، الصور، الفيديو، إلخ.”، كما قالت أدكنز.
قالت أدكنز إن جوجل تجري اختبارات شاملة لنماذج الذكاء الاصطناعي الخاصة بها لضمان فهمها لما ينبغي عليها ألا تفعله.
“هذا مهم للمحتوى الناتج الذي قد يكون ضارًا، ولكن أيضًا للأفعال التي يمكن أن تقوم بها”، كما قالت أدكنز.
تعمل جوجل على أطر، بما في ذلك إطار العمل الآمن للذكاء الاصطناعي، للحد من إساءة استخدام نماذج “Gemini” الخاصة بها. ومع ذلك، لحماية الذكاء الاصطناعي من أن يتم إساءة استخدامه واستغلاله من قبل القراصنة في المستقبل، ترى الشركة الحاجة إلى إطار عمل لبناء الأمان بشأن كيفية تواصل الوكلاء المتعددين.
“تتحرك الصناعة بسرعة كبيرة جدًا [عبر] وضع البروتوكولات. إنه تقريبًا مثل الأيام الأولى للإنترنت، حيث يقوم الجميع بإصدار الشيفرة في الوقت الفعلي، ونحن نفكر في الأمان بعد الواقع”، كما قالت أدكنز.
لا ترغب جوجل في تقديم أطر تخصها فقط لتحديد نطاق إساءة استخدام الذكاء الاصطناعي الناتج من قبل القراصنة. بدلاً من ذلك، قالت أدكنز إن الشركة تعمل مع مجتمع البحث والمطورين.
“واحدة من الأمور التي لا تريد القيام بها هي تقيد نفسك كثيرًا في مراحل البحث المبكرة”، كما قالت أدكنز.
حول بائعي المراقبة
إلى جانب إمكانية إساءة استخدام الذكاء الاصطناعي من قبل القراصنة، ترى أدكنز أن بائعي المراقبة التجارية يشكلون تهديدًا كبيرًا. قد تشمل هذه الشركات صانعي برامج التجسس، بما في ذلك مجموعة “NSO”، المعروفة ببرنامجها التجسسي “Pegasus”، أو شركات صغيرة أخرى تبيع أدوات المراقبة.
“هذه شركات تم إنشاؤها في جميع أنحاء العالم، وتقوم بتطوير وصنع وبيع منصة للاختراق”، كما قالت أدكنز. “قد تدفع 20 دولارًا، أو قد تدفع 200,000 دولار، مجرد اعتمادًا على مدى تعقيد المنصة، ويسمح لك بتوسيع نطاق الهجمات على الأشخاص دون أي خبرة من جانبك.”
تبيع بعض هذه الجهات أدواتها للتجسس على الأشخاص في الأسواق، بما في ذلك الهند. ومع ذلك، بالإضافة إلى كونها مستهدفة بواسطة أدوات المراقبة، فإن البلاد تواجه تحديات فريدة بسبب حجمها. تشهد البلاد ليس فقط عمليات الاحتيال المرتكبة بواسطة الذكاء الاصطناعي مثل التزييف العميق والاستنساخ الصوتي، ولكن أيضًا حالات الاعتقال الرقمية، والتي تؤكد أدكنز أنها مجرد احتيالات عادية تم تعديلها لتناسب العالم الرقمي.
“يمكنك أن ترى مدى سرعة تقدم الفاعلين في التهديد بأنفسهم… أحب دراسة الأمن السيبراني في هذه المنطقة لهذا السبب. غالبًا ما يكون لمحة عما سنراه عالميًا في مرحلة ما”، كما قالت أدكنز.
حول المصادقة متعددة العوامل
لطالما شجعت جوجل مستخدميها على استخدام طرق مصادقة أكثر أمانًا بخلاف كلمات المرور لحماية وجودهم عبر الإنترنت. قامت الشركة بتفعيل المصادقة متعددة العوامل (MFA) لجميع حسابات المستخدمين في الماضي، كما تروج أيضًا لمفاتيح الأمان القائمة على الأجهزة، والتي أشارت إليها أدكنز بالإشارة إلى موظفيها الذين يستخدمون أجهزة الكمبيوتر المحمولة الخاصة بهم بنشاط. أصبحت المصادقة بدون كلمة مرور أيضًا مصطلحًا تقنيًا شائعًا، مع معاني مختلفة.
ومع ذلك، من الصعب توقع أن يتخلى الناس عن كلمات المرور في سوق مثل الهند بسبب ديموغرافيتها الواسعة ومناظرها الاقتصادية المتنوعة.
“لقد كنا نعلم منذ فترة طويلة أن كلمات المرور ليست آمنة. كانت هذه الفكرة المتعلقة بالمصادقة متعددة العوامل خطوة للأمام”، كما قالت أدكنز، مضيفة أن الهنود يفضلون على الأرجح المصادقة القائمة على الرسائل القصيرة على خيارات MFA الأخرى.