خلال العام الماضي، انصبّ اهتمام العالم على نقاط الاختناق الاقتصادية، وهذا أمر له ما يبرره. فقد استخدمت إيران سيطرتها على مضيق هرمز لتعطيل حركة الاقتصاد العالمي، بينما استغلت الصين نفوذها في مجال المعادن الحيوية لتعزيز موقفها في المفاوضات التجارية.

ومع ذلك، لم تحظ نقاط الاختناق في المجال الرقمي بالاهتمام الكافي، رغم أنها قد تكون بالقدر نفسه من الخطورة.

تمكن قراصنة صينيون من اختراق البنية التحتية الأمريكية للاتصالات والطاقة والنقل، والحفاظ على هذا الاختراق. ولا يقتصر هدف هذه الاختراقات على جمع المعلومات الاستخباراتية فحسب، بل يمتد ليشمل تمهيد الطريق لأعمال تخريبية.

فكما كان لإغلاق إيران لممر مائي حيوي أثر بالغ في تعطيل الحياة البرية وصعوبة تجاوزه، فإن اختراق الصين للشبكات الحيوية قد يتسبب في انقطاع التيار الكهربائي، أو جعل المياه غير صالحة للشرب، أو تأخير التعبئة العسكرية.

تتجلى هشاشة البنية التحتية الأمريكية الحيوية بوضوح هذا الصيف عندما اخترق قراصنة إيرانيون مرافق المياه في عدة ولايات أمريكية، ما دفع إحدى المقاطعات إلى توجيه السكان بغلي الماء. كما أن حلفاء الولايات المتحدة معرضون للخطر أيضا، فقد اخترقت الصين مستشفيات في تايوان، وشبكات كهرباء في الهند، وشبكات اتصالات في سنغافورة.

أوضحت الكاتبة في مقال نُشر في مجلة «فورين أفيرز» العام الماضي، أن هناك اختلافا جوهريا بين النهج الاستبدادي الصيني في مجال الدفاع السيبراني والنهج الديمقراطي الأمريكي.

فالقوانين والقيم الأمريكية تمنع الحكومة الأمريكية من مراقبة الاتصالات الخاصة والشبكات الوطنية الحيوية بالطريقة التي تتبعها الحكومة الصينية. أما بكين، فتدير سلسلة من جدران الحماية التي تحمي الشبكات الصينية من الاختراقات الهجومية الأمريكية، إضافة إلى مراقبة الشعب الصيني وفرض الرقابة عليه .

في حين أن البنية التحتية الحيوية في الصين مركزية وتخضع لسيطرة الدولة، فإنها في الولايات المتحدة مملوكة ومدارة من قِبل مجموعة متنوعة من الجهات الفاعلة في القطاع الخاص، بمستويات متفاوتة من الحماية السيبرانية. لذلك، تستطيع الصين استخدام الأسلحة السيبرانية ضد الولايات المتحدة وحلفائها بثقة أكبر في قدرتها على الصمود أمام أي رد فعل.

من المرجح أن يؤدي الذكاء الاصطناعي إلى تفاقم هذا الخلل، فرغم أن هذه التقنية أحدثت ثورة في العمليات السيبرانية الهجومية والدفاعية على حد سواء، إلا أنها تميل إلى إفادة المهاجمين أكثر.

ولأن الذكاء الاصطناعي قد يفيد الصين، فإن لدى الولايات المتحدة دافعا أكبر لاستخدام هذه التقنية لتحسين دفاعاتها السيبرانية. منذ عام، كان استخدام الذكاء الاصطناعي لحماية البنية التحتية الحيوية على نطاق واسع ممكنا من حيث المبدأ فقط. أما اليوم، فقد أصبح ممكنا عمليا، إذ أن التطورات في مجال الذكاء الاصطناعي خفضت تكاليف تأمين البنية التحتية الحيوية الأمريكية.

للقضاء على نقاط الضعف الرقمية قبل أن تستغلها بكين، يتعين على واشنطن وشركات الذكاء الاصطناعي ومشغلي البنية التحتية اختبار الأنظمة الحيوية استباقيا بأحدث نماذج الذكاء الاصطناعي، لكشف الثغرات المتراكمة ومعالجتها. ومن دون ذلك، ستظل الولايات المتحدة عرضة لخسارة الحرب السيبرانية أمام الصين.

غالبًا ما تعتمد الاقتصادات والجيوش على بنية تحتية رقمية لم تصمم خصيصًا للمهام التي تؤديها اليوم، مما يجعلها أهدافا جذابة وسهلة المنال للتخريب. وهذا، جزئيًا، ما يجعل حروب المستقبل على الأرجح تدور رحاها في الفضاء السيبراني.

وتعد البنية التحتية للولايات المتحدة عرضة للخطر بشكل خاص، إذ تعتمد محطات توليد الطاقة وخطوط الأنابيب فيها على أجهزة قديمة صممت لضمان الموثوقية المادية، لا للدفاع الرقمي. وتفتقر هذه الأجهزة إلى إمكانيات التسجيل والتشفير والتحديث التي توفر طبقات الحماية اللازمة.

ربطت معداتها القديمة بشبكات الحاسوب وخدمات الحوسبة السحابية للمراقبة عن بعد. أتاح ذلك فرصا هائلة للمخترقين. فقبل ظهور الإنترنت، كان على المخرب زرع متفجرات لتدمير خط أنابيب الغاز. أما اليوم، فقد يتمكن المخرب من إغلاقه باختراق جهاز توجيه ضعيف الحماية موجود في مكتب شركة.

حتى وقت قريب، لم تكن شركات المرافق الأمريكية تملك حوافز أو متطلبات كافية لتعزيز الأمن السيبراني، كما كان تحديد المخاطر النظامية يتطلب تحليلا هندسيا يدويا ومكلفا.

وقبل عام 2021، كانت اللوائح الخاصة بالأمن السيبراني للبنية التحتية الحيوية محدودة. ثم وضعت إدارة بايدن معايير أساسية لقطاعات مثل خطوط الأنابيب والموانئ والمطارات وشبكات المياه، شملت المصادقة متعددة العوامل ومراقبة نقاط النهاية.

مع تطور الذكاء الاصطناعي، أصبحت الهجمات الإلكترونية أكثر خطورة. فقد أقرت شركتا OpenAI و Anthropic هذا الصيف بأن نماذجهما اخترقت بالفعل شركات أخرى من دون توجيه بشري.

وقد يصعب ردع الهجمات المدعومة من الدول إذا نفذها ذكاء اصطناعي مستقل، إذ يمنح ذلك المهاجم إمكانية الإنكار المعقول، ويجعل الدولة المستهدفة أكثر ترددا في الرد إذا لم تتمكن من تحديد مصدر الهجوم أو إثبات تعمده. لذلك، تحتاج الولايات المتحدة أيضا إلى حماية بنيتها التحتية من أي هجمات قد ينفذها ذكاء اصطناعي تابع لشركة أمريكية من تلقاء نفسه.

لكن كما يمكن للذكاء الاصطناعي تعزيز الهجمات الإلكترونية، فإنه يتيح أيضا تطوير دفاعات أكثر فاعلية. فقد أصبح قادرا على تحليل كميات هائلة من البيانات ونمذجة أنظمة البنية التحتية والتهديدات التي تواجهها.

ويمكن لشركات المرافق إنشاء «توأم رقمي» لأنظمتها المادية، يحاكي أداءها باستخدام أجهزة الاستشعار والبيانات، ويتعلم سلوكها الطبيعي ليكشف نقاط الضعف والأنشطة غير المعتادة، بما فيها مؤشرات البرامج الضارة. وتستطيع نماذج الذكاء الاصطناعي الحالية إنشاء توائم رقمية بدرجات متفاوتة من الدقة والتعقيد، ثم تحسينها تدريجيا من خلال مزيد من المحاكاة، على غرار نهج Waymo في اختبار أنظمتها ذاتية القيادة.

إذا تصاعدت التوترات مع خصم ما، تستطيع الولايات المتحدة محاكاة هجمات محتملة على شبكتها الكهربائية لتحديد نقاط الضعف والاستثمارات الأمنية الأكثر فاعلية.

ففي عام 2022، لم يكن من السهل تحديد الثغرات التي قد يستغلها هجوم روسي لتعطيل البنية التحتية. أما اليوم، فتتيح التوائم الرقمية كشف هذه الثغرات وتحديد أولويات إصلاحها.

تمتلك واشنطن الآن التكنولوجيا اللازمة لحماية أنظمتها الحيوية، لكن عليها التغلب على العقبات التي تحول دون نشرها، بما في ذلك الطبيعة اللامركزية للبنية التحتية الأمريكية، وطريقة تحديد المسؤولية القانونية، والتكلفة الباهظة لتحديث الأمن السيبراني، الذي عانى لعقود من نقص الاستثمار.

يوجد في جميع أنحاء الولايات المتحدة أكثر من 4500 نظام مياه عام، و3000 شركة كهرباء، وآلاف من مشغلي خطوط الأنابيب والاتصالات المستقلين.

تتردد الشركات الخاصة والبلديات التي تدير معظم هذه الكيانات في البحث عن تفاصيل شبكاتها ومشاركتها؛ لأن الكشف عن خلل أو ثغرة أمنية غير معالجة قد يعرضها لغرامات حكومية أو دعاوى قضائية بتهمة الإهمال. لكن بدون هذه البيانات، لا يمكن للتوائم الرقمية أن تعمل بدقة.

يتعين على الحكومة الأمريكية تبني نهج وطني منسق لبناء نماذج رقمية مطابقة لأهم أنظمة البنية التحتية الأمريكية، مثل تلك التي تخدم الموانئ والتجمعات السكانية الكبيرة والقواعد العسكرية، وضمان أن تكون هذه النماذج نسخا دقيقة.

ينبغي لهذا النهج أن يغير طريقة عمل الحكومة والقطاع الخاص معا، مستفيدا من الحوافز التي توفرها مختبرات الذكاء الاصطناعي الرائدة وشركات البنية التحتية للاستثمار في النماذج الرقمية المطابقة.

على مدار العام الماضي، أصبح من الصعب ابتكار اختبارات معقدة بما يكفي لقياس قدرات نماذج الذكاء الاصطناعي المتطورة. ويمكن أن توفر التوائم الرقمية للبنية التحتية بيئة اختبار واقعية، أشبه بميدان تدريب إلكتروني، لتقييم النماذج غير المُطلقة. لذلك، ستستفيد شركات الذكاء الاصطناعي من دعم تطويرها، بينما يستطيع مالكو البنية التحتية اختبار دفاعاتهم بأحدث التقنيات وبتكلفة أقل.

تحتاج الولايات المتحدة إلى بيئة آمنة لإجراء مثل هذه المحاكاة. يمكن لوزارة الطاقة، بالتعاون مع مركز معايير الذكاء الاصطناعي والابتكار التابع لوزارة التجارة، أن تتعاون مع شركات الذكاء الاصطناعي لإنشاء بيئة وطنية آمنة ومعزولة تماما عن الشبكة لإجراء اختبارات مستمرة للبنية التحتية الحيوية.

يمكن لمالكي ومشغلي المرافق في جميع أنحاء البلاد تحميل نسخ رقمية لشبكاتهم إلى هذه البيئة؛ حيث ستقوم أنظمة الذكاء الاصطناعي فيها باختبار أنظمة المرافق باستمرار وتقديم توصيات بشأن أهم إصلاحات الأمن السيبراني.

يمكن لأي ثغرات يتم اكتشافها أن تُفيد مبادرة «جولد إيجل»، التي أطلقها البيت الأبيض هذا الصيف لتنسيق اكتشاف وإصلاح الثغرات الأمنية في الشبكات الأمريكية. كما يمكن مشاركة التحديثات مع الحلفاء لبناء الثقة في منظومة الذكاء الاصطناعي الأمريكية وتحفيزهم على استخدام النماذج الأمريكية.

لتشجيع مالكي ومشغلي المرافق على المشاركة، ينبغي للكونجرس توفير حماية قانونية لهم من الدعاوى المرتبطة بالثغرات أو إساءة استخدام البيانات التي قد تكشفها منصات الذكاء الاصطناعي المخصصة للدفاع الوطني.

كما يمكن إنشاء صندوق تمويل، على غرار صندوق وكالة حماية البيئة، لتقديم منح عاجلة لإصلاح الثغرات عالية الخطورة وقروض طويلة الأجل بلا فوائد للإصلاحات الشاملة. ويمكن أيضا لبرامج القطاعين غير الربحي والخاص، مثل برنامج Daybreak التابع لشركة OpenAI، تقديم منح للمساعدة في تغطية هذه التكاليف.

يتعين على الحكومة الفيدرالية أيضا تغيير أسلوبها في الرقابة. فهي اليوم تُقيّم شركات المرافق بناءً على امتثالها للمعايير القانونية التي غالبا ما تتخلف عن التطورات في مجال القرصنة الإلكترونية.

والطريقة الأمثل هي تقييم مشغلي المرافق بناء على المدة الزمنية التي يستغرقونها لاحتواء هجوم إلكتروني. مع مرور الوقت، ينبغي إلزام هؤلاء المشغلين، على سبيل المثال، بإثبات قدرتهم على عزل الهجوم خلال فترة زمنية معقولة، وذلك من خلال محاكاة باستخدام نموذج رقمي.

رغم أهمية الجهود الحكومية، فإنها ستحتاج إلى وقت حتى تؤتي ثمارها. وفي الأثناء، ينبغي للقطاعات الأكثر عرضة لاستغلال الثغرات الرقمية، مثل: المستشفيات والبنوك، أن تتعاون للضغط على مورديها الرئيسيين لاستخدام الذكاء الاصطناعي لتعزيز أمنها السيبراني.

ومن خلال مراكز تحليل وتبادل المعلومات، التي توفر حماية قانونية محددة، تستطيع هذه الشركات تنسيق جهودها والضغط على الموردين عبر آليات تعاقدية.

تمنح تطورات الذكاء الاصطناعي الولايات المتحدة وحلفاءها فرصة للحاق بالصين في مجال الأمن السيبراني، مع تسارع تقنيات رسم خرائط الأنظمة الحيوية وحمايتها.

لن يتوقف صمود الولايات المتحدة أمام نقاط الاختناق الرقمية الصينية على قدرات الذكاء الاصطناعي وحدها، بل على مدى استعداد المؤسسات الأمريكية لتوظيفها قبل أن يتمكن أي خصم من إحداث اضطراب واسع في حياة الأمريكيين.