القاهرة - وكالة أنباء إخباري
تفعيل تقنية الذكاء الاصطناعي لكشف برامج الفدية في Google Drive
في خطوة استراتيجية لتعزيز منظومة الأمان الرقمي، أعلنت شركة جوجل رسمياً عن تفعيل ميزة جديدة لاكتشاف برامج الفدية (Ransomware) المدعومة بتقنيات الذكاء الاصطناعي، وذلك ضمن خدمة التخزين السحابي Google Drive. هذه الميزة، التي أصبحت متاحة الآن لجميع المستخدمين المشتركين في خطط جوجل المدفوعة، تمثل تطوراً هاماً في استراتيجية الشركة لحماية بيانات المستخدمين من التهديدات السيبرانية المتزايدة.
جاء إطلاق هذه الخاصية الهامة بعد فترة اختبار مكثفة استمرت منذ شهر أكتوبر من العام الماضي، حيث خضعت للتقييم من قبل عملاء Google Workspace. خلال هذه الفترة التجريبية، أثبتت التقنية الجديدة قدرتها الفائقة على رصد أنواع متعددة من هجمات برامج الفدية، وبسرعة تفوق الإصدارات السابقة، مما يعكس فعالية نماذج التعلم الآلي التي تعتمد عليها جوجل في تحليل الأنماط المشبوهة.
اقرأ أيضاً
آلية عمل الميزة الجديدة وأهميتها
تعتمد آلية عمل هذه الخاصية الجديدة على الفحص المستمر والعميق لجميع الملفات التي تتم مزامنتها بين أجهزة الكمبيوتر المكتبية وخدمة Google Drive السحابية. في حال كشف النظام عن وجود ملفات تم تشفيرها بشكل خبيث نتيجة لهجوم ناجح ببرامج الفدية، يتم تفعيل إجراءات فورية لاحتواء الضرر. أول هذه الإجراءات هو إيقاف عملية مزامنة الملفات بشكل كامل، لمنع انتشار التشفير إلى المزيد من الملفات أو الوصول إلى النسخ السحابية.
بالتوازي مع وقف المزامنة، يقوم النظام بإرسال تنبيهات فورية وشاملة لكل من المستخدم المعني ومسؤول النظام (في حال كان الحساب تابعاً لمؤسسة). تهدف هذه التنبيهات إلى إعلامهم بالحادث الأمني، وتقديم معلومات أولية حول طبيعة الهجوم. هذا الإجراء السريع يساهم بشكل كبير في الحد من انتشار الهجوم، ويضمن بقاء النسخ الأصلية للملفات المخزنة في السحابة سليمة وغير متأثرة، طالما لم يتم تشفيرها قبل اكتشاف الهجوم.
في الحالات التي يتم فيها اكتشاف هجوم ناجح، لا تكتفي جوجل بإيقاف المزامنة، بل تقدم أيضاً إرشادات واضحة للمستخدمين حول كيفية استعادة ملفاتهم المتضررة. يتضمن ذلك توجيهات لاستخدام أداة استعادة الملفات المدمجة في Google Drive. تسمح هذه الأداة للمستخدمين، بمجرد إزالة البرمجية الخبيثة من أجهزتهم والتأكد من خلوها من أي تهديدات، باستعادة النسخ الأصلية للملفات التي تأثرت بالتشفير، مما يوفر حلاً سريعاً وفعالاً للتعافي من آثار الهجمات.
كفاءة معززة وقدرات مضاعفة
أوضحت جوجل أن النموذج الجديد للذكاء الاصطناعي المستخدم في هذه الميزة قد أظهر كفاءة مضاعفة في رصد مختلف أنواع تهديدات برامج الفدية. وتشير التقارير إلى أن قدرته على اكتشاف الحالات المشبوهة قد تضاعفت بشكل ملحوظ، لدرجة أنه أصبح قادراً على تحديد ما يصل إلى 14 ضعفاً من الحالات مقارنة بما كان عليه الحال خلال الفترة التجريبية. هذا التحسن الكبير يعكس الاستثمار المستمر للشركة في تطوير قدراتها الأمنية المدعومة بالذكاء الاصطناعي، لمواكبة التطور السريع في أساليب الهجوم السيبراني.
التطبيق لجميع عملاء Workspace والمشتركين
تُعد هذه الميزة مفعلة بشكل تلقائي لجميع عملاء Google Workspace، بما في ذلك المؤسسات التي تعتمد على خطط الأعمال، والقطاعات التعليمية، والمشاريع، وفرق العمل. ومع ذلك، تمنح جوجل مديري الأنظمة (Admins) المرونة اللازمة لتعطيل هذه الخاصية إذا لزم الأمر، وذلك من خلال لوحة تحكم الإدارة (Google Admin Console)، مما يسمح بتخصيص إعدادات الأمان بما يتناسب مع متطلبات كل مؤسسة.
من الجدير بالذكر أن أداة استعادة الملفات، التي تعتبر جزءاً أساسياً من استراتيجية التعافي من الهجمات، متاحة ليس فقط لعملاء Workspace، بل أيضاً للمشتركين الأفراد ومستخدمي الحسابات الشخصية. هذا يضمن توفير طبقة حماية إضافية للجميع، بغض النظر عن نوع الاشتراك.
لضمان تلقي التنبيهات وتفعيل كامل قدرات الميزة، يُنصح المستخدمون بتثبيت أحدث إصدار من تطبيق Google Drive لسطح المكتب، وتحديداً الإصدار 114 أو أحدث. وعلى الرغم من ذلك، فإن جوجل تؤكد أن الإصدارات الأقدم من التطبيق ستظل قادرة على وقف عملية المزامنة لحماية الملفات عند اكتشاف محاولة اختراق، مما يدل على التزام الشركة بتوفير الحد الأدنى من الحماية لجميع المستخدمين.
سياق تنافسي وتحديات مستقبلية
يأتي هذا التطور من جوجل في سياق سوق خدمات التخزين السحابي شديد التنافسية. حيث تقدم شركات رائدة أخرى مثل Microsoft OneDrive وDropbox ميزات أمان مماثلة ضمن باقاتها المدفوعة. إن التركيز المتزايد على توفير حلول أمنية متقدمة، وخاصة تلك المتعلقة بالحماية من برامج الفدية، أصبح عاملاً حاسماً في جذب العملاء والاحتفاظ بهم في هذا السوق.
تعد هجمات الفدية الإلكترونية من أخطر التهديدات التي تواجه الأفراد والمؤسسات على حد سواء، وقد شهد القطاع المالي مؤخراً تزايداً ملحوظاً في هذه الهجمات. لذا، فإن الأدوات التي تساعد في اكتشاف هذه الهجمات والحد من آثارها، مثل الميزة التي أطلقتها جوجل، تلعب دوراً حيوياً في الحفاظ على استمرارية الأعمال وحماية الأصول الرقمية الثمينة. يتطلب مواجهة هذه التحديات جهوداً متواصلة من الشركات التقنية لابتكار حلول أمنية ذكية وفعالة، واستمرار المستخدمين في تبني أفضل الممارسات الأمنية لحماية بياناتهم.