في عالم الذكاء الاصطناعي، تُعتبر المهارات السلوكية للوكلاء الذكيين (Intelligent Agents) من العناصر الأساسية لنجاح التطبيقات الذكية. ولكن، ماذا لو كانت بعض هذه المهارات مُخفية أو غير مرئية للمستخدمين؟ هنا يأتي دور study behavioral skill reconstruction (BSR)، التي تطرح تساؤلاً جوهريًا: هل يمكن للمستخدم أن يُعيد بناء وظيفة مهارة مخفية عبر الاستخدام العادي، حتى وإن كانت الملفات المتعلقة بها محجوبة؟

في سياق هذه الدراسة المبتكرة، تم تقديم تقنية جديدة تُدعى SkillClone، وهي هجوم يعمل كمربع أسود، يقوم بتقليد المهارات المستهدفة من خلال تشكيل فرضية واجهة مستندة إلى ما يتم الإعلان عنه علنًا. يعمل SkillClone عبر تنفيذ استفسارات مشروعة، وتصميم نسخ قابلة للتنفيذ، وإصلاح ذلك النسخ بشكل تدريجي عبر التحقق التبادلي مقابل المهارة المستهدفة.

تم تقييم SkillClone على 30 مهارة مختلفة، شملت القواعد، والجداول، والإجراءات، والخوارزميات، مع تحقيق استعادة تامة أو جزئية على مدخلات مُحتفظ بها لعدة أهداف. يُظهر الاستخدام المتكرر للاستفسارات القدرة على سد الفجوات التي قد تفوتها عمليات الاستعادة من الجولة الواحدة. الأهم من ذلك، يُظهر SkillClone أنه باستخدام تفاعلات مشروعة فقط، فإن الدفاعات المعتمدة على الكشف لا توفر تغطية كافية، وأن الأوصاف الأقل تفصيلًا للمهارات لا تقدم حماية ملحوظة.

تشير تلك النتائج إلى أن سرية الملفات وحدها لا تضمن سرية الوظائف. على الدفاعات المبتكرة أن تُحدد تسرب المعلومات التراكمية الناتجة عن الاستخدام العادي.

هل ترون أن تقنيات مثل SkillClone ستؤدي إلى تغيير قواعد اللعبة في مجال الأمن الإلكتروني؟ شاركونا آرائكم في التعليقات.