كشف باحثون في MIT CSAIL عن 23 طريقة لخداع نماذج التعرف على الصور باستخدام هجمات adversarial. بحسب تقرير نشرته The Hacker News في 8 سبتمبر 2026، هذه الهجمات يمكن أن تخدع أنظمة الأمن والتحقيق الطبي والتطبيقات الأخرى.
كيف تعمل هجمات adversarial؟
تتبع هجمات adversarial عدة مراحل:
- إنشاء صورة أصلية.
- إضافة ضوضاء أو أنماط طفيفة غير مرئية للعين البشرية.
- تغيير التصنيف بشكل جذري.
- خداع النظام المستهدف.
أمثلة على الهجمات
من بين الهجمات ال 23 التي تم اكتشافها:
الهجوم 1: خداع نظام التعرف على الوجوه
في هجوم على نظام أمن، تم خداع نظام التعرف على الوجوه:
- تم إضافة أنماط adversarial طفيفة على صورة وجه.
- النظام صنف الصورة على أنها وجه مختلف تماماً.
- تم الوصول إلى مناطق محظورة.
الهجوم 2: خداع نظام التشخيص الطبي
في هجوم آخر، تم خداع نظام تشخيص طبي:
- تم إضافة أنماط adversarial على صور الأشعة السينية.
- النظام صنف الصور على أنها طبيعية رغم وجود أورام.
- تم تفادي تشخيص أمراض خطيرة.
تقنيات الهجمات
يستخدم المهاجمون عدة تقنيات:
التقنية | الوصف | التأثير |
|---|---|---|
FGSM | Fast Gradient Sign Method | أسرع طريقة، لكنها سهلة الكشف |
PGD | Projected Gradient Descent | أقوى طريقة، لكنها أبطأ |
C&W | Carlini & Wagner | أكثر فعالية، لكنها معقدة |
DeepFool | تغيير الحد الأدنى | أقل ضوضاء، لكنها أبطأ |
التطبيقات المستهدفة
تركز الهجمات على:
- أنظمة الأمن.
- أنظمة التشخيص الطبي.
- أنظمة المراقبة.
- التطبيقات الاجتماعية.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]187[[.]]45 | خادم توليد الأنماط |
| domain | adversarial[[.]]ai | نطاق خبيث |
| sha256 | d3e4f5a178901234567890abcdef1234567890abcdef1234567890ab | تجزئة ملف الأنماط |
| sha1 | 3d4f2bf07dc1be38b10e82b6577094f4211f347 | تجزئة ملف الهجوم |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير المضادة
توصي MIT باتخاذ التدابير التالية:
- استخدام تقنيات الدفاع ضد adversarial.
- مراقبة نتائج النموذج بحثاً عن أنماط مشبوهة.
- تطبيق تقنيات التعلم الآمن.
- تحديث النماذج بانتظام.
- اختبار النماذج بأنماط adversarial.
التأثير
يمكن لهجمات adversarial أن تكون لها تأثيرات واسعة:
- فشل أنظمة الأمن.
- تشخيص طبي خاطئ.
- خسائر مالية.
- تسريب بيانات حساسة.
الخاتمة
تمثل هجمات adversarial ضد أنظمة الرؤية الحاسوبية تهديداً جديداً ومتطوراً. يجب على المؤسسات اتخاذ جميع التدابير اللازمة لحماية أنظمتها من هذه الهجمات.
«هجمات adversarial هي التحدي الكبير في مجال رؤية الحاسب. يجب علينا تطوير تدابير دفاعية جديدة لحماية أنظمتنا.» — MIT CSAIL





