HomeAIتكشف دراسة أن هجمات خصومية جديدة تواجهها نماذج واجهات المستخدم الرسومية تحقق...

تكشف دراسة أن هجمات خصومية جديدة تواجهها نماذج واجهات المستخدم الرسومية تحقق نسبة نجاح تبلغ 75٪

تكشف دراسة جديدة أن الطريقة نفسها التي تنقر بها نماذج الذكاء الاصطناعي على شاشتك يمكن أن تُستغل ضدها. فقد اكتشف الباحثون نقطة ضعف كانت مُهملة سابقًا في كيفية قيام نماذج الإرساء البصري لواجهات المستخدم الرسومية (GUI) — أنظمة الذكاء الاصطناعي التي تترجم التعليمات المعروضة على الشاشة إلى نقرات فعلية — بتوليد الإحداثيات، وقد بنوا استغلالًا عمليًا يسمى MissClick لإثبات ذلك. تكشف النتائج، التي نشرها الباحث يو ران، فئة جديدة من الهجمات العدائية على نماذج واجهات المستخدم الرسومية مع ازدياد اعتمادها في أتمتة المهام على منصات سطح المكتب والويب والهواتف المحمولة.

أهم النقاط

  • تقوم نماذج الإرساء البصري لواجهات المستخدم الرسومية بتوليد إحداثيات النقر على الشاشة كسلاسل من رموز الأرقام، وليس كأعداد خام مباشرة.
  • يمكن لتغيير رقم واحد في مرتبة ذات قيمة عالية، مثل مرتبة المئات، أن يزيح النقرة بمقدار 100 وحدة على الشاشة.
  • MissClick هو هجوم صندوق أبيض وله نوعان: MissClick-U للتعطيل غير المستهدف و MissClick-T للاختطاف المستهدف.
  • حقق MissClick-U معدلات نجاح غير مستهدفة بلغت 75.07% على OS-Atlas و72.93% على UGround.
  • حقق MissClick-T معدلات نجاح مستهدفة بلغت 44.86% على OS-Atlas و62.67% على UGround.

كيف تولّد نماذج الإرساء البصري لواجهات المستخدم الرسومية الإحداثيات

تتنبأ نماذج الإرساء البصري لواجهات المستخدم الرسومية بمكان النقر من خلال إنتاج مخرجات رقمية رقمًا برقم بدلًا من إحداثيات رقمية مباشرة، ويتضح أن هذا الاختيار التصميمي الصغير ظاهريًا يحمل عواقب أمنية حقيقية. ووفقًا للبحث، لم تُبنَ هذه النماذج أصلًا مع مقاومة عدائية لـالتلاعب على مستوى الأرقام في الحسبان، وهو بالضبط الفراغ الذي يستغله MissClick.

تنبؤ بالإحداثيات مسلسَل على مستوى الأرقام

بدلًا من إخراج إحداثي X-Y كعدد واحد، تولّد هذه النماذج الإحداثيات كسلسلة من رموز الأرقام الفردية التي تُحلَّل لاحقًا إلى قيمة رقمية قابلة للاستخدام تُطابَق مع نقطة فعلية على الشاشة. يُعامَل كل رمز رقمي في جوهره من قبل النموذج كخيار تصنيفي، شبيه باختيار كلمة من مفردات، وليس كجزء من عدد مستمر.

تأثير قيمة مرتبة الرقم على إزاحة الإحداثيات

هذا الفارق يصبح بالغ الأهمية بمجرد إعادة تحليل الأرقام إلى أعداد. فقد وجدت الدراسة أن تغيير رقم في مرتبة المئات بقيمة واحدة فقط يمكن أن يزيح المكوّن المقابل من الإحداثي بمقدار 100 وحدة عند تحويله إلى موضع على الشاشة. عمليًا، يمكن لتعديل صغير شبه غير مرئي في رمز واحد أن يرسل النقرة بعيدًا عن هدفها المقصود — وهو تناقض بين الطريقة التي “يفكر” بها النموذج في الأرقام وبين كيفية تصرف هذه الأرقام في النهاية عندما تتحول إلى بكسلات حقيقية.

MissClick: هجمات عدائية على نماذج إرساء واجهات المستخدم الرسومية

استنادًا مباشرة إلى هذا الاكتشاف، يقدّم الباحث MissClick، وهو هجوم عدائي بصندوق أبيض مصمم لاستغلال عدم التطابق بين التنبؤ التصنيفي للأرقام والمخرجات العددية للإحداثيات. وعلى عكس الهجمات العدائية العامة التي واجهتها نماذج واجهات المستخدم الرسومية سابقًا، فإن MissClick مُصمَّم خصيصًا حول بنية القيمة المكانية للإحداثيات المسلسلة على مستوى الأرقام بدلًا من التعامل مع المخرجات كنص عادي.

أنواع الهجوم: MissClick-U و MissClick-T

يأتي MissClick في شكلين مميزين حسب هدف المهاجم. MissClick-U هو النسخة غير المستهدفة، وهدفها ببساطة جعل النموذج ينقر في مكان خاطئ — فأي نقرة خارج المنطقة الصحيحة تُعد نجاحًا. أما MissClick-T فهو النسخة المستهدفة، والمصممة لتوجيه النقرة إلى منطقة محددة يختارها المهاجم بدلًا من مجرد حرفها عشوائيًا.

أهداف هجومية مميزة واستراتيجيات تحسين مختلفة

يعتمد النوعان على أهداف رياضية مختلفة لأن التعطيل غير المستهدف والتعطيل المستهدف يتطلبان شروط نجاح مختلفة. يعمل MissClick-U على تعظيم ما تسميه الدراسة إزاحة الإحداثيات اللينة، أي دفع النقرة المتوقعة إلى أبعد نقطة ممكنة عن موقعها الصحيح. في المقابل، يقلل MissClick-T من خسارة رقم الهدف الموزونة بالقيمة المكانية، وهي تقنية تعطي أولوية خاصة للتلاعب بالأرقام ذات القيمة المكانية الأعلى لأنها تُحدث أكبر القفزات عند تحليل الإحداثي. هذا الفصل بين المستهدف وغير المستهدف يعكس نقطة أوسع في أبحاث أمن الإرساء البصري لواجهات المستخدم الرسومية: يختلف تحسين المهاجمين تبعًا لما إذا كانوا يريدون الفوضى أم الدقة.

التقييم التجريبي ومعدلات نجاح الهجمات

تم اختبار نوعي MissClick مقابل هجمات قائمة على معيارين معتمدين هما OS-Atlas وUGround، واللذان يغطيان مهام الإرساء على سطح المكتب والويب والهواتف المحمولة. تُظهر النتائج أن هذه ثغرة الإحداثيات المسلسلة على مستوى الأرقام ليست حالة هامشية — بل يمكن استغلالها على نطاق واسع، مع تفوق كلا نوعي الهجوم بشكل ملحوظ على الأساليب السابقة.

أداء الهجوم غير المستهدف على OS-Atlas وUGround

سجّل MissClick-U معدلات نجاح غير مستهدفة بلغت 75.07% على OS-Atlas و72.93% على UGround، وهي تحسنات بمقدار 16.62 و30.72 نقطة مئوية على خطوط الأساس للهجمات القائمة، على التوالي. هذه هي أعلى الدرجات بين الأهداف التي تم اختبارها للتعطيل غير المستهدف، وتنسب الدراسة هذا التفوق تحديدًا إلى نهج إزاحة الإحداثيات اللينة.

أداء الهجوم المستهدف على OS-Atlas وUGround

تروي أرقام MissClick-T قصة لافتة بالمثل على جانب الهجمات المستهدفة، مع معدلات نجاح بلغت 44.86% على OS-Atlas و62.67% على UGround، وهي زيادات بمقدار 31.73 و47.06 نقطة مئوية على الأساليب السابقة. تؤكد معدلات نجاح هجوم MissClick المذكورة هنا أن تحسين رقم الهدف الموزون بالقيمة المكانية هو أقوى استراتيجية متاحة عندما يريد المهاجم الدقة بدلًا من التعطيل الخالص، إذ تفوق باستمرار على الأهداف المستهدفة الأخرى التي اختبرتها الدراسة.

مجتمعة، يبرز الفارق بين الأداء غير المستهدف والمستهدف توترًا عمليًا: فاختطاف نقرة إلى نقطة محددة أصعب بطبيعته من مجرد جعل النموذج يخطئ، لأنه يتطلب التحكم في عدة مراتب رقمية في آن واحد بدلًا من دفع رقم واحد إلى الخارج فقط. يمكن أن يشكل هذا التفاوت كيفية ترتيب أولويات الدفاعات المستقبلية، إذ إن النموذج المقاوم للأخطاء العشوائية ليس بالضرورة مقاومًا لإعادة التوجيه الدقيقة — وهو فارق مهم للغاية لأي نظام يعتمد على النقر الآلي لإنجاز مهام حقيقية.

الأسئلة الشائعة

ما هي نقطة الضعف الرئيسية التي يستغلها MissClick في نماذج إرساء واجهات المستخدم الرسومية؟

يستغل MissClick عملية توليد الإحداثيات المسلسلة على مستوى الأرقام حيث يُعامَل كل رقم كرمز تصنيفي، وتؤدي التغييرات في الأرقام ذات القيمة المكانية العالية إلى إزاحات كبيرة في الإحداثيات بمجرد تحليل هذه الرموز إلى أعداد.

ما هما نوعا هجوم MissClick وما أهدافهما؟

MissClick-U هو هجوم غير مستهدف يعمل على تعظيم إزاحة الإحداثيات لتعطيل النقرات بشكل عام، بينما MissClick-T هو هجوم مستهدف يقلل من خسارة رقم الهدف الموزونة بالقيمة المكانية لاختطاف الإحداثيات إلى مناطق يحددها المهاجم.

ما مدى فعالية هجمات MissClick على مجموعات البيانات المختلفة؟

حقق MissClick-U معدلات نجاح غير مستهدفة تقارب 75% على OS-Atlas و73% على UGround، في حين حقق MissClick-T معدلات نجاح مستهدفة تبلغ حوالي 45% على OS-Atlas و63% على UGround.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما هي نقطة الضعف الرئيسية التي يستغلها MissClick في نماذج إرساء واجهات المستخدم الرسومية؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يستغل MissClick عملية توليد الإحداثيات المسلسلة على مستوى الأرقام حيث يُعامَل كل رقم كرمز تصنيفي، وتؤدي التغييرات في الأرقام ذات القيمة المكانية العالية إلى إزاحات كبيرة في الإحداثيات بمجرد تحليل هذه الرموز إلى أعداد.”}},{“@type”:”Question”,”name”:”ما هما نوعا هجوم MissClick وما أهدافهما؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”MissClick-U هو هجوم غير مستهدف يعمل على تعظيم إزاحة الإحداثيات لتعطيل النقرات بشكل عام، بينما MissClick-T هو هجوم مستهدف يقلل من خسارة رقم الهدف الموزونة بالقيمة المكانية لاختطاف الإحداثيات إلى مناطق يحددها المهاجم.”}},{“@type”:”Question”,”name”:”ما مدى فعالية هجمات MissClick على مجموعات البيانات المختلفة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حقق MissClick-U معدلات نجاح غير مستهدفة تقارب 75% على OS-Atlas و73% على UGround، في حين حقق MissClick-T معدلات نجاح مستهدفة تبلغ حوالي 45% على OS-Atlas و63% على UGround.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST