هوش مصنوعی در دنیای امنیت سایبری؛ چالش یا پتانسial؟

با توسعه سریع فناوری‌های هوش مصنوعی، امنیت سایبری نیز در حال تجربه دگرگونی‌هایی عمیق و ورود به مرحله‌ای جدید است که با نوعی پیچیدگی و دوگانگی همراه می‌باشد.

امروزه هوش مصنوعی نه تنها به عنوان ابزاری قدرتمند در دستان مدافعان فضای سایبری محسوب می‌شود، بلکه به‌همان اندازه برای مهاجمان نیز مورد استفاده قرار می‌گیرد؛ به گونه‌ای که چشم‌انداز تهدیدات و دفاع در دنیای دیجیتال در حال تغییر سریع است.

 

تقابل دو نظر درباره تاثیر هوش مصنوعی در امنیت سایبری




بر پایه گزارش ایتنا، ظهور مدل‌های زبانی بزرگ (LLM) و ابزارهای هوش مصنوعی تولیدکننده، مبحثی داغ و جنجالی در محافل امنیتی به شمار می‌آید. از یک طرف، برخی از کارشناسان بر این باورند که مجرمان سایبری هنوز فاقد منابع مالی و فنی لازم برای ایجاد ابزارهای پیشرفته مبتنی بر هوش مصنوعی هستند؛ بنابراین در حال حاضر خطر فوری از جانب آن‌ها احساس نمی‌شود.

این دسته از افراد تأکید می‌کنند که استفاده مهاجمان از LLMهای عمومی، به دلیل محدودیت‌های امنیتی و ساختاری موجود در این مدل‌ها، به شدت مؤثر و خطرناک نیست. از این رو، مدافعان فرصت کافی برای استفاده از توانمندی‌های AI جهت مقابله دارند.

در مقابل، نظریه‌ای بدبینانه‌تر وجود دارد که معتقد است هوش مصنوعی به شکل فوق‌العاده‌ای در حال تغییر قواعد بازی است. طبق این نظر، مجرمان اکنون با بهره‌گیری از LLMهای متن‌باز و سفارشی‌سازی‌شده، ابزارهایی برای اسکن وسیع اینترنت، شناسایی آسیب‌پذیری‌ها و حتی کشف آسیب‌پذیری‌های روز صفر (Zero-Day) تولید می‌کنند. این روند به افزایش سرعت و دقت حملات انجامیده و احتمال غافلگیر شدن مدافعان را به شدت افزایش داده است.

واقعیتی پیچیده‌تر از آنچه به نظر می‌رسد

مایکل سیکورسکی، مدیر ارشد امنیت سایبری در شرکت Red Canary، در مصاحبه‌ای با Axios هشدار داده است که منابع پردازشی لازم برای اجرای عامل‌های پیشرفته هوش مصنوعی ممکن است در ابتدا برای مهاجمان چالش‌برانگیز باشد، اما با گسترش دسترسی به مدل‌های سبک‌تر و کارآمدتر، این چالش به سرعت برطرف خواهد شد.

او پیش‌بینی می‌کند که در آینده‌ای نزدیک، مجرمان پس از نفوذ به زیرساخت‌های یک سازمان، از مدل‌های هوش مصنوعی موجود در همان سازمان علیه خود آن سازمان استفاده خواهند کرد.

از دیگر سو، سؤال مهمی که در این میان مطرح می‌شود، وضعیت نیروی انسانی در صنعت امنیت سایبری است. برخی مدیران ابراز نگرانی کرده‌اند که این صنعت آمادگی لازم برای سازگاری با تغییرات ناشی از اتوماسیون و استفاده گسترده از AI را ندارد. به واقع، همزمان با افزایش حملات مبتنی بر هوش مصنوعی، تعداد متخصصان ماهر انسانی برای مقابله با این تهدیدات رو به کاهش است.

 

پیشرفت‌های دفاعی در جبهه هوش مصنوعی




در جبهه دفاعی، پیشرفت‌های قابل توجهی در حال وقوع است. در کنفرانس امنیتی Black Hat 2025 و DEF CON، شرکت‌هایی نظیر Anthropic و Microsoft از تازه‌ترین دستاوردهای خود پرده‌برداری کردند.

مدل هوش مصنوعی Claude که توسط شرکت Anthropic توسعه یافته، اکنون توانایی عملکردی مشابه یک تحلیل‌گر ارشد امنیتی را دارد و قادر به انجام تحلیل‌های تهدید در محیط‌های امنیتی واقعی است.

شرکت مایکروسافت نمونه اولیه‌ای از سامانه شناسایی بدافزار مبتنی بر AI را معرفی کرده که قابلیت کشف حدود یک چهارم از فایل‌های مخرب را دارد. اگرچه این میزان هنوز کامل نیست، اما به عنوان یک گام قابل توجه در مسیر اتوماسیون تشخیص تهدیدات ارزیابی می‌شود.

علاوه بر این، در قالب «چالش بزرگ امنیت سایبری با هوش مصنوعی» که با حمایت دولت آمریکا برگزار شده، تعدادی از تیم‌های تحقیقاتی به انتشار ابزارهای متن‌باز برای شناسایی و ترمیم خودکار آسیب‌پذیری‌ها پرداخته‌اند. این تلاش‌ها نشان‌دهنده ظهور نسل جدیدی از ابزارهای دفاعی هوشمند است که می‌توانند به عنوان جایگزینی مناسب برای بخش‌هایی از نیروی انسانی در تحلیل تهدیدات عمل کنند.

 

نبردی هوشمندانه در راه است




در نهایت، نقش هوش مصنوعی در امنیت سایبری دیگر صرفاً یک مساله نظری نیست، بلکه واقعیتی عینی و ملموس است که هر دو عنصر فرصت و تهدید را در خود جای داده است. همانطور که ابزارهای AI قدرت شناسایی و تحلیل تهدیدات را برای مدافعان افزایش داده‌اند، در اختیار مهاجمان نیز توان تخریب و نفوذ را به طرز قابل توجهی فراتر برده‌اند.

سازمان‌ها باید با نگاهی واقع‌نگر و بدون پرهیز از افراط و تفریط، برای مواجهه با این دوگانگی هوشمند آماده شوند؛ چرا که در نبرد هوش با هوش، تنها آن‌هایی پیروز خواهند شد که به‌طور آگاهانه و مسئولانه از فناوری استفاده کنند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا