هوش مصنوعی در دنیای امنیت سایبری؛ چالش یا پتانسial؟

امروزه هوش مصنوعی نه تنها به عنوان ابزاری قدرتمند در دستان مدافعان فضای سایبری محسوب میشود، بلکه بههمان اندازه برای مهاجمان نیز مورد استفاده قرار میگیرد؛ به گونهای که چشمانداز تهدیدات و دفاع در دنیای دیجیتال در حال تغییر سریع است.
تقابل دو نظر درباره تاثیر هوش مصنوعی در امنیت سایبری
بر پایه گزارش ایتنا، ظهور مدلهای زبانی بزرگ (LLM) و ابزارهای هوش مصنوعی تولیدکننده، مبحثی داغ و جنجالی در محافل امنیتی به شمار میآید. از یک طرف، برخی از کارشناسان بر این باورند که مجرمان سایبری هنوز فاقد منابع مالی و فنی لازم برای ایجاد ابزارهای پیشرفته مبتنی بر هوش مصنوعی هستند؛ بنابراین در حال حاضر خطر فوری از جانب آنها احساس نمیشود.
این دسته از افراد تأکید میکنند که استفاده مهاجمان از LLMهای عمومی، به دلیل محدودیتهای امنیتی و ساختاری موجود در این مدلها، به شدت مؤثر و خطرناک نیست. از این رو، مدافعان فرصت کافی برای استفاده از توانمندیهای AI جهت مقابله دارند.
در مقابل، نظریهای بدبینانهتر وجود دارد که معتقد است هوش مصنوعی به شکل فوقالعادهای در حال تغییر قواعد بازی است. طبق این نظر، مجرمان اکنون با بهرهگیری از LLMهای متنباز و سفارشیسازیشده، ابزارهایی برای اسکن وسیع اینترنت، شناسایی آسیبپذیریها و حتی کشف آسیبپذیریهای روز صفر (Zero-Day) تولید میکنند. این روند به افزایش سرعت و دقت حملات انجامیده و احتمال غافلگیر شدن مدافعان را به شدت افزایش داده است.
واقعیتی پیچیدهتر از آنچه به نظر میرسد
مایکل سیکورسکی، مدیر ارشد امنیت سایبری در شرکت Red Canary، در مصاحبهای با Axios هشدار داده است که منابع پردازشی لازم برای اجرای عاملهای پیشرفته هوش مصنوعی ممکن است در ابتدا برای مهاجمان چالشبرانگیز باشد، اما با گسترش دسترسی به مدلهای سبکتر و کارآمدتر، این چالش به سرعت برطرف خواهد شد.
او پیشبینی میکند که در آیندهای نزدیک، مجرمان پس از نفوذ به زیرساختهای یک سازمان، از مدلهای هوش مصنوعی موجود در همان سازمان علیه خود آن سازمان استفاده خواهند کرد.
از دیگر سو، سؤال مهمی که در این میان مطرح میشود، وضعیت نیروی انسانی در صنعت امنیت سایبری است. برخی مدیران ابراز نگرانی کردهاند که این صنعت آمادگی لازم برای سازگاری با تغییرات ناشی از اتوماسیون و استفاده گسترده از AI را ندارد. به واقع، همزمان با افزایش حملات مبتنی بر هوش مصنوعی، تعداد متخصصان ماهر انسانی برای مقابله با این تهدیدات رو به کاهش است.
پیشرفتهای دفاعی در جبهه هوش مصنوعی
در جبهه دفاعی، پیشرفتهای قابل توجهی در حال وقوع است. در کنفرانس امنیتی Black Hat 2025 و DEF CON، شرکتهایی نظیر Anthropic و Microsoft از تازهترین دستاوردهای خود پردهبرداری کردند.
مدل هوش مصنوعی Claude که توسط شرکت Anthropic توسعه یافته، اکنون توانایی عملکردی مشابه یک تحلیلگر ارشد امنیتی را دارد و قادر به انجام تحلیلهای تهدید در محیطهای امنیتی واقعی است.
شرکت مایکروسافت نمونه اولیهای از سامانه شناسایی بدافزار مبتنی بر AI را معرفی کرده که قابلیت کشف حدود یک چهارم از فایلهای مخرب را دارد. اگرچه این میزان هنوز کامل نیست، اما به عنوان یک گام قابل توجه در مسیر اتوماسیون تشخیص تهدیدات ارزیابی میشود.
علاوه بر این، در قالب «چالش بزرگ امنیت سایبری با هوش مصنوعی» که با حمایت دولت آمریکا برگزار شده، تعدادی از تیمهای تحقیقاتی به انتشار ابزارهای متنباز برای شناسایی و ترمیم خودکار آسیبپذیریها پرداختهاند. این تلاشها نشاندهنده ظهور نسل جدیدی از ابزارهای دفاعی هوشمند است که میتوانند به عنوان جایگزینی مناسب برای بخشهایی از نیروی انسانی در تحلیل تهدیدات عمل کنند.
نبردی هوشمندانه در راه است
در نهایت، نقش هوش مصنوعی در امنیت سایبری دیگر صرفاً یک مساله نظری نیست، بلکه واقعیتی عینی و ملموس است که هر دو عنصر فرصت و تهدید را در خود جای داده است. همانطور که ابزارهای AI قدرت شناسایی و تحلیل تهدیدات را برای مدافعان افزایش دادهاند، در اختیار مهاجمان نیز توان تخریب و نفوذ را به طرز قابل توجهی فراتر بردهاند.
سازمانها باید با نگاهی واقعنگر و بدون پرهیز از افراط و تفریط، برای مواجهه با این دوگانگی هوشمند آماده شوند؛ چرا که در نبرد هوش با هوش، تنها آنهایی پیروز خواهند شد که بهطور آگاهانه و مسئولانه از فناوری استفاده کنند.



