هوش مصنوعی، سلاحی در دست هکرها و مدافعان امنیت سایبری

تحول سریع در عرصه چت‌بات‌ها، مدل‌های زبانی بزرگ و سایر فناوری‌های هوش مصنوعی، معادلات امنیت سایبری را به طور قابل توجهی تغییر داده است. کارشناسان حوزه امنیت نسبت به این موضوع هشدار می‌دهند که مجرمان سایبری و هکرهای تحت حمایت دولت‌ها به شکل گسترده‌ای از این ابزارها برخوردار می‌شوند. در این میان، تیم‌های مدافع نیز در تلاشی همیشگی هستند تا با بهره‌گیری از همین تكنولوژی‌ها، از حملات احتمالی جلوگیری کنند.

طبق گزارش ایتنا و استنادات تک‌اسپات، نمونه بارزی از این وضعیت، فعالیت گروه جاسوسی روسی APT28 به شمار می‌آید که در تابستان گذشته، بدافزار Lamehug را به دنیای سایبری معرفی کرد؛ این بدافزار به عنوان نخستین نرم‌افزار مخرب شناخته‌شده‌ای محسوب می‌شود که از توانمندی‌های هوش مصنوعی بهره می‌برد. بدافزار یادشده از طریق API پلتفرم Hugging Face به یک مدل زبانی متصل می‌شود و می‌تواند درخواست‌های ساده انسانی را به دستورات پیچیده‌ای که بر روی سیستم‌های آلوده اجرا می‌شوند تبدیل نماید.

در مقابل، شرکت‌هایی نظیر گوگل نیز با به‌کارگیری مدل‌های زبانی، به تقویت امنیت می‌پردازند. هدر ادکینز، معاون مهندسی امنیت گوگل، عنوان کرده است که LLM جمینای به تازگی موفق به شناسایی بیش از ۲۰ آسیب‌پذیری مهم گردیده است. به گفته ایشان، این تنها نقطه‌ی آغازین است و فناوری‌های هوش مصنوعی هنوز به مرحله تحول‌آفرینی در زمینه امنیت سایبری نرسیده‌اند، اما می‌توانند سرعت و دقت تحلیل را تا حد زیادی افزایش دهند.

شرکت‌های امنیتی مانند CrowdStrike گزارشی منتشر کرده‌اند که نشان می‌دهد هکرهای وابسته به چین، روسیه و ایران از چت‌بات‌ها و مدل‌های زبانی به منظور مقاصدی خرابکارانه استفاده می‌کنند. این امر بیانگر شدت گرفتن «رقابت تسلیحاتی» مبتنی بر هوش مصنوعی در فضای سایبر است.

 



در حالی که شرکت‌های فناوری بزرگ و استارتاپ‌ها به سرمایه‌گذاری‌های کلان در حوزه هوش مصنوعی پرداخته‌اند، هنوز شاهد معرفی محصولات تجاری قابل توجهی نیستیم. با این حال، هکرها از همین فناوری‌ها برای اتوماسیون و پیچیده‌تر کردن اقدامات تخریبی خود استفاده کرده و به سود قابل توجهی دست یافته‌اند؛ در حالی که شرکت‌ها همچنان در تلاش برای دستیابی به درآمد از این Innovations هستند.

با وجود نگرانی‌هایی که وجود دارد، بعضی از کارشناسان بر این عقیده‌اند که آینده به نفع مدافعان خواهد بود. الکسی بولازل، مدیر ارشد امنیت سایبری در شورای امنیت ملی ایالات متحده، بر این باور است که هوش مصنوعی می‌تواند با دموکراتیزه کردن دسترسی به اطلاعات مرتبط با آسیب‌پذیری‌ها و شناسایی باگ‌های رایج، قدرت تیم‌های امنیتی را افزایش دهد.

بنابراین، هرچند که هوش مصنوعی هنوز انقلابی را در کانون امنیت سایبری رقم نزده، نقش آن در تسریع فرآیندها و ایجاد توازن میان مهاجمان و مدافعان کاملاً غیرقابل انکار است.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا