هوش مصنوعی در آستانه تشدید حملات اینترنتی قرار دارد

با پیشرفت سریع فناوری‌های هوش مصنوعی، متخصصان حوزه امنیت سایبری نسبت به شکل‌گیری یک نسل نوین از حملات سایبری خودکار هشدار می‌دهند؛ حملاتی که می‌توانند با سرعت، دقت و شخصی‌سازی بی‌نظیری زیرساخت‌های حیاتی را هدف قرار دهند.
 
هوش مصنوعی، همکار جدید هکرها

کارشناسان معتقدند که شرکت‌های آمریکایی و جهانی اکنون با یک «بمب ساعتی دیجیتالی» روبه‌رو هستند. توسعه‌های اخیر در زمینه هوش مصنوعی مولد به مجرمان سایبری این اجازه را داده تا مراحل مختلف یک حمله، از شناسایی اهداف تا نفوذ نهایی، را به‌طور خودکار انجام دهند.
طبق گزارش‌های جدید، شرکت‌هایی چون OpenAI و Anthropic شواهدی مبنی بر استفاده گروه‌های هکری دولتی از مدل‌های زبانی خود برای تولید کدهای مخرب و برنامه‌ریزی حملات یافته‌اند. ساندرا جویس، رئیس واحد اطلاعات تهدید در گوگل، بیان می‌کند که برخی گروه‌های هکری در تلاشند تا از ابزارهای قانونی هک مبتنی بر هوش مصنوعی به صورت غیرقانونی استفاده کنند.
 
حملات سریع‌تر، دقیق‌تر و شخصی‌تر

به گزارش ایتنا، فیل ونبلز، رئیس پیشین امنیت در Google Cloud، در گفتگو با اکسیوس هشدار داده است که هکرهای دولتی به زودی ابزارهایی توسعه خواهند داد که تمام مراحل نفوذ، از شناسایی آسیب‌پذیری‌ها تا اجرای حمله، خودکار انجام شود. او می‌گوید: «این موضوع یقینی است و تنها سوال این است که آیا سه ماه دیگر است یا شش ماه دیگر؟»
براساس گزارشی از مایکروسافت، نرخ کلیک بر روی ایمیل‌های فیشینگ تولیدشده با هوش مصنوعی به ۵۴ درصد رسیده است، در حالی که این رقم برای فیشینگ‌های معمولی تنها ۱۲ درصد بوده است؛ آماری که نشانگر افزایش قابل توجه اثربخشی حملات مبتنی بر هوش مصنوعی است.

زیرساخت‌های حیاتی در معرض خطر

مطالعه‌ای که توسط شرکت امنیت سایبری Deep Instinct انجام شده، نشان می‌دهد که هکرها به طور فزاینده‌ای به دنبال نفوذ به زیرساخت‌های حیاتی، شبکه‌های برق و بخش مالی هستند. در این نظرسنجی، نیمی از مدیران زیرساخت‌های حیاتی اعلام کرده‌اند که در سال گذشته حداقل یک حمله مبتنی بر هوش مصنوعی را تجربه کرده‌اند.
متخصصان همچنین از فعالیت گسترده هکرهای چینی، روسی، ایرانی و کره شمالی برای بهره‌برداری از فناوری‌های جدید خبر داده‌اند. جویس از گوگل می‌گوید: «هکرهای چینی از هوش مصنوعی به عنوان یک دستیار دیجیتال استفاده می‌کنند، در حالی که روس‌ها در حملات خود به نهادهای اوکراینی از بدافزارهای هوشمند استفاده می‌نمایند.»
 
ویدیوهای جعلی، چهره‌های واقعی

پیشرفت‌هایی نظیر ابزار Sora از OpenAI نیز تهدیدات جدیدی به وجود آورده است. هکرها می‌توانند با تولید ویدیوهای جعلی از چهره‌های مشهور یا سناریوهای احساسی، کاربران را برای فریب یا سرقت اطلاعات هدف قرار دهند. این فناوری‌ها مرز بین واقعیت و جعل دیجیتال را بیش از پیش کمرنگ کرده‌اند.
 
واکنش مدافعان: استفاده از هوش مصنوعی در دفاع سایبری

در مقابل، شرکت‌های امنیتی به سمت تولید سیستم‌های دفاعی خودکار مبتنی بر هوش مصنوعی حرکت می‌کنند. مدافعان سایبری از مدل‌های هوشمند بهره‌برداری می‌کنند تا در عرض چند ثانیه صدها هشدار را تحلیل کرده و حملات واقعی را پیش از وقوع شناسایی نمایند.
به گفته شرکت Deep Instinct، بیش از ۸۰ درصد از سازمان‌های بزرگ در سطح جهانی اکنون از هوش مصنوعی برای تقویت سیستم‌های دفاعی خود استفاده می‌کنند. در یک مورد، شرکت پالو آلتو نتورکز موفق شد زمان واکنش به یک حمله سایبری را از سه هفته به تنها ۱۹ دقیقه کاهش دهد.
 
آینده: رقابت ربات‌ها با ربات‌ها

جن ایسترلی، رئیس پیشین آژانس امنیت سایبری دولت فدرال آمریکا، آینده‌ای را تصور می‌کند که در آن هوش مصنوعی دفاعی قادر باشد آسیب‌پذیری‌هایی را شناسایی کند که هیچ انسان قادر به شناسایی آنها نیست. او می‌گوید: «اگر از این فناوری به‌درستی استفاده کنیم، می‌توانیم موازنه را به نفع مدافعان تغییر دهیم.»
در چنین جهانی، ممکن است نبرد آینده فضای سایبری میان ربات‌های تهاجمی و ربات‌های مدافع رخ دهد؛ نبردی که پیروز آن، امنیت دیجیتال جهانی را تعیین خواهد کرد.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا