هوش مصنوعی، سلاحی در دست هکرها و مدافعان امنیت سایبری

طبق گزارش ایتنا و استنادات تکاسپات، نمونه بارزی از این وضعیت، فعالیت گروه جاسوسی روسی APT28 به شمار میآید که در تابستان گذشته، بدافزار Lamehug را به دنیای سایبری معرفی کرد؛ این بدافزار به عنوان نخستین نرمافزار مخرب شناختهشدهای محسوب میشود که از توانمندیهای هوش مصنوعی بهره میبرد. بدافزار یادشده از طریق API پلتفرم Hugging Face به یک مدل زبانی متصل میشود و میتواند درخواستهای ساده انسانی را به دستورات پیچیدهای که بر روی سیستمهای آلوده اجرا میشوند تبدیل نماید.
در مقابل، شرکتهایی نظیر گوگل نیز با بهکارگیری مدلهای زبانی، به تقویت امنیت میپردازند. هدر ادکینز، معاون مهندسی امنیت گوگل، عنوان کرده است که LLM جمینای به تازگی موفق به شناسایی بیش از ۲۰ آسیبپذیری مهم گردیده است. به گفته ایشان، این تنها نقطهی آغازین است و فناوریهای هوش مصنوعی هنوز به مرحله تحولآفرینی در زمینه امنیت سایبری نرسیدهاند، اما میتوانند سرعت و دقت تحلیل را تا حد زیادی افزایش دهند.
شرکتهای امنیتی مانند CrowdStrike گزارشی منتشر کردهاند که نشان میدهد هکرهای وابسته به چین، روسیه و ایران از چتباتها و مدلهای زبانی به منظور مقاصدی خرابکارانه استفاده میکنند. این امر بیانگر شدت گرفتن «رقابت تسلیحاتی» مبتنی بر هوش مصنوعی در فضای سایبر است.
با وجود نگرانیهایی که وجود دارد، بعضی از کارشناسان بر این عقیدهاند که آینده به نفع مدافعان خواهد بود. الکسی بولازل، مدیر ارشد امنیت سایبری در شورای امنیت ملی ایالات متحده، بر این باور است که هوش مصنوعی میتواند با دموکراتیزه کردن دسترسی به اطلاعات مرتبط با آسیبپذیریها و شناسایی باگهای رایج، قدرت تیمهای امنیتی را افزایش دهد.
بنابراین، هرچند که هوش مصنوعی هنوز انقلابی را در کانون امنیت سایبری رقم نزده، نقش آن در تسریع فرآیندها و ایجاد توازن میان مهاجمان و مدافعان کاملاً غیرقابل انکار است.



