هوش مصنوعی در آستانه تشدید حملات اینترنتی قرار دارد

با پیشرفت سریع فناوریهای هوش مصنوعی، متخصصان حوزه امنیت سایبری نسبت به شکلگیری یک نسل نوین از حملات سایبری خودکار هشدار میدهند؛ حملاتی که میتوانند با سرعت، دقت و شخصیسازی بینظیری زیرساختهای حیاتی را هدف قرار دهند.
هوش مصنوعی، همکار جدید هکرها
کارشناسان معتقدند که شرکتهای آمریکایی و جهانی اکنون با یک «بمب ساعتی دیجیتالی» روبهرو هستند. توسعههای اخیر در زمینه هوش مصنوعی مولد به مجرمان سایبری این اجازه را داده تا مراحل مختلف یک حمله، از شناسایی اهداف تا نفوذ نهایی، را بهطور خودکار انجام دهند.
طبق گزارشهای جدید، شرکتهایی چون OpenAI و Anthropic شواهدی مبنی بر استفاده گروههای هکری دولتی از مدلهای زبانی خود برای تولید کدهای مخرب و برنامهریزی حملات یافتهاند. ساندرا جویس، رئیس واحد اطلاعات تهدید در گوگل، بیان میکند که برخی گروههای هکری در تلاشند تا از ابزارهای قانونی هک مبتنی بر هوش مصنوعی به صورت غیرقانونی استفاده کنند.
حملات سریعتر، دقیقتر و شخصیتر
به گزارش ایتنا، فیل ونبلز، رئیس پیشین امنیت در Google Cloud، در گفتگو با اکسیوس هشدار داده است که هکرهای دولتی به زودی ابزارهایی توسعه خواهند داد که تمام مراحل نفوذ، از شناسایی آسیبپذیریها تا اجرای حمله، خودکار انجام شود. او میگوید: «این موضوع یقینی است و تنها سوال این است که آیا سه ماه دیگر است یا شش ماه دیگر؟»
براساس گزارشی از مایکروسافت، نرخ کلیک بر روی ایمیلهای فیشینگ تولیدشده با هوش مصنوعی به ۵۴ درصد رسیده است، در حالی که این رقم برای فیشینگهای معمولی تنها ۱۲ درصد بوده است؛ آماری که نشانگر افزایش قابل توجه اثربخشی حملات مبتنی بر هوش مصنوعی است.
زیرساختهای حیاتی در معرض خطر
مطالعهای که توسط شرکت امنیت سایبری Deep Instinct انجام شده، نشان میدهد که هکرها به طور فزایندهای به دنبال نفوذ به زیرساختهای حیاتی، شبکههای برق و بخش مالی هستند. در این نظرسنجی، نیمی از مدیران زیرساختهای حیاتی اعلام کردهاند که در سال گذشته حداقل یک حمله مبتنی بر هوش مصنوعی را تجربه کردهاند.
متخصصان همچنین از فعالیت گسترده هکرهای چینی، روسی، ایرانی و کره شمالی برای بهرهبرداری از فناوریهای جدید خبر دادهاند. جویس از گوگل میگوید: «هکرهای چینی از هوش مصنوعی به عنوان یک دستیار دیجیتال استفاده میکنند، در حالی که روسها در حملات خود به نهادهای اوکراینی از بدافزارهای هوشمند استفاده مینمایند.»
ویدیوهای جعلی، چهرههای واقعی
پیشرفتهایی نظیر ابزار Sora از OpenAI نیز تهدیدات جدیدی به وجود آورده است. هکرها میتوانند با تولید ویدیوهای جعلی از چهرههای مشهور یا سناریوهای احساسی، کاربران را برای فریب یا سرقت اطلاعات هدف قرار دهند. این فناوریها مرز بین واقعیت و جعل دیجیتال را بیش از پیش کمرنگ کردهاند.
واکنش مدافعان: استفاده از هوش مصنوعی در دفاع سایبری
در مقابل، شرکتهای امنیتی به سمت تولید سیستمهای دفاعی خودکار مبتنی بر هوش مصنوعی حرکت میکنند. مدافعان سایبری از مدلهای هوشمند بهرهبرداری میکنند تا در عرض چند ثانیه صدها هشدار را تحلیل کرده و حملات واقعی را پیش از وقوع شناسایی نمایند.
به گفته شرکت Deep Instinct، بیش از ۸۰ درصد از سازمانهای بزرگ در سطح جهانی اکنون از هوش مصنوعی برای تقویت سیستمهای دفاعی خود استفاده میکنند. در یک مورد، شرکت پالو آلتو نتورکز موفق شد زمان واکنش به یک حمله سایبری را از سه هفته به تنها ۱۹ دقیقه کاهش دهد.
آینده: رقابت رباتها با رباتها
جن ایسترلی، رئیس پیشین آژانس امنیت سایبری دولت فدرال آمریکا، آیندهای را تصور میکند که در آن هوش مصنوعی دفاعی قادر باشد آسیبپذیریهایی را شناسایی کند که هیچ انسان قادر به شناسایی آنها نیست. او میگوید: «اگر از این فناوری بهدرستی استفاده کنیم، میتوانیم موازنه را به نفع مدافعان تغییر دهیم.»
در چنین جهانی، ممکن است نبرد آینده فضای سایبری میان رباتهای تهاجمی و رباتهای مدافع رخ دهد؛ نبردی که پیروز آن، امنیت دیجیتال جهانی را تعیین خواهد کرد.



