هوش مصنوعی در حال تغییر سریع چشمانداز امنیت سایبری است؛ تغییری که هم توانایی مدافعان را افزایش میدهد و هم ابزارهای قدرتمندتری در اختیار مهاجمان قرار میدهد. بررسی تازه Engadget نشان میدهد بسیاری از روشهای حمله سنتی، با کمک مدلهای زبانی سریعتر و متقاعدکنندهتر شدهاند.
حملات سایبری با کمک AI سادهتر و سریعتر میشوند
مدلهای زبانی میتوانند برای تولید پیامهای فیشینگ، تحقیق درباره قربانیان و شخصیسازی ارتباطات استفاده شوند. در نتیجه، حملههایی که پیشتر به زمان و مهارت زیادی نیاز داشتند، اکنون با دخالت انسانی کمتر انجام میشوند. جعل صدا و دیپفیک نیز به این تهدیدها اضافه شدهاند و تشخیص پیامها و تماسهای جعلی را دشوارتر میکنند.
این روند فقط به حملات فیشینگ محدود نیست. مهاجمان میتوانند از هوش مصنوعی برای پیدا کردن آسیبپذیریهای نرمافزاری، تقویت مهندسی اجتماعی و آزمودن روشهای مختلف نفوذ استفاده کنند. از سوی دیگر، سازمانهایی که دادههای حساس یا دسترسیهای گسترده را به عاملهای هوش مصنوعی میسپارند، ممکن است در برابر حملاتی مانند تزریق فرمان و سوءاستفاده از مجوزها آسیبپذیر شوند.
چالش اصلی، سرعت نامتقارن رقابت میان مهاجم و مدافع است. مدافعان باید همه نقاط ضعف احتمالی را کنترل کنند، اما مهاجم تنها به پیدا کردن یک مسیر موفق نیاز دارد. به همین دلیل، استفاده از مدلهای هوش مصنوعی در تولید کد، مدیریت سامانهها و پشتیبانی خودکار باید همراه با محدودسازی دسترسی، نظارت انسانی و بررسی دقیق ورودیها باشد. کاربران ایرانی نیز هنگام استفاده از ابزارهای هوش مصنوعی بهتر است اطلاعات محرمانه، رمزها و دادههای سازمانی را بدون ارزیابی امنیتی در اختیار این سرویسها قرار ندهند. برای آشنایی با ابزارهای معتبر، میتوانید از خرید اکانتهای هوش مصنوعی استفاده کنید.
شرکتهای امنیتی نیز در واکنش به این وضعیت، توسعه راهکارهای مبتنی بر هوش مصنوعی را دنبال میکنند؛ از شناسایی تقلب و دیپفیک گرفته تا کشف تهدید و شبیهسازی حمله. با این حال، هنوز مشخص نیست سرعت نوآوری مدافعان بتواند با توانایی مهاجمان و گروههای سازمانیافته همگام شود.




