هوش مصنوعی تهدید جدی امنیت سایبری

خطرات هوش مصنوعی در جنگ‌های سایبری: چالش‌ جدی برای امنیت دیجیتال

نحوه بهره‌برداری از هوش مصنوعی در حملات سایبری

پروژه‌های جدیدی ظهور کرده‌اند که از واسط برنامه‌نویسی (API) مدل‌های زبانی استفاده می‌کنند تا به‌منظور دستیابی به کنترل کامل سرورهای هدف (Root Access)، حملات پیشرفته را اجرا کنند. برخی دیگر از این مدل‌ها برای رصد لحظه‌های درگیری در فضای آنلاین به‌کار می‌روند.

با ترکیب ابزارهای مبتنی بر هوش مصنوعی و نرم‌افزارهایی که برای مثال برای دور زدن آدرس‌های IP جعلی طراحی شده‌اند، مهاجم‌ها می‌توانند نقاط ضعف سرورها را شناسایی و از آن‌ها سوءاستفاده نمایند. در این فرآیند، مدل‌های زبانی حتی آگاهی ندارند که در یک عملیات مخرب نقش دارند، زیرا هر کدام تنها بخشی کوچک از کار را انجام می‌دهند.

این روش «طراحی پاک» (Clean Room Design) شبیه به یک پازل است: هر مدل قطعه‌ای از مسئله را حل می‌کند و در نهایت ผ الحاق این قطعات، ابزاری مخرب ساخته می‌شود.

تاخیر در قانون‌گذاری در برابر سوءاستفاده از هوش مصنوعی

در حالی که برخی نهادها در تلاش برای تدوین قوانین سخت‌گیرانه‌تر علیه کاربردهای مخرب هوش مصنوعی هستند، تا کنون تعیین میزان تقصیر مدل‌های زبانی به‌راحتی ممکن نیست. اثبات مسئولیت قانونی این مدل‌ها، به‌خصوص در دادگاه، فرآیندی پیچیده و زمان‌بر خواهد بود.

حمله‌های روز صفر با کمک هوش مصنوعی

مدل‌های هوش مصنوعی امروزی قادرند در میان میلیاردها خط کد در مخازن عمومی نرم‌افزاری، الگوهای قابل‌استفاده را شناسایی و برای ساخت حملات نوین بهره ببرند. این روند می‌تواند به ظهور نسل جدیدی از حملات معروف به «روز صفر» (Zero-Day) منجر شود؛ حملات که پیش از شناسایی توسط توسعه‌دهنده، از یک باگ امنیتی سوءاستفاده می‌کنند.

برخی کشورها با تکیه بر این فناوری، می‌توانند پیش‌بینی صدمه‌پذیری‌های آینده و ساخت ابزارهای تهاجمی را از پیش آغاز نمایند. در چنین سناریویی، مدافعان ناچارند دائماً یک قدم عقب‌تر بمانند و در مسابقه‌ای گیر کنند که رنگ و بوی آخرالزمانی دارد.

هوش مصنوعی به عنوان ابزار هکرهای ماهر

مدل‌های هوش مصنوعی نه تنها می‌توانند با دقت و سرعت بالا تحلیل انجام دهند، بلکه به مرور زمان نیاز کمتری به دخالت مستقیم انسان دارند. به همین دلیل، افرادی که ملاحظات اخلاقی را نادیده می‌گیرند، با امکانات محدود می‌توانند حملات مقیاس‌بزرگ تدارک ببینند.

تازه‌ترین اخبار و تحلیل‌ها درباره انتخابات، سیاست، اقتصاد، ورزش، حوادث، فرهنگ وهنر و گردشگری را در آینده دنبال کنید.

در تمرین‌های امنیتی موسوم به Red Team یا حتی در محیط‌های واقعی، شواهدی از این‌گونه حملات محور بر هوش مصنوعی مشاهده شده است.

آینده جنگ‌های سایبری در عصر هوش مصنوعی

حمله‌های سایبری با پشتیبانی هوش مصنوعی فراوان‌تر، پیچیده‌تر و سریع‌تر خواهند شد. از لحظه انتشار یک صدمه‌پذیری تا زمان سوءاستفاده از آن، مهلت بسیار کمی باقی می‌ماند.