حملات سایبری با هوش مصنوعی؛ وقتی AI وارد دنیای هک میشود
حملات سایبری با هوش مصنوعی
حملات سایبری با هوش مصنوعی؛ وقتی AI وارد تیم هکرها میشود
تا همین چند سال پیش، تصور حمله سایبری بدون حضور مستقیم یک هکر انسانی بیشتر شبیه داستانهای علمیتخیلی بود. اما حالا حملات سایبری با هوش مصنوعی از مرحله فرضیه فاصله گرفتهاند و نمونههای واقعی از استفاده عاملهای هوش مصنوعی در عملیات سایبری گزارش شده است.
به گزارش سرویس امنیت از خبر ICT در یکی از تازهترین نمونهها، تایوان اعلام کرده در ماه ژوئیه هدف یک حمله سایبری قرار گرفته که در آن مهاجمان از ترکیبی از روشهای سنتی هک و عاملهای هوش مصنوعی استفاده کردهاند. همزمان، پژوهشگران امنیتی از عملیاتی خبر دادهاند که در آن عاملهای هوش مصنوعی بخش قابل توجهی از فرایند شناسایی، انتخاب مسیر حمله و اجرای عملیات را بهصورت خودکار انجام دادهاند.
این اتفاق یک پیام مهم برای دنیای امنیت سایبری دارد: هوش مصنوعی الزاماً جای هکر را نمیگیرد، اما میتواند سرعت، مقیاس و توانایی او را به شکل چشمگیری افزایش دهد.
حملات سایبری با هوش مصنوعی چگونه تغییر کردهاند؟
هوش مصنوعی در حملات سایبری میتواند بخشی از کارهای زمانبر مهاجمان را خودکار کند. بررسی اطلاعات، شناسایی نقاط ضعف، تحلیل نتایج و تغییر مسیر عملیات، از جمله فرایندهایی هستند که میتوانند با کمک عاملهای هوشمند سریعتر انجام شوند.
پژوهشگران Unit 42 نیز در گزارشی که در ژوئیه ۲۰۲۶ منتشر شد، از یک کارزار سایبری خبر دادند که در آن یک عامل تهدید چینیزبان از قابلیتهای خودکار هوش مصنوعی برای شناسایی آسیبپذیریها در چندین نقطه استفاده کرده و سپس بخشی از بهرهبرداری بهصورت دستی انجام شده است.
بنابراین، آنچه در حال تغییر است فقط ابزار هکرها نیست؛ سرعت تصمیمگیری و اجرای عملیات سایبری نیز در حال تغییر است.
حمله به تایوان؛ زنگ خطر جدید امنیت سایبری
یکی از مهمترین نمونههای اخیر، عملیات سایبری علیه زیرساختهای دولتی تایوان است.
بر اساس گزارشهای منتشرشده، در این عملیات از عاملهای هوش مصنوعی متنباز برای شناسایی شبکهها، پیدا کردن آسیبپذیریها و تغییر راهبرد حمله بر اساس نتایج بهدستآمده استفاده شده است. گزارشها میگویند این عملیات چند روز ادامه داشته و دهها حساب کاربری و هزاران رکورد اطلاعاتی تحت تأثیر قرار گرفتهاند.
وزارت امور دیجیتال تایوان نیز استفاده مهاجمان خارجی از ابزارهای هوش مصنوعی را در یک حمله به نهادهای دولتی تأیید کرده است. مقامهای تایوانی تأکید کردهاند که زیرساختهای دفاعی این کشور توانستهاند حمله را شناسایی و مهار کنند.
با این حال، نباید از این گزارشها نتیجه گرفت که یک «هوش مصنوعی مستقل» بهتنهایی تصمیم گرفته است به تایوان حمله کند. شواهد موجود بیشتر از استفاده مهاجمان انسانی از عاملهای هوش مصنوعی برای خودکارسازی بخشهایی از عملیات حکایت دارند. همچنین انتساب قطعی عملیات به یک دولت یا گروه مشخص همچنان موضوعی جداگانه است و نباید بدون شواهد کافی مطرح شود.
چرا AI برای مهاجمان سایبری جذاب است؟
مهمترین مزیت هوش مصنوعی برای مهاجمان، سرعت است.
یک مهاجم انسانی برای بررسی حجم زیادی از اطلاعات، آزمودن مسیرهای مختلف و تحلیل نتایج به زمان نیاز دارد. عاملهای هوش مصنوعی میتوانند بخشی از این فعالیتها را همزمان و با سرعت بیشتری انجام دهند.
سرعت بیشتر در شناسایی آسیبپذیریها
هوش مصنوعی میتواند حجم زیادی از دادهها و کدها را بررسی کند و به پیدا کردن نقاط ضعف احتمالی کمک کند. Unit 42 هشدار داده است که مدلهای پیشرفته هوش مصنوعی میتوانند چرخه کشف آسیبپذیری تا سوءاستفاده از آن را سریعتر کنند.
امکان اجرای عملیات در مقیاس بزرگتر
مهاجم دیگر الزاماً مجبور نیست هر مرحله را بهصورت دستی انجام دهد. عاملهای هوش مصنوعی میتوانند برخی وظایف تکراری را خودکار کنند و همین موضوع هزینه و زمان عملیات را کاهش میدهد.
سازگاری با شرایط جدید
یکی از مهمترین تفاوتها میان ابزارهای سنتی و عاملهای هوش مصنوعی، توانایی تحلیل نتیجه و انتخاب مسیر بعدی است. در یک عملیات پیچیده، اگر یک مسیر با شکست مواجه شود، عامل هوشمند میتواند بر اساس دادههای جدید، گزینههای دیگری را بررسی کند.
این ویژگی، مفهوم حملات سایبری با هوش مصنوعی را از استفاده ساده از یک ابزار خودکار فراتر میبرد.
آیا هوش مصنوعی جای هکرها را میگیرد؟
پاسخ کوتاه این است: فعلاً نه.
تصویر واقعی بسیار پیچیدهتر از این است که یک هکر پشت رایانه بنشیند و ناگهان کنار برود تا یک هوش مصنوعی همه کارها را انجام دهد.
در نمونههای گزارششده، انسان همچنان نقش مهمی در تعیین هدف، طراحی عملیات و نظارت بر فرایند دارد. حتی در حمله تایوان نیز گزارشها از ترکیب روشهای انسانی و عاملهای هوش مصنوعی سخن میگویند.
بنابراین بهتر است به جای عبارت «هکر دیگر انسان نیست»، از مفهوم هکر مجهز به هوش مصنوعی استفاده کنیم.
خطر اصلی همینجاست: مهاجمی که پیش از این به زمان و نیروی انسانی زیادی نیاز داشت، اکنون میتواند بخشی از این محدودیتها را با AI کاهش دهد.
تهدید فقط متوجه دولتها و شرکتهای بزرگ نیست
شاید حمله به زیرساختهای دولتی تایوان برای کاربر عادی دور از دسترس به نظر برسد، اما آثار گسترش حملات سایبری با هوش مصنوعی میتواند مستقیماً به کاربران عادی نیز برسد.
یکی از نخستین حوزههایی که میتواند تحت تأثیر قرار بگیرد، فیشینگ است.
هوش مصنوعی میتواند تولید متنهای طبیعیتر، شخصیسازی پیامها و آمادهسازی محتوای جعلی را آسانتر کند. در نتیجه، تشخیص یک پیام جعلی صرفاً بر اساس غلطهای املایی یا لحن غیرطبیعی دشوارتر میشود.
از سوی دیگر، جعل صدا و تصویر نیز میتواند به کلاهبرداریهای پیچیدهتر منجر شود.
به همین دلیل، یک تماس صوتی، پیام فوری یا حتی تصویر آشنا دیگر بهتنهایی نباید بهعنوان مدرک هویت فرد در نظر گرفته شود.
مردم چگونه در برابر حملات سایبری با هوش مصنوعی از خود محافظت کنند؟
گسترش ابزارهای هوش مصنوعی به این معنا نیست که کاربران عادی در برابر حملات سایبری بیدفاع هستند. بسیاری از اصول پایه امنیت همچنان مؤثرند.
احراز هویت دومرحلهای را فعال کنید
برای حسابهای مهم مانند ایمیل، شبکههای اجتماعی و سرویسهای مالی از احراز هویت دومرحلهای استفاده کنید.
روی لینکهای غیرمنتظره کلیک نکنید
اگر پیامی از شما میخواهد فوراً وارد حسابی شوید، رمز عبور خود را تغییر دهید یا اطلاعات بانکی وارد کنید، ابتدا درخواست را از طریق وبسایت یا اپلیکیشن رسمی بررسی کنید.
درخواستهای مالی را دوباره بررسی کنید
اگر پیام یا تماس غیرمنتظرهای از طرف مدیر، همکار، دوست یا یکی از اعضای خانواده دریافت کردید، بهخصوص در صورت درخواست انتقال پول، موضوع را از یک کانال ارتباطی دیگر تأیید کنید.
برای حسابهای مختلف رمزهای متفاوت داشته باشید
اگر یک رمز عبور در چند سرویس استفاده شود، لو رفتن آن میتواند چند حساب را همزمان در معرض خطر قرار دهد.
به صدا و تصویر اعتماد مطلق نکنید
در عصر هوش مصنوعی، شنیدن صدای یک فرد یا دیدن تصویر او بهتنهایی برای اثبات هویت کافی نیست.
نبرد بعدی؛ هوش مصنوعی مهاجم در برابر هوش مصنوعی مدافع
ورود هوش مصنوعی به حملات سایبری به این معنا نیست که مهاجمان یکطرفه برنده شدهاند.
همان فناوری که میتواند برای شناسایی آسیبپذیریها استفاده شود، در طرف دفاع نیز برای شناسایی تهدید، تحلیل رفتارهای مشکوک و پاسخ سریعتر به حملات مورد استفاده قرار میگیرد.
پژوهشهای امنیتی اخیر نشان میدهند شرکتهای فناوری نیز در حال توسعه سامانههای امنیتی مبتنی بر عاملهای هوش مصنوعی هستند تا سرعت واکنش دفاعی را افزایش دهند.
به همین دلیل، آینده امنیت سایبری احتمالاً رقابتی میان انسان و هوش مصنوعی نخواهد بود؛ بلکه رقابتی میان سیستمهای هوشمند مهاجم و سامانههای هوشمند مدافع شکل خواهد گرفت.
آینده امنیت سایبری از امروز شروع شده است
آنچه در حملات اخیر دیده میشود، هنوز به معنای حذف کامل انسان از عملیات سایبری نیست؛ اما یک مرز مهم را جابهجا کرده است.
هوش مصنوعی اکنون میتواند بخشی از کارهایی را انجام دهد که پیش از این به زمان، تخصص و نیروی انسانی بیشتری نیاز داشتند.
گزارشهای مربوط به تایوان و تحقیقات Unit 42 درباره حملات هوش مصنوعی نشان میدهند که این تهدید دیگر صرفاً یک سناریوی فرضی نیست.
بنابراین پرسش اصلی دیگر این نیست که «آیا هکرها از هوش مصنوعی استفاده خواهند کرد؟»
پرسش مهمتر این است:
«آیا سیستمهای امنیتی و کاربران برای مقابله با هکرهایی که از هوش مصنوعی استفاده میکنند آمادهاند؟»
پاسخ به این پرسش، احتمالاً یکی از مهمترین چالشهای امنیت سایبری در سالهای پیش رو خواهد بود.
