نبرد سایبری در عصر جدید هوش مصنوعی

نبرد سایبری در عصر جدید هوش مصنوعی

 

نبرد در هر دو تیم

شاید برایتان جالب باشد که بدانید هوش مصنوعی، دیگر یک فناوری آینده‌نگرانه یا موضوعی صرفاً علمی-تخیلی نیست و امروز، در حالی که داریم این مطلب را می‌خوانیم، هوش مصنوعی در دو سوی میدان نبرد سایبری در حال بازی است. از یک سو، مهاجمان سایبری با استفاده از آن، حملات خود را هوشمندتر، سریع‌تر و مخرب‌تر از همیشه می‌کنند و از سوی دیگر، مدافعان مانند تیم‌های امنیتی سیمانتک، با تکیه بر همین فناوری، سعی دارند یک قدم جلوتر از مهاجمان حرکت کنند. تحقیقات اخیر گارتنر نشان می‌دهد که مدیران ارشد امنیتی، حملات مبتنی بر هوش مصنوعی و کمپین‌های اطلاعات نادرست را به عنوان دو ریسک نوظهور برتر سازمانی خود معرفی کرده‌اند و این یعنی هوش مصنوعی دیگر یک ابزار کمکی نیست؛ به بخش جدایی‌ناپذیر از بازی تبدیل شده است. پس سوال این است: وقتی هوش مصنوعی در هر دو تیم بازی می‌کند، چه کسی برنده می‌شود؟ احتمالاً آنهایی که بهتر آماده شده‌اند و توانسته‌اند از این فناوری به نفع خود استفاده کنند.

 

هوش مصنوعی چگونه به یار مهاجمان سایبری تبدیل شده است؟

متأسفانه، تیم مهاجمان خیلی زودتر از تیم مدافعان متوجه قدرت هوش مصنوعی شدند و امروز، این فناوری به یک مربی تمام‌وقت برای آنها تبدیل شده است که نه تنها تاکتیک‌های حمله را به آنها یاد می‌دهد، بلکه خودش هم دست به کار می‌شود و حملات را طراحی و اجرا می‌کند. بزرگترین مزیتی که هوش مصنوعی در اختیار مهاجمان قرار داده، کاهش شدید سطح تخصص مورد نیاز برای انجام حملات پیچیده است. در گذشته، برای اجرا کردن یک حمله سایبری پیشرفته، به تیمی از هکرهای حرفه‌ای با دانش عمیق برنامه‌نویسی و شبکه نیاز بود، اما امروز، حتی یک مهاجم تازه‌کار با کمک مدل‌های زبانی بزرگ (LLM) می‌تواند یک کمپین فیشینگ پیشرفته یا حتی یک بدافزار چندشکلی (Polymorphic) طراحی کند که کد خود را مدام تغییر می‌دهد تا از شناسایی فرار کند و این یعنی تعداد مهاجمان بالقوه به طرز چشمگیری افزایش پیدا کرده است. همچنین هوش مصنوعی به مهاجمان اجازه می‌دهد تا حملات خود را در مقیاسی عظیم و با سرعتی باورنکردنی اتوماتیک کنند و کاری که قبلاً هفته‌ها زمان می‌برد، اکنون در عرض چند ساعت انجام می‌شود.

 

سه سلاح مرگبار مهاجمان در عصر هوش مصنوعی

مهاجمان سایبری با کمک هوش مصنوعی، زرادخانه جدیدی از ابزارهای تهاجمی را در اختیار دارند که سه مورد از آنها بیش از همه سر و صدا کرده‌اند: کمپین‌های فیشینگ خودکار، محتوای جعلی عمیق (Deepfake) و بدافزارهای چندشکلی که هر بار که شناسایی می‌شوند، تغییر شکل می‌دهند. در مورد فیشینگ، هوش مصنوعی به مهاجمان اجازه می‌دهد تا ایمیل‌های فریبنده‌ای با لحن و محتوای شخصی‌سازی‌شده برای هر قربانی بنویسند؛ ایمیل‌هایی که تشخیص آنها از پیام‌های واقعی برای چشم غیرمسلح تقریباً غیرممکن است و این یعنی حملات فیشینگ دیگر به ایمیل‌های عمومی و بی‌مزه ختم نمی‌شوند، بلکه هر قربانی پیامی دریافت می‌کند که دقیقاً متناسب با علایق، شغل و روابط او طراحی شده است. در مورد محتوای جعلی عمیق هم مهاجمان با استفاده از ابزارهای هوش مصنوعی، ویدئوها و صداهایی تولید می‌کنند که باورپذیری بالایی دارند و در حملات مهندسی اجتماعی، کار را برای قربانیان بسیار سخت می‌کنند و حتی مدیران ارشد سازمان‌ها ممکن است فریب یک تماس ویدئویی جعلی از سوی یک همکار یا مدیرعامل را بخورند. اما شاید خطرناک‌ترین ابزار، بدافزارهای چندشکلی باشند که با کمک هوش مصنوعی، هر بار که یک آنتی‌ویروس آنها را شناسایی می‌کند، کد خود را بازنویسی کرده و دوباره به میدان برمی‌گردند و تیم‌های امنیتی را در یک بازی بی‌پایان گرفتار می‌کنند و این یعنی راهکارهای امنیتی سنتی که بر اساس امضای بدافزارها کار می‌کنند، عملاً در برابر این تهدیدات ناکارآمد هستند.

 

هوش مصنوعی چگونه به شناسایی خودکار آسیب‌پذیری‌ها کمک می‌کند؟

یکی دیگر از کاربردهای مرگبار هوش مصنوعی در دست مهاجمان، توانایی آن در شناسایی خودکار آسیب‌پذیری‌های شبکه و نرم‌افزارهاست و سیستم‌های مبتنی بر هوش مصنوعی می‌توانند در مدت زمان بسیار کوتاهی، شبکه‌های بزرگ را اسکن کرده و نقاط ضعف را شناسایی کنند. این قابلیت به مهاجمان امکان می‌دهد تا قبل از اینکه تیم‌های امنیتی سازمان از وجود یک آسیب‌پذیری مطلع شوند، از آن سوءاستفاده کنند و این یعنی پنجره زمانی که سازمان‌ها برای وصله‌کاری دارند، به شدت کاهش پیدا کرده است. همچنین هوش مصنوعی می‌تواند ترکیبی از آسیب‌پذیری‌های به ظاهر کم‌خطر را به یک زنجیره حمله مرگبار تبدیل کند و راهی برای نفوذ به عمیق‌ترین لایه‌های شبکه پیدا کند و این سطح از تحلیل و برنامه‌ریزی، قبلاً فقط در اختیار پیشرفته‌ترین تیم‌های هکری بود، اما امروز با کمک هوش مصنوعی، تقریباً در دسترس همه قرار گرفته است و این زنگ خطری جدی برای تمام سازمان‌هاست.

 

تیم مدافعان؛ چطور هوش مصنوعی را به سمت خودمان بکشانیم؟

خبر خوب این است که هوش مصنوعی به یک تیم خاص وفادار نیست و اگر مهاجمان می‌توانند از آن برای حمله استفاده کنند، مدافعان هم با قدرت بیشتری می‌توانند از آن برای حفاظت بهره ببرند و سیمانتک سال‌هاست که روی این موضوع سرمایه‌گذاری کرده است. پیش‌بینی گوگل برای سال ۲۰۲۵ نشان می‌دهد که ما وارد فاز دوم هوش مصنوعی در امنیت سایبری شده‌ایم؛ فازی که در آن سیستم‌های امنیتی به صورت خودکار، تهدیدات را شناسایی، تحلیل و حتی خنثی می‌کنند و تیم‌های انسانی می‌توانند بر روی تصمیم‌گیری‌های استراتژیک تمرکز کنند. این دقیقاً همان چیزی است که سیمانتک با پلتفرم SymantecAI به دنبال آن است؛ سیستمی که با ترکیب هوش مصنوعی و نظارت انسانی، به سازمان‌ها کمک می‌کند تا حملات را قبل از اینکه به هدف برسند، شناسایی و متوقف کنند. به عنوان مثال، الگوریتم‌های تحلیل رفتار که در بسیاری از مدل‌های هوش مصنوعی استفاده می‌شوند، می‌توانند به طور فعال و خودکار حملات را قبل از اینکه بتوانند آسیبی وارد کنند، خنثی کنند و این یعنی تیم‌های امنیتی به جای واکنش نشان دادن به حملات، می‌توانند از وقوع آنها جلوگیری کنند.

 

Adaptive Protection؛ سلاح مخفی سیمانتک در برابر حملات LOTL

یکی از جالب‌ترین کاربردهای هوش مصنوعی در امنیت سایبری، مقابله با حملات به اصطلاح "زندگی از زمین" (Living Off The Land) است که در آن مهاجمان از ابزارها و قابلیت‌های مشروع سیستم‌عامل برای انجام حملات خود استفاده می‌کنند و تشخیص آنها را برای سیستم‌های امنیتی سنتی بسیار دشوار می‌سازند. آمارها نشان می‌دهد که نزدیک به نیمی از حملات باج‌افزاری بین سال‌های ۲۰۲۱ تا ۲۰۲۳ از ابزارهای LOTL استفاده کرده‌اند و ۶۰ درصد از ابزارهای رایج در حملات باج‌افزاری، نرم‌افزارهای قانونی بودند و این یعنی مهاجمان با استفاده از ابزارهایی که سازمان قبلاً به آنها اعتماد دارد، حملات خود را انجام می‌دهند و سیستم‌های امنیتی را دور می‌زنند. سیمانتک با فناوری Adaptive Protection خود که در پلتفرم SymantecAI یکپارچه شده است، به این چالش پاسخ داده. این سیستم ، رفتارهای عادی روزمره سازمان را یاد می‌گیرد و هرگونه انحرافی از این الگو را شناسایی و مسدود می‌کند، بدون اینکه بر جریان کاری کاربران تأثیر منفی بگذارد و این یعنی حتی اگر مهاجم از ابزارهای قانونی استفاده کند، باز هم نمی‌تواند از رادار فرار کند و این فناوری، یک لایه دفاعی اضافی و بسیار مؤثر را به امنیت سازمان‌ها اضافه می‌کند.

 

نقش هوش مصنوعی در خودکارسازی پاسخ‌گویی به حوادث امنیتی

یکی از بزرگترین چالش‌های تیم‌های امنیتی، حجم عظیم هشدارها و رویدادهایی است که روزانه با آنها مواجه می‌شوند و هوش مصنوعی می‌تواند با خودکارسازی بخش بزرگی از فرآیند تحلیل و پاسخ‌گویی، به این تیم‌ها کمک کند تا بر روی تهدیدات واقعی و حیاتی تمرکز کنند. سیمانتک با SymantecAI، قابلیت‌هایی مانند خلاصه‌سازی خودکار حوادث را ارائه می‌دهد که به تحلیلگران امکان می‌دهد در کمترین زمان ممکن، درک درستی از یک حادثه امنیتی پیدا کنند و تصمیمات سریع‌تری بگیرند. همچنین این پلتفرم با ارائه راهنمایی بلادرنگ و مبتنی بر متن، به تیم‌های امنیتی کمک می‌کند تا وظایف خود را با دقت و سرعت بیشتری انجام دهند و این یعنی تیم‌های امنیتی به جای غرق شدن در انبوهی از هشدارهای بی‌اهمیت، می‌توانند بر روی تهدیدات جدی و پیشرفته متمرکز شوند و زمان واکنش خود را به شدت کاهش دهند. در دنیایی که مهاجمان با سرعت ماشین حرکت می‌کنند، هر ثانیه تأخیر در پاسخ‌گویی می‌تواند به معنای موفقیت یا شکست یک حمله باشد و اینجاست که نقش هوش مصنوعی در خودکارسازی فرآیندها، بیش از پیش حیاتی می‌شود.

 

پیش‌بینی حملات قبل از وقوع؛ قدرت نهفته در داده‌های بزرگ

یکی دیگر از قابلیت‌های شگفت‌انگیز هوش مصنوعی در امنیت سایبری، توانایی آن در پیش‌بینی حملات قبل از وقوع است و با تحلیل الگوهای رفتاری و داده‌های تاریخی، سیستم‌های هوش مصنوعی می‌توانند نشانه‌های اولیه یک حمله را شناسایی کرده و به تیم‌های امنیتی هشدار دهند. این قابلیت که بر پایه تحلیل داده‌های بزرگ (Big Data) و یادگیری ماشین استوار است، به سازمان‌ها امکان می‌دهد تا به جای واکنش به حملات، به صورت فعالانه و پیشگیرانه عمل کنند و از وقوع آنها جلوگیری نمایند. شرکت Symantec با بهره‌گیری از شبکه جهانی خود که داده‌های امنیتی را از میلیون‌ها سنسور در سراسر جهان جمع‌آوری می‌کند، توانسته است مدل‌های پیش‌بینی قدرتمندی را توسعه دهد که می‌توانند حملات را قبل از اینکه به شبکه سازمان نفوذ کنند، شناسایی کنند و این یعنی سازمان‌هایی که از این قابلیت استفاده می‌کنند، همواره یک قدم جلوتر از مهاجمان هستند و می‌توانند از آسیب‌پذیری‌های خود قبل از سوءاستفاده مهاجمان، محافظت کنند.

 

اهمیت حریم خصوصی و امنیت داده‌ها در استفاده از هوش مصنوعی

در کنار تمام مزایایی که هوش مصنوعی برای امنیت سایبری به ارمغان آورده است، نباید از چالش‌های حریم خصوصی و امنیت داده‌ها غافل شد و استفاده از پلتفرم‌های هوش مصنوعی عمومی مانند OpenAI، می‌تواند خطرات جدی برای سازمان‌ها به همراه داشته باشد. سیمانتک با ارائه پلتفرم SymantecAI که یک سیستم هوش مصنوعی خصوصی و اختصاصی است، به سازمان‌ها امکان می‌دهد تا از مزایای هوش مصنوعی بهره‌مند شوند، بدون اینکه نگران امنیت داده‌های خود باشند. این پلتفرم نه تنها امن‌تر از پلتفرم‌های عمومی است، بلکه معمولاً هزینه کمتری نیز دارد و انعطاف‌پذیری بیشتری را برای سازمان‌ها فراهم می‌کند و با این رویکرد، سیمانتک به سازمان‌ها کمک می‌کند تا بدون نگرانی از بابت نشت اطلاعات یا سوءاستفاده از داده‌هایشان، از قدرت هوش مصنوعی در امنیت سایبری بهره ببرند.

 

آینده‌ای که از همین امروز شروع می‌شود

در این بازی دوطرفه، برنده کسی نیست که قوی‌ترین حملات را انجام می‌دهد، بلکه کسی برنده است که بتواند هوش مصنوعی را به بهترین شکل ممکن به کار بگیرد و این دقیقاً همان چیزی است که سیمانتک در استراتژی خود دنبال می‌کند. سال ۲۰۲۵، سالی است که ما وارد فاز دوم هوش مصنوعی در امنیت سایبری می‌شویم و سازمان‌هایی که امروز روی این فناوری سرمایه‌گذاری می‌کنند، فردا در مقابله با پیشرفته‌ترین حملات سایبری چندین گام جلوتر از رقبا خواهند بود. با پلتفرم SymantecAI و قابلیت‌های پیشرفته‌ای مانند Adaptive Protection، تحلیل رفتار، پیش‌بینی حملات و خودکارسازی پاسخ‌گویی، نه تنها می‌توانید حملات پیشرفته را شناسایی و خنثی کنید، بلکه می‌توانید یک قدم جلوتر از مهاجمان حرکت کنید. هوش مصنوعی اینجا است تا بماند و تنها سوال این است که آیا شما آماده‌اید تا از آن به نفع خود استفاده کنید؟ اگر پاسخ شما مثبت است، وقت آن رسیده که با سیمانتک و راهکارهای پیشرفته آن، تیم خود را برای این بازی جدید آماده کنید. سازمان‌هایی که امروز در این مسیر گام برمی‌دارند، فردا در امنیت کامل به سر خواهند برد و می‌توانند با خیالی آسوده به آینده نگاه کنند. 

 

بازخوردها
    ارسال بازخورد
    (بعد از تائید مدیر منتشر خواهد شد)
    • - نشانی ایمیل شما منتشر نخواهد شد.
    • - لطفا دیدگاهتان تا حد امکان مربوط به مطلب باشد.
    • - لطفا فارسی بنویسید.
    • - میخواهید عکس خودتان کنار نظرتان باشد؟ به gravatar.com بروید و عکستان را اضافه کنید.
    • - نظرات شما بعد از تایید مدیریت منتشر خواهد شد