نبرد سایبری در عصر جدید هوش مصنوعی
نبرد در هر دو تیم
شاید برایتان جالب باشد که بدانید هوش مصنوعی، دیگر یک فناوری آیندهنگرانه یا موضوعی صرفاً علمی-تخیلی نیست و امروز، در حالی که داریم این مطلب را میخوانیم، هوش مصنوعی در دو سوی میدان نبرد سایبری در حال بازی است. از یک سو، مهاجمان سایبری با استفاده از آن، حملات خود را هوشمندتر، سریعتر و مخربتر از همیشه میکنند و از سوی دیگر، مدافعان مانند تیمهای امنیتی سیمانتک، با تکیه بر همین فناوری، سعی دارند یک قدم جلوتر از مهاجمان حرکت کنند. تحقیقات اخیر گارتنر نشان میدهد که مدیران ارشد امنیتی، حملات مبتنی بر هوش مصنوعی و کمپینهای اطلاعات نادرست را به عنوان دو ریسک نوظهور برتر سازمانی خود معرفی کردهاند و این یعنی هوش مصنوعی دیگر یک ابزار کمکی نیست؛ به بخش جداییناپذیر از بازی تبدیل شده است. پس سوال این است: وقتی هوش مصنوعی در هر دو تیم بازی میکند، چه کسی برنده میشود؟ احتمالاً آنهایی که بهتر آماده شدهاند و توانستهاند از این فناوری به نفع خود استفاده کنند.
هوش مصنوعی چگونه به یار مهاجمان سایبری تبدیل شده است؟
متأسفانه، تیم مهاجمان خیلی زودتر از تیم مدافعان متوجه قدرت هوش مصنوعی شدند و امروز، این فناوری به یک مربی تماموقت برای آنها تبدیل شده است که نه تنها تاکتیکهای حمله را به آنها یاد میدهد، بلکه خودش هم دست به کار میشود و حملات را طراحی و اجرا میکند. بزرگترین مزیتی که هوش مصنوعی در اختیار مهاجمان قرار داده، کاهش شدید سطح تخصص مورد نیاز برای انجام حملات پیچیده است. در گذشته، برای اجرا کردن یک حمله سایبری پیشرفته، به تیمی از هکرهای حرفهای با دانش عمیق برنامهنویسی و شبکه نیاز بود، اما امروز، حتی یک مهاجم تازهکار با کمک مدلهای زبانی بزرگ (LLM) میتواند یک کمپین فیشینگ پیشرفته یا حتی یک بدافزار چندشکلی (Polymorphic) طراحی کند که کد خود را مدام تغییر میدهد تا از شناسایی فرار کند و این یعنی تعداد مهاجمان بالقوه به طرز چشمگیری افزایش پیدا کرده است. همچنین هوش مصنوعی به مهاجمان اجازه میدهد تا حملات خود را در مقیاسی عظیم و با سرعتی باورنکردنی اتوماتیک کنند و کاری که قبلاً هفتهها زمان میبرد، اکنون در عرض چند ساعت انجام میشود.
سه سلاح مرگبار مهاجمان در عصر هوش مصنوعی
مهاجمان سایبری با کمک هوش مصنوعی، زرادخانه جدیدی از ابزارهای تهاجمی را در اختیار دارند که سه مورد از آنها بیش از همه سر و صدا کردهاند: کمپینهای فیشینگ خودکار، محتوای جعلی عمیق (Deepfake) و بدافزارهای چندشکلی که هر بار که شناسایی میشوند، تغییر شکل میدهند. در مورد فیشینگ، هوش مصنوعی به مهاجمان اجازه میدهد تا ایمیلهای فریبندهای با لحن و محتوای شخصیسازیشده برای هر قربانی بنویسند؛ ایمیلهایی که تشخیص آنها از پیامهای واقعی برای چشم غیرمسلح تقریباً غیرممکن است و این یعنی حملات فیشینگ دیگر به ایمیلهای عمومی و بیمزه ختم نمیشوند، بلکه هر قربانی پیامی دریافت میکند که دقیقاً متناسب با علایق، شغل و روابط او طراحی شده است. در مورد محتوای جعلی عمیق هم مهاجمان با استفاده از ابزارهای هوش مصنوعی، ویدئوها و صداهایی تولید میکنند که باورپذیری بالایی دارند و در حملات مهندسی اجتماعی، کار را برای قربانیان بسیار سخت میکنند و حتی مدیران ارشد سازمانها ممکن است فریب یک تماس ویدئویی جعلی از سوی یک همکار یا مدیرعامل را بخورند. اما شاید خطرناکترین ابزار، بدافزارهای چندشکلی باشند که با کمک هوش مصنوعی، هر بار که یک آنتیویروس آنها را شناسایی میکند، کد خود را بازنویسی کرده و دوباره به میدان برمیگردند و تیمهای امنیتی را در یک بازی بیپایان گرفتار میکنند و این یعنی راهکارهای امنیتی سنتی که بر اساس امضای بدافزارها کار میکنند، عملاً در برابر این تهدیدات ناکارآمد هستند.
هوش مصنوعی چگونه به شناسایی خودکار آسیبپذیریها کمک میکند؟
یکی دیگر از کاربردهای مرگبار هوش مصنوعی در دست مهاجمان، توانایی آن در شناسایی خودکار آسیبپذیریهای شبکه و نرمافزارهاست و سیستمهای مبتنی بر هوش مصنوعی میتوانند در مدت زمان بسیار کوتاهی، شبکههای بزرگ را اسکن کرده و نقاط ضعف را شناسایی کنند. این قابلیت به مهاجمان امکان میدهد تا قبل از اینکه تیمهای امنیتی سازمان از وجود یک آسیبپذیری مطلع شوند، از آن سوءاستفاده کنند و این یعنی پنجره زمانی که سازمانها برای وصلهکاری دارند، به شدت کاهش پیدا کرده است. همچنین هوش مصنوعی میتواند ترکیبی از آسیبپذیریهای به ظاهر کمخطر را به یک زنجیره حمله مرگبار تبدیل کند و راهی برای نفوذ به عمیقترین لایههای شبکه پیدا کند و این سطح از تحلیل و برنامهریزی، قبلاً فقط در اختیار پیشرفتهترین تیمهای هکری بود، اما امروز با کمک هوش مصنوعی، تقریباً در دسترس همه قرار گرفته است و این زنگ خطری جدی برای تمام سازمانهاست.
تیم مدافعان؛ چطور هوش مصنوعی را به سمت خودمان بکشانیم؟
خبر خوب این است که هوش مصنوعی به یک تیم خاص وفادار نیست و اگر مهاجمان میتوانند از آن برای حمله استفاده کنند، مدافعان هم با قدرت بیشتری میتوانند از آن برای حفاظت بهره ببرند و سیمانتک سالهاست که روی این موضوع سرمایهگذاری کرده است. پیشبینی گوگل برای سال ۲۰۲۵ نشان میدهد که ما وارد فاز دوم هوش مصنوعی در امنیت سایبری شدهایم؛ فازی که در آن سیستمهای امنیتی به صورت خودکار، تهدیدات را شناسایی، تحلیل و حتی خنثی میکنند و تیمهای انسانی میتوانند بر روی تصمیمگیریهای استراتژیک تمرکز کنند. این دقیقاً همان چیزی است که سیمانتک با پلتفرم SymantecAI به دنبال آن است؛ سیستمی که با ترکیب هوش مصنوعی و نظارت انسانی، به سازمانها کمک میکند تا حملات را قبل از اینکه به هدف برسند، شناسایی و متوقف کنند. به عنوان مثال، الگوریتمهای تحلیل رفتار که در بسیاری از مدلهای هوش مصنوعی استفاده میشوند، میتوانند به طور فعال و خودکار حملات را قبل از اینکه بتوانند آسیبی وارد کنند، خنثی کنند و این یعنی تیمهای امنیتی به جای واکنش نشان دادن به حملات، میتوانند از وقوع آنها جلوگیری کنند.
Adaptive Protection؛ سلاح مخفی سیمانتک در برابر حملات LOTL
یکی از جالبترین کاربردهای هوش مصنوعی در امنیت سایبری، مقابله با حملات به اصطلاح "زندگی از زمین" (Living Off The Land) است که در آن مهاجمان از ابزارها و قابلیتهای مشروع سیستمعامل برای انجام حملات خود استفاده میکنند و تشخیص آنها را برای سیستمهای امنیتی سنتی بسیار دشوار میسازند. آمارها نشان میدهد که نزدیک به نیمی از حملات باجافزاری بین سالهای ۲۰۲۱ تا ۲۰۲۳ از ابزارهای LOTL استفاده کردهاند و ۶۰ درصد از ابزارهای رایج در حملات باجافزاری، نرمافزارهای قانونی بودند و این یعنی مهاجمان با استفاده از ابزارهایی که سازمان قبلاً به آنها اعتماد دارد، حملات خود را انجام میدهند و سیستمهای امنیتی را دور میزنند. سیمانتک با فناوری Adaptive Protection خود که در پلتفرم SymantecAI یکپارچه شده است، به این چالش پاسخ داده. این سیستم ، رفتارهای عادی روزمره سازمان را یاد میگیرد و هرگونه انحرافی از این الگو را شناسایی و مسدود میکند، بدون اینکه بر جریان کاری کاربران تأثیر منفی بگذارد و این یعنی حتی اگر مهاجم از ابزارهای قانونی استفاده کند، باز هم نمیتواند از رادار فرار کند و این فناوری، یک لایه دفاعی اضافی و بسیار مؤثر را به امنیت سازمانها اضافه میکند.
نقش هوش مصنوعی در خودکارسازی پاسخگویی به حوادث امنیتی
یکی از بزرگترین چالشهای تیمهای امنیتی، حجم عظیم هشدارها و رویدادهایی است که روزانه با آنها مواجه میشوند و هوش مصنوعی میتواند با خودکارسازی بخش بزرگی از فرآیند تحلیل و پاسخگویی، به این تیمها کمک کند تا بر روی تهدیدات واقعی و حیاتی تمرکز کنند. سیمانتک با SymantecAI، قابلیتهایی مانند خلاصهسازی خودکار حوادث را ارائه میدهد که به تحلیلگران امکان میدهد در کمترین زمان ممکن، درک درستی از یک حادثه امنیتی پیدا کنند و تصمیمات سریعتری بگیرند. همچنین این پلتفرم با ارائه راهنمایی بلادرنگ و مبتنی بر متن، به تیمهای امنیتی کمک میکند تا وظایف خود را با دقت و سرعت بیشتری انجام دهند و این یعنی تیمهای امنیتی به جای غرق شدن در انبوهی از هشدارهای بیاهمیت، میتوانند بر روی تهدیدات جدی و پیشرفته متمرکز شوند و زمان واکنش خود را به شدت کاهش دهند. در دنیایی که مهاجمان با سرعت ماشین حرکت میکنند، هر ثانیه تأخیر در پاسخگویی میتواند به معنای موفقیت یا شکست یک حمله باشد و اینجاست که نقش هوش مصنوعی در خودکارسازی فرآیندها، بیش از پیش حیاتی میشود.
پیشبینی حملات قبل از وقوع؛ قدرت نهفته در دادههای بزرگ
یکی دیگر از قابلیتهای شگفتانگیز هوش مصنوعی در امنیت سایبری، توانایی آن در پیشبینی حملات قبل از وقوع است و با تحلیل الگوهای رفتاری و دادههای تاریخی، سیستمهای هوش مصنوعی میتوانند نشانههای اولیه یک حمله را شناسایی کرده و به تیمهای امنیتی هشدار دهند. این قابلیت که بر پایه تحلیل دادههای بزرگ (Big Data) و یادگیری ماشین استوار است، به سازمانها امکان میدهد تا به جای واکنش به حملات، به صورت فعالانه و پیشگیرانه عمل کنند و از وقوع آنها جلوگیری نمایند. شرکت Symantec با بهرهگیری از شبکه جهانی خود که دادههای امنیتی را از میلیونها سنسور در سراسر جهان جمعآوری میکند، توانسته است مدلهای پیشبینی قدرتمندی را توسعه دهد که میتوانند حملات را قبل از اینکه به شبکه سازمان نفوذ کنند، شناسایی کنند و این یعنی سازمانهایی که از این قابلیت استفاده میکنند، همواره یک قدم جلوتر از مهاجمان هستند و میتوانند از آسیبپذیریهای خود قبل از سوءاستفاده مهاجمان، محافظت کنند.
اهمیت حریم خصوصی و امنیت دادهها در استفاده از هوش مصنوعی
در کنار تمام مزایایی که هوش مصنوعی برای امنیت سایبری به ارمغان آورده است، نباید از چالشهای حریم خصوصی و امنیت دادهها غافل شد و استفاده از پلتفرمهای هوش مصنوعی عمومی مانند OpenAI، میتواند خطرات جدی برای سازمانها به همراه داشته باشد. سیمانتک با ارائه پلتفرم SymantecAI که یک سیستم هوش مصنوعی خصوصی و اختصاصی است، به سازمانها امکان میدهد تا از مزایای هوش مصنوعی بهرهمند شوند، بدون اینکه نگران امنیت دادههای خود باشند. این پلتفرم نه تنها امنتر از پلتفرمهای عمومی است، بلکه معمولاً هزینه کمتری نیز دارد و انعطافپذیری بیشتری را برای سازمانها فراهم میکند و با این رویکرد، سیمانتک به سازمانها کمک میکند تا بدون نگرانی از بابت نشت اطلاعات یا سوءاستفاده از دادههایشان، از قدرت هوش مصنوعی در امنیت سایبری بهره ببرند.
آیندهای که از همین امروز شروع میشود
در این بازی دوطرفه، برنده کسی نیست که قویترین حملات را انجام میدهد، بلکه کسی برنده است که بتواند هوش مصنوعی را به بهترین شکل ممکن به کار بگیرد و این دقیقاً همان چیزی است که سیمانتک در استراتژی خود دنبال میکند. سال ۲۰۲۵، سالی است که ما وارد فاز دوم هوش مصنوعی در امنیت سایبری میشویم و سازمانهایی که امروز روی این فناوری سرمایهگذاری میکنند، فردا در مقابله با پیشرفتهترین حملات سایبری چندین گام جلوتر از رقبا خواهند بود. با پلتفرم SymantecAI و قابلیتهای پیشرفتهای مانند Adaptive Protection، تحلیل رفتار، پیشبینی حملات و خودکارسازی پاسخگویی، نه تنها میتوانید حملات پیشرفته را شناسایی و خنثی کنید، بلکه میتوانید یک قدم جلوتر از مهاجمان حرکت کنید. هوش مصنوعی اینجا است تا بماند و تنها سوال این است که آیا شما آمادهاید تا از آن به نفع خود استفاده کنید؟ اگر پاسخ شما مثبت است، وقت آن رسیده که با سیمانتک و راهکارهای پیشرفته آن، تیم خود را برای این بازی جدید آماده کنید. سازمانهایی که امروز در این مسیر گام برمیدارند، فردا در امنیت کامل به سر خواهند برد و میتوانند با خیالی آسوده به آینده نگاه کنند.