رویکرد سیمانتک برای مقابله با تهدیدات عصر AI

رویکرد سیمانتک برای مقابله با تهدیدات عصر AI

امنیت سایبری و دینای هوش مصنوعی

در دنیای امنیت سایبری، سال‌هاست که وصله‌کاری (Patching) به عنوان یکی از اصلی‌ترین ابزارهای دفاعی شناخته می‌شود، اما عصر هوش مصنوعی این قاعده را برای همیشه تغییر داده است و سرعت کشف و بهره‌برداری از آسیب‌پذیری‌ها به قدری افزایش یافته که دیگر نمی‌توان روی وصله‌کاری سریع‌تر حساب کرد. در گذشته، مهاجمان برای شناسایی و سوءاستفاده از یک آسیب‌پذیری، هفته‌ها یا ماه‌ها زمان نیاز داشتند، اما امروزه هوش مصنوعی این فرآیند را به چند دقیقه کاهش داده است و این تغییر سرعت، رویکردهای سنتی امنیت سایبری را به چالش کشیده است. سیمانتک به عنوان یکی از پیشگامان صنعت امنیت، با درک این تحول بنیادین، رویکرد جدیدی را ارائه کرده است که به جای تمرکز بر وصله‌کاری، بر "کاهش زمان بی‌اثرسازی تهدید" (Mean Time to Mitigate) تأکید دارد و معتقد است که هدف اصلی نباید وصله‌کاری سریع‌تر، بلکه بی‌اثر کردن آسیب‌پذیری‌ها باشد، صرف‌نظر از اینکه آیا وصله‌ای برای آنها وجود دارد یا خیر.

 

سه جبهه تهدید هوش مصنوعی که وصله‌کاری به تنهایی نمی‌تواند پاسخگوی آنها باشد

تهدیدات عصر هوش مصنوعی تنها به حملات خارجی محدود نمی‌شود و در سه جبهه مجزا اما مرتبط با هم، سازمان‌ها را تهدید می‌کند و وصله‌کاری تنها به بخش کوچکی از یکی از این جبهه‌ها پاسخ می‌دهد. جبهه اول، تهدید از درون سازمان است که وقتی کارکنان از ابزارهای هوش مصنوعی بدون نظارت استفاده می‌کنند، به وجود می‌آید و اطلاعات حساس را به این ابزارها وارد کرده و به خروجی‌های آنها اعتماد می‌کنند و حتی اختیار انجام اقدامات مستقل را به عوامل هوش مصنوعی می‌دهند. جبهه دوم، تهدید از بیرون است که زیرساخت‌های هوش مصنوعی سازمان را هدف قرار می‌دهد و مهاجمان با تزریق دستورات مخفی، سرقت داده‌های ذخیره‌شده در این سیستم‌ها یا مسموم کردن مدل‌ها، از این زیرساخت‌ها علیه سازمان استفاده می‌کنند. جبهه سوم، تسریع‌کننده هوش مصنوعی است که مهاجمان با استفاده از آن، حملات خود را به طور کامل خودکار کرده و سرعت و دقت آنها را به شدت افزایش می‌دهند و این تهدیدهای سه‌گانه، وصله‌کاری را به ابزاری ناکارآمد تبدیل کرده‌اند که تنها بخش کوچکی از خطرات را پوشش می‌دهد.

 

جبهه اول: تهدید از درون سازمان؛ زمانی که کارمندان بدون آگاهی، آسیب‌پذیری ایجاد می‌کنند

اولین جبهه تهدید، جایی است که سازمان‌ها آن را کم‌تر می‌بینند و آن، تهدیدی است که از درون سازمان و توسط کارکنانی که به‌درستی از ابزارهای هوش مصنوعی استفاده نمی‌کنند، ایجاد می‌شود. کارمندان برای افزایش بهره‌وری خود، از ابزارهای هوش مصنوعی استفاده می‌کنند اما اغلب اطلاعات حساس مانند کدهای منبع، اطلاعات مشتریان و داده‌های مالی را به این ابزارها وارد می‌کنند و این اطلاعات ممکن است برای آموزش مدل‌های آینده استفاده شوند یا در معرض دید دیگران قرار گیرند. همچنین بسیاری از کارکنان بدون بررسی دقیق، به خروجی‌های هوش مصنوعی اعتماد می‌کنند و کدهای آسیب‌پذیر، پیش‌بینی‌های مالی غلط یا اطلاعات حقوقی نادرست را به محیط سازمان وارد می‌کنند. این رفتارها، نوعی "سایه هوش مصنوعی" (Shadow AI) در سازمان ایجاد می‌کند که شناسایی و کنترل آن برای تیم‌های امنیتی بسیار دشوار است و ابزارهایی مانند Cloud Access Security Broker (CASB) سیمانتک می‌توانند این استفاده‌های ناشناخته را شناسایی و مدیریت کنند.

 

جبهه دوم: تهدید از بیرون؛ زیرساخت AI به عنوان یک سطح حمله جدید

جبهه دوم تهدید، زیرساخت‌های هوش مصنوعی سازمان است که خود به یک سطح حمله جدید و جذاب برای مهاجمان تبدیل شده است و هر مدل، عامل و یکپارچه‌سازی جدید، فرصت‌های تازه‌ای را برای نفوذ ایجاد می‌کند. مهاجمان می‌توانند با تزریق دستورات مخفی (Prompt Injection) یا ربودن نقاط دسترسی، از هوش مصنوعی سازمان برای اهداف خود استفاده کنند و به داده‌هایی دسترسی پیدا کنند که هرگز نمی‌توانستند به طور مستقیم به آنها برسند. همچنین ابزارهای هوش مصنوعی، داده‌های حساس را در سراسر محیط سازمان پخش می‌کنند و این داده‌ها در مکان‌هایی ذخیره می‌شوند که قبلاً وجود نداشتند و ممکن است به درستی محافظت نشوند و مهاجمان می‌توانند با مسموم کردن مدل‌ها یا داده‌های آموزشی، هوش مصنوعی سازمان را علیه خود آن به کار بگیرند. سیمانتک با ارائه راهکارهای پیشرفته DLP و تشخیص نشت داده، به سازمان‌ها کمک می‌کند تا این نقاط کور امنیتی را شناسایی و محافظت کنند و از نشت اطلاعات حساس از طریق ابزارهای هوش مصنوعی جلوگیری نمایند.

 

جبهه سوم: تسریع‌کننده هوش مصنوعی؛ وقتی مهاجمان سریع‌تر از وصله‌کاری حرکت می‌کنند

جبهه سوم، جایی است که مهاجمان با استفاده از هوش مصنوعی، سرعت حملات خود را به سطحی رسانده‌اند که هر گونه تلاش برای وصله‌کاری سنتی را بی‌معنا می‌کند و زمان بهره‌برداری از آسیب‌پذیری‌ها به سرعت در حال کاهش است. پیش‌بینی می‌شود که میانگین زمان بهره‌برداری از یک آسیب‌پذیری جدید به یک روز و سپس به یک دقیقه برسد و این در حالی است که تیم‌های فناوری اطلاعات هنوز برای نصب یک وصله ساده، به روزها یا هفته‌ها زمان نیاز دارند. هوش مصنوعی امروزی نه تنها می‌تواند از آسیب‌پذیری‌های شناخته‌شده سوءاستفاده کند، بلکه قادر است آسیب‌پذیری‌های روز صفر (Zero-Day) را نیز کشف کند و در حال حاضر، آسیب‌پذیری‌های روز صفر ۸۲ درصد از کل آسیب‌پذیری‌های بهره‌برداری‌شده را تشکیل می‌دهند. سیمانتک با ارائه قابلیت Incident Prediction که روی بیش از ۵۰۰ هزار زنجیره حمله واقعی آموزش دیده است، می‌تواند حرکات بعدی مهاجمان را پیش‌بینی کرده و قبل از وقوع، آنها را مسدود کند.

 

پارادایم جدید امنیت سایبری؛ کاهش زمان بی‌اثرسازی تهدید

با توجه به این سه جبهه تهدید، سیمانتک معتقد است که معیار موفقیت در امنیت سایبری نباید سرعت وصله‌کاری (MTTP) باشد، بلکه زمان بی‌اثرسازی تهدید (MTTM) است و این به معنای سرعتی است که سازمان می‌تواند یک تهدید را خنثی کند، چه وصله‌ای برای آن وجود داشته باشد یا نه. وصله‌کاری یک آسیب‌پذیری را برطرف می‌کند، اما بی‌اثرسازی، مسیر بهره‌برداری از آن را می‌بندد و با استفاده از کنترل‌های جبرانی مستقل از آسیب‌پذیری، می‌توان حتی بدون وجود وصله، از سوءاستفاده مهاجمان جلوگیری کرد. سیمانتک با ترکیب قابلیت‌های پیشرفته Symantec و Carbon Black در پلتفرم Symantec CBX، دیدگاهی یکپارچه از کل محیط سازمان ارائه می‌دهد و با استفاده از کنترل‌های جبرانی متنوع مانند مسدودسازی رفتاری، محافظت از نقاط پایانی، یکپارچه‌سازی دید در سراسر محیط و پیش‌بینی حملات با هوش مصنوعی، به سازمان‌ها کمک می‌کند تا در عصر هوش مصنوعی، امنیت خود را تضمین کنند.

 

پذیرش واقعیت و اقدام دقیق در عصر هوش مصنوعی

سازمان‌هایی که از عصر هوش مصنوعی سالم خارج می‌شوند، کسانی نخواهند بود که سریع‌ترین وصله‌ها را نصب کرده‌اند، بلکه کسانی هستند که توانسته‌اند آسیب‌پذیری‌ها را بی‌اثر کنند و حملات را قبل از رسیدن به هدف اصلی خود، خنثی نمایند. سیمانتک با ارائه راهکارهای پیشرفته‌ای مانند Incident Prediction، پلتفرم یکپارچه CBX، راهکارهای DLP برای عوامل هوش مصنوعی و دید یکپارچه در سراسر محیط، به سازمان‌ها کمک می‌کند تا در این عصر جدید، دفاعی لایه‌ای و هوشمند ایجاد کنند و زمان بی‌اثرسازی تهدید را به حداقل برسانند و با پذیرش این واقعیت که آسیب‌پذیری‌ها اجتناب‌ناپذیر هستند، می‌توان از مهاجمان جلوتر بود و اجازه نداد که یک بهره‌برداری اجتناب‌ناپذیر، به یک فاجعه تمام‌کننده کسب‌وکار تبدیل شود.

بازخوردها
    ارسال بازخورد
    (بعد از تائید مدیر منتشر خواهد شد)
    • - نشانی ایمیل شما منتشر نخواهد شد.
    • - لطفا دیدگاهتان تا حد امکان مربوط به مطلب باشد.
    • - لطفا فارسی بنویسید.
    • - میخواهید عکس خودتان کنار نظرتان باشد؟ به gravatar.com بروید و عکستان را اضافه کنید.
    • - نظرات شما بعد از تایید مدیریت منتشر خواهد شد