ادغام اطلاعات تهدیدات هوش مصنوعی در ارزیابیهای سایبری
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این رویکرد جدید با هدف افزایش توان سازمانها در شناسایی تهدیدات نوظهور، پیشبینی رفتار مهاجمان و بهبود فرآیند تصمیمگیری امنیتی در زیرساختهای حیاتی طراحی شده است.
بر اساس گزارش منتشرشده، یک شرکت بزرگ فعال در حوزه انرژی که در سطح جهانی فعالیت میکند، بهدنبال راهکاری برای حفاظت بهتر از عملیات و مشتریان خود در برابر تهدیدات نوظهور مبتنی بر هوش مصنوعی بوده است.
با گسترش استفاده مهاجمان سایبری از فناوریهای هوش مصنوعی، روشهای سنتی جمعآوری و تحلیل اطلاعات تهدیدات دیگر پاسخگوی تمامی ابعاد این مخاطرات نیستند و توانایی کافی برای پیشبینی تاکتیکها و قابلیتهای جدید مهاجمان را ندارند.
این شرکت به یک سامانه اطلاعات تهدیدات پیشرفته نیاز داشت که علاوه بر شناسایی تهدیدات سایبری متداول، بتواند مخاطرات ناشی از هوش مصنوعی را نیز ارزیابی کرده و تحلیلهایی متناسب با محیط عملیاتی و نیازهای مشتریان ارائه دهد.
در همین راستا، شرکتکنترل ریسکز (Control Risks) با توسعه چارچوب ارزیابی تهدیدات موجود، قابلیتهای مرتبط با تهدیدات مبتنی بر هوش مصنوعی را به آن افزود.
این اقدامات شامل انجام ارزیابیهای جامع از توانمندیها و تاکتیکهای گروههای تهدیدکننده در استفاده از هوش مصنوعی، تحلیل بردارهای حمله جدید مبتنی بر این فناوری و بهروزرسانی مستمر اطلاعات تهدیدات بوده است.
از جمله مهمترین تغییرات اعمالشده، میتوان به بررسی حملات مبتنی بر شناسایی خودکار اهداف، مهندسی اجتماعی هوشمند و تولید خودکار کدهای مخرب اشاره کرد.
همچنین، چارچوب MITRE ATLAS که برای تحلیل تکنیکهای مورد استفاده مهاجمان علیه سامانههای هوش مصنوعی توسعه یافته است، در فرآیند ارزیابی تهدیدات مورد استفاده قرار گرفته تا تحلیل ساختارمندتری از حملات احتمالی ارائه شود.
در این رویکرد، سناریوهای مختلف تهدیدات مبتنی بر هوش مصنوعی با داراییهای حیاتی، فرآیندهای عملیاتی و خدمات ارائهشده به مشتریان تطبیق داده میشوند تا میزان مخاطرات احتمالی برای هر بخش بهصورت دقیق مشخص شود.
علاوه بر این، گزارشهای تحلیلی و جلسات توجیهی تخصصی نیز بهصورت مستمر در اختیار تیمهای امنیتی و عملیاتی قرار میگیرد تا تصمیمگیری در حوزه مدیریت ریسک با سرعت و دقت بیشتری انجام شود.
نتایج این طرح نشان میدهد که ادغام تحلیل تهدیدات مبتنی بر هوش مصنوعی در سامانههای اطلاعات تهدیدات سایبری، دید جامعتری نسبت به تهدیدات نوظهور در اختیار سازمانها قرار داده و امکان اولویتبندی بهتر مخاطرات را فراهم کرده است.
در نتیجه، تیمهای امنیتی توانستهاند درک دقیقتری از رفتار مهاجمان و روشهای احتمالی حملات آینده به دست آورند.
به گفته کارشناسان، استفاده از چارچوبهایی مانند MITRE ATLAS امکان ایجاد یک مدل تکرارپذیر و مقیاسپذیر برای ارزیابی تهدیدات مرتبط با هوش مصنوعی را فراهم میکند و موجب افزایش تابآوری سایبری سازمانها در برابر نسل جدید تهدیدات خواهد شد.
با توجه به سرعت تحول فناوریهای هوش مصنوعی و ورود آنها به حوزه حملات سایبری، سازمانها بیش از گذشته نیازمند بازنگری در مدلهای سنتی ارزیابی ریسک هستند.
متخصصان امنیت سایبری معتقدند که تلفیق اطلاعات تهدیدات سایبری با تحلیل مخاطرات هوش مصنوعی، یکی از مهمترین الزامات حفاظت از زیرساختهای حیاتی و حفظ امنیت داراییهای دیجیتال در سالهای آینده خواهد بود.