هشدار کارشناس اسرائیلی درمورد حملات مبتنی بر هوش مصنوعی
به گزارش کارگروه فناوری اطلاعات سایبربان؛ گیل مسینگ (Gil Messing)، رئیس ستاد شرکت دفاع سایبری اسرائیلی چک پوینت (Check Point)، حملات سایبری مبتنی بر هوش مصنوعی علیه زیرساختهای حیاتی دیگر یک تهدید تئوریک نیستند، بلکه یک واقعیت کنونی هستند.
هشدار مسینگ در بحبوحه نگرانی فزاینده شرکتهای بزرگ فناوری بینالمللی در مورد تهدید به سرعت در حال تحول ناشی از حملات سایبری مبتنی بر هوش مصنوعی مطرح شد. بیش از ۱۰۰ شرکت بزرگ، از جمله چک پوینت، اخیراً به طور مشترک هشدار دادهاند که رویکرد فعلی به امنیت سایبری دیگر برای مقابله با این تهدید نوظهور کافی نیست.
مسینگ در مصاحبهای اظهار داشت:
«این فراخوان غیرمعمول به این دلیل صادر شد که بیش از ۱۰۰ شرکت مهم در سراسر جهان، از جمله ما، به این جمع پیوستهایم و اعلام کردهایم که آنچه اتفاق افتاده است نمیتواند ادامه یابد. این وضعیت خطرناکتر میشود و به این معنی نیست که این اتفاق به زودی رخ خواهد داد؛ این اتفاق در حال رخ دادن است.»
وی خاطرنشان کرد که هوش مصنوعی به گروههای کوچک و حتی افراد این قدرت را میدهد تا با استفاده از قابلیتهایی که قبلاً عمدتاً فقط در اختیار شرکتهای بزرگ و دولتی بود، حملات سایبری پیچیدهای را انجام دهند. او توضیح داد:
«از زمانی که آن مدلهای مهم از «OpenAI»، آنتروپیک (Anthropic) و دیگران منتشر شدند، در سطوحی که قبلاً هرگز ندیده بودیم، شکافهایی از بین رفته که قبلاً بین قدرتها و عواملی که قدرتهای بزرگی در توانایی ایجاد حملات سایبری نبودند، وجود داشت. این مدلها تقریباً به هر کسی که دانش کمی دارد اجازه میدهند حملات و آسیبپذیریهایی ایجاد کند که قبلاً هرگز دیده نشده بود. این ابزار مانند یک سلاح به دست همه میرسد و این در قلب رویکرد شرکتهای جدید هوش مصنوعی قرار دارد، بنابراین حملات پیچیدهتر و مکررتر شدهاند.»
مسینگ تصریح کرد که حملات سایبری معمولاً از آسیبپذیریهای نرمافزاری برای دسترسی به سیستمها استفاده میکنند که به طور بالقوه منجر به سرقت اطلاعات یا خرابی یا خاموش شدن سیستم میشود.
او ادامه داد:
«کل دنیای سایبری در نهایت بر این واقعیت کار میکند که نرمافزاری با آسیبپذیری وجود دارد که از طریق آن کسی وارد میشود، از آن سوءاستفاده میکند و این تبدیل به یک حمله میشود. در پایان این فرآیند، چیزی که میبینیم چیزی است که کار نمیکند، چیزی خاموش میشود، اطلاعات دزدیده میشود، خرابی یا رمزگذاری رخ میدهد و سیستمهایی که از کار میافتند.»
وی هشدار داد که هوش مصنوعی اکنون امکان وقوع حملات را با دخالت محدودتر انسان فراهم میکند: این مدلها، حملاتی را که قبلاً دیده شده، بدون دخالت انسان، امکانپذیر میسازند، اگرچه نباید ممکن کنند.
رئیس ستاد شرکت دفاع سایبری اسرائیلی چک پوینت اعلام کرد:
«به نقطهای رسیدهایم که مدلها گاهی اوقات بدون اینکه شخصی آنها را کنترل کند و از آنها بخواهد این کار را انجام دهند، خودشان حمله میکنند و این از کنترل خارج میشود. دولتها، شرکتهای فناوری، دانشگاهها و سازمانها در سطوح فدرال، ایالتی و محلی، همگی باید تلاشهای امنیت سایبری خود را تقویت کنند. سه مؤلفه اصلی وجود دارد و اگر با آنها مقابله کنیم، بیشتر مشکل را حل خواهیم کرد. یکی از آنها مسئله بهروزرسانی نسخهها است، زیرا سازمانها باید دائماً نسخههای خود را بهروزرسانی کنند. آنها نمیدانند چگونه این کار را انجام دهند زیرا نیروی انسانی کافی ندارند، بنابراین باید پرسنل بیشتری برای مقابله با آن آموزش ببینند.»
او همچنین خواستار نظارت بیشتر دولت بر مدلهای هوش مصنوعی شد.
وی در پایان گفت:
«دولتهایی وجود دارند که باید آنچه را که اکنون با مدلهای هوش مصنوعی اتفاق میافتد، تنظیم کنند. اگر با هر یک از این اجزا مقابله نکنیم، ابزاری برای مقابله با حملاتی که در حال وقوع است، نخواهیم داشت. با ادامه توسعه مدلها، اگر هیچ تلاشی برای متوقف کردن یا مقابله با این امر صورت نگیرد، هشدار شرکتها این است که با جهانی روبرو خواهیم شد که در آن نقضها قابل توجه و دردناک خواهند بود.»
مصاحبه مسینگ در حالی انجام شد که در هفتههای اخیر چندین حمله سایبری پر سر و صدا زیرساختهای آب، کارخانهها و سایر سیستمهای حساس را در سراسر جهان هدف قرار داده است.
شرکت ملی آب رژیم صهیونیستی اصرار دارد که تعطیلی اخیر کارخانههای نمکزدایی آب شور ناشی از حمله سایبری نبوده است. با این حال، برخی کارشناسان اسرائیلی در مورد این توضیح ابراز تردید کردهاند، زیرا نگرانیها در مورد حملات به زیرساختهای حیاتی این رژیم همچنان رو به افزایش است.