هشدار کارشناسان اسرائیلی درمورد تشدید تهدیدات سایبری با هوش مصنوعی
به گزارش کارگروه تروریسم سایبری سایبربان؛ یک ائتلاف جهانی متشکل از بیش از ۱۵۰ شرکت امنیت سایبری هشدار داد که هوش مصنوعی به سرعت در حال افزایش سرعت و مقیاس حملات سایبری است و از دولتها و کسبوکارها خواست تا قبل از اینکه مهاجمان به یک مزیت پایدار دست یابند، دفاع خود را بهروزرسانی کنند.
در میان امضاکنندگان، شرکتهای اصلی صنعت، از جمله آنتروپیک (Anthropic)، «OpenAI»، «KPMG»، ویزا (Visa)، اوراکِل (Oracle)، مایکروسافت و شبکههای پالو آلتو (Palo Alto) وجود دارند. آنها از سازمانها خواستند تا سطح امنیت را بالا ببرند و از دولتها خواستند که فوراً فناوری دفاعی سایبری را در سطوح محلی، ملی و بینالمللی ارائه و هماهنگ کنند.
در بیانیه این ائتلاف آمده است که سیستمهای هوش مصنوعی اکنون به مهاجمان اجازه میدهند آسیبپذیریها را بسیار سریعتر از آنچه مدافعان انسانی میتوانند پاسخ دهند، شناسایی و بهرهبرداری کنند.
در این نامه آمده است:
«در ماههای آینده، حملات سایبری مبتنی بر هوش مصنوعی بسیار گستردهتر و پیچیدهتر خواهند شد، زیرا مدلهای موجود در سراسر جهان به طور فزایندهای توانمند میشوند. شرکتها و خدمات عمومی که جوامع ما به آنها وابسته هستند، از بیمارستانها تا تصفیهخانههای آب و زیرساختهایی که اینترنت را تأمین میکنند، در معرض خطر هستند.»
عمر اور (Omer Or)، رئیس امنیت سایبری KPMG در سرزمینهای اشغالی، به روزنامه جروزالم پست گفت که سازمانها در حال ورود به دورهای هستند که مدلهای امنیتی سنتی دیگر کافی نیستند. اور، که بیش از دو دهه در سمتهای ارشد دولتی فعالیت داشته است، تغییر فعلی را بیسابقه توصیف کرد، به طوری که هوش مصنوعی اکنون قابلیتهای سایبری تهاجمی را توسط تمام سطوح بازیگران تهدید افزایش میدهد.
وی افزود:
«ما در حال حاضر در یک مسابقه سریع فناوری هستیم و هوش مصنوعی بسیار سریع در حال حرکت است. اگر به فضای سایبری تهاجمی در تمام سطوح، از هکرهای فردی گرفته تا کارتلهای جنایی و بازیگران دولتی نگاه کنیم، همه در حال افزایش قابلیتهای تهاجمی خود هستند و به ابزارهایی دسترسی دارند که زمانی فقط در دسترس بازیگران دولتی بود. این امر تغییری در معادله ایجاد میکند. یکی از مهمترین تغییرات شامل آسیبپذیریهای روز صفر است که قبلاً حوزه عوامل دولتی با منابع بالا بود.»
اور توضیح داد که با این مدلهای مرزی، سرعتی دیده میشود که مهاجمان میتوانند آسیبپذیریهای روز صفر ایجاد کنند، ۱۰۰ برابر بیشتر از آنچه انسانها میتوانند به تنهایی انجام دهند. او ادامه داد که هوش مصنوعی اکنون در حال یافتن نقاط ضعفی در سیستمهای فناوری قدیمی و عملیاتی است که از نظر تاریخی نادیده گرفته شدهاند. این حوزهها کمتر مورد توجه قرار میگرفتند و حالا اوضاع دارد یکسان میشود.
مشکلات قدیمی، سرعت جدید
در حالی که برخی تصور میکنند که هوش مصنوعی انواع جدید و عجیب و غریبی از حملات را معرفی خواهد کرد، آریل لیتمانوویچ (Ariel Litmanovich)، بنیانگذار و مدیر ارشد فناوری شرکت آریون سکیوریتی (Aryon Security)، به واشنگتن پست گفت که عکس این موضوع صادق است.
لیتمانوویچ اعلام کرد:
«بیشتر مردم تصور میکنند که تهدید اصلی، حملات آیندهنگرانه جدید خواهد بود، اما در واقع هوش مصنوعی، یافتن و بهرهبرداری از نقاط ضعف را بسیار آسانتر میکند. و این همان چیزی است که در نامه آمده است.»
او که پیش از این در زمینه انتقال ارتش رژیم صهیونیستی به محیطهای ابری عمومی کار میکرد، مدعی شد که آسیبپذیریهایی که مهاجمان امروزه از آنها سوءاستفاده میکنند، از جمله پیکربندیهای نادرست، مجوزهای بیش از حد و احراز هویت ضعیف، همانهایی هستند که سالها سازمانها را آزار دادهاند. تنها چیزی که تغییر کرده، سرعت است.
در گذشته، سازمانها میتوانستند چرخههای اصلاح کند را تحمل کنند. یک منبع ابری ممکن است به صورت ناامن مستقر شود، بعداً توسط یک ابزار امنیتی شناسایی شود و در نهایت برطرف شود. لیتمانوویچ گفت که این مدل دیگر کار نمیکند.
او اظهار داشت:
«این مشکلات یکسان هستند؛ فقط خطرناکتر شدهاند زیرا مدافعان وقت لازم برای رفع آنها را ندارند. زمان بهرهبرداری به دلیل هوش مصنوعی به طور نامتناسبی کاهش یافته است. مهاجمان میتوانند به طور فزایندهای آسیبپذیریها یا مسائل امنیتی را با سرعت و مقیاسی که انسانها نمیتوانند به صورت دستی با آن رقابت کنند، اسکن، تجزیه و تحلیل، تطبیق و بهرهبرداری کنند. اگر مدافعان میخواهند جلوتر باشند، باید راهی پیدا کنند تا سریعتر از مهاجم باشند.»
برای انجام این کار، ادغام هوش مصنوعی در عملیاتهای دفاعی داخلی یک سازمان و شناسایی سریع ناهنجاریها ضروری است. در غیر این صورت، مهاجمان به سوءاستفاده از آسیبپذیریها ادامه خواهند داد و مدافعان زمان کافی برای اصلاح و رفع مشکلات نخواهند داشت.
وی توضیح داد:
«امنیت سایبری برای تداوم کسبوکار باید به سمت مهار، انعطافپذیری و واکنش سریع به حوادث حرکت کند. سازمانها باید پیشگیرانهتر و فعالتر باشند تا بتوانند از وضع موجود پیشی بگیرند و آن را بشکنند. شما نمیتوانید با انسانها با ماشینها و هوش مصنوعی بجنگید. انسانها نمیتوانند در برابر هوش مصنوعی پیروز شوند.»