شبیهسازی حملات سایبری مبتنی بر هوش مصنوعی توسط کره جنوبی
به گزارش کارگروه بینالملل سایبربان؛ کره جنوبی در ماه نوامبر آینده طی یک رزمایش ملی امنیت سایبری، از هوش مصنوعی برای انجام حملات شبیهسازیشده علیه سیستمهای برق استفاده خواهد کرد و بررسی خواهد کرد که آیا مدافعان انسانی میتوانند تهدیدات خودکار فزاینده را شناسایی، مهار و بازیابی کنند یا خیر.
شرکت برق کره، سرویس اطلاعات ملی و وزارت آب و هوا، انرژی و محیط زیست به طور مشترک «ELECCON 2026» را در 11 و 12 نوامبر آتی در دفتر مرکزی شرکت برق «KEPCO» در ناجو، استان جئولای جنوبی برگزار خواهند کرد.
این رزمایش سالانه، محیطی مشابه سیستمهای برق واقعی را بازسازی میکند.
یک تیم تهاجمی، حملات سایبری سریع را علیه تیمهای شرکتکننده انجام میدهد که باید نفوذها را شناسایی و مسدود و سیستمهای آسیبدیده را بازیابی کنند.
رویداد امسال شامل 4 بخش دبیرستان، دانشگاه، سیستمهای کنترل و فناوری اطلاعات با 8 تیم در هر دسته خواهد بود؛ در مجموع 32 تیم متشکل از 64 شرکتکننده به رقابت نهایی راه خواهند یافت.
ELECCON که اکنون در ششمین سال خود است، تنها رزمایش عملی دفاع سایبری کره جنوبی است که به طور خاص بر صنعت برق تمرکز دارد.
وزارت آب و هوا، انرژی و محیط زیست برای اولین بار در سال جاری به عنوان یکی از برگزارکنندگان مشترک به KEPCO و سرویس اطلاعاتی میپیوندد.
این همکاری گسترده، آموزش را نیز گسترش خواهد داد.
علاوه بر رزمایشهای فنی با محوریت حمله و دفاع در زمان واقعی، از شرکتکنندگان خواسته میشود تا حوادث را تجزیه و تحلیل و گزارشهای موقعیتی را تهیه کنند که توضیح میدهد به چه سیستمهایی حمله شده و چگونه پاسخ دادهاند.
یکی از مقامات KEPCO گفت:
«در رزمایشهای قبلی، تأکید بر دفاع فنی در برابر حمله سایبری بود. امسال، ما قصد داریم آموزش گزارشدهی موقعیتی را اضافه کنیم تا شرکتکنندگان همچنین مشخص کنند که به چه سیستمی حمله شده، چه نوع حملهای رخ داده و چگونه با آن برخورد شده است. رزمایشهای استراتژیک مشابه به طور فزایندهای در آموزش بینالمللی امنیت سایبری گنجانده شدهاند.»
هوش مصنوعی نیز برای اولین بار مستقیماً توسط طرف مهاجم استفاده خواهد شد.
پیش از این، متخصصان امنیت سایبری به صورت دستی سیستمهای شبیهسازی شده را برای یافتن آسیبپذیریها جستجو کرده و از آنها بهرهبرداری میکردند.
امسال، تیم حمله، متخصصان انسانی را با برنامههای هوش مصنوعی که قادر به کمک یا خودکارسازی بخشهایی از حمله هستند، ترکیب خواهد کرد.
تیمهای مدافع از هوش مصنوعی استفاده نخواهند کرد و در عوض برای شناسایی و متوقف کردن حملات مبتنی بر هوش مصنوعی به شرکتکنندگان انسانی متکی خواهند بود.
متخصصان امنیت سایبری KEPCO و متخصصان خارجی، تیم تهاجمی را تشکیل میدهند؛ مهاجمان تلاش خواهند کرد تا از آسیبپذیریها سوءاستفاده، کنترل سیستمها را به دست گیرند یا آنها را غیرفعال، در حالی که مدافعان برای جلوگیری از نفوذ تلاش میکنند.
سازماندهندگان اظهار داشتند که سناریوها شامل روشهای اخیر حمله سایبری و تهدیدات امنیتی و همچنین تکنیکهای حمله خودکار مبتنی بر هوش مصنوعی خواهد بود.
تمرین و مسابقه امنیت سایبری جداگانه وزارتخانه نیز از امسال در ELECCON ادغام خواهد شد.
در بخش نهادی سال گذشته، شرکت برق جنوب شرقی کره مقام اول را کسب کرد و پس از آن شرکت گاز کره و بورس برق کره قرار گرفتند. شرکت برق جنوب شرقی کره عملکرد بسیار قوی داشته و در سالهای 2022، 2024 و 2025 در بخش نهادی برنده شده است.