طوفان حملات سایبری مبتنی بر هوش مصنوعی در استرالیا
به گزارش کارگروه فناوری اطلاعات سایبربان؛ سازمانهای استرالیایی با نرخ بیسابقهای در حال تجربه حوادث سایبری هستند، به طوری که طبق آخرین گزارش چشماندازهای ریسک سایبری شرکت مینترالیسون (MinterEllison)، ۷۱ درصد از سازمانهای مورد بررسی، در ۱۲ ماه گذشته یک حادثه را گزارش کردهاند.
یازدهمین گزارش سالانه، براساس نظرسنجی از ۱۵۰ تصمیمگیرنده ارشد، نشان داد که تهدیدات مبتنی بر هوش مصنوعی برای اولین بار در تاریخ این نظرسنجی به دومین نگرانی اصلی سایبری تبدیل شدهاند. در این گزارش آمده است که ۲۵ درصد از پاسخدهندگان، تهدیدات مبتنی بر هوش مصنوعی را به عنوان یک نگرانی ذکر کردهاند و پس از باجافزار با ۳۰ درصد قرار دارند.
این گزارش همچنین نشان داد که امنیت سایبری از حریم خصوصی به عنوان ریسک برتر مرتبط با پذیرش هوش مصنوعی پیشی گرفته است که توسط ۴۱ درصد از پاسخدهندگان ذکر شده است.
مینترالیسون هزینههای مربوط به حوادث را به شدت افزایش داده است، به طوری که میانگین هزینه حوادث جرایم سایبری برای مشاغل بزرگ استرالیایی ۲۰۲،۷۰۰ دلار بوده که نسبت به سال گذشته ۲۱۹ درصد افزایش یافته است. همچنین میزان مواجهه با زنجیره تأمین افزایش یافته، به طوری که ۵7 درصد از سازمانهای مورد بررسی، نقض امنیتی مربوط به یک تأمینکننده یا فروشنده شخص ثالث را گزارش کردهاند که نسبت به ۵۰ درصد در سال ۲۰۲۵ افزایش یافته است.
پل کالنباخ (Paul Kallenbach)، شریک و سرپرست سایبری حقوقی ملی در مینترالیسون، گفت:
«این واقعیت که ۷۱ درصد از سازمانهایی که ما مورد بررسی قرار دادیم، در ۱۲ ماه گذشته یک حادثه سایبری را تجربه کردهاند و تهدیدات مبتنی بر هوش مصنوعی اکنون دومین نگرانی اصلی سایبری هستند، همه چیز را در مورد سرعت تغییر چشمانداز ریسک به شما میگوید. در حالی که سازمانها در دهه گذشته پیشرفت واقعی در آمادگی داشتهاند، اما حاکمیت با سرعت پذیرش هوش مصنوعی همگام نبوده و هیئت مدیرهها نمیتوانند حاکمیت هوش مصنوعی را به عنوان یک تمرین انطباق در نظر بگیرند. این امر باید به عنوان یک نظم زنده عمل کند و سازمانهایی که این کار را به درستی انجام میدهند، در هنگام وقوع یک حادثه در موقعیت بسیار بهتری قرار خواهند گرفت.»
این گزارش به شکاف بین آمادگی رسمی و آمادگی برای تهدیدات نوظهور دوران هوش مصنوعی اشاره میکند. طبق گزارش فوق، ۹۱ درصد از سازمانها دارای یک برنامه واکنش به حادثه هستند و ۵۱ درصد حداقل هر 3 ماه یکبار آن را آزمایش میکنند. با این حال، کارشناسان عنوان کردند که بیشتر برنامهها همچنان بر باجافزار و نفوذ به ایمیلهای تجاری متمرکز هستند، در حالی که سناریوهایی مانند کلاهبرداری با قابلیت جعل عمیق، حملات تزریق سریع به ابزارهای هوش مصنوعی سازمانی و عوامل تهاجمی خودکار، علیرغم نگرانیهای فزاینده، عمدتاً در چرخههای تمرین غایب هستند.
همچنین، تشدید اجرای قوانین توسط دفتر کمیسیونر اطلاعات استرالیا در مورد فناوریهای مبتنی بر هوش مصنوعی و درخواست از نهادهای تنظیمشده برای تقویت تابآوری سایبری در حالی که هوش مصنوعی پیشرو، محیط تهدید جهانی را تشدید میکند، بر افزایش نظارت تأکید دارد.