کمک بیشتر هوش مصنوعی به مهاجمان سایبری
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، عقیده وی بر این است که مهاجمان آزادی عمل بیشتری برای استفاده از ابزارهای هوش مصنوعی دارند، در حالی که دفاع خودکار از سامانههای واقعی با محدودیتهای بیشتری مواجه است.
دیو چیسمن، مدیر فناوری معماری در مرکز ملی امنیت سایبری انگلیس (NCSC)، در مطلبی اعلام کرد این عدم توازن میتواند موجب افزایش حملات سایبری مبتنی بر هوش مصنوعی شود؛ چراکه سامانههای دفاعی هنوز قادر نیستند با همان سرعت و آزادی، فرایندهای امنیتی را خودکار کنند.
این هشدار در حالی مطرح شده که در ماههای اخیر مدلهای هوش مصنوعی شرکتهایی مانند گوگل، آنتروپیک، اوپن ای آی و متا در جریان ارزیابیهای امنیتی توانستهاند به سامانههای واقعی دسترسی پیدا کنند.
در بسیاری از این موارد، مدلها از روشهای نسبتاً سادهای مانند استفاده مجدد از اطلاعات احراز هویت افشاشده بهره بردهاند.
اتحاد اطلاعاتی پنج چشم (Five Eyes) نیز در ماه ژوئن هشدار داده بود که مدلهای پیشرفته هوش مصنوعی ممکن است عملیات سایبری تهاجمی و دفاعی را نه طی سالها، بلکه ظرف چند ماه دستخوش تحول کنند.
چیسمن برای توضیح اینکه چرا هوش مصنوعی فعلاً مزیت بیشتری برای مهاجمان دارد، به دیدگاه پژوهشگر امنیت سایبری هالوار فلاک اشاره کرد: مشکلات تهاجمی عمدتاً فنی هستند، اما مشکلات دفاعی علاوه بر جنبه فنی، پیامدهای عملی و سازمانی دارند.
برای یک مهاجم، موفقیت معمولاً قابل اندازهگیری است؛ برای مثال یک آسیب پذیری یا بدافزار، یا موفق میشود یا شکست میخورد.
این بازخورد روشن، کار را برای ابزارهای خودکار آسان میکند؛ اما در دفاع سایبری، موفقیت همیشه چنین معیار مشخصی ندارد.
از سوی دیگر، اقدامات دفاعی مستقیماً روی سامانههای در حال فعالیت انجام میشوند.
یک تصمیم اشتباه، مانند نصب وصلهای که باعث از کار افتادن وی پی ان شود یا اعمال یک قانون فایروال (Firewall) که عملکرد تجاری سازمان را مختل کند، میتواند همان خسارتی را ایجاد کند که مدافع قصد جلوگیری از آن را داشته است.
بنابراین، در بسیاری از موارد تصمیمگیری نهایی همچنان به انسان نیاز دارد.
با وجود این محدودیتها، مرکز ملی امنیت سایبری انگلیس در حال توسعه قابلیت دفاعی جدیدی با نام سپر سایبری (Cyber Shield) است که هدف آن استفاده از سامانههای هوش مصنوعی عاملیتدار ( Agentic AI) برای شناسایی و برطرف کردن آسیبپذیریهای امنیتی در شبکههای دولتی و زیرساختهای حیاتی انگلیس است.
چیسمن پیشنهاد کرده سازمانها فعلاً استفاده از هوش مصنوعی را از فعالیتهای کمخطر، مانند خلاصهسازی هوش تهدید (Threat Intelligence) برای تحلیلگران انسانی، آغاز کنند.
او تأکید کرده است که دفاع خودکار و کاملاً مستقل هنوز برای اتکا در محیطهای حساس آماده نیست و توسعه آن به زمان، تحقیق و آزمایش بیشتری نیاز دارد.
به گفته وی، سازمانها نباید منتظر بمانند تا دفاع مبتنی بر هوش مصنوعی آماده شود؛ بلکه باید در کنار توسعه این فناوری، همچنان امنیت سایبری خود را با روشهای سنتی تقویت کنند.