پیشبینی رژیم صهیونیستی درمورد جنگ هویتها در عصر هوش مصنوعی
به گزارش کارگروه تروریسم سایبری سایبربان؛ همزمان با حرکت هوش مصنوعی از ابزارهای آزمایشی به سمت سیستمهای خودکاری که قادر به انجام اقدامات در شرکتها هستند، کارآفرینان امنیت سایبری رژیم صهیونیستی ادعا کردند که چالش امنیتی بزرگ بعدی، محافظت از شبکهها در برابر هکرها نخواهد بود، بلکه کنترل این خواهد بود که چه کسی یا چه چیزی اجازه فعالیت در آنها را دارد.
موج جدیدی از استارتآپهای اسرائیلی که توسط برخی افراد بازنشسته و قدیمی امنیت سایبری این رژیم تأسیس شدهاند، در حال رقابت به منظور ایجاد زیرساخت هویت برای دوران هوش مصنوعی هستند. استدلال آنها این است که سیستمهای هویتی موجود برای دنیایی از کارمندان انسانی که به برنامهها دسترسی دارند، طراحی شدهاند. آنها برای آیندهای ساخته نشدهاند که در آن هزاران عامل هوش مصنوعی، رباتهای نرمافزاری و سیستمهای خودکار بتوانند به دادههای حساس شرکتها دسترسی پیدا کنند، گردشهای کاری را اجرا و از طرف سازمانها تصمیمگیری کنند.
این بازار توجه سرمایهگذاران قابل توجهی را به خود جلب کرده است. در طول سال 2026، استارتآپهای اسرائیلی که بر هویت، مدیریت دسترسی و امنیت هوش مصنوعی متمرکز بودند، صدها میلیون دلار جمعآوری کردهاند، در حالی که شرکتهای بزرگ امنیت سایبری در حال شروع به ادغام هستند.
واضحترین نمونه زمانی بود که شرکت امنیت سایبری اسرائیلی سیِرا (Cyera)، شرکت استارتآپ «Oasis Security» را در معاملهای به ارزش یک میلیارد دلار خریداری کرد. این خرید، یکی از بزرگترین معاملات در بازار امنیت سایبری رژیم صهیونیستی را رقم زد و اهمیت روزافزون ایمنسازی هویتهای غیرانسانی - یعنی عاملهای نرمافزاری، ماشینها و سیستمهای خودمختار را برجسته کرد که انتظار میرود به طور فزایندهای در شرکتها رایج شوند.
شرکتها میلیاردها دلار در ابزارهایی سرمایهگذاری کردند که کارمندان را تأیید هویت، مجوزها را مدیریت و از دسترسی غیرمجاز جلوگیری میکنند. اما ظهور عاملهای هوش مصنوعی، معادله را تغییر میدهد.
یک سیستم هوش مصنوعی ممکن است برای انجام وظایف خود به دهها یا صدها برنامه کاربردی نیاز داشته باشد. ممکن است دادههای مالی را تجزیه و تحلیل کند، کد را تغییر دهد، با مشتریان ارتباط برقرار کند یا تصمیمات عملیاتی بگیرد. با این حال، برخلاف یک کارمند انسانی، میتواند به طور مداوم و در مقیاس وسیع عمل کند.
ایجاد یک چالش امنیتی جدید
شرکتها نه تنها باید بدانند که آیا یک عامل هوش مصنوعی مجاز به دسترسی به یک سیستم است، بلکه باید بدانند که آیا باید به آن اجازه انجام یک عمل خاص در یک لحظه خاص داده شود یا خیر.
استارتاپهای اسرائیلی که وارد بازار میشوند، معتقدند که پلتفرمهای هویت موجود برای این دنیا طراحی نشدهاند.
یکی از بزرگترین اظهارات در ماه ژوئن امسال مطرح شد، زمانی که «NewCore» با 66 میلیون دلار بودجه از حالت محرمانه خارج شد. این شرکت توسط زوهر آلون (Zohar Alon)، یکی از بنیانگذاران شرکت امنیت ابری «Dome9»؛ آمیهای نیدرمن (Amihai Neiderman)، بنیانگذار «Nym»؛ و اِرز یارکونی (Erez Yarkoni)، مدیر ارشد اطلاعات سابق «T-Mobile» و تلسترا (Telstra) تأسیس شده است.
جاهطلبی NewCore برای یک استارتاپ در زمان راهاندازی به طور غیرمعمولی بزرگ است: این شرکت اعلام کرد که قصد دارد با بازسازی امنیت هویت برای دوران هوش مصنوعی، مستقیماً با غولهای هویتی مایکروسافت و اُکتا (Okta) رقابت کند.
شرکت استدلال کرد که شرکتها سیستمهای هویتی پراکندهای را جمعآوری کردهاند که حول محور کارمندان و برنامهها طراحی شدهاند، نه عوامل خودمختار.
به گفته NewCore، آینده نیازمند رویکردی جدید است که بتواند دسترسی بین انسانها، ماشینها و سیستمهای هوش مصنوعی را مدیریت کند.
Oasis Security نیز به طور خاص بر آنچه صنعت هویتهای غیرانسانی مینامد، تمرکز داشت؛ این موارد شامل حسابهای ماشینی، حسابهای سرویس، برنامهها و عوامل هوش مصنوعی میشود، هویتهایی که به طور فزایندهای از کاربران انسانی در سازمانهای بزرگ پیشی میگیرند.
قبل از این خرید، «Oasis» در دور دوم سرمایهگذاری در ماه مارس سال جاری مبلغ 120 میلیون دلار جمعآوری کرد و چالش رو به رشد ایمنسازی هویتهای ماشینی را در حالی که شرکتها سیستمهای خودمختار بیشتری را به کار میگیرند، هدف قرار داد. این شرکت اعلام کرد که ابزارهای هویت سنتی برای محیطهایی طراحی نشدهاند که در آنها نرمافزار بتواند به طور مستقل به سیستمها دسترسی داشته باشد و وظایف را بدون نظارت مستقیم انسان انجام دهد.
به گفته محققان، خرید یک میلیارد دلاری سیِرا نشان میدهد که این موضوع فراتر از یک نگرانی امنیتی خاص رفته است؛ این معامله نشان داد که شرکتهای بزرگ امنیت سایبری، مدیریت هویت برای سیستمهای هوش مصنوعی را به عنوان یک قابلیت استراتژیک میبینند که نسل بعدی امنیت سازمانی را شکل میدهد.
یکی دیگر از استارتآپهای اصلی نوظهور در این حوزه، «Oak» است که در ماه ژوئیه امسال مبلغ ۶۰ میلیون دلار جذب سرمایه کرد؛ Oak که توسط مدیر عامل سابق «Torq»، شای موراگ (Shai Morag) و تال ماروم (Tal Marom) تأسیس شده، اعلام کرد که در حال ساخت یک سیستم عامل هویت بومی هوش مصنوعی است که برای مدیریت کارمندان، ماشینها و عوامل هوش مصنوعی از یک پلتفرم واحد طراحی شده است.
این شرکت خاطرنشان کرد که زیرساخت هویت موجود به مجموعهای از ابزارهای جدا از هم تبدیل شده که نمیتوانند پیچیدگی ایجاد شده توسط سیستمهای خودمختار را مدیریت کنند.
لینکس سکیوریتی (Linx Security) در ماه مارس امسال مبلغ ۵۰ میلیون دلار جذب و خود را به عنوان شرکتی معرفی کرد که قصد دارد همان کاری را برای هویت انجام دهد که ویز (Wiz) برای امنیت ابری انجام داد.
به گفته این استارتآپ، عوامل هوش مصنوعی و هویتهای غیرانسانی، لایه جدیدی از پیچیدگی ایجاد میکنند که ابزارهای امنیتی سنتی قادر به مدیریت آن نیستند.
«Venice» ، که توسط روتم لوری (Rotem Lurie) تأسیس شده، در ماه فوریه سال جاری مبلغ ۲۵ میلیون دلار جذب کرد تا مجوزهای سازمانی ایستا را با کنترلهای دسترسی پویا جایگزین کند.
فرض شرکت این است که سیستمهای هوش مصنوعی به مجوزهایی نیاز دارند که بتوانند براساس زمینه و ریسک، خیلی سریع تطبیق یابند.
سایر استارتآپها بخشهای محدودتری از این مشکل را هدف قرار میدهند:
• هاش سکیوریتی (Hush Security)، که توسط مدیران سابق مِتا نتورکز (Meta Networks) تأسیس شده، ۳۰ میلیون دلار برای تأمین امنیت نیروی کار هوش مصنوعی جذب کرد.
• آفرود (Offroad) با ۷ میلیون دلار برای ایجاد یک تیم امنیت هویت هوش مصنوعی از حالت مخفی خارج شد.
• تِنِت (Tenet) مبلغ ۶ میلیون دلار برای محافظت از عوامل هوش مصنوعی خودمختار که به گردشهای کاری حساس دسترسی دارند، جذب کرد.
• کپسول سکیوریتی (Capsule Security) مبلغ ۷ میلیون دلار برای تأمین امنیت عوامل هوش مصنوعی سازمانی جذب کرد.
بنابر ادعای کارشناسان اسرائیلی، این شرکتها در کنار هم نشان میدهند که چگونه یک دسته جدید امنیت سایبری در حال شکلگیری پیرامون حاکمیت هوش مصنوعی، هویت و کنترل دسترسی است.