تدابیر سراسری در پی افزایش حملات سایبری در ژاپن
به گزارش کارگروه بینالملل سایبربان، توشیهارو فوروکاوا، وزیر دیجیتال ژاپن، در یک کنفرانس خبری در ۶ اکتبر و در پی افزایش شدید حملات سایبری به شرکتها که ناشی از ابزارهای مخرب هوش مصنوعی است، خواستار اتخاذ تدابیر پیشگیرانه فوری شد.
این اظهارات در حالی بیان میشود که ژاپن با محیطی از تهدیدات سایبری بهمراتب پیچیدهتر روبروست؛ وضعیتی که دولت را بر آن داشته تا خواستار اقدامات پیشگیرانه قویتری در سراسر کشور شود. این تحولات همزمان با افزایش حوادث سایبری مرتبط با افشای اطلاعات شخصی و تکرار فزاینده تلاشها برای نفوذ به سیستمهای ژاپنی رخ میدهد.
فوروکاوا تأکید کرد که اقدامات پیشگیرانه توسط افراد میتواند به مهار خسارات ناشی از حملات مبتنی بر هوش مصنوعی کمک کند. او با بیان اینکه این مسئله تنها مشکل شرکتها و سازمانها نیست، از تکتک افراد خواست تا تدابیر پیشگیرانهای مانند پرهیز از استفاده مجدد از رمزهای عبور، بهکارگیری احراز هویت چندعاملی و هوشیاری در برابر ایمیلها و پیامهای مشکوک در رسانههای اجتماعی را در پیش بگیرند.
بر اساس گزارشها، آژانس ملی پلیس تا اوایل اکتبر ۲۰۲۶، ۶۱۱ مورد حادثه سایبری شامل نشت اطلاعات شخصی را ثبت کرده است؛ این در حالی است که تلاشهای مشکوک برای دسترسی از طریق آدرسهای IP در نیمه نخست سال به ۱۳,۶۸۷ مورد در روز رسیده که حدود ۵۰ درصد بیشتر از مدت مشابه در سال ۲۰۲۵ است.
در چنین شرایطی، آژانس دیجیتال ژاپن تأکید بیشتری بر تقویت تابآوری سایبری و آمادهسازی سازمانها برای مقابله با حملاتی دارد که به طور فزایندهای توسط هوش مصنوعی تسهیل یا تشدید میشوند. مؤسسه ایمنی هوش مصنوعی ژاپن ارزیابی کرده است که هوش مصنوعی مولد (Generative AI) هماکنون هم در افزایش حجم حملات سایبری و هم در ارتقای کیفیت آنها نقش دارد.
ابعاد نشتهای اطلاعاتی اخیر، پیامدهای احتمالی این وضعیت را آشکار میسازد. شرکت خردهفروشی تخفیفی مستر مکس هولدینگ (Mr Max Holdings) اعلام کرد که دسترسی غیرمجاز ممکن است اطلاعات ۱.۷۳ میلیون مشتری را تحتتأثیر قرار داده باشد، و شرکت مونوگاتاری (Monogatari Corporation) نیز از نشت اطلاعات شخصی حدود ۱۰.۷۸ میلیون عضو خبر داد.
شرکت آساهی کاسی تراپیوتیکس (Asahi Kasei Therapeutics) بهاحتمال افشای اطلاعات حدود ۵۱۰ هزار نفر در بخش پزشکی اشاره کرد، درحالیکه شرکت جیاماُ ریسرچ اند اِیآی (GMO Research & AI) ازدسترفتن اطلاعات (رکورد) تا ۹۵۰ هزار نفر و سوءاستفاده متقلبانه از امتیازهای پاداش مشتریان را گزارش داد. این حوادث نشان میدهند که حملات سایبری میتوانند به طور همزمان اطلاعات شخصی را به خطر بیندازند، عملیات تجاری را مختل کنند و بستری برای انواع دیگر کلاهبرداری فراهم آورند. آنها همچنین نشان میدهند که چگونه یک نفوذ واحد به یک سرویس دیجیتال پرکاربرد میتواند اطلاعات متعلق به جمعیتهای بسیار زیادی را افشا کند.
مقیاس این تهدید در ۷ اکتبر بیشتر آشکار شد، زمانی که (IDC Frontier)، یکی از شرکتهای تابعه سافتبانک که خدمات ابری ارائه میدهد، تأیید کرد که یک حمله باجافزاری پلتفرم (IDCF Cloud) آن را مختل کرده است. این حادثه منطقه یک شرق ژاپن این ارائهدهنده را تحتتأثیر قرار داد و خدمات مورداستفاده ۴۹۵ شرکت و دولت محلی را مختل کرد.
در نتیجه، دولت ژاپن بهجای تکیه صرف بر واکنش به حادثه، به سمت رویکردی پیشگیرانهتر و هماهنگتر حرکت میکند. در ژوئن ۲۰۲۶، آژانس دیجیتال، راهنمای خود را برای تهیه و استفاده از هوش مصنوعی مولد در سراسر دولت اصلاح کرد و الزامات حاکمیتی را به حوزههایی مانند تولید تصویر و صدا گسترش داد و عوامل هوش مصنوعی را در محدوده گزارشدهی به ساختار مشاوره هوش مصنوعی پیشرفته خود قرار داد.
درعینحال، دستورالعملهای اصلاحشده امنیت سایبری دولت، اقداماتی را برای مقابله با خطرات مرتبط با سوءاستفاده از آسیبپذیریها توسط هوش مصنوعی پیشرفته، از جمله امکان تعلیق موقت عملیات سیستم اطلاعاتی در مواردی که آسیبپذیریهای جدی نیاز به اقدام فوری دارند، در بر گرفت. دولت همچنین بر اهمیت اشتراکگذاری سریع اطلاعات و اعمال مداوم وصلههای امنیتی در بین وزارتخانهها و سازمانها تأکید کرده است.