حمله سایبری مرتبط با هوش مصنوعی به شرکتهای پرتغالی
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، طبق «مطالعه آمادگی سایبری هیسکاکس ۲۰۲۵»، واقعیت سایبری برای شرکتهای پرتغالی بهطور فزایندهای چالشبرانگیز شده است: ۵۴ درصد شرکتها در ۱۲ ماه گذشته هدف حداقل یک حمله قرار گرفتهاند و بیش از نیمی از آنها وقوع بین یک تا ۱۰ حادثه را گزارش کردهاند.
در خصوص حملات مرتبط با آسیبپذیریهای ناشی از هوش مصنوعی، این مطالعه میگوید:
۴۸ درصد شرکتهای پرتغالی تأیید کردهاند که طی ۱۲ ماه گذشته هدف حداقل یک حمله سایبری قرار گرفتهاند، که نشان میدهد مجرمان سایبری بهطور فعال از ضعفهای ایجادشده بر اثر پذیرش سریع این فناوری سوءاستفاده میکنند.
شایعترین نوع حمله گزارششده، حملات به دستگاههای اینترنت اشیای (IoT) سازمانی بوده است که در تجهیزات صنعتی، حسگرها و زیرساختهای متصل به کار میروند و ۳۳ درصد شرکتها را تحت تأثیر قرار دادهاند.
پس از آن، «حملات مکرر به سرورهای داخلی شرکتها (۳۰ درصد)» قرار دارد.
این مطالعه همچنین به موارد زیر اشاره میکند:
دستگاههای همراه کارکنان مانند لپتاپ و تلفنهای همراه (۲۹ درصد)، حملات هدفمند علیه کارکنان از طریق فیشینگ یا مهندسی اجتماعی (۲۸ درصد)، دستگاههای همراه متعلق به خود شرکت (۲۷ درصد)، نفوذ به ایمیلهای سازمانی (۲۷ درصد)، اختلال در زنجیره تأمین (۲۶ درصد)، سرورهای ابری (۲۴ درصد)، خدمات دسترسی از راه دور مانند VPN (۲۴ درصد) و حملات منع سرویس توزیعشده (DDoS) با ۲۳ درصد.
بر اساس این گزارش، ابزارهای مرتبط با هوش مصنوعی نیز بهعنوان دروازهای برای این حملات سایبری در حال ظهور هستند و تقریباً یکچهارم شرکتها (۲۴ درصد) را تحت تأثیر قرار دادهاند.
با وجود افزایش تهدیدها، شرکتهای پرتغالی دیدگاهی عمدتاً مثبت نسبت به هوش مصنوعی دارند، بهگونهای که برای اکثریت قاطع آنها (۸۶ درصد)، این فناوری بیش از هر چیز یک دارایی اساسی برای نوآوری و رقابتپذیری محسوب میشود.
در زمینه آسیبپذیریها، ۲۶ درصد معتقدند نرمافزارها و سامانههایشان ممکن است دارای نقص باشند، ۲۵ درصد زیرساخت شبکه را بهعنوان نقطه ورود احتمالی تهدیدها مطرح میکنند، ۱۸ درصد اذعان دارند که کارکنان ممکن است هدف حملات فیشینگ یا مهندسی اجتماعی قرار گیرند، ۱۷ درصد بر این باورند که تأسیسات فیزیکی ممکن است در معرض حمله یا اختلال در خدمات عمومی باشند و ۱۴ درصد نسبت به ریسکهای مرتبط با شرکا یا اشخاص ثالثی که به دادهها یا سامانههای شرکت دسترسی دارند، هشدار میدهند.
به گفته این مطالعه، استفاده از هوش مصنوعی مولد که توانایی تولید محتوا را دارد، چالشهای جدیدی را برای شرکتها ایجاد میکند؛ بهطوری که ۲۲ درصد شرکتها انتظار دارند طی پنج سال آینده با حملات مهندسی اجتماعی مبتنی بر هوش مصنوعی مواجه شوند و ۲۱ درصد نیز به استفاده از دادههای دستکاریشده یا مدلهای هوش مصنوعی مخدوش اشاره کردهاند.
حدود ۱۹ درصد نگران آن هستند که هوش مصنوعی کنترل دادههای شرکت را در دست بگیرد و ۱۸ درصد آسیبپذیریهایی را در ابزارهای هوش مصنوعیِ شخص ثالث، مانند چت جی پی تی (ChatGPT)، شناسایی کردهاند.
شرکتهای کوچک و متوسط پرتغالی اولویتهای سرمایهگذاری خود را در حوزههایی مانند «آموزش و افزایش آگاهی کارکنان بهعنوان یکی از مهمترین اقدامات برای افزایش تابآوری در برابر خطرات هوش مصنوعی (۴۶ درصد)» عنوان کردهاند.
همچنین تقریباً نیمی از آنها (۴۶ درصد) قصد دارند تا اطمینان حاصل کنند که بیمهنامههای سایبریشان ریسکهای مرتبط با هوش مصنوعی را نیز پوشش میدهد.
آنا سیلوا، مسئول حوزه سایبری هیسکاکس در پرتغال و اسپانیا، در بیانیهای توضیح داد:
گزارش امسال نشان میدهد که هوش مصنوعی به ابزاری با پتانسیل بسیار بالا برای شرکتهای کوچک و متوسط پرتغالی تبدیل شده است، اما در عین حال تهدیدی جدید برای امنیت سایبری آنها به شمار میرود.
این مطالعه توسط شرکت هیسکاکس و با همکاری شرکت مشاورهای ویکفیلد ریسرچ (Wakefield Research) انجام شده و بر اساس مصاحبه با نمونهای متشکل از ۵٬۷۵۰ متخصص مسئول راهبرد امنیت سایبری در ایالات متحده، فرانسه، آلمان، اسپانیا، بریتانیا، ایرلند و پرتغال تدوین شده است.
پاسخدهندگان در شرکتهایی با کمتر از ۲۵۰ کارمند (شرکتهای کوچک و متوسط) فعالیت میکنند.