اولین بهره برداری روز-صفر با کمک هوش مصنوعی

گوگل از نخستین بهره‌برداری روز-صفر شناخته‌شده با کمک هوش مصنوعی خبر داده است؛ رویدادی که نشان می‌دهد حملات سایبری مبتنی بر AI از مرحله نظری وارد واقعیت شده‌اند.

.3 دیدگاه
اولین بهره برداری روز-صفر با کمک هوش مصنوعی

3 دقیقه

دنبال کردن در گوگل

زنگ خطر به صدا درآمده است. گوگل می‌گوید چیزی را شناسایی کرده که به‌نظر می‌رسد نخستین بهره‌برداری روز-صفر شناخته‌شده با کمک هوش مصنوعی باشد؛ کشفی که ریسک‌های امنیتی هوش مصنوعی را وارد مرحله‌ای بسیار نگران‌کننده‌تر می‌کند.

به گفته گروه اطلاعات تهدید گوگل، این بهره‌برداری به یک عامل تهدید مرتبط بوده که برای آنچه شرکت آن را یک رویداد بالقوه بهره‌برداری گسترده توصیف کرده، آماده می‌شد. به زبان ساده، این موضوع یک آزمایش موردی یا نمونه اثبات مفهوم نبود. بیشتر شبیه ابزاری بود که برای استفاده در مقیاس بالا طراحی شده باشد. گوگل می‌گوید شناسایی زودهنگام آن شاید باعث شده حمله پیش از اجرا متوقف شود.

این نکته اهمیت زیادی دارد، زیرا آسیب‌پذیری‌های روز-صفر از خطرناک‌ترین ابزارها در جرایم سایبری هستند. این آسیب‌پذیری‌ها از نقص‌های نرم‌افزاری سوءاستفاده می‌کنند که هنوز برای فروشنده یا قربانی ناشناخته‌اند؛ یعنی وصله‌ای آماده نیست و زمانی برای آماده‌سازی هم وجود ندارد. مهاجمان زودتر عمل می‌کنند. دیگران بعداً دست‌وپا می‌زنند.

وقتی هوش مصنوعی دیگر نظری نیست

گوگل نام شرکتی را که هدف قرار گرفته بود اعلام نکرد، اما گفت به سازمان آسیب‌دیده هشدار داده و مشکل از آن زمان وصله شده است. هویت مهاجمان نیز مشخص نشد. با این حال، این گزارش به علاقه رو‌به‌افزایش گروه‌های مرتبط با چین و کره شمالی اشاره می‌کند؛ دو بازیگری که مدت‌هاست به‌دقت زیر نظر هستند، زیرا در حال آزمایش هوش مصنوعی در عملیات تهاجمی سایبری بوده‌اند.

گوگل همچنین گفته است که باور ندارد مدل‌های جمینای خود این شرکت در این ماجرا نقش داشته باشند. با این‌ حال، شرکت ادعا می‌کند اطمینان بالایی دارد که یک سامانه هوش مصنوعی در شناسایی آسیب‌پذیری و تبدیل آن به یک اکسپلویت قابل استفاده نقش داشته است. این تمایز مهم است. سال‌هاست صنعت فناوری بحث می‌کند که چه زمانی هوش مصنوعی از فیشینگ ایمیلی، هویت‌های جعلی و خودکارسازی فراتر می‌رود و وارد لایه‌های سخت‌تر و فنی‌تر حملات سایبری می‌شود. این مورد، یکی از روشن‌ترین نشانه‌هاست که این تغییر آغاز شده است.

جان هولت‌کویست، تحلیل‌گر ارشد GTIG، این پرونده را پیش‌نمایشی از آینده توصیف کرد و در گفت‌وگو با نیویورک تایمز آن را طعمی از آنچه در راه است و فقط نوک کوه یخ نامید. شاید این حرف اغراق‌آمیز به‌نظر برسد، اما منطق آن به‌سختی قابل رد است. مدل‌های هوش مصنوعی سریع‌تر، ارزان‌تر و توانمندتر می‌شوند. اگر بتوانند به مدافعان کمک کنند پیش از مجرمان نقص‌های خطرناک را کشف کنند، می‌توانند به مهاجمان هم کمک کنند نقاط ضعف را با زحمت بسیار کمتر از گذشته پیدا کنند.

این همان تعادل نگران‌کننده‌ای است که اکنون در سراسر صنعت امنیت سایبری جریان دارد. همان فناوری که می‌تواند حمله را شتاب دهد، می‌تواند دفاع را هم تقویت کند. گوگل می‌گوید عوامل تهدید از هوش مصنوعی در مراحل مختلف عملیات سایبری استفاده می‌کنند، در حالی که تیم‌های امنیتی برای به‌کارگیری همین ابزارها در کشف آسیب‌پذیری، پاسخ به رخداد و شناسایی تهدیدها با سرعت در حال رقابت هستند.

دیگران نیز در همین مسیر حرکت می‌کنند. آنتروپیک اخیراً Project Glasswing را معرفی کرده است؛ ابتکاری که بر استفاده از Claude Mythos Preview برای شناسایی و دفاع در برابر آسیب‌پذیری‌های با شدت بالا متمرکز است. پیام مشترک در سراسر این صنعت روشن‌تر از همیشه شده است: هوش مصنوعی دیگر در حاشیه امنیت سایبری نیست. این فناوری به یک بازیگر فعال در هر دو سوی میدان تبدیل می‌شود.

برای دنبال‌کنندگان جهانی فناوری، این لحظه کمتر شبیه یک غافلگیری است و بیشتر شبیه عبور از یک خط قرمز. ایده حملات سایبری با کمک هوش مصنوعی سال‌هاست مطرح می‌شود. اکنون اما شواهد ملموس وجود دارد. و وقتی این در باز شود، به‌ندرت دوباره بسته می‌شود.

مهدی بهرامی
"محتوای آموزشی درباره هوش مصنوعی و یادگیری ماشینی تولید می‌کنم، به‌صورتی که برای خواننده عمومی قابل‌فهم باشد و کاربردهای واقعی را نشان دهد."

نظر بگذارید

نظرات (3)

skyspin

مقاله خوبه ولی یه کم بوی بزرگ‌نمایی میده، با این حال اگه خبر گوگل درست باشه، قضیه شوخی نیست.

Reza

یه جورایی قابل پیش‌بینی بود ولی نه این‌قدر زود. الان دیگه رقابت بین مهاجم و مدافع خیلی ناجور شده

data.x

ترسناکـه واقعاً... اگه AI رسماً وارد فاز اکسپلویت شده باشه، دفاع سنتی خیلی عقب می‌مونه.