3 دقیقه
زنگ خطر به صدا درآمده است. گوگل میگوید چیزی را شناسایی کرده که بهنظر میرسد نخستین بهرهبرداری روز-صفر شناختهشده با کمک هوش مصنوعی باشد؛ کشفی که ریسکهای امنیتی هوش مصنوعی را وارد مرحلهای بسیار نگرانکنندهتر میکند.
به گفته گروه اطلاعات تهدید گوگل، این بهرهبرداری به یک عامل تهدید مرتبط بوده که برای آنچه شرکت آن را یک رویداد بالقوه بهرهبرداری گسترده توصیف کرده، آماده میشد. به زبان ساده، این موضوع یک آزمایش موردی یا نمونه اثبات مفهوم نبود. بیشتر شبیه ابزاری بود که برای استفاده در مقیاس بالا طراحی شده باشد. گوگل میگوید شناسایی زودهنگام آن شاید باعث شده حمله پیش از اجرا متوقف شود.
این نکته اهمیت زیادی دارد، زیرا آسیبپذیریهای روز-صفر از خطرناکترین ابزارها در جرایم سایبری هستند. این آسیبپذیریها از نقصهای نرمافزاری سوءاستفاده میکنند که هنوز برای فروشنده یا قربانی ناشناختهاند؛ یعنی وصلهای آماده نیست و زمانی برای آمادهسازی هم وجود ندارد. مهاجمان زودتر عمل میکنند. دیگران بعداً دستوپا میزنند.
وقتی هوش مصنوعی دیگر نظری نیست
گوگل نام شرکتی را که هدف قرار گرفته بود اعلام نکرد، اما گفت به سازمان آسیبدیده هشدار داده و مشکل از آن زمان وصله شده است. هویت مهاجمان نیز مشخص نشد. با این حال، این گزارش به علاقه روبهافزایش گروههای مرتبط با چین و کره شمالی اشاره میکند؛ دو بازیگری که مدتهاست بهدقت زیر نظر هستند، زیرا در حال آزمایش هوش مصنوعی در عملیات تهاجمی سایبری بودهاند.
گوگل همچنین گفته است که باور ندارد مدلهای جمینای خود این شرکت در این ماجرا نقش داشته باشند. با این حال، شرکت ادعا میکند اطمینان بالایی دارد که یک سامانه هوش مصنوعی در شناسایی آسیبپذیری و تبدیل آن به یک اکسپلویت قابل استفاده نقش داشته است. این تمایز مهم است. سالهاست صنعت فناوری بحث میکند که چه زمانی هوش مصنوعی از فیشینگ ایمیلی، هویتهای جعلی و خودکارسازی فراتر میرود و وارد لایههای سختتر و فنیتر حملات سایبری میشود. این مورد، یکی از روشنترین نشانههاست که این تغییر آغاز شده است.
جان هولتکویست، تحلیلگر ارشد GTIG، این پرونده را پیشنمایشی از آینده توصیف کرد و در گفتوگو با نیویورک تایمز آن را طعمی از آنچه در راه است و فقط نوک کوه یخ نامید. شاید این حرف اغراقآمیز بهنظر برسد، اما منطق آن بهسختی قابل رد است. مدلهای هوش مصنوعی سریعتر، ارزانتر و توانمندتر میشوند. اگر بتوانند به مدافعان کمک کنند پیش از مجرمان نقصهای خطرناک را کشف کنند، میتوانند به مهاجمان هم کمک کنند نقاط ضعف را با زحمت بسیار کمتر از گذشته پیدا کنند.
این همان تعادل نگرانکنندهای است که اکنون در سراسر صنعت امنیت سایبری جریان دارد. همان فناوری که میتواند حمله را شتاب دهد، میتواند دفاع را هم تقویت کند. گوگل میگوید عوامل تهدید از هوش مصنوعی در مراحل مختلف عملیات سایبری استفاده میکنند، در حالی که تیمهای امنیتی برای بهکارگیری همین ابزارها در کشف آسیبپذیری، پاسخ به رخداد و شناسایی تهدیدها با سرعت در حال رقابت هستند.
دیگران نیز در همین مسیر حرکت میکنند. آنتروپیک اخیراً Project Glasswing را معرفی کرده است؛ ابتکاری که بر استفاده از Claude Mythos Preview برای شناسایی و دفاع در برابر آسیبپذیریهای با شدت بالا متمرکز است. پیام مشترک در سراسر این صنعت روشنتر از همیشه شده است: هوش مصنوعی دیگر در حاشیه امنیت سایبری نیست. این فناوری به یک بازیگر فعال در هر دو سوی میدان تبدیل میشود.
برای دنبالکنندگان جهانی فناوری، این لحظه کمتر شبیه یک غافلگیری است و بیشتر شبیه عبور از یک خط قرمز. ایده حملات سایبری با کمک هوش مصنوعی سالهاست مطرح میشود. اکنون اما شواهد ملموس وجود دارد. و وقتی این در باز شود، بهندرت دوباره بسته میشود.





نظر بگذارید
نظرات (3)
مقاله خوبه ولی یه کم بوی بزرگنمایی میده، با این حال اگه خبر گوگل درست باشه، قضیه شوخی نیست.
یه جورایی قابل پیشبینی بود ولی نه اینقدر زود. الان دیگه رقابت بین مهاجم و مدافع خیلی ناجور شده
ترسناکـه واقعاً... اگه AI رسماً وارد فاز اکسپلویت شده باشه، دفاع سنتی خیلی عقب میمونه.