افزایش حملات سایبری با ابزارهای هوش مصنوعی
- توسط سردبیر
- ۲ اردیبهشت ۱۴۰۴
- 4 بازدیدکننده
- 11 روز قبل

تهدید نوظهور هوش مصنوعی در فضای سایبری
در سالهای اخیر، هوش مصنوعی (AI) به عنوان یکی از محرکهای اصلی نوآوری در صنایع مختلف شناخته شده است. با این حال، تحلیل آیفینتک نشان میدهد که همانطور که این فناوری در خدمت توسعه کسبوکارها قرار گرفته، ابزارهای آن نیز در دسترس هکرها و مهاجمان سایبری قرار گرفتهاند و به شدت مورد سوءاستفاده قرار میگیرند.
بر اساس گزارشهای جدید، استفاده از مدلهای هوش مصنوعی مانند GPT و ابزارهای ساخت محتوای تصویری یا صوتی جعلی، به ایجاد حملات فیشینگ، مهندسی اجتماعی و تولید بدافزارهای هوشمند کمک کرده و امنیت فضای دیجیتال را وارد فاز جدیدی از تهدید کرده است.
روشهای استفاده از هوش مصنوعی در حملات سایبری
۱. فیشینگ هوشمند (Intelligent Phishing)
در گذشته، پیامهای فیشینگ اغلب دارای غلطهای نگارشی و غیرحرفهای بودند. اما اکنون با ابزارهای مولد زبان مانند ChatGPT یا Claude، مهاجمان میتوانند پیامهایی تولید کنند که از نظر نگارشی و ساختار کاملاً طبیعی، متقاعدکننده و شخصیسازیشده باشند.
این پیامها نهتنها در ایمیل، بلکه در پیامرسانها، شبکههای اجتماعی و حتی تماسهای صوتی با استفاده از صداهای جعلی مورد استفاده قرار میگیرند.
۲. بدافزارهای تطبیقپذیر
برخی بدافزارها اکنون با الگوریتمهای یادگیری ماشین تجهیز شدهاند که به آنها اجازه میدهد محیط هدف را تحلیل کرده، رفتاری متناسب با آن نشان دهند و از سیستمهای دفاعی عبور کنند. این بدافزارها میتوانند بهصورت بلادرنگ تصمیم بگیرند که کدام فایل را رمزگذاری کنند یا چگونه ردپای خود را پنهان نمایند.
۳. حملات با دیپفیک (Deepfake Attacks)
استفاده از تصاویر، ویدئو یا صداهای جعلی برای جعل هویت مدیران اجرایی، مقامهای دولتی یا افراد بانفوذ یکی از خطرناکترین تهدیدات کنونی است. این حملات میتوانند در جلسات آنلاین، دستور انتقال پول یا تغییر سیاستهای حساس امنیتی مؤثر واقع شوند.
تحلیل iفینتک: چرا این حملات خطرناکتر از گذشتهاند؟
در تحلیل آیفینتک، تهدیدات جدید ناشی از هوش مصنوعی از چند جنبه نسبت به حملات سنتی متمایز هستند:
مقیاسپذیری بالا: مهاجمان میتوانند با استفاده از هوش مصنوعی، صدها پیام فیشینگ منحصربهفرد و شخصیسازیشده تولید کنند.
پنهانکاری پیچیده: ابزارهای AI به بدافزارها کمک میکنند تا از شناسایی بهوسیله آنتیویروسها و ابزارهای SIEM عبور کنند.
شبیهسازی رفتار انسانی: ابزارهای چتبات میتوانند مانند انسانها پاسخ دهند و کاربر را فریب دهند.
دشواری شناسایی دیپفیکها: تشخیص محتوای جعلی تولیدشده با AI روزبهروز سختتر میشود و کاربران نهایی قادر به تمایز آنها نیستند.
نمونههای واقعی حملات مبتنی بر AI
طبق بررسیهای انجامشده در سال ۲۰۲۴:
حملهای مبتنی بر دیپفیک منجر به انتقال اشتباه ۲۵ میلیون دلار از حساب یک شرکت در هنگکنگ شد.
در ایالات متحده، هکرها از یک چتبات آموزشدیده برای فریب پرسنل بخش IT یک بانک و دسترسی به سامانههای مدیریتی استفاده کردند.
چندین کمپین فیشینگ جهانی با کمک زبانهای مولد مانند GPT-4 انجام شدهاند که شناسایی آنها حتی برای تحلیلگران حرفهای دشوار بوده است.
پاسخ سازمانها به این تهدید جدید
شرکتهای فناوری، نهادهای بینالمللی و سازمانهای امنیت سایبری در حال توسعه ابزارهایی برای مقابله با حملات مبتنی بر AI هستند. از جمله اقدامات کلیدی:
توسعه ابزارهای تشخیص دیپفیک با کمک خود هوش مصنوعی.
آموزش نیروهای انسانی برای شناسایی پیامها و محتوای مشکوک.
استفاده از سیستمهای هوش مصنوعی برای دفاع، مانند Google Security Operations که اخیراً معرفی شد.
-
تصویب سیاستهای بینالمللی برای محدودسازی سوءاستفاده از فناوریهای AI.
آینده امنیت سایبری در عصر هوش مصنوعی
به گزارش آیفینتک، در آیندهی نزدیک، جنگ سایبری نه میان انسانها، بلکه میان مدلهای هوش مصنوعی مهاجم و دفاعی خواهد بود. سازمانها باید به سرعت خود را با این واقعیت جدید وفق دهند و سرمایهگذاری در امنیت هوشمند را جدی بگیرند.
همچنین انتظار میرود مقررات بینالمللی برای کنترل توسعه و استفاده از مدلهای AI در حوزه امنیت دیجیتال تشدید شود و شفافیت و حسابدهی در طراحی این سیستمها افزایش یابد.
به تحلیل آیفینتک، استفاده مهاجمان از ابزارهای هوش مصنوعی، فصل جدید و پیچیدهتری از تهدیدات سایبری را آغاز کرده است. مقابله با این تهدیدات مستلزم ترکیب فناوریهای پیشرفته، سیاستهای قوی و آموزش گسترده در سطح کاربران است. فضای سایبری، در حال تجربه یک دگرگونی عمیق است که نمیتوان آن را با راهکارهای قدیمی مهار کرد.
برای اطلاع از آخرین تحلیلها و راهکارهای مقابله با تهدیدات هوش مصنوعی در امنیت سایبری، به سایت آیفینتک مراجعه کنید.
اصغر لاله دشتی
با بیش از 30 سال سابقه در حوزه خبرنگاری و عکاسی خبری، مدیریت این وبسایت را بر عهده دارد. او با تکیه بر تجربه ارزشمند خود در دنیای رسانه، این بستر آنلاین را راهاندازی کرده تا بتواند اخبار را با کیفیت بالا، سرعت و دقت به مخاطبان ارائه کند.
لینک کوتاه
دسته بندی ها
پربیننده ها
رشد دوباره بیت کوین پس از کاهش نرخ بهره آمریکا
- ۶ بهمن ۱۴۰۳
رونمایی از فناوری های جدید در نمایشگاه CES 2025
- ۲۷ بهمن ۱۴۰۳
بیانیه انجمن فین تک درباره اقدامات بانک مرکزی
- ۱۵ بهمن ۱۴۰۳
ضرورت تدابیر امنیتی قوی در بیمه سایبری
- ۳ اسفند ۱۴۰۳
ثبت دیدگاه