پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

هشدار جدی مایکروسافت: هکرها در مسابقه هوش مصنوعی از مدافعان جلو افتاده‌اند!

انتشار:۱۲ مهر ۱۴۰۵(۵۶ دقیقه پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

مایکروسافت در تازه‌ترین گزارش امنیتی خود هشدار داده که مهاجمان سایبری بسیار سریع‌تر از مدافعان در حال بهره‌گیری از هوش مصنوعی هستند. به گفته ردموندی‌ها، هکرها با تکیه بر این فناوری توانسته‌اند زمان کشف آسیب‌پذیری‌ها و ساخت بدافزارها را از چند روز به چند دقیقه کاهش دهند. با این حال مایکروسافت تأکید می‌کند که علی‌رغم شتاب فزاینده این ابزارها، حملات سایبری هنوز به مرحله استقلال و خودمختاری کامل نرسیده‌اند.

هشدار جدی مایکروسافت: هکرها در مسابقه هوش مصنوعی از مدافعان جلو افتاده‌اند!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • مایکروسافت می‌گوید هکرها بسیار سریع‌تر از تیم‌های امنیتی به مزایای هوش مصنوعی دست یافته‌اند و حالا فاصله کشف آسیب‌پذیری تا تبدیل آن به ابزار حمله به کم‌تر از ۲۴ ساعت رسیده است.
  • مهاجمان سایبری با استفاده از هوش مصنوعی برای تولید بدافزارهای سفارشی و حتی متد vibe coding، فرآیندهای چندروزه نفوذ و سرقت اطلاعات را در عرض چند دقیقه انجام می‌دهند.
  • گروه‌های هکری وابسته به دولت‌های چین، روسیه و کره شمالی به استفاده از ایجنت‌ها و دیپ‌فیک روی آورده‌اند، اما به گفته مایکروسافت هنوز انسان‌ها تصمیم‌گیرنده نهایی حملات هستند.

مایکروسافت می‌گوید مهاجمان سایبری در حال حاضر بسیار سریع‌تر از تیم‌های امنیتی و مدافعان از هوش مصنوعی سود می‌برند؛ اتفاقی که به هکرها اجازه داده فرآیند کشف آسیب‌پذیری‌ها، ساخت بدافزارها و فعالیت‌های پس از نفوذ را با سرعتی سرسام‌آور پیش ببرند، در حالی که تیم‌های دفاعی برای همگام شدن با این سرعت حسابی به زحمت افتاده‌اند.

این اطلاعات مستقیماً از گزارش دفاع دیجیتال مایکروسافت در سال ۲۰۲۶ استخراج شده است؛ گزارشی جامع که تمرکز ویژه‌ای روی تغییر چهره عملیات‌های تهاجمی و تدافعی امنیت سایبری توسط هوش مصنوعی دارد.

به گفته مایکروسافت، هوش مصنوعی زمان، تخصص و هزینه‌های لازم برای پیدا کردن نقاط ضعف امنیتی و سوءاستفاده از آن‌ها را به شدت کاهش داده و هم‌زمان به مهاجمان و مدافعان اجازه می‌دهد با سرعت، مقیاس و استقلال عملکردی بسیار بیشتری کار کنند.

با این حال، هرچند غول فناوری معتقد است در نهایت تیم‌های دفاعی هم به دستاوردهای مشابهی از این فناوری خواهند رسید، اما واقعیت این است که در حال حاضر دست بالا با مهاجمان سایبری است.

مایکروسافت در این باره توضیح می‌دهد: «اگرچه در بلندمدت تعادل میان مهاجمان و مدافعان دوباره برقرار خواهد شد، اما در کوتاه‌مدت وارد دوره‌ای شده‌ایم که هکرها زودتر از بقیه دستشان به مزایای این فناوری رسیده است؛ بنابراین مدافعان باید با سرعت و هوشیاری فوق‌العاده‌ای حرکت کنند تا این فاصله پر شود.»

این مسئله به‌ویژه در بخش تحقیقات آسیب‌پذیری خودش را پررنگ‌تر نشان می‌دهد؛ جایی که کشف باگ‌ها با هوش مصنوعی با سرعتی به مراتب بیش‌تر از توان مدافعان برای وصله و برطرف کردن این حفره‌ها پیش می‌رود.

مایکروسافت هشدار می‌دهد: «ترمیم و برطرف کردن آسیب‌پذیری‌ها ذاتاً خیلی کندتر از کشف آن‌هاست؛ یکی از دلایل اصلی‌اش هم این است که خیلی از سیستم‌ها تست‌های یکپارچگی و ارزیابی قوی ندارند و نمی‌توانند تغییرات کد و به‌روزرسانی‌ها را به سرعت اعمال کنند.»

«این یعنی احتمالاً جهان وارد یک دوره چندساله خواهد شد که در آن تعداد آسیب‌پذیری‌های شناخته‌شده اما وصله‌نشده سر به فلک می‌کشد. در این میان، گروه‌های هکری کاربلد و با بودجه‌های کلان می‌توانند تعداد زیادی آسیب‌پذیری روز-صفر (Zero-Day) را که از این طریق پیدا کرده‌اند، برای روز مبادا انبار کنند.»

نکته نگران‌کننده دیگر این است که میانگین زمان بین کشف یک آسیب‌پذیری تا تبدیل شدن آن به یک سلاح سایبری به «کم‌تر از ۲۴ ساعت» سقوط کرده است؛ آماری که مهلت سازمان‌ها را برای ایمن‌سازی سیستم‌ها پیش از آغاز حملات به حداقل ممکن می‌رساند.

ماجرا فقط به پیدا کردن باگ خلاصه نمی‌شود؛ مهاجمان حالا از هوش مصنوعی برای تولید بدافزارهای کاملاً سفارشی استفاده می‌کنند. همچنین کار‌های پس از نفوذ مانند سرقت داده‌ها، پیدا کردن کلیدها و اطلاعات محرمانه و حرکت جانبی در شبکه که قبلاً چند روز طول می‌کشید، حالا در عرض چند دقیقه انجام می‌شود.

هوش مصنوعی همچنین به هکرها کمک می‌کند بخش‌های بزرگ‌تری از زنجیره حمله را با کم‌ترین دخالت انسانی خودکارسازی کنند. علاوه بر این، خلافکاران سایبری کم‌تجربه‌تر هم حالا به قابلیت‌ها و ابزار‌هایی دست پیدا کرده‌اند که پیش از این به مهارت و دانش فنی بالایی نیاز داشت.

این یعنی گروه‌های تبهکار معمولی می‌توانند توانایی‌هایی را به نمایش بگذارند که زمانی فقط در انحصار تیم‌های هکری فوق‌العاده پیشرفته یا گروه‌های تحت حمایت دولت‌ها بود.

مایکروسافت توضیح می‌دهد: «برای هکرهای پیشرفته، هوش مصنوعی سرعت، مقیاس و امکان سفارشی‌سازی بی‌سابقه‌ای به ارمغان آورده و طول زنجیره حمله را از چند روز به چند ثانیه کاهش داده است.»

«برای بازیگران تازه‌کار و سطح پایین‌تر نیز، مقیاس‌پذیری هوش مصنوعی تداوم حملاتی را ممکن می‌سازد که پیش‌تر فقط در اختیار سازمان‌های اطلاعاتی بود. علاوه بر این، امکان سفارشی‌سازی دقیق حملات، به ویژه در مهندسی اجتماعی برای فیشینگ و کلاهبرداری، نرخ موفقیت حملات آن‌ها را به شدت بالا می‌برد.»

تبدیل هوش مصنوعی به سلاحی در دست هکرهای دولتی

مایکروسافت تأکید می‌کند که هکرهای وابسته به دولت‌ها از همین حالا استفاده از هوش مصنوعی را در عملیات‌های واقعی دنیای واقعی کلید زده‌اند و از آن برای تسریع تحقیقات، ساخت بدافزار، مهندسی اجتماعی و بخش‌های دیگر حملات سایبری کمک می‌گیرند.

برای نمونه، برخی از گروه‌های هکری تحت حمایت دولت چین از ابزار‌های هوش مصنوعی برای پیدا کردن حفره‌های امنیتی و یادگیری نحوه سوءاستفاده از آن‌ها استفاده می‌کنند، در حالی که همچنان به روش‌های سنتی مثل فیشینگ و تروجان‌های دسترسی از راه دور (RAT) نیز متکی هستند.

همچنین ردپای هکرهای دولتی روسیه در استفاده از پدیده «vibe coding» و ابزار‌های تولیدشده توسط هوش مصنوعی دیده شده که هدفشان افزایش سرعت و قدرت تخریب حملات است.

طبق بررسی‌های مایکروسافت، کارمندان دورکار حوزه فناوری اطلاعات وابسته به کره شمالی از هوش مصنوعی برای خلق هویت‌های جعلی، مهندسی اجتماعی و حفظ دسترسی پنهانی به سازمان‌ها استفاده می‌کنند. گروه‌های دیگر کره شمالی نیز از این فناوری برای کدنویسی بدافزار و مدیریت زیرساخت حملات کمک می‌گیرند.

به گفته مایکروسافت، برخی از این هکرها حتی به سراغ جریان‌های کاری مبتنی بر ایجنت (Agentic Workflows) و کدهای تولیدشده توسط مدل‌های زبانی بزرگ رفته‌اند تا سرعت انتشار بدافزارهای خود را چند برابر کنند.

این کارزارها شباهت زیادی به عملیات‌های شناخته‌شده پیشین دارند که به کره شمالی نسبت داده شده بود.

در ماه ژانویه نیز مشخص شد گروه هکری Konni وابسته به کره شمالی با استفاده از بدافزارهای پاورشل (PowerShell) که توسط هوش مصنوعی تولید شده بودند، توسعه‌دهندگان و مهندسان حوزه بلاک‌چین را هدف قرار داده است.

علاوه بر این، در گزارش‌های امنیتی دیگر فاش شد که کارمندان جعلی کره شمالی با استفاده از ویدیوهای جعل عمیق (Deepfake) و ابزار‌های هوش مصنوعی، هویت‌هایی کاملاً باورپذیر ساخته‌اند تا بتوانند به عنوان متخصص در شرکت‌های غربی استخدام شوند و نفوذ کنند.

هرچند هوش مصنوعی به اهرمی نیرومند برای ساخت و اجرای سریع‌تر حملات تبدیل شده، اما مایکروسافت خاطرنشان می‌کند که حملات سایبری هنوز به نقطه خودمختاری و خودکارسازی کامل نرسیده‌اند.

بر اساس ارزیابی‌های این شرکت، اکثر کارزارهای واقعی هنوز برای انتخاب اهداف حساس، تصمیم‌گیری‌های کلیدی و مدیریت بخش‌های پیچیده عملیات، کاملاً به انسان‌ها وابسته هستند.

مایکروسافت در جمع‌بندی گزارش خود می‌گوید: «بیش‌تر حملاتی که تا امروز رصد شده‌اند، همچنان نیازمند هدایت و تصمیم‌گیری انسان بوده‌اند؛ هرچند سیستم‌های پیشرو هوش مصنوعی در آزمایشگاه‌ها و برخی نمونه‌های اولیه دنیای واقعی، خودمختاری کامل از ابتدا تا انتهای عملیات را به نمایش گذاشته‌اند.»

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

پای‌تورچ و رد هت رکورد زدند: شتاب ۱۸ درصدی استنتاج در پردازنده‌های H100 با Helion
آخرین اخبار

پای‌تورچ و رد هت رکورد زدند: شتاب ۱۸ درصدی استنتاج در پردازنده‌های H100 با Helion

پای‌تورچ و رد هت با توسعه یک بک‌اند خطی مبتنی بر فریم‌ورک Helion برای موتور vLLM، جهش چشمگیری در سرعت پردازش مدل‌های هوش مصنوعی رقم زدند. این سیستم نوآورانه با تنظیم خودکار کرنل‌ها، موفق شده سرعت ضرب ماتریسی در پردازنده‌های H100 ان‌ویدیا را تا ۱۷.۸ درصد نسبت به کتابخانه‌های مطرح ارتقا دهد. این بهینه‌سازی به‌ویژه در سناریوهای تولید سریع متن در مدل‌های زبانی، بازدهی سرور‌های هوش مصنوعی را به شکل محسوسی افزایش می‌دهد.

۶ دقیقه مطالعه
۰
۱۲ مهر
ورود به عصر اسکلت‌های بیرونی روباتیک؛ گجت‌هایی که قدرت بدنی انسان را متحول می‌کنند
آخرین اخبار

ورود به عصر اسکلت‌های بیرونی روباتیک؛ گجت‌هایی که قدرت بدنی انسان را متحول می‌کنند

اسکلت‌های بیرونی روباتیک دیگر فقط به فیلم‌های علمی‌تخیلی تعلق ندارند و حالا از خط مقدم نبرد و انبارهای بزرگ تا عملیات‌های سخت امداد و نجات به کار گرفته می‌شوند. این گجت‌های پیشرفته با تقویت توان عضلانی، خستگی را به حداقل می‌رسانند و به کاربران امکان می‌دهند کار‌های سنگین فیزیکی را بسیار سریع‌تر، ایمن‌تر و با کارایی بالا‌تر انجام دهند.

۶ دقیقه مطالعه
۰
۱۲ مهر
رونمایی الف آلفا از مدل استدلال متن‌باز Kolibri-1؛ پردازش فوق‌سریع با حافظه ۱ میلیون توکنی!
آخرین اخبار

رونمایی الف آلفا از مدل استدلال متن‌باز Kolibri-1؛ پردازش فوق‌سریع با حافظه ۱ میلیون توکنی!

استارتاپ آلمانی الف آلفا (Aleph Alpha) از مدل استدلال متن‌باز جدید خود به نام Kolibri-1 رونمایی کرد که با تمرکز ویژه روی زبان‌های آلمانی و انگلیسی توسعه یافته است. این مدل با معماری کارشناسان ترکیبی (MoE) و مجموعاً ۷۸ میلیارد پارامتر، تنها ۳.۵ میلیارد پارامتر فعال در هر توکن مصرف می‌کند و از پردازش متون فوق‌طولانی تا سقف ۱ میلیون توکن پشتیبانی به عمل می‌آورد.

۲ دقیقه مطالعه
۰
۱۲ مهر