هوش مصنوعی عمومی یا AGI نسل جدیدی از هوش مصنوعی است که میتواند مانند انسان فکر کند، یاد بگیرد و در حوزههای مختلف بهصورت مستقل عمل کند. برخلاف هوش مصنوعی فعلی که اغلب برای یک کار مشخص طراحی میشود (مثل چتباتها یا تولید تصویر)، AGI توانایی انجام فعالیتهای شناختی در حوزههای مختلف را دارد و میتواند خود آغازگر عملیات باشد.
این فناوری فرصتهای بزرگی برای نوآوری ایجاد میکند، اما همزمان چشمانداز تهدیدات سایبری را تغییر داده و پیچیدهتر میکند. به همین دلیل، باید پیش از آنکه مهاجمان از AGI سوءاستفاده کنند، برای آن آماده شد و اقدامات لازم را انجام داد.
AGI چیست و چه تفاوتی با AI دارد؟
هوش مصنوعی عمومی (AGI) به سیستمهایی اطلاق میشود که نه تنها توانایی استدلال، یادگیری و سازگاری در حوزههای مختلف را دارند، بلکه برخلاف چتباتهای امروزی، خودمختار (Autonomous) هستند.
برخلاف مدلهای فعلی که منتظر دستور (Prompt) کاربر میمانند، سیستمهای AGI میتوانند عملیاتها را شروع کنند، اهداف بلند مدت داشته باشند و بدون نظارت مستقیم انسان به فعالیت خود ادامه دهند.
تمایز با ابر هوش مصنوعی (ASI)، باید دقت داشته باشید که AGI به معنی هوش برتر از انسان نیست، بلکه سطحی از هوش است که میتواند وظایف انسانی را با دقت و سرعت مشابه یا فراتر انجام دهد.
هوش مصنوعی فعلی (AI)، سیستمهایی هستند که برای انجام کار خاصی مانند تولید تصویر، ترجمه یا چتبات طراحی شدهاند. این سیستمها فقط وقتی به آنها پرامپت بدهید، کار میکنند و توانایی یادگیری در حوزههای مختلف را ندارند.
در مقابل هوش مصنوعی عمومی (AGI)، سیستمهایی هستند که مانند انسان میتوانند فکر کنند، یاد بگیرند و تصمیمگیری کنند. AGI میتواند در حوزههای مختلف مستقل عمل کند و حتی بدون دستور مستقیم، اقدام و هدف را دنبال کند.
اگر بخواهیم به طور خلاصه تفاوت کلیدی این دو سیستم را بیان کنیم باید بگوییم AI فعلی محدود به وظایف مشخص است، اما Artificial general intelligence (AGI) قادر به حل مسائل متنوع، پیچیده و خودکار است.
نبرد نابرابر در دنیای دیجیتال؛ افزایش شکاف میان حمله و دفاع
نگرانی زیادی در مورد چگونگی تلاقی این فناوری با امنیت سایبری وجود دارد. در فضای سایبری فعلی، همواره یک عدم تقارن (Asymmetry) ذاتی وجود دارد؛ مهاجم برای پیروزی تنها به یافتن یک رخنه نیاز دارد، در حالی که مدافع باید تمام نقاط ضعف را بهطور مداوم پوشش دهد. با ظهور AGI این عدم تعادل تشدید میشود:
در گذشته، سازمانها نگران یک ایمیل فیشینگ یا نفود یک بدافزار خاص بودند. اما AGI به مهاجمان اجازه میدهد «کمپینهای یاد گیرنده» اجرا کنند. این سیستمها در لحظه از دفاع سازمانها درس میگیرند و تاکتیک خود را تغییر میدهند.
تصور کنید یک نفوذ دادهای (Data Breach) بهطور همزمان با یک کمپین دیس اینفورمیشن (اطلاعات نادرست) و اختلال در زنجیره تأمین فیزیکی رخ دهد. AGI قادر است این هماهنگی را در حوزههای سایبری، فیزیکی و اطلاعاتی مدیریت کند.
مراحلی مانند شناسایی (Reconnaissance)، یافتن آسیب پذیری و اکسپلویت که قبلا هفتهها زمان میبرد، توسط AGI در عرض چند ساعت و با هزاران تست ارزان قیمت انجام میشود.
AGI، شمشیری دو لبه در دست مدافعان
علیرغم تهدیدات، تحقیقات نشان میدهد که AGI تنها ابزار مهاجمان نیست بلکه هوش مصنوعی در وظایف دفاعی مانند پچ کردن و رفع آسیبپذیریها بسیار کارآمدتر از توسعه اکسپلویت عمل میکند. از مزایای استفاده درست AGI میتوانیم به موارد زیر اشاره کنیم:
- خودکار کردن وظایف تکراری و کاهش فشار روی تیمهای امنیتی
- کاهش زمان رفع آسیبپذیریها از ماهها به روزها
- افزایش تاب آوری سیستمها با شناسایی و اصلاح پیشگیرانه مشکلات
- فراهم کردن زمان بیشتر برای تحلیلگران انسانی جهت رسیدگی به مسائل پیچیده و استراتژیک
بزرگترین مانع در جبهه دفاع، تکنولوژی نیست؛ بلکه سرعت انطباق است.
“مهاجمان بدون محدودیت و با آزادی کامل از ابزارهای نوین استفاده میکنند، در حالی که مدافعان اغلب با بوروکراسی اداری، فرآیندهای قدیمی و ریسک گریزی (Risk Aversion) کند میشوند.”
اگر مدافعان نتوانند سرعت استفاده از AI را در لایههای عملیاتی خود افزایش دهند، ابتکار عمل را کاملاً به مهاجمان واگذار خواهند کرد.
ابعاد جهانی و عدالت دیجیتال
هوش مصنوعی (AI) و هوش مصنوعی عمومی (AGI) نقش بسیار مهمی در زیرساختهای حیاتی، اقتصاد و امنیت ملی کشورها دارند و میتوانند توازن قدرت جهانی را نیز تغییر دهند.
در حال حاضر، کشورها و مناطق کوچک یا در حال توسعه که دسترسی محدودی به AI دارند، از مزایای افزایش بهرهوری، نوآوری و رشد اقتصادی محروم هستند. با ورود AGI، این فاصله ممکن است بیشتر شود و برخی کشورها در معرض عقبماندگی فناوری و اقتصادی قرار گیرند.
بنابراین، بستن شکافهای دیجیتال و فراهم کردن دسترسی برابر به فناوری برای همه کشورها ضروری است. این موضوع با اصول میثاق جهانی دیجیتال سازمان ملل (United Nations Global Digital) همراستا است و نشان میدهد که امنیت و بهرهبرداری ایمن از AGI یک مسئولیت جهانی است و همکاری میان کشورها الزامی است.
نقشه راه عبور از بحران امنیت در عصر AGI؛ چگونه AGI را ایمن کنیم؟
ایمنسازی AGI به معنای کنترل «ورودی» (داده)، حفاظت از «پردازش» (مدل و زیرساخت)، نظارت بر «خروجی» (اپلیکیشن) و وضع «قانون» (حاکمیت) است. AGI فقط ابزاری برای تغییر چشم انداز تهدیدات نیست، بلکه خود به هدف شماره یک (Primary Target) برای مهاجمان تبدیل خواهد شد. با ادغام AGI در زیرساختهای حیاتی، هرگونه رخنه در آن میتواند پیامدهای جبرانناپذیری داشته باشد. برای مقابله با این وضعیت، اقدامات زیر نه یک انتخاب، بلکه یک ضرورت real time هستند:
۱. رویکرد چرخه عمر و امنیت پشته فناوری (AI Tech Stack)
امنیت AGI را نمیتوانیم به صورت یک افزونه (Add-on) در انتهای پروژه اضافه کنیم. ذینفعان (دولتها و نهادهای حاکمیتی،صنعت، متخصصان امنیت سایبری، آکادمیها و غیره) باید امنیت را در تمام لایههای زیر پیادهسازی کنند:
- امنیت دادهها (Data): حفاظت در برابر مسمومسازی (Poisoning) دادههای آموزشی
- امنیت مدل (Model): مقاومسازی الگوریتمها در برابر حملات استنتاجی
- زیرساخت و اپلیکیشن: ایمنسازی سرورها و رابطهای کاربری که AGI بر بستر آنها اجرا میشود.
- حاکمیت (Governance): ایجاد پروتکلهای نظارتی بر خروجیهای خودسرانه مدل
باید قبل از رسیدن به بلوغ کامل AGI، «رویکرد چرخه عمر» (Life cycle approach) را در امنیت پیادهسازی کنیم؛ یعنی از لحظه جمع آوری داده تا خروج مدل از رده، امنیت باید جاری باشد.
۲. ضرورت سواد فنی برای تصمیمگیران (Technical Literacy)
در دوران AGI، فاصله میان دانش فنی و تصمیمگیری سیاسی باید از بین برود.
- برای سیاستگذاران: درک پیچیدگیهای فنی AI دیگر اختیاری نیست. برای تدوین چارچوبهایی که تعادل میان «نوآوری» و «امنیت» را حفظ کنند، مدیران ارشد باید به اندازه متخصصان سایبری از جزئیات فنی آگاه باشند.
- ظرفیتسازی در کشورهای در حال توسعه: برای جلوگیری از ایجاد حفرههای امنیتی جهانی، کشورهای پیشرو باید در انتقال دانش و مهارت (Capacity-building) به کشورهای کوچکتر پیشقدم باشند.
۳. ارتقای سطح پایه امنیت (Raising the Security Baseline)
خودمختاری و انعطافپذیری AGI به پارادایمهای امنیتی جدیدی نیاز دارد. ما به جای قوانین سفت و سخت قدیمی، به استانداردهای هماهنگ و ابزارهای کاربردی نیاز داریم.
- مثال الگو برداری: آژانس امنیت سایبری سنگاپور با تدوین دستورالعملهای عملیاتی برای ایمن سازی سیستمهای AI در طول چرخه عمر، الگویی موفق برای سایر کشورها ارائه داده است.
- زبان مشترک: استانداردهای امنیتی باید به عنوان زبان مشترک برای تعاملپذیری (Interoperability) ایمن بین سیستمهای مختلف عمل کنند.
۴. همکاری بینالمللی؛ اتحاد در برابر تهدید فرا مرزی
طبیعت حملات سایبری «فرا مرزی» است؛ بنابراین امنیت ما تنها به اندازه ضعیفترین حلقه زنجیره (The weakest link) در سطح جهانی است.
- پلتفرمهای همکاری: نهادهایی مانند «مجمع جهانی اقتصاد» نقش حیاتی در طوفان فکری، یافتن راهحلهای جهانی و تشویق کشورها به همکاری ایفا میکنند.
- هدف نهایی: ایجاد فضای سایبری باز، امن، باثبات و قابل دسترس که در آن تکنولوژیهای نوظهور به جای تضعیف تابآوری، آن را تقویت کنند.
توصیهها برای ذینفعان
سیاستگذاران
- فراتر از اصول کلی، اقدام عملی داشته باشند.
- سواد فنی خود را در حوزه AI و AGI افزایش دهند و چارچوبهای قانونی امن طراحی کنند.
رهبران صنعتی و فنی
- پشته فنی AI خود را ایمن و تقویت کنند.
- استراتژیها و معیارهای عملیاتی را مطابق با پیشرفتهای AI اجرایی کنند.
جامعه بینالمللی
- همکاری جهانی برای ایجاد فضای سایبری امن، پایدار و قابل تعامل.
- هیچ کشوری نباید عقب بماند.
- بهرهگیری از پلتفرمهای جهانی مانند مجمع جهانی اقتصاد برای استانداردسازی و حل مسائل مشترک.
چشمانداز پیش رو؛ تبدیل هوش مصنوعی عمومی به دژ دفاعی به جای سلاح تهاجمی
هوش مصنوعی عمومی (AGI) صرفاً سرعت تهدیدات امروزی را افزایش نمیدهد، بلکه ماهیت برنامهریزی، اجرا و دفاع در نبردهای سایبری را از نو تعریف میکند. AGI میتواند به عنوان یک موازنهگر دفاعی (Defensive Equalizer) عمل کند و برتری سنتی مهاجمان را از بین ببرد؛ اما این پیروزی تنها به یک شرط ممکن است؛ مدافعان باید سریعتر از مهاجمان این فناوری را بومیسازی و پیادهسازی کنند. برای تحقق این هدف، سه سطح از اقدام استراتژیک باید انجام شود:
الف) سطح حاکمیتی، عبور از کلیات به اقدامات عینی
سیاستگذاران باید از تدوین اصول اخلاقی کلی فراتر رفته و به سمت «اقدامات عملی» حرکت کنند. این اقدامات شامل دو محور اصلی است:
- ارتقای سواد فنی: درک عمیق از معماری AGI برای وضع قوانین واقع بینانه.
- تعادل میان نوآوری و تابآوری: ایجاد چارچوبهایی که مانع رشد تکنولوژی نشوند، اما همزمان امنیت زیرساختها را تضمین کنند.
ب) سطح صنعت و رهبری فنی، مقاومسازی پشته فناوری (Hardening)
رهبران تکنولوژی موظفند از امروز فرآیند عملیاتیسازی امنیت را آغاز کنند. این کار از طریق موارد زیر ممکن میشود:
- مقاومسازی ۵ لایه فنی: (داده، مدل، زیرساخت، اپلیکیشن و حاکمیت) که پیشتر بررسی شد.
- بنچمارک (شاخصگذاری) امنیتی: ایجاد تستهای استاندارد برای سنجش میزان نفوذپذیری مدلهای پیشرو (Frontier AI).
ج) سطح بینالمللی، اتحاد برای امنیت فراگیر
تقویت همکاریهای بینالمللی باید تضمین کند که هیچ کشوری (بهویژه کشورهای در حال توسعه) از گردونه امنیت خارج نمیشود. شکاف در امنیت سایبری یک کشور، تهدیدی برای کل اکوسیستم جهانی است.







