مجرمان سایبری چگونه از هوش مصنوعی استفاده می‌کنند؟

مجرمان سایبری چگونه از هوش مصنوعی استفاده می‌کنند؟

مجرمان سایبری و فناوری های جدید تهدیدات

در حالی که مجرمان سایبری از این فناوری برای افزایش سرعت، حجم و پیچیدگی حملات استفاده می‌کنند، اما تهدیدات کاملا مبتنی بر AI همچنان در سطح تئوری باقی مانده و هنوز به طور عملی در دنیای واقعی گسترش نیافته است. هوش مصنوعی در حال حاضر تحولات چشمگیری در هر دو سوی میدان نبرد سایبری رقم زده است. بسیاری از ادعاهای اغراق‌آمیز درباره حملات سایبری مبتنی بر هوش مصنوعی واقعیت نداشته و می‌توانند ما را درگیر هیاهوی خبری کرده و از مسائل اصلی و واقعی دور کنند.

برای مقابله موثر با تهدیدات لازم است بتوانیم «داده‌های معتبر و قابل استنادی» را از حجم انبوه داده‌ها و شایعات تفکیک کنیم؛ چرا که تنها با درک صحیح وضعیت موجود است که می‌توان به پیش‌بینی تاکتیک‌های آینده مهاجمان سایبری و تقویت دفاع‌های سایبری امروز پرداخت.

ما در حوزه امنیت سایبری، باید بتوانیم داده‌ها و تحلیل‌های ارزشمند را از میان اخبار و ادعاهای اغراق‌آمیز درباره تهدیدات مبتنی بر هوش مصنوعی تفکیک کرده و بر مبنای واقعیات، برنامه‌ریزی و اقدام کنیم

با تحلیل دقیق وضعیت فعلی و شناسایی روندهای موجود، می‌توان مسیر احتمالی تغییر تاکتیک‌های مهاجمان سایبری در آینده را پیش‌بینی کرد؛ موضوعی که به ما کمک می‌کند هم در برابر تهدیدات امروز بهتر ایستادگی کنیم و هم آمادگی لازم برای مقابله و خنثی‌سازی حملات آینده را داشته باشیم.

در اواخر آوریل ۲۰۲۵ و همزمان با برگزاری کنفرانس RSA در سانفرانسیسکو، نشستی تخصصی با حضور کارشناسان مرکز امنیت سایبری UC Berkeley (CLTC)، لابراتورا ریسک و امنیت این دانشگاه و دانشگاه فناوری Nanyang سنگاپور برگزار شد. در این نشست، موضوع جرایم سایبری مبتنی بر هوش مصنوعی از منظر اجرایی، سیاست‌گذاری و آکادمیک مورد بررسی قرار گرفت و تلاش شد تا از فضای تبلیغاتی پیرامون این موضوع فاصله گرفته و ارزیابی واقع‌بینانه‌ای ارائه شود

فورتی‌نت نیز به عنوان یکی از اعضای این پنل، مشارکت فعالی در نشست داشت و بر پایبندی خود به همکاری در پروژه «جرایم سایبری مبتنی بر هوش مصنوعی: شناسایی ریسک‌ها، ارتقای آگاهی و تدوین چارچوب‌های دفاعی» تاکید کرد. این پروژه که با مدیریت مرکز CLTC و سایر سازمان‌های دولتی و خصوصی اجرا می‌شود، شامل مجموعه‌ای از تمرینات سناریومحور (TTX)، نظرسنجی‌ها، کارگاه‌ها و مصاحبه‌های تخصصی است.

چالش شناسایی Generative AI، Agentic AI و Weaponized AI

امروزه ردپای AI را در اکثر حوزه‌ها می‌توان دید؛ از تبلیغات بازاریابی گرفته تا گزارش‌های رسانه‌ای.

اما فراتر از تشخیص تفاوت بین هیاهو و واقعیت درباره هوش مصنوعی، درک دقیق انواع مختلف و کاربردهای آن، از جمله هوش مصنوعی مولد (Generative AI)، هوش مصنوعی عامل (Agentic AI) و هوش مصنوعی تسلیحاتی (Weaponized AI)، برای رهبران سازمان‌ها ضروری است. این امر به آن‌ها کمک می‌کند تا استراتژی‌های امنیتی و شبکه‌ای خود را بهبود بخشند و با تحولات جدید هم‌راستا شوند.

به گفته دکتر Gil Baram، پژوهشگر غیرمقیم دانشگاه UC Berkeley: «بزرگ‌ترین چالش در جرایم سایبری مبتنی بر هوش مصنوعی، به جای جنبه‌های فنی، ابعاد انسانی است. از تحلیلگران گرفته تا مسئولان تصمیم‌گیری، باید خود را برای مواجهه با عدم قطعیت آماده کرده، به اطلاعات ایجادشده توسط ماشین‌ها شک کنیم و نسبت به فریبکاری هوشیار باشیم. این موضوع تنها به ارتقا سیستم‌ها محدود نمی‌شود، بلکه نیازمند به‌روزرسانی تفکر استراتژیک ما است.

در پنل آتی، موارد زیر مورد توجه قرار خواهند گرفت:

  • بررسی تئوریک کاربردهای تسلیحاتی هوش مصنوعی؛
  • تحلیل وضعیت کنونی؛
  • ارزیابی قابلیت تحقق سناریوهای آینده؛
  • ارائه راهکارها و بینش‌هایی برای اولویت‌بندی تلاش‌های دفاعی که مسئولان امنیتی و تیم‌های آن‌ها باید در راستای مقابله با تهدیدات هوش مصنوعی بر آن‌ها تمرکز کنند.

رویکرد مجرمان سایبری در به‌کارگیری هوش مصنوعی

امروزه هوش مصنوعی این امکان را فراهم آورده که تقریبا هر فردی، حتی بدون دانش تخصصی در زمینه کدنویسی یا ابزارهای هک، به راحتی وارد عرصه جرایم سایبری شود و با کمترین تلاش، کدهای مخرب تولید کند. اما سوال اینجاست که مجرمان سایبری مبتدی و حرفه‌ای در حال حاضر چگونه از آن بهره می‌برند و در آینده چگونه از ظرفیت‌ها برای توسعه حملات خود استفاده خواهند کرد؟

درک این روند، یکی از ارکان کلیدی در طراحی یک راهبرد امنیتی هوشمندانه و هدفمند به شمار می‌رود و می‌تواند مسئولان امنیت سایبری را در بهینه‌سازی منابع و اولویت‌بندی اقدامات دفاعی یاری دهد.

در حالی که این روزها هوش مصنوعی به ابزاری سریع و در دسترس برای مجرمان سایبری در تسلیح کدها و اجرای روش‌های نوین حملات تبدیل شده است، اما تاثیر آن، گسترده‌تر بوده و بخش‌های وسیع‌تری از اکوسیستم جرایم سایبری را در برمی‌گیرد. هوش مصنوعی به نیروی محرکه در بازارهای غیرقانونی و خدمات دارک‌وب تبدیل شده و زیربنای اقتصاد جرایم سایبری را تشکیل می‌دهد. دنیای دارک‌وب هر سال در حال گسترش بوده و به طور مداوم، سرویس‌های جدیدی تحت عنوان «جرایم سایبری به عنوان سرویس یا CaaS» در آن عرضه می‌شود.

در حال حاضر، شاهد ظهور و گسترش سرویس‌های جرایم سایبری به‌عنوان سرویس (CaaS) هستیم که با هوش مصنوعی تقویت شده‌اند. این سرویس‌ها که در دارک‌وب ارائه می‌شوند، خدمات متنوعی مانند تولید ویدیوهای دیپ‌فیک، استخراج اطلاعات (reconnaissance)، ساخت بدافزارهای هوشمند و اجرای حملات فیشینگ شخصی‌سازی‌شده را در بر می‌گیرند.

هوش مصنوعی با افزایش سرعت و دقت در این خدمات، مسیر را برای تنوع و پیچیدگی هرچه بیشتر در اکوسیستم جرایم سایبری هموار کرده است. در این میان، شناخت دقیق این سرویس‌ها و تحلیل پیامدهای احتمالی آن‌ها بر امنیت سازمان‌ها، به‌عنوان یکی از پیش‌نیازهای اساسی برای تیم‌های امنیتی و تصمیم‌گیران این حوزه مطرح است.

سخن پایانی

هوش مصنوعی در حال تغییر معادلات جرایم سایبری است و تهدیدات جدید و پیچیده‌ای را به وجود آورده است. از این رو، درک صحیح از کاربردها و روندهای آن برای تدوین استراتژی‌های دفاعی ضروری است. سازمان‌ها باید با آمادگی بیشتری به مواجهه با این تهدیدات پرداخته و منابع خود را به شکل هوشمندانه‌ای برای مقابله با آن‌ها تخصیص دهند.

  

ســــوالات پرتکرار

مجرمان چگونه از هوش مصنوعی بر علیه امنیت سایبری استفاده می‌کنند؟

هوش مصنوعی چگونه به مجرمان سایبری کمک می‌کند؟

به آن‌ها امکان می‌دهد به سادگی کدهای مخرب تولید نموده و حملات پیچیده‌تری را طراحی و اجرا کنند.

هیچ‌یک از حملات سایبری کاملا مبتنی بر هوش مصنوعی نیستند؛ در واقع ادعاهای اغراق‌آمیز در این زمینه هستند که پشتوانه علمی ندارند.

با درک بهتر تهدیدات و پیاده‌سازی راهکارهای هوش مصنوعی برای شبیه‌سازی و پیش‌بینی حملات، می‌توان استراتژی‌های دفاعی موثرتری ایجاد کرد.