مجرمان سایبری و فناوری های جدید تهدیدات
در حالی که مجرمان سایبری از این فناوری برای افزایش سرعت، حجم و پیچیدگی حملات استفاده میکنند، اما تهدیدات کاملا مبتنی بر AI همچنان در سطح تئوری باقی مانده و هنوز به طور عملی در دنیای واقعی گسترش نیافته است. هوش مصنوعی در حال حاضر تحولات چشمگیری در هر دو سوی میدان نبرد سایبری رقم زده است. بسیاری از ادعاهای اغراقآمیز درباره حملات سایبری مبتنی بر هوش مصنوعی واقعیت نداشته و میتوانند ما را درگیر هیاهوی خبری کرده و از مسائل اصلی و واقعی دور کنند.
برای مقابله موثر با تهدیدات لازم است بتوانیم «دادههای معتبر و قابل استنادی» را از حجم انبوه دادهها و شایعات تفکیک کنیم؛ چرا که تنها با درک صحیح وضعیت موجود است که میتوان به پیشبینی تاکتیکهای آینده مهاجمان سایبری و تقویت دفاعهای سایبری امروز پرداخت.
ما در حوزه امنیت سایبری، باید بتوانیم دادهها و تحلیلهای ارزشمند را از میان اخبار و ادعاهای اغراقآمیز درباره تهدیدات مبتنی بر هوش مصنوعی تفکیک کرده و بر مبنای واقعیات، برنامهریزی و اقدام کنیم
با تحلیل دقیق وضعیت فعلی و شناسایی روندهای موجود، میتوان مسیر احتمالی تغییر تاکتیکهای مهاجمان سایبری در آینده را پیشبینی کرد؛ موضوعی که به ما کمک میکند هم در برابر تهدیدات امروز بهتر ایستادگی کنیم و هم آمادگی لازم برای مقابله و خنثیسازی حملات آینده را داشته باشیم.
در اواخر آوریل ۲۰۲۵ و همزمان با برگزاری کنفرانس RSA در سانفرانسیسکو، نشستی تخصصی با حضور کارشناسان مرکز امنیت سایبری UC Berkeley (CLTC)، لابراتورا ریسک و امنیت این دانشگاه و دانشگاه فناوری Nanyang سنگاپور برگزار شد. در این نشست، موضوع جرایم سایبری مبتنی بر هوش مصنوعی از منظر اجرایی، سیاستگذاری و آکادمیک مورد بررسی قرار گرفت و تلاش شد تا از فضای تبلیغاتی پیرامون این موضوع فاصله گرفته و ارزیابی واقعبینانهای ارائه شود
فورتینت نیز به عنوان یکی از اعضای این پنل، مشارکت فعالی در نشست داشت و بر پایبندی خود به همکاری در پروژه «جرایم سایبری مبتنی بر هوش مصنوعی: شناسایی ریسکها، ارتقای آگاهی و تدوین چارچوبهای دفاعی» تاکید کرد. این پروژه که با مدیریت مرکز CLTC و سایر سازمانهای دولتی و خصوصی اجرا میشود، شامل مجموعهای از تمرینات سناریومحور (TTX)، نظرسنجیها، کارگاهها و مصاحبههای تخصصی است.
چالش شناسایی Generative AI، Agentic AI و Weaponized AI
امروزه ردپای AI را در اکثر حوزهها میتوان دید؛ از تبلیغات بازاریابی گرفته تا گزارشهای رسانهای.
اما فراتر از تشخیص تفاوت بین هیاهو و واقعیت درباره هوش مصنوعی، درک دقیق انواع مختلف و کاربردهای آن، از جمله هوش مصنوعی مولد (Generative AI)، هوش مصنوعی عامل (Agentic AI) و هوش مصنوعی تسلیحاتی (Weaponized AI)، برای رهبران سازمانها ضروری است. این امر به آنها کمک میکند تا استراتژیهای امنیتی و شبکهای خود را بهبود بخشند و با تحولات جدید همراستا شوند.
به گفته دکتر Gil Baram، پژوهشگر غیرمقیم دانشگاه UC Berkeley: «بزرگترین چالش در جرایم سایبری مبتنی بر هوش مصنوعی، به جای جنبههای فنی، ابعاد انسانی است. از تحلیلگران گرفته تا مسئولان تصمیمگیری، باید خود را برای مواجهه با عدم قطعیت آماده کرده، به اطلاعات ایجادشده توسط ماشینها شک کنیم و نسبت به فریبکاری هوشیار باشیم. این موضوع تنها به ارتقا سیستمها محدود نمیشود، بلکه نیازمند بهروزرسانی تفکر استراتژیک ما است.
در پنل آتی، موارد زیر مورد توجه قرار خواهند گرفت:
- بررسی تئوریک کاربردهای تسلیحاتی هوش مصنوعی؛
- تحلیل وضعیت کنونی؛
- ارزیابی قابلیت تحقق سناریوهای آینده؛
- ارائه راهکارها و بینشهایی برای اولویتبندی تلاشهای دفاعی که مسئولان امنیتی و تیمهای آنها باید در راستای مقابله با تهدیدات هوش مصنوعی بر آنها تمرکز کنند.
رویکرد مجرمان سایبری در بهکارگیری هوش مصنوعی
امروزه هوش مصنوعی این امکان را فراهم آورده که تقریبا هر فردی، حتی بدون دانش تخصصی در زمینه کدنویسی یا ابزارهای هک، به راحتی وارد عرصه جرایم سایبری شود و با کمترین تلاش، کدهای مخرب تولید کند. اما سوال اینجاست که مجرمان سایبری مبتدی و حرفهای در حال حاضر چگونه از آن بهره میبرند و در آینده چگونه از ظرفیتها برای توسعه حملات خود استفاده خواهند کرد؟
درک این روند، یکی از ارکان کلیدی در طراحی یک راهبرد امنیتی هوشمندانه و هدفمند به شمار میرود و میتواند مسئولان امنیت سایبری را در بهینهسازی منابع و اولویتبندی اقدامات دفاعی یاری دهد.
در حالی که این روزها هوش مصنوعی به ابزاری سریع و در دسترس برای مجرمان سایبری در تسلیح کدها و اجرای روشهای نوین حملات تبدیل شده است، اما تاثیر آن، گستردهتر بوده و بخشهای وسیعتری از اکوسیستم جرایم سایبری را در برمیگیرد. هوش مصنوعی به نیروی محرکه در بازارهای غیرقانونی و خدمات دارکوب تبدیل شده و زیربنای اقتصاد جرایم سایبری را تشکیل میدهد. دنیای دارکوب هر سال در حال گسترش بوده و به طور مداوم، سرویسهای جدیدی تحت عنوان «جرایم سایبری به عنوان سرویس یا CaaS» در آن عرضه میشود.
در حال حاضر، شاهد ظهور و گسترش سرویسهای جرایم سایبری بهعنوان سرویس (CaaS) هستیم که با هوش مصنوعی تقویت شدهاند. این سرویسها که در دارکوب ارائه میشوند، خدمات متنوعی مانند تولید ویدیوهای دیپفیک، استخراج اطلاعات (reconnaissance)، ساخت بدافزارهای هوشمند و اجرای حملات فیشینگ شخصیسازیشده را در بر میگیرند.
هوش مصنوعی با افزایش سرعت و دقت در این خدمات، مسیر را برای تنوع و پیچیدگی هرچه بیشتر در اکوسیستم جرایم سایبری هموار کرده است. در این میان، شناخت دقیق این سرویسها و تحلیل پیامدهای احتمالی آنها بر امنیت سازمانها، بهعنوان یکی از پیشنیازهای اساسی برای تیمهای امنیتی و تصمیمگیران این حوزه مطرح است.
سخن پایانی
هوش مصنوعی در حال تغییر معادلات جرایم سایبری است و تهدیدات جدید و پیچیدهای را به وجود آورده است. از این رو، درک صحیح از کاربردها و روندهای آن برای تدوین استراتژیهای دفاعی ضروری است. سازمانها باید با آمادگی بیشتری به مواجهه با این تهدیدات پرداخته و منابع خود را به شکل هوشمندانهای برای مقابله با آنها تخصیص دهند.
ســــوالات پرتکرار
مجرمان چگونه از هوش مصنوعی بر علیه امنیت سایبری استفاده میکنند؟
هوش مصنوعی چگونه به مجرمان سایبری کمک میکند؟
به آنها امکان میدهد به سادگی کدهای مخرب تولید نموده و حملات پیچیدهتری را طراحی و اجرا کنند.
کدام تهدیدات سایبری به طور کامل بر پایه هوش مصنوعی بنا شدهاند؟
هیچیک از حملات سایبری کاملا مبتنی بر هوش مصنوعی نیستند؛ در واقع ادعاهای اغراقآمیز در این زمینه هستند که پشتوانه علمی ندارند.
چگونه میتوان از هوش مصنوعی برای بهبود امنیت سایبری استفاده کرد؟
با درک بهتر تهدیدات و پیادهسازی راهکارهای هوش مصنوعی برای شبیهسازی و پیشبینی حملات، میتوان استراتژیهای دفاعی موثرتری ایجاد کرد.







