شبکه و امنیت

مایکروسافت هشدار داد: هکرها در مسابقه هوش مصنوعی از مدافعان جلوترند!

مایکروسافت در تازه‌ترین گزارش خود آب پاکی را روی دست همه ریخته و اعلام کرده که هکرها و کلاه‌برداران سایبری خیلی سریع‌تر از تیم‌های امنیتی و مدافعان توانسته‌اند از قابلیت‌های جذاب هوش مصنوعی به نفع خودشان استفاده کنند! این روزها تکنولوژی پیشرفت کرده، اما متأسفانه سرعت هکرها در سوءاستفاده از آن برای پیدا کردن باگ‌ها، ساخت malware و انجام کارهای مخرب بعد از نفوذ، خیلی بیشتر از سرعتی است که تیم‌های امنیتی برای بستن این راهزنی‌ها به خرج می‌دهند.

ماجرا از گزارش رسمی دیجیتال دیفنس مایکروسافت در سال ۲۰۲۶ آب می‌خورد که تمرکزش را گذاشته روی این که چطور هوش مصنوعی دارد بازی امنیت سایبری را هم برای حمله و هم برای دفاع عوض می‌کند. طبق این گزارش، هوش مصنوعی کارها را برای پیدا کردن و سوءاستفاده از نقطه ضعف‌های سیستم‌ها راحت‌تر، ارزان‌تر و سریع‌تر کرده است. فعلاً برگ برنده دست هکرهاست، هرچند مایکروسافت امیدوار است که در آینده مدافعان هم بتوانند از این تکنولوژی به همان اندازه استفاده کنند.

nn

هوش مصنوعی و امنیت سایبری - مایکروسافت هشدار داد: هکرها در مسابقه هوش مصنوعی از مدافعان جلوترند!

هوش مصنوعی چطور به داد هکرهای دولتی می‌رسد؟

دیگر دوران هک‌های سنتی گذشته است. گروه‌های سایبری وابسته به دولت‌ها همین الان هم دارند از هوش مصنوعی در دنیای واقعی استفاده می‌کنند تا کارهایشان مثل ساخت malware، مهندسی اجتماعی و پیدا کردن آسیب‌پذیری‌ها سرعت بگیرد. مثلاً هکرهای چینی از ابزارهای هوش مصنوعی برای پیدا کردن باگ‌ها استفاده می‌کنند، در حالی که هکرهای روس با تکنیک‌هایی مثل vibe coding کدهای مخرب خودشان را می‌سازند.

کاربران و نیروهای متخلف اهل کره شمالی هم از ابزارهای هوش مصنوعی و LLMها برای جعل هویت، کارهای فیشینگ و مدیریت زیرساخت‌های حمله کمک می‌گیرند تا شناسایی نشوند و راحت‌تر به اهداف سازمانی دسترسی پیدا کنند.

سرعت خطرناک تولید آسیب‌پذیری‌ها

یکی از ترسناک‌ترین بخش‌های ماجرا این است که فاصله زمانی بین کشف یک آسیب‌پذیری در دنیای واقعی تا تبدیل شدن آن به یک ابزار جنگی و قابل سوءاستفاده، به کمتر از ۲۴ ساعت رسیده است! این یعنی سازمان‌ها عملاً وقت کافی برای پچ کردن سیستم‌هایشان ندارند و احتمالاً تا چند سال آینده با کوه بزرگی از باگ‌های اصلاح‌نشده روبه‌رو خواهیم بود.

منبع اصلی: BleepingComputer Linux | 9 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا