مایکروسافت هشدار داد: هکرها در مسابقه هوش مصنوعی از مدافعان جلوترند!

مایکروسافت در تازهترین گزارش خود آب پاکی را روی دست همه ریخته و اعلام کرده که هکرها و کلاهبرداران سایبری خیلی سریعتر از تیمهای امنیتی و مدافعان توانستهاند از قابلیتهای جذاب هوش مصنوعی به نفع خودشان استفاده کنند! این روزها تکنولوژی پیشرفت کرده، اما متأسفانه سرعت هکرها در سوءاستفاده از آن برای پیدا کردن باگها، ساخت malware و انجام کارهای مخرب بعد از نفوذ، خیلی بیشتر از سرعتی است که تیمهای امنیتی برای بستن این راهزنیها به خرج میدهند.
ماجرا از گزارش رسمی دیجیتال دیفنس مایکروسافت در سال ۲۰۲۶ آب میخورد که تمرکزش را گذاشته روی این که چطور هوش مصنوعی دارد بازی امنیت سایبری را هم برای حمله و هم برای دفاع عوض میکند. طبق این گزارش، هوش مصنوعی کارها را برای پیدا کردن و سوءاستفاده از نقطه ضعفهای سیستمها راحتتر، ارزانتر و سریعتر کرده است. فعلاً برگ برنده دست هکرهاست، هرچند مایکروسافت امیدوار است که در آینده مدافعان هم بتوانند از این تکنولوژی به همان اندازه استفاده کنند.
nn

هوش مصنوعی چطور به داد هکرهای دولتی میرسد؟
دیگر دوران هکهای سنتی گذشته است. گروههای سایبری وابسته به دولتها همین الان هم دارند از هوش مصنوعی در دنیای واقعی استفاده میکنند تا کارهایشان مثل ساخت malware، مهندسی اجتماعی و پیدا کردن آسیبپذیریها سرعت بگیرد. مثلاً هکرهای چینی از ابزارهای هوش مصنوعی برای پیدا کردن باگها استفاده میکنند، در حالی که هکرهای روس با تکنیکهایی مثل vibe coding کدهای مخرب خودشان را میسازند.
کاربران و نیروهای متخلف اهل کره شمالی هم از ابزارهای هوش مصنوعی و LLMها برای جعل هویت، کارهای فیشینگ و مدیریت زیرساختهای حمله کمک میگیرند تا شناسایی نشوند و راحتتر به اهداف سازمانی دسترسی پیدا کنند.
سرعت خطرناک تولید آسیبپذیریها
یکی از ترسناکترین بخشهای ماجرا این است که فاصله زمانی بین کشف یک آسیبپذیری در دنیای واقعی تا تبدیل شدن آن به یک ابزار جنگی و قابل سوءاستفاده، به کمتر از ۲۴ ساعت رسیده است! این یعنی سازمانها عملاً وقت کافی برای پچ کردن سیستمهایشان ندارند و احتمالاً تا چند سال آینده با کوه بزرگی از باگهای اصلاحنشده روبهرو خواهیم بود.




