CrowdStrike: AI اکنون هم سلاح است و هم هدف در حملات سایبری

CyberScoopUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۱۱ ساعت ۰۶:۱۵

تصویر مرتبط با خبر: CrowdStrike: AI is now both the weapon and the target in cyberattacks
تصویر مرتبط با خبر: CrowdStrike: AI is now both the weapon and the target in cyberattacks
خلاصه سریع

اصل خبر در چند خط

گزارش سالانه CrowdStrike نشان می‌دهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار می‌گیرد. تیم‌های شکار تهدید این شرکت روزانه ۱۴ میلیون سرنخ تشخیصی را بررسی کردند که منجر به ۳۶ هزار هشدار برای مشتریان شد. آدام مایرز، معاون ارشد عملیات ضد حریف، اعلام کرد که رفتارهای مبتنی بر AI از محرک‌های انسانی پیشی گرفته‌اند. فعالیت‌های مخرب مبتنی بر AI در سال گذشته ۸۹ درصد افزایش یافته است. مهاجمین از مدل‌های پیشرفته AI برای کشف آسیب‌پذیری‌ها و توسعه منابع مخرب استفاده می‌کنند. همچنین، ۸۸ درصد از آسیب‌پذیری‌ها در طی ۴۸ ساعت توسط AI سلاح‌سازی شدند.

متن خبر

شرح خبر

گزارش سالانه شکار تهدید CrowdStrike نشان می‌دهد که هوش مصنوعی نه تنها به عنوان ابزاری برای مدافعان، بلکه به عنوان سلاح و هدف اصلی در حملات سایبری مطرح شده است. تیم‌های این شرکت روزانه به‌طور میانگین ۱۴ میلیون سرنخ تشخیصی را بررسی کردند که منجر به حدود ۳۶ هزار هشدار برای مشتریان در دوره یک‌ساله منتهی به ژوئن شد. آدام مایرز، معاون ارشد عملیات ضد حریف در CrowdStrike، اعلام کرد که رفتارهای مبتنی بر عامل‌های هوش مصنوعی از محرک‌های انسانی پیشی گرفته‌اند و این فناوری اکنون به‌طور مکرر و گسترده مورد استفاده قرار می‌گیرد. فعالیت‌های مخرب مبتنی بر AI در سال گذشته ۸۹ درصد افزایش یافته و مهاجمین از آن برای مقیاس‌دهی عملیات‌ها، تسریع تکنیک‌ها و هدف قرار دادن زیرساخت‌های هوش مصنوعی بهره می‌برند. گزارش سالانه CrowdStrike نشان می‌دهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار می‌گیرد. تیم‌های شکار تهدید این شرکت روزانه ۱۴ میلیون سرنخ تشخیصی را بررسی کردند که منجر به ۳۶ هزار هشدار برای مشتریان شد. آدام مایرز، معاون ارشد عملیات ضد حریف، اعلام کرد که رفتارهای مبتنی بر AI از محرک‌های انسانی پیشی گرفته‌اند. فعالیت‌های مخرب مبتنی بر AI در سال گذشته ۸۹ درصد افزایش یافته است. مهاجمین از مدل‌های پیشرفته AI برای کشف آسیب‌پذیری‌ها و توسعه منابع مخرب استفاده می‌کنند. همچنین، ۸۸ درصد از آسیب‌پذیری‌ها در طی ۴۸ ساعت توسط AI سلاح‌سازی شدند. هوش مصنوعی به عنوان یک فناوری دوگانه عمل می‌کند که هم توانایی مدافعان را افزایش می‌دهد و هم ابزار جدیدی برای مهاجمین فراهم می‌آورد. افزایش ۸۹ درصدی فعالیت‌های مخرب مبتنی بر AI نشان‌دهنده تغییر پارادایم در تهدیدات سایبری است. علاوه بر این، سلاح‌سازی سریع آسیب‌پذیری‌ها توسط AI (۸۸ درصد در ۴۸ ساعت) چالش‌های جدیدی برای سازمان‌ها ایجاد کرده و چرخه اصلاح آسیب‌پذیری‌ها را از ۳۰ روز به ۲۴ تا ۴۸ ساعت کاهش داده است. سازمان‌ها باید بودجه و منابع بیشتری را به امنیت سایبری و به‌ویژه حفاظت از زیرساخت‌های هوش مصنوعی اختصاص دهند. کاهش زمان اصلاح آسیب‌پذیری‌ها از ۳۰ روز به ۲۴ تا ۴۸ ساعت فشار بیشتری بر تیم‌های امنیتی وارد می‌کند. استفاده از ابزارهای AI بدون حفاظت مناسب می‌تواند سطح حمله را برای مهاجمین گسترش دهد. سازمان‌ها و شرکت‌های ایرانی که از ابزارهای هوش مصنوعی استفاده می‌کنند، باید آگاهی بیشتری نسبت به تهدیدات جدید داشته باشند. حمله به زنجیره تأمین نرم‌افزارهای منبع باز می‌تواند زیرساخت‌های فناوری ایران را تحت تأثیر قرار دهد. عدم توجه به امنیت AI می‌تواند منجر به سوءاستفاده از این فناوری توسط مهاجمین شود. افزایش حملات مبتنی بر AI ممکن است نیاز به قوانین و مقررات جدیدی برای حفاظت از داده‌ها و زیرساخت‌های هوش مصنوعی ایجاد کند. سازمان‌ها باید استانداردهای امنیتی جدیدی را برای استفاده از ابزارهای AI تدوین کنند. همکاری بین‌المللی برای مقابله با تهدیدات سایبری مبتنی بر AI ضروری است. تغییرات در تهدیدات سایبری مبتنی بر AI می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در زمینه جنگ سایبری بین کشورها. استفاده از AI توسط گروه‌های تهدید می‌تواند تعادل قدرت در فضای سایبری را تغییر دهد. CyberScoop گزارش سالانه CrowdStrike نشان می‌دهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار می‌گیرد. فعالیت‌های مخرب مبتنی بر AI ۸۹ درصد افزایش یافته است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

هوش مصنوعی به عنوان یک فناوری دوگانه عمل می‌کند که هم توانایی مدافعان را افزایش می‌دهد و هم ابزار جدیدی برای مهاجمین فراهم می‌آورد. افزایش ۸۹ درصدی فعالیت‌های مخرب مبتنی بر AI نشان‌دهنده تغییر پارادایم در تهدیدات سایبری است. علاوه بر این، سلاح‌سازی سریع آسیب‌پذیری‌ها توسط AI (۸۸ درصد در ۴۸ ساعت) چالش‌های جدیدی برای سازمان‌ها ایجاد کرده و چرخه اصلاح آسیب‌پذیری‌ها را از ۳۰ روز به ۲۴ تا ۴۸ ساعت کاهش داده است.

اثر کسب‌وکاری

سازمان‌ها باید بودجه و منابع بیشتری را به امنیت سایبری و به‌ویژه حفاظت از زیرساخت‌های هوش مصنوعی اختصاص دهند. کاهش زمان اصلاح آسیب‌پذیری‌ها از ۳۰ روز به ۲۴ تا ۴۸ ساعت فشار بیشتری بر تیم‌های امنیتی وارد می‌کند. استفاده از ابزارهای AI بدون حفاظت مناسب می‌تواند سطح حمله را برای مهاجمین گسترش دهد.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از ابزارهای هوش مصنوعی استفاده می‌کنند، باید آگاهی بیشتری نسبت به تهدیدات جدید داشته باشند. حمله به زنجیره تأمین نرم‌افزارهای منبع باز می‌تواند زیرساخت‌های فناوری ایران را تحت تأثیر قرار دهد. عدم توجه به امنیت AI می‌تواند منجر به سوءاستفاده از این فناوری توسط مهاجمین شود.

ارتباط با LegalTech

افزایش حملات مبتنی بر AI ممکن است نیاز به قوانین و مقررات جدیدی برای حفاظت از داده‌ها و زیرساخت‌های هوش مصنوعی ایجاد کند. سازمان‌ها باید استانداردهای امنیتی جدیدی را برای استفاده از ابزارهای AI تدوین کنند. همکاری بین‌المللی برای مقابله با تهدیدات سایبری مبتنی بر AI ضروری است.

زاویه رسانه/کشور منبع

CyberScoop

برچسب‌ها