تصویر مرتبط با خبر: CrowdStrike: AI is now both the weapon and the target in cyberattacks
خلاصه سریع
اصل خبر در چند خط
گزارش سالانه CrowdStrike نشان میدهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار میگیرد.
تیمهای شکار تهدید این شرکت روزانه ۱۴ میلیون سرنخ تشخیصی را بررسی کردند که منجر به ۳۶ هزار هشدار برای مشتریان شد.
آدام مایرز، معاون ارشد عملیات ضد حریف، اعلام کرد که رفتارهای مبتنی بر AI از محرکهای انسانی پیشی گرفتهاند.
فعالیتهای مخرب مبتنی بر AI در سال گذشته ۸۹ درصد افزایش یافته است.
مهاجمین از مدلهای پیشرفته AI برای کشف آسیبپذیریها و توسعه منابع مخرب استفاده میکنند.
همچنین، ۸۸ درصد از آسیبپذیریها در طی ۴۸ ساعت توسط AI سلاحسازی شدند.
متن خبر
شرح خبر
گزارش سالانه شکار تهدید CrowdStrike نشان میدهد که هوش مصنوعی نه تنها به عنوان ابزاری برای مدافعان، بلکه به عنوان سلاح و هدف اصلی در حملات سایبری مطرح شده است.
تیمهای این شرکت روزانه بهطور میانگین ۱۴ میلیون سرنخ تشخیصی را بررسی کردند که منجر به حدود ۳۶ هزار هشدار برای مشتریان در دوره یکساله منتهی به ژوئن شد.
آدام مایرز، معاون ارشد عملیات ضد حریف در CrowdStrike، اعلام کرد که رفتارهای مبتنی بر عاملهای هوش مصنوعی از محرکهای انسانی پیشی گرفتهاند و این فناوری اکنون بهطور مکرر و گسترده مورد استفاده قرار میگیرد.
فعالیتهای مخرب مبتنی بر AI در سال گذشته ۸۹ درصد افزایش یافته و مهاجمین از آن برای مقیاسدهی عملیاتها، تسریع تکنیکها و هدف قرار دادن زیرساختهای هوش مصنوعی بهره میبرند.
گزارش سالانه CrowdStrike نشان میدهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار میگیرد.
تیمهای شکار تهدید این شرکت روزانه ۱۴ میلیون سرنخ تشخیصی را بررسی کردند که منجر به ۳۶ هزار هشدار برای مشتریان شد.
آدام مایرز، معاون ارشد عملیات ضد حریف، اعلام کرد که رفتارهای مبتنی بر AI از محرکهای انسانی پیشی گرفتهاند.
فعالیتهای مخرب مبتنی بر AI در سال گذشته ۸۹ درصد افزایش یافته است.
مهاجمین از مدلهای پیشرفته AI برای کشف آسیبپذیریها و توسعه منابع مخرب استفاده میکنند.
همچنین، ۸۸ درصد از آسیبپذیریها در طی ۴۸ ساعت توسط AI سلاحسازی شدند.
هوش مصنوعی به عنوان یک فناوری دوگانه عمل میکند که هم توانایی مدافعان را افزایش میدهد و هم ابزار جدیدی برای مهاجمین فراهم میآورد.
افزایش ۸۹ درصدی فعالیتهای مخرب مبتنی بر AI نشاندهنده تغییر پارادایم در تهدیدات سایبری است.
علاوه بر این، سلاحسازی سریع آسیبپذیریها توسط AI (۸۸ درصد در ۴۸ ساعت) چالشهای جدیدی برای سازمانها ایجاد کرده و چرخه اصلاح آسیبپذیریها را از ۳۰ روز به ۲۴ تا ۴۸ ساعت کاهش داده است.
سازمانها باید بودجه و منابع بیشتری را به امنیت سایبری و بهویژه حفاظت از زیرساختهای هوش مصنوعی اختصاص دهند.
کاهش زمان اصلاح آسیبپذیریها از ۳۰ روز به ۲۴ تا ۴۸ ساعت فشار بیشتری بر تیمهای امنیتی وارد میکند.
استفاده از ابزارهای AI بدون حفاظت مناسب میتواند سطح حمله را برای مهاجمین گسترش دهد.
سازمانها و شرکتهای ایرانی که از ابزارهای هوش مصنوعی استفاده میکنند، باید آگاهی بیشتری نسبت به تهدیدات جدید داشته باشند.
حمله به زنجیره تأمین نرمافزارهای منبع باز میتواند زیرساختهای فناوری ایران را تحت تأثیر قرار دهد.
عدم توجه به امنیت AI میتواند منجر به سوءاستفاده از این فناوری توسط مهاجمین شود.
افزایش حملات مبتنی بر AI ممکن است نیاز به قوانین و مقررات جدیدی برای حفاظت از دادهها و زیرساختهای هوش مصنوعی ایجاد کند.
سازمانها باید استانداردهای امنیتی جدیدی را برای استفاده از ابزارهای AI تدوین کنند.
همکاری بینالمللی برای مقابله با تهدیدات سایبری مبتنی بر AI ضروری است.
تغییرات در تهدیدات سایبری مبتنی بر AI میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در زمینه جنگ سایبری بین کشورها.
استفاده از AI توسط گروههای تهدید میتواند تعادل قدرت در فضای سایبری را تغییر دهد.
CyberScoop گزارش سالانه CrowdStrike نشان میدهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار میگیرد.
فعالیتهای مخرب مبتنی بر AI ۸۹ درصد افزایش یافته است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
هوش مصنوعی به عنوان یک فناوری دوگانه عمل میکند که هم توانایی مدافعان را افزایش میدهد و هم ابزار جدیدی برای مهاجمین فراهم میآورد.
افزایش ۸۹ درصدی فعالیتهای مخرب مبتنی بر AI نشاندهنده تغییر پارادایم در تهدیدات سایبری است.
علاوه بر این، سلاحسازی سریع آسیبپذیریها توسط AI (۸۸ درصد در ۴۸ ساعت) چالشهای جدیدی برای سازمانها ایجاد کرده و چرخه اصلاح آسیبپذیریها را از ۳۰ روز به ۲۴ تا ۴۸ ساعت کاهش داده است.
اثر کسبوکاری
سازمانها باید بودجه و منابع بیشتری را به امنیت سایبری و بهویژه حفاظت از زیرساختهای هوش مصنوعی اختصاص دهند.
کاهش زمان اصلاح آسیبپذیریها از ۳۰ روز به ۲۴ تا ۴۸ ساعت فشار بیشتری بر تیمهای امنیتی وارد میکند.
استفاده از ابزارهای AI بدون حفاظت مناسب میتواند سطح حمله را برای مهاجمین گسترش دهد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از ابزارهای هوش مصنوعی استفاده میکنند، باید آگاهی بیشتری نسبت به تهدیدات جدید داشته باشند.
حمله به زنجیره تأمین نرمافزارهای منبع باز میتواند زیرساختهای فناوری ایران را تحت تأثیر قرار دهد.
عدم توجه به امنیت AI میتواند منجر به سوءاستفاده از این فناوری توسط مهاجمین شود.
ارتباط با LegalTech
افزایش حملات مبتنی بر AI ممکن است نیاز به قوانین و مقررات جدیدی برای حفاظت از دادهها و زیرساختهای هوش مصنوعی ایجاد کند.
سازمانها باید استانداردهای امنیتی جدیدی را برای استفاده از ابزارهای AI تدوین کنند.
همکاری بینالمللی برای مقابله با تهدیدات سایبری مبتنی بر AI ضروری است.