افزایش حملات‌ سایبری تا ۵ سال آینده

افزایش حملات‌ سایبری تا ۵ سال آینده
تاریخ انتشار : ۲۸ آذر ۱۴۰۱

طبق تحقیقی که در فنلاند انجام شده احتمالا در ۵ سال آینده حملات سایبری مبتنی بر هوش مصنوعی گسترده‌تر می‌شوند و به طور حتم تکنیک‌های جعل هویت در حملات فیشینگ ارتقا می‌یابند.

به گزارش گرداب، یک گزارش تحلیلی سایبری جدید هشدار داده در آینده حملات سایبری که با کمک هوش مصنوعی انجام می‌شوند، احتمالاً گسترده‌تر و تهاجمی‌تر شوند.

شرکت امنیت سایبری و حریم خصوصی «ویت سکیور»، آژانس حمل ونقل و ارتباطات فنلاند و آژانس ملی ذخایر اضطراری این کشور در نوشتن گزارش همکاری کرده اند.

اندی پاتل یکی از محققان «ویت سکیور» در این باره می‌گوید: هرچند محتوای تولید شده با هوش مصنوعی برای مقاصد مهندسی اجتماعی به کار می‌رود، اما تکنیک‌های این فناوری برای کمپین‌های مستقیم طراحی شده اند و می‌توانند حملات مستقیم انجام دهند یا کنترل بدافزاری را برعهده گیرند که هنوز ردیابی نشده است.

چنین تکنیک‌هایی نخست توسط گروه‌هایی با منابع وسیع و ماهر مانند هکر‌های دولتی انجام می‌شود. این تحقیق روند‌ها و پیشرفت‌های فعلی در هوش مصنوعی، حملات سایبری و دیگر حوزه‌های متداخل را بررسی کرد و نتایج نشان داد مراحل اولیه به کارگیری و تکامل اقدامات پیشگیرانه در برابر تهدید‌های پیش رو کلیدی است.

مؤلفان پژوهش معتقدند با اطمینان می‌توان ادعا کرد هک‌های مبتنی بر هوش مصنوعی اکنون بسیار نادر هستند و بیشتر اوقات برای مقاصد مهندسی اجتماعی به کار می‌روند. با این وجود آن‌ها به شیوه‌هایی به کار می‌روند که تحلیلگران و محققان نمی‌توانند به طورمستقیم آن‌ها را رصد کنند.

هم اکنون بیشتر سیستم‌های هوش مصنوعی توسعه یافته به اندازه انسان هوشمند نیستند و نمی‌توانند به طور خودکار حملات سایبری را برنامه ریزی کنند.

اما مهاجمان سایبری احتمالاً در ۵ سال آینده نوعی از این فناوری را ابداع می‌کنند که قادر خواهد بود به طور خودکار ضعف‌ها را شناسایی، کمپین هک را برنامه ریزی کند و انجام دهد، از روش‌های مخفیانه برای اجتناب از سیستم‌های دفاعی استفاده و داده‌های سیستم‌های مبتلا به بدافزار را استخراج کند.

در بخش دیگری از گزارش آمده است: حملات مبتنی بر هوش مصنوعی به دلیل ماهیت اتوماسیون این فناوری سریع‌تر انجام می‌شوند و قربانیان بیشتری را هدف می‌گیرند.

حملات هوش مصنوعی به طور حتم جعل هویت را پیشرفته‌تر می‌کند. از این تکنیک به طور مرتب در حملات سایبری فیشینگ استفاده می‌شود.