ضرورت توسعه ابزارهای امنیتی همزمان با پیدایش نسل نوین هوش مصنوعی
بر اساس گزارشی از ایسنا، محمودرضا هاشمی - رئیس موسسه هوش مصنوعی و فناوریهای شناختی در بانک ملت و دانشگاه تهران، در پنل تخصصی الکامپ تاکس با عنوان دفاع هوشمند، تهدیدهایی هوشمندتر - قواعد جدید امنیتی مبتنی بر هوش مصنوعی اظهار داشت که ورود هوش مصنوعی به عرصههای مختلف زندگی ما به شدت تغییراتی ایجاد کرده است و این فناوری نوآورانه، به حوزه امنیت نیز تأثیرات قابل توجهی بخشیده است.
او در ادامه توضیح داد: کاربردهای متنوعی از هوش مصنوعی را شاهد هستیم؛ مانند احراز هویت از طریق تشخیص چهره یا از طریق ویدئو و تصویر و همچنین خواندن متن برای سیستمهای سنا و سجا و فرایندهای افتتاح حساب. زمانی که درباره ظرفیتهای هوش مصنوعی صحبت میکنیم، آیا باید به همین تحولات اشاره کنیم یا موضوع دارای ابعاد عمیقتری است؟
مجید نیلی احمدآبادی - عضو هیات علمی گروه هوش مصنوعی و رباتیک دانشکده مهندسی برق و کامپیوتر دانشگاه تهران نیز در این پنل بیان کرد: دوران جدید در زمینه هوش مصنوعی به عصر هوش مصنوعی مولد وابسته است. در گذشته تنها از هوش مصنوعی برای شناسایی الگوهای حمله بهرهبرداری میکردیم، اما اکنون از آن به منظور تولید الگوهای حمله استفاده میشود.
وی افزود: هکرها دارای ویژگیهای شناختی جالبی هستند و هرگز از شکست خسته نمیشوند. هر بار که با ناکامی مواجه میشوند، برایشان به منزله فرصتی برای یادگیری است. آنها فوقالعاده خلاق هستند، اما volume دادههایی که قادر به پردازش آن هستند، محدود است. در مقابل، هوش مصنوعی میتواند بدون این محدودیت عمل کند و ما میتوانیم از آن به عنوان ابزاری برای هکرهای کلاه سفید استفاده نماییم.
همچنین مهسا سعیدی - عضو هیات علمی گروه شبکه و سیستمهای امن دانشکده مهندسی برق و کامپیوتر دانشگاه تهران در این مراسم به تشریح پدیده «فیشینگ» پرداخت و تاکید کرد: امروزه به ایمیلها و پیامکهایی گفته میشود که حاوی لینکهای مخربی هستند و به کاربر القا میکنند که بر روی آنها کلیک کند یا اقدام به انتقال پول نماید، فیشینگ نام دارند.
وی افزود: هدف اصلی فیشینگ، فریب دادن کاربر و ارسال پیامی به اوست که به ظاهری از یک نهاد معتبر به نظر میرسد. کاربر که عامل فریب است، این ایمیل را باز کرده یا بر روی لینک ارائه شده کلیک میکند.
این عضو هیات علمی بر این نکته تاکید کرد: در حال حاضر هوش مصنوعی به هکرها کمک میکند تا حملات فیشینگ را با بهرهبرداری از روشهای شخصیسازی، تولید محتوا و همچنین به لحاظ مقیاس و سرعت، تطبیق دهند.
سعیدی ادامه داد: به تازگی در سال ۲۰۲۶ از طریق کوپایلوت اعلام شد که با تکنیکهای زیرو کلیک اتک، جملاتی ارسال میشوند که کاربر نیازی به کلیک بر روی آنها ندارد و با این روش توانستهاند حملهای را انجام دهند که اطلاعات حساس فرد موردنظر را به مقصد خاصی ارسال کردند.
وی افزود: افرادی که در حوزه امنیت سایبری فعالیت میکنند، معتقدند هر فناوری جدیدی که به عرصه میآید، باید از منظر آسیبپذیریهای امنیتی مورد بررسی قرار گیرد تا آن فناوری به شکل کنترلشدهای مورد استفاده قرار گیرد و سازمانها از پیامدها و ریسکهای آن در امان بمانند. هماکنون در زمینه امنیت سایبری، تحلیلگران در مراکز امنیتی از هوش مصنوعی برای تحلیل گزارشهای امنیتی بهره میبرند.
انتهای پیام