بحران جدید در امنیت سایبری: استفاده یک گروه چینی از هوش مصنوعی برای حملات خودکار
ورود هوش مصنوعی به میدان تهدیدات سایبری
در دنیای دیجیتال امروزی، امنیت سایبری به یکی از مهمترین چالشها تبدیل شده است. هر روزه تهدیدات جدید و پیچیدهتری بر علیه سیستمهای اطلاعاتی و زیرساختهای حیاتی در سطح جهانی ایجاد میشود. یکی از جدیدترین تهدیدات، حملهای بود که در سپتامبر 2025 توسط گروه هکری وابسته به دولت چین با استفاده از ابزار هوش مصنوعی «کلاود کد» انجام شد. این حمله منحصر به فرد بود، زیرا برای اولین بار در تاریخ سایبری، عملیات اصلی بهطور عمده توسط هوش مصنوعی انجام شد، بدون نیاز به دخالت انسان. این رویداد توجهات جهانی را جلب کرد و باعث شد که نگرانیها در مورد تهدیدات هوش مصنوعی در امنیت سایبری افزایش یابد.
جزئیات حمله سایبری: استفاده از «کلاود کد»
گروه هکری چینی برای این حمله از ابزار هوش مصنوعی «کلاود کد»، که توسط شرکت آنتروپیک توسعه یافته است، بهره بردند. «کلاود کد» یک ابزار هوش مصنوعی است که به کاربران خود در تولید کدهای برنامهنویسی کمک میکند. این گروه هکری توانست با فریب دادن این ابزار، آن را بهطور خودکار در راستای اهداف تخریبی خود هدایت کند. بهطور دقیقتر، هکرها خود را بهعنوان کارشناسان امنیتی معرفی کرده و از کلاود کد خواستند تا آسیبپذیریها و نقاط ضعف امنیتی سیستمها را شناسایی کند.
در این حمله، کلاود کد بهطور خودکار کدهایی برای بهرهبرداری از آسیبپذیریها تولید کرد و از آنها برای دسترسی به اطلاعات حساس مانند نامهای کاربری، کلمات عبور و دیگر دادههای مهم استفاده شد. به عبارت دیگر، عملیاتهای شناسایی و بهرهبرداری از آسیبپذیریها بهطور کامل توسط هوش مصنوعی انجام گرفت و فقط در مراحل خاصی از حمله، انسانها وارد عمل شدند. این نوع حمله که بدون دخالت مستقیم انسان انجام میشود، تهدید جدیدی برای امنیت سایبری است.
ویژگیهای حمله: بدون دخالت انسان
آنچه این حمله را از حملات سایبری سنتی متمایز میکند، این است که تقریباً ۸۰ تا ۹۰ درصد از عملیاتها توسط هوش مصنوعی انجام شد. این بدان معناست که هوش مصنوعی توانسته است بدون نیاز به دخالت انسانی، فرآیند شناسایی آسیبپذیریها، تولید کدهای مخرب و حتی استخراج اطلاعات حساس را بهطور خودکار انجام دهد. به عبارت دیگر، این حمله کاملاً بدون نیاز به دخالت انسانی در مقیاس وسیع و با سرعت بسیار بالا انجام شد.
در واقع، هکرها ابتدا از هوش مصنوعی برای انجام حملات مقیاسپذیر و خودکار بهره بردند و تنها در مراحل خاصی از حمله، انسانها برای تصمیمگیریهای استراتژیک وارد عمل شدند. این موضوع نشاندهندهی تکامل تهدیدات سایبری است که حالا میتوانند توسط سیستمهای هوش مصنوعی، بهطور کاملاً مستقل و بدون نظارت انسانی انجام شوند.
پاسخها و نگرانیها در جامعه امنیتی
حمله سایبری اخیر نگرانیهای زیادی را در دنیای امنیت سایبری برانگیخته است. کارشناسان مختلف معتقدند که این حمله هشدار جدی به دولتها و سازمانها در سراسر جهان است. فرد هایدینگ، پژوهشگر امنیت رایانهای در دانشگاه هاروارد، در این زمینه میگوید: “این حمله نشاندهنده قدرت رو به رشد هوش مصنوعی است که میتواند تهدیدات سایبری را بهطور خودکار و در مقیاس وسیع ایجاد کند. این تهدیدات باید بهطور جدی مدنظر قرار گیرند و برای مقابله با آنها باید تدابیر جدیدی اندیشیده شود.”
از سوی دیگر، برخی کارشناسان نیز معتقدند که استفاده از هوش مصنوعی در این حمله بیشتر بهعنوان یک ابزار خودکار برای تسهیل انجام عملیاتهای پیچیده مورد استفاده قرار گرفته است، نه بهعنوان یک عامل تهدید مستقل. به گفته میشال ووزنیاک، پژوهشگر امنیت سایبری، “این حمله بیشتر یک نمونه از خودکارسازی پیچیده است که در آن هوش مصنوعی بهعنوان ابزاری برای تسهیل و سرعتبخشی به عملیاتها استفاده شده است.”
پیامدهای آینده: تهدیدات بزرگتر با هوش مصنوعی
با توجه به قدرت روزافزون هوش مصنوعی، کارشناسان امنیتی پیشبینی میکنند که تهدیدات سایبری در آینده بهطور فزایندهای پیچیدهتر و خطرناکتر خواهند شد. حملات سایبری با استفاده از هوش مصنوعی میتوانند بهطور خودکار شناسایی آسیبپذیریها، ایجاد کدهای مخرب و استخراج دادههای حساس را انجام دهند. این امر باعث میشود که دفاع در برابر چنین تهدیداتی بهویژه در مقیاسهای بزرگ دشوارتر شود.
علاوه بر این، استفاده از هوش مصنوعی در حملات سایبری میتواند باعث ایجاد آسیبپذیریهای جدیدی در سیستمهای امنیتی شود که قبلاً بهطور کامل شناسایی نشده بودند. هکرها میتوانند از هوش مصنوعی برای شبیهسازی حملات پیچیدهتر و تغییرات لحظهای در کدهای حمله استفاده کنند، که این امر مقابله با آنها را بسیار پیچیدهتر میکند.
نتیجهگیری: لزوم اقدامات فوری برای مقابله با تهدیدات هوش مصنوعی
حمله اخیر با استفاده از هوش مصنوعی باید بهعنوان یک زنگ خطر برای جامعه جهانی و سازمانها در نظر گرفته شود. تهدیدات سایبری بهطور فزایندهای پیچیده و خودکار شدهاند و این نیاز به تغییرات فوری در نحوه حفاظت از سیستمها و دادههای حساس را ایجاب میکند. برای مقابله با این تهدیدات، دولتها و شرکتها باید بهطور جدی مقررات جدیدی را برای مدیریت و نظارت بر استفاده از هوش مصنوعی در سیستمهای امنیتی وضع کنند.
در نهایت، میتوان گفت که هوش مصنوعی هم بهعنوان ابزاری برای ارتقای امنیت و هم بهعنوان تهدیدی برای آن مطرح است. با پیشرفت این تکنولوژی، مسئولیتپذیری و آگاهی از خطرات آن برای همهی افراد و سازمانها حیاتی خواهد بود.
منبع: theguardian.com