نیمهٔ اول ۲۰۲۶ با یک بیداری امنیتی تلخ همراه بوده است: حملات سایبری که پیشتر نیازمند تیمهای سازمانیافته، بودجههای کلان و ماهها برنامهریزی بود، اکنون با کمک عاملهای هوش مصنوعی خودمختار، توسط گروههای کوچکتر و حتی افراد منفرد، با سرعت و پیچیدگی بیسابقه اجرا میشوند. گزارشهای تازه از آژانسهای امنیت سایبری در آمریکا، اروپا و آسیا نشان میدهد که «حملات سایبری مبتنی بر هوش مصنوعی» نه یک تهدید آینده، که یک بحران جاری است؛ بحرانی که گروههای خرابکار، از باندهای باجافزاری گرفته تا عوامل دولتی، به سرعت در حال بهرهبرداری از آن هستند.
۱. وضعیت بحرانی: ورود به «عصر عاملهای نفوذ خودمختار»
در ۱۴ مه ۲۰۲۶ (۲۴ اردیبهشت ۱۴۰۵)، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در بیانیهای فوری، سطح هشدار امنیت سایبری ملی را به «نارنجی» (بالاترین سطح پیش از بحران) افزایش داد. این بیانیه که با همکاری NSA و FBI صادر شد، به صراحت اعلام کرد: «ما شاهد ظهور نسل جدیدی از ابزارهای تهاجمی سایبری هستیم که توسط هوش مصنوعی مولد قدرت میگیرند و میتوانند آسیبپذیریها را در مقیاسی بیسابقه شناسایی، تحلیل و بهرهبرداری کنند. سرعت و مقیاس این تهدیدات، از توانمندیهای دفاعی سنتی فراتر رفته است.»
این هشدار پس از آن صادر شد که در ۴۸ ساعت منتهی به ۱۳ مه، سه رویداد همزمان، آسیبپذیری زیرساختهای حیاتی آمریکا را آشکار کرد:
- حمله به شبکهٔ برق ایالت جورجیا: یک عامل هوش مصنوعی با اسکن خودکار ۴۵۰,۰۰۰ آدرس IP مرتبط با زیرساختهای انرژی، یک آسیبپذیری روز-صفر در سیستمهای کنترل صنعتی (ICS) از نوع Siemens S7-1500 را شناسایی و از آن برای مختل کردن توزیع برق در منطقهٔ آتلانتا به مدت ۶ ساعت استفاده کرد. مهاجم که ردپایش به یک گروه باجافزاری با نام «DarkCircuit» میرسد، از مدل DeepSeek V4 Flash (با هزینهٔ استنتاج تنها ۰.۴۹ دلار به ازای میلیون توکن) برای تولید خودکار کد اکسپلویت استفاده کرده بود.
- نفوذ به بیمارستانهای زنجیرهای در شیکاگو: یک عامل هوش مصنوعی دیگر، با تحلیل همزمان ۱۲,۰۰۰ پورت باز در شبکهٔ ۸ بیمارستان، یک نقطهٔ ضعف در پروتکل DICOM (استاندارد انتقال تصاویر پزشکی) را شناسایی و به پروندهٔ سلامت ۳۴۰,۰۰۰ بیمار دسترسی پیدا کرد. مهاجمان سپس با رمزنگاری این دادهها، ۱۵ میلیون دلار باج درخواست کردند.
- حمله به سامانهٔ رأیگیری ایالتی در اورگن: یک هفته پیش از انتخابات مقدماتی، یک عامل هوش مصنوعی تلاش کرد با جعل هویت دیجیتال ۵,۰۰۰ رأیدهنده، در سامانهٔ ثبتنام رأیگیری نفوذ کند. هرچند این حمله خنثی شد، اما FBI هشدار داد که این «تنها یک تمرین» برای هدفگیری انتخابات میاندورهای نوامبر ۲۰۲۶ بوده است.
۲. گروههای خرابکار: از باندهای باجافزاری تا عوامل دولتی
گزارشها نشان میدهد که هوش مصنوعی مولد، «موانع ورود» (Barriers to Entry) به جرایم سایبری پیچیده را به شدت کاهش داده است. تحلیل جدید شرکت امنیت سایبری CrowdStrike که در ۱۵ مه ۲۰۲۶ منتشر شد، نشان میدهد که در سهماههٔ اول ۲۰۲۶، حداقل ۱۸ گروه خرابکار جدید — که پیشتر توانمندی فنی برای اجرای حملات پیچیده را نداشتند — با استفاده از ابزارهای هوش مصنوعی، حملات موفقی اجرا کردهاند.
این گروهها را میتوان به سه دسته تقسیم کرد:
- باندهای باجافزاری (Ransomware Gangs): گروههایی مانند «DarkCircuit»، «NeonSpider» و «QuantumLock» اکنون از مدلهای زبانی بزرگ برای «تحلیل خودکار قربانیان» (Automated Victim Profiling) استفاده میکنند: عامل هوش مصنوعی، صورتهای مالی، پوشش بیمهای، و حتی اخبار محلی دربارهٔ شرکت هدف را تحلیل میکند تا «قیمت بهینهٔ باج» (Optimal Ransom Price) را پیشنهاد دهد — باجی که قربانی «میتواند بپردازد» و «احتمال پرداختش بالاست». این روش، نرخ پرداخت باج را ۳۵٪ افزایش داده است.
- گروههای وابسته به دولتها (State-Affiliated APTs): بر اساس گزارش FireEye Mandiant، حداقل ۴ گروه تهدید پیشرفتهٔ پایدار (APT) که با دولتهای خاصی مرتبط هستند، اکنون از هوش مصنوعی برای «تولید خودکار بدافزارهای چندشکلی» (Polymorphic Malware) استفاده میکنند؛ بدافزارهایی که کد خود را در هر حمله تغییر میدهند و از شناسایی توسط آنتیویروسهای سنتی فرار میکنند. این بدافزارها همچنین میتوانند پس از نفوذ، بهطور خودکار «زندگی در زمین» (Living-off-the-Land) کنند، یعنی از ابزارهای قانونی خود سیستم قربانی (مانند PowerShell و WMI) برای پیشروی استفاده نمایند، بیآنکه فایل مخربی روی دیسک بنویسند.
- گروههای ایدئولوژیک و اکتیویست (Hacktivists): گروههای شبهنظامی سایبری که پیشتر عمدتاً به حملات سادهٔ DDoS یا defacement محدود بودند، اکنون میتوانند با یک مدل متنباز (مانند DeepSeek V4 Flash)، حملات پیچیدهتری اجرا کنند. در ۱۲ مه ۲۰۲۶، یک گروه هکتیویست با نام «EcoWarriors» با استفاده از یک عامل هوش مصنوعی، به سیستمهای کنترل یک کارخانهٔ پتروشیمی در روتردام نفوذ کرد و پیامی اعتراضی دربارهٔ تغییرات اقلیمی روی نمایشگرهای صنعتی منتشر نمود.
۳. سلاحهای جدید: از دیپفیک تا مهندسی اجتماعی خودکار
فراتر از حملات فنی، هوش مصنوعی مولد در حال تبدیل شدن به ابزاری قدرتمند برای «مهندسی اجتماعی» (Social Engineering) است. گزارش جدید شرکت امنیتی Proofpoint که در ۱۶ مه ۲۰۲۶ منتشر شد، نشان میدهد که:
- حملات فیشینگ مبتنی بر هوش مصنوعی در سهماههٔ اول ۲۰۲۶ نسبت به مدت مشابه سال قبل ۳۴۰٪ افزایش یافته است. عاملهای هوش مصنوعی اکنون میتوانند ایمیلهای فیشینگ شخصیسازیشده بنویسند که نهتنها از نظر دستوری بینقص است، بلکه سبک نگارش، لحن و ارجاعات را بر اساس پروفایل عمومی قربانی (از لینکدین، توییتر و سایر منابع) تطبیق میدهد.
- دیپفیکهای صوتی به طور خاص برای جعل هویت مدیران ارشد و درخواست انتقال وجه استفاده میشود. یک نمونهٔ شاخص در ۱۰ مه ۲۰۲۶ رخ داد که در آن، مهاجمان با جعل صدای مدیرعامل یک بانک در دوبی، ۱۸ میلیون دلار به حسابی در خارج از کشور منتقل کردند.
- رباتهای مهندسی اجتماعی میتوانند مکالمات چندمرحلهای با قربانیان داشته باشند، اعتماد آنها را جلب کنند، و در طول چند هفته، اطلاعات حساس را جمعآوری نمایند — فرآیندی که پیشتر به یک تیم اطلاعاتی انسانی نیاز داشت، اکنون میتواند توسط یک عامل هوش مصنوعی با هزینهٔ ۵۰ دلار در روز اجرا شود.
۴. شکاف دفاعی: چرا مدافعان عقبماندهاند؟
در حالی که مهاجمان به سرعت در حال تسلیح هوش مصنوعی هستند، مدافعان (شرکتهای امنیتی، تیمهای SOC و دولتها) با یک «شکاف دفاعی» (Defense Gap) روبرو هستند. تحلیل شرکت گارتنر در ۱۷ مه ۲۰۲۶ نشان میدهد که:
- تنها ۱۲٪ از سازمانهای Fortune 500 از ابزارهای هوش مصنوعی برای دفاع سایبری استفاده میکنند، در حالی که تخمین زده میشود ۶۰٪ از مهاجمان فعال از آن بهره میبرند.
- بودجهٔ دفاع سایبری مبتنی بر هوش مصنوعی تنها ۸٪ از کل بودجهٔ امنیت سایبری را تشکیل میدهد.
- کمبود استعداد: تقاضا برای متخصصان «امنیت سایبری هوش مصنوعی» (AI Cybersecurity Specialists) ۴۵۰٪ از عرضه فراتر رفته است.
این شکاف، نتیجهٔ یک «پارادوکس دفاعی» است: مهاجمان فقط به یک نقطهٔ ضعف برای موفقیت نیاز دارند، اما مدافعان باید تمام نقاط ضعف را بپوشانند. هوش مصنوعی این عدم تقارن را به نفع مهاجمان تشدید کرده است، زیرا یک عامل هوش مصنوعی میتواند در یک ساعت، هزاران نقطهٔ ضعف بالقوه را اسکن کند، در حالی که تیمهای دفاعی انسانی برای تحلیل همان حجم، به هفتهها زمان نیاز دارند.
۵. پیامدهای راهبردی: به سوی «امنیت سایبری خودمختار»
افزایش نگرانیها دربارهٔ حملات سایبری مبتنی بر هوش مصنوعی، سه پیامد راهبردی دارد:
- پایان عصر «دفاع دستی»: دیگر نمیتوان با روشهای سنتی (آنتیویروس، فایروال، IDS/IPS مبتنی بر امضا) در برابر مهاجمان خودکار ایستادگی کرد. صنعت امنیت سایبری باید به سرعت به سمت «دفاع خودمختار» (Autonomous Defense) حرکت کند: عاملهای هوش مصنوعی دفاعی که میتوانند در بلادرنگ، شبکه را برای ناهنجاریها اسکن کرده و بدون دخالت انسانی، اقدامات متقابل انجام دهند.
- ضرورت تنظیمگری مدلهای متنباز: همانطور که حادثهٔ کلود اوپوس در آوریل ۲۰۲۶ نشان داد، مدلهای قدرتمند هوش مصنوعی میتوانند برای اهداف تهاجمی به کار روند. اما مسئلهٔ جدید، مدلهای متنباز مانند DeepSeek V4 Flash است که با هزینهٔ تقریباً صفر، میتوانند توسط هر گروه خرابکاری در هر نقطه از جهان استفاده شوند. این امر، بحثهای داغی دربارهٔ «مسئولیتپذیری مدلهای متنباز» و ضرورت «محدودیتهای دسترسی» ایجاد کرده است.
- مسابقهٔ تسلیحاتی سایبری جهانی: همانطور که پیشتر در گزارشهای «آوریل سیاه کریپتو» و «همکاریهای امنیتی و دفاعی» تحلیل شد، جهان اکنون در یک «مسابقهٔ تسلیحاتی سایبری نامتقارن» قرار دارد. کشورها باید نهتنها در لایهٔ فیزیکی و دیپلماتیک، که در لایهٔ سایبری نیز برای «بازدارندگی» سرمایهگذاری کنند؛ بازدارندگیای که مستلزم توانایی «پاسخ خودکار و قاطع» به حملات سایبری است.
جمعبندی: سایهای که هر روز بلندتر میشود
نگرانیهای فزاینده دربارهٔ حملات سایبری مبتنی بر هوش مصنوعی، دیگر یک «پیشبینی» یا «هشدار» نیست، بلکه یک «واقعیت جاری» است. از شبکهٔ برق جورجیا تا بیمارستانهای شیکاگو، از باجافزارهای خودکار تا دیپفیکهای صوتی، شواهد نشان میدهد که «عاملهای نفوذ خودمختار» اکنون در حیات وحش سایبری رها شدهاند. در این میدان نبرد جدید، سرعتِ ماشین از سرعتِ انسان پیشی گرفته، و شکاف میان «توانایی حمله» و «توانایی دفاع» به طرز خطرناکی در حال افزایش است. پاسخ به این بحران، نه در یک راهحل واحد، که در یک «استراتژی چندلایه» نهفته است: ترکیبی از دفاع خودمختار، تنظیمگری هوشمند مدلهای باز، و همکاری بینالمللی برای ایجاد «هنجارهای سایبری» جدید. و زمان برای این پاسخ، به سرعت در حال اتمام است.


۹ پاسخ به “گزارش ویژه: سایهٔ الگوریتمها، افزایش نگرانیها از حملات سایبری مبتنی بر هوش مصنوعی و سوءاستفاده گروههای خرابکار”
جالبه
خوب بود
دقیقا همینطوره
جالبه
خوب بود
بدک نبود در کل
پشمام چقدر خوب بود
مفید و کاربردی 👌
جالبه