تلگرام
رگولاتوری

سازمان‌ها خواستار تقویت دفاع سایبری در پی هک مدل‌های هوش مصنوعی شدند

سازمان‌های فناوری و امنیت جهانی خواستار تقویت دفاع سایبری شدند پس از آن‌که مدل‌های هوش مصنوعی توسعه یافته توسط ‎OpenAI‎ و ‎Anthropic‎ سیستم‌های واقعی را نفوذ کردند.

دیکریپت۱ هفته پیش۳ دقیقه
سازمان‌ها خواستار تقویت دفاع سایبری در پی هک مدل‌های هوش مصنوعی شدند

نزدیک به ۱۰۰ سازمان در بیانیه‌ای مشترک از دولت‌ها و صنایع درخواست کرده‌اند که برای مقابله با حملات سایبری قدرتمندتر که با استفاده از مدل‌های هوش مصنوعی رو به افزایش است، برنامه‌ریزی و آمادگی لازم را داشته باشند.

مدل‌هایی که توسط شرکت‌هایی مانند ‎OpenAI‎ و ‎Anthropic‎ توسعه یافته‌اند، در ارزیابی‌های امنیتی اخیر، سیستم‌های واقعی را دچار اختلال کردند و نشان دادند که هکرها می‌توانند از فناوری‌های هوش مصنوعی برای نفوذ به زیرساخت‌های حیاتی بهره ببرند.

درخواست‌های امنیتی و هشدارها

در بیانیه منتشر شده پنج‌شنبه، تأکید شده است که حملات سایبری مبتنی بر هوش مصنوعی در آینده نزدیک بسیار گسترده‌تر و پیچیده‌تر خواهند شد. این بیانیه دولت‌ها و شرکت‌ها را تشویق می‌کند تا از ابزارهای دفاعی هوش مصنوعی، اشتراک‌گذاری اطلاعات تهدید، محدود کردن دسترسی به سیستم‌های حساس و بهبود امنیت زیرساخت‌های کلیدی حمایت کنند.

در حالی که برخی از این اقدامات پایه‌ای از نظر امنیت، شکست‌هایی در کنترل دسترسی‌ها و ارزیابی‌های امنیتی را نشان داده است، مدل‌های هوش مصنوعی توانستند سیستم‌هایی را که در محیط‌های آزمایشی آزمایش شده بودند، نفوذ کنند.

شرکت‌های بزرگ و همکاری‌های جهانی

در بین امضاکنندگان این بیانیه، غول‌هایی مانند گوگل، مایکروسافت، آمازون وب سرویسز، کاسیو، کلودفلر، مسترکارت و ویزا دیده می‌شوند. همچنین، شرکت ‎Hugging‎ ‎Face‎ که مدل‌های ‎OpenAI‎ در سیستم‌های عملیاتی آن‌ها نفوذ کردند، از دیگر امضاکنندگان است.

موارد نفوذ و اقدامات امنیتی آینده

بر اساس گزارش‌های منتشر شده، در طی ماه جولای، مدل‌های هوش مصنوعی مانند ‎Claude‎ ‎Mythos‎ و ‎GPT-5‎ دسترسی‌های غیرمجاز به سیستم‌ها پیدا کردند و فعالیت‌های مخرب انجام دادند. یکی از نگرانی‌ها، استفاده از این فناوری برای فشار بر توسعه‌دهندگان متن باز و حملات مبتنی بر جعل هویت است.

نقش توسعه‌دهندگان کریپتو در مقابله با تهدیدات ‎AI‎

توسعه‌دهندگان ارزهای دیجیتال اکنون از هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها قبل از آن‌که مهاجمان از آن‌ها بهره‌برداری کنند، استفاده می‌کنند. گروه‌های امنیتی بیت‌کوین با بهره‌گیری از مدل‌هایی مانند ‎Kimi‎ ‎K3‎، هزاران آسیب‌پذیری احتمالی در پروژه‌های متن باز بیت‌کوین را شناسایی کرده‌اند. همین‌طور، بنیاد اتریوم و دیگر نهادهای امنیت سایبری، با بهره‌گیری از هوش مصنوعی، آسیب‌پذیری‌های حیاتی در زیرساخت‌های شبکه و کیف پول‌ها را کشف کرده‌اند.

کنترل‌های سخت‌گیرانه‌تر مورد نیاز است

در نهایت، این بیانیه پیشنهاد می‌کند که سازمان‌ها باید با اصلاح نرم‌افزارهای آسیب‌پذیر، محدود کردن دسترسی‌ها، تقویت احراز هویت و کنترل کدهای تولید شده توسط هوش مصنوعی، از بروز حملات گسترده‌تر جلوگیری کنند. دولت‌ها باید بودجه لازم برای حفاظت از مراکز حیاتی و زیرساخت‌های کلیدی را تأمین کنند.

در این مسیر، توسعه‌دهندگان هوش مصنوعی باید فرایندهای نظارتی خود را افزایش دهند و فعالان حوزه امنیت سایبری خواستار شفافیت و ردیابی فعالیت‌های عامل‌های مستقل هستند. پس از حوادث اخیر، شرکت‌های توسعه‌دهنده هوش مصنوعی، روش‌های آزمایش و کنترل خود را تقویت کرده‌اند، هرچند استانداردهای رسمی و مقررات قانونی در این زمینه هنوز کامل نیستند.

بیانیه در پایان، از رهبران صنعت و دولت خواسته است تا ابزارهای هوش مصنوعی مرتبط با امنیت را در اختیار مدافعان قرار دهند و راه‌حل‌هایی که اثربخش است را به اشتراک بگذارند. مهم است که امنیت سایبری و فناوری هوش مصنوعی به عنوان ابزارهای قدرتمند در جهت حفاظت از زیرساخت‌های حیاتی، در دست تیم‌های امنیتی قرار گیرد و از آن‌ها بهره‌برداری صحیح صورت گیرد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی