کد خبر: ۱۱۵۵

هوش مصنوعی چگونه حملات سایبری را خودکارتر کرده است؟

گزارش Anthropic نشان می‌دهد هوش مصنوعی چگونه از یک ابزار کمکی به بخشی از زنجیره حملات سایبری، فیشینگ، شناسایی و سرقت داده تبدیل شده است. بهراد یوسفی

گزارش Anthropic نشان می‌دهد هوش مصنوعی چگونه از یک ابزار کمکی به بخشی از زنجیره حملات سایبری، فیشینگ، شناسایی و سرقت داده تبدیل شده است.

هوش مصنوعی چگونه حملات سایبری را خودکارتر کرده است؟

هوش مصنوعی دیگر فقط ابزاری برای پاسخ دادن به پرسش‌های فنی یا تولید کد نیست. گزارش جدید تیم Threat Intelligence شرکت Anthropic نشان می‌دهد مدل‌های هوش مصنوعی در برخی عملیات سایبری مخرب، وارد بخش‌های مختلف زنجیره حمله شده‌اند؛ از شناسایی و تحقیق درباره اهداف گرفته تا فیشینگ، توسعه ابزار و پردازش داده‌های سرقت‌شده.

Anthropic می‌گوید فعالیت‌های بررسی‌شده در این گزارش مربوط به بازه دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ است. بنابراین این گزارش را نباید به‌عنوان یک «خبر فوری امروز» تلقی کرد؛ اهمیت آن در نشان دادن روندی است که می‌تواند مسیر حملات سایبری در آینده نزدیک را تغییر دهد.

موضوع اصلی دیگر فقط این نیست که هکرها از AI کمک می‌گیرند؛ مسئله مهم‌تر این است که بخشی از فرایند اجرای حمله نیز در حال خودکارتر شدن است.


از «دستیار هکر» تا «عامل سایبری»

در مدل سنتی، مهاجم برای اجرای یک عملیات سایبری باید مراحل مختلف را خودش انجام دهد.

برای مثال:

شناسایی هدف → جمع‌آوری اطلاعات → آماده‌سازی ابزار → فیشینگ → دسترسی → سرقت داده → تحلیل نتایج

هوش مصنوعی می‌تواند در هرکدام از این مراحل به مهاجم کمک کند.

اما مدل جدیدتر، استفاده از AI Agent یا عامل‌های هوش مصنوعی است؛ سیستم‌هایی که می‌توانند مجموعه‌ای از وظایف را پشت سر هم اجرا کنند و نتیجه هر مرحله را برای مرحله بعدی مورد استفاده قرار دهند.

در گزارش Anthropic، نمونه‌هایی از استفاده از گردش‌کارهای چندعاملی یا Multi-Agent نیز بررسی شده است.

در چنین شرایطی، AI صرفاً پاسخ‌دهنده نیست؛ بلکه می‌تواند بخشی از یک فرایند عملیاتی بزرگ‌تر باشد.


AI دقیقاً کدام بخش‌های حمله سایبری را سریع‌تر می‌کند؟

شناسایی و جمع‌آوری اطلاعات

یکی از نخستین مراحل هر عملیات سایبری، شناخت هدف است.

مهاجم باید اطلاعاتی درباره سازمان، افراد، زیرساخت‌ها، دامنه‌ها و سرویس‌های مورد استفاده جمع‌آوری کند.

AI می‌تواند در مرتب‌سازی، خلاصه‌سازی و تحلیل حجم زیادی از اطلاعات به مهاجم کمک کند.


توسعه و تحلیل ابزارهای سایبری

مدل‌های هوش مصنوعی می‌توانند در تحلیل کد، توضیح ساختار نرم‌افزار، پیدا کردن خطاها و توسعه برخی ابزارهای فنی مورد استفاده قرار گیرند.

در برخی عملیات بررسی‌شده توسط Anthropic، AI در بخش‌هایی از فرایند توسعه ابزارهای مورد استفاده مهاجمان نیز به کار گرفته شده است.

این موضوع می‌تواند زمان لازم برای انجام برخی کارهای فنی را کاهش دهد.


فیشینگ شخصی‌سازی‌شده

فیشینگ یکی از حوزه‌هایی است که AI می‌تواند اثر قابل توجهی روی آن داشته باشد.

یک مهاجم می‌تواند از AI برای تولید متن‌های طبیعی‌تر، بررسی اطلاعات قربانی و آماده‌سازی پیام‌هایی متناسب با هدف استفاده کند.

تفاوت مهم اینجاست:

فیشینگ سنتی:
یک پیام مشابه برای تعداد زیادی از افراد.

فیشینگ تقویت‌شده با AI:
پیام‌هایی که می‌توانند با اطلاعات بیشتری درباره هر هدف تنظیم شوند.

در گزارش Anthropic، استفاده از AI در بخش‌هایی از فرایند تحقیق درباره اهداف و اجرای عملیات فیشینگ نیز بررسی شده است.


آیا AI می‌تواند تمام عملیات را خودش انجام دهد؟

نه؛ این برداشت از گزارش Anthropic دقیق نیست.

میزان خودکارسازی در عملیات مختلف متفاوت بوده است.

در برخی موارد، AI تنها یک ابزار کمکی بوده و در برخی دیگر، تعداد بیشتری از وظایف به شکل خودکار یا نیمه‌خودکار انجام شده‌اند.

انسان نیز همچنان در بخش‌هایی مانند انتخاب هدف، تعیین اهداف عملیاتی و بررسی نتایج نقش داشته است.

بنابراین عبارت دقیق‌تر این است:

عملیات سایبری هدایت‌شده توسط انسان و تقویت‌شده با AI

نه اینکه «هوش مصنوعی به‌تنهایی هک می‌کند».


چرا خودکارسازی حملات اهمیت دارد؟

اهمیت اصلی AI در امنیت سایبری فقط افزایش توانایی فنی نیست.

مسئله مهم‌تر، ترکیب سه عامل است:

سرعت + مقیاس + کاهش نیاز به نیروی انسانی

فرض کنید یک عملیات سایبری به چندین کارشناس برای تحقیق، تحلیل، توسعه ابزار و پردازش داده نیاز داشته باشد.

اگر بخشی از این وظایف توسط AI انجام شود، یک تیم کوچک‌تر می‌تواند حجم بیشتری از کار را انجام دهد.

این موضوع می‌تواند فاصله میان مهاجمان بسیار حرفه‌ای و بازیگران کوچک‌تر را نیز کاهش دهد.


AI چگونه می‌تواند فیشینگ را خطرناک‌تر کند؟

برای کاربر عادی، شاید فیشینگ یکی از ملموس‌ترین پیامدهای این روند باشد.

AI می‌تواند به مهاجم در تولید سریع‌تر پیام‌های متقاعدکننده کمک کند.

برای مثال، مهاجم ممکن است اطلاعات عمومی یک فرد را جمع‌آوری کرده و از آن برای ساخت یک پیام ظاهراً شخصی استفاده کند.

پیام می‌تواند خود را به شکل:

  • پیام بانکی
  • پیام پشتیبانی
  • درخواست کاری
  • پیام مربوط به حساب کاربری
  • اطلاعیه پرداخت
  • پیام شبکه اجتماعی

نشان دهد.

بنابراین تشخیص فیشینگ صرفاً بر اساس غلط‌های املایی یا متن‌های غیرطبیعی، دیگر روش کافی برای مقابله با همه نمونه‌ها نیست.


آیا AI فقط به مهاجمان کمک می‌کند؟

خیر.

همان فناوری می‌تواند در سمت دفاع نیز مورد استفاده قرار گیرد.

برای نمونه:

  • تحلیل لاگ‌ها
  • شناسایی رفتارهای غیرعادی
  • Threat Intelligence
  • بررسی ایمیل‌های مشکوک
  • کشف آسیب‌پذیری‌ها
  • اولویت‌بندی هشدارهای امنیتی
  • تحلیل Incident
  • بررسی حجم زیادی از داده‌های امنیتی

بنابراین آینده امنیت سایبری صرفاً رقابت میان «انسان مهاجم» و «سیستم دفاعی» نخواهد بود.

بخشی از این رقابت می‌تواند میان AI مهاجم و AI مدافع شکل بگیرد.


یک مثال ساده؛ تفاوت حمله سنتی و حمله تقویت‌شده با AI

روش سنتی

مهاجم باید:

هدف را پیدا کند → اطلاعات جمع کند → پیام فیشینگ بسازد → ارسال کند → نتیجه را بررسی کند

بخش عمده این مراحل به‌صورت دستی انجام می‌شود.

روش تقویت‌شده با AI

AI می‌تواند در:

جمع‌آوری اطلاعات → تحلیل داده → تولید محتوا → پردازش پاسخ‌ها → گزارش نتیجه

به مهاجم کمک کند.

اگر چند Agent نیز در کنار یکدیگر قرار بگیرند، برخی از این وظایف می‌توانند به‌صورت موازی انجام شوند.


آیا این روند برای کاربران ایرانی هم اهمیت دارد؟

بله؛ حتی اگر یک کاربر هیچ‌وقت با یک حمله پیچیده سازمانی مواجه نشود، نتیجه این روند می‌تواند در شکل ساده‌تری دیده شود.

کلاهبرداری‌های آنلاین، فیشینگ، سرقت حساب، جعل پیام‌های پشتیبانی و سوءاستفاده از اطلاعات شخصی می‌توانند با ابزارهای AI سریع‌تر و شخصی‌سازی‌شده‌تر شوند.

به همین دلیل، کاربر نباید صرفاً به ظاهر حرفه‌ای یک پیام اعتماد کند.

پیام رسمی به نظر می‌رسد؟ لینک را بررسی کنید.

فرستنده را می‌شناسید؟ باز هم درخواست را از مسیر دیگری تأیید کنید.

پیام فوری و اضطراری است؟ قبل از کلیک، مکث کنید.


برای مقابله با فیشینگ چه کنیم؟

چند اصل ساده همچنان اهمیت زیادی دارند:

لینک را قبل از کلیک بررسی کنید

نام دامنه را با دقت بخوانید و به شباهت ظاهری یک سایت با نسخه اصلی اعتماد نکنید.

احراز هویت دو مرحله‌ای را فعال کنید

استفاده از 2FA / احراز هویت دو مرحله‌ای می‌تواند در صورت افشای رمز عبور، یک لایه حفاظتی دیگر ایجاد کند.

درخواست‌های حساس را دوباره بررسی کنید

اگر پیام از شما رمز عبور، کد تأیید، اطلاعات بانکی یا انتقال پول می‌خواهد، درخواست را از یک کانال مستقل بررسی کنید.

به ظاهر حرفه‌ای پیام اعتماد نکنید

متن بدون غلط املایی، لوگوی واقعی و طراحی حرفه‌ای دیگر به‌تنهایی نشانه معتبر بودن پیام نیست.


اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

آنچه در این گزارش اهمیت دارد، صرفاً این نیست که «هکرها از هوش مصنوعی استفاده می‌کنند». این موضوع دیگر تازگی ندارد.

تغییر مهم‌تر، حرکت AI از یک ابزار کمکی به سمت ایفای نقش در بخش‌هایی از فرایند عملیاتی حمله است.

در گذشته ممکن بود مهاجم از یک مدل هوش مصنوعی برای نوشتن کد، تحلیل یک خطا یا تولید متن فیشینگ استفاده کند. اکنون با ظهور Agentها و Workflowهای چندمرحله‌ای، امکان اتصال این وظایف به یکدیگر بیشتر شده است.

این تغییر برای تیم‌های دفاع سایبری یک پیام مشخص دارد:

سرعت دفاع باید با سرعت حمله هماهنگ شود.

در عین حال، نباید هر عملیات مرتبط با AI را «هک کاملاً خودکار» نامید. شواهد گزارش Anthropic نشان می‌دهد سطح استقلال AI در عملیات مختلف متفاوت بوده و انسان همچنان در بخش‌هایی از تصمیم‌گیری حضور داشته است.

بنابراین مسئله اصلی آینده امنیت سایبری احتمالاً حذف انسان نیست؛ بلکه رقابت میان عملیات‌های انسانیِ تقویت‌شده با AI و سامانه‌های دفاعی مجهز به AI است.

برای کاربران عادی نیز پیام ساده‌تر است: هرچه تولید پیام‌های جعلی و شخصی‌سازی‌شده آسان‌تر شود، تشخیص فیشینگ باید کمتر بر ظاهر پیام و بیشتر بر اعتبارسنجی مستقل، بررسی دامنه و رفتار محتاطانه متکی باشد.


سوالات متداول

آیا هوش مصنوعی می‌تواند حمله سایبری انجام دهد؟

هوش مصنوعی می‌تواند در بخش‌هایی از یک عملیات سایبری مانند شناسایی، تحلیل، توسعه ابزار، فیشینگ و پردازش داده به مهاجمان کمک کند. میزان خودکارسازی در عملیات مختلف متفاوت است.

آیا AI جای هکرها را می‌گیرد؟

گزارش Anthropic چنین نتیجه‌ای ارائه نمی‌کند. در بسیاری از سناریوها انسان همچنان هدف‌گذاری و تصمیم‌های مهم را انجام می‌دهد.

آیا فیشینگ با هوش مصنوعی خطرناک‌تر شده است؟

AI می‌تواند تولید و شخصی‌سازی پیام‌های فیشینگ را سریع‌تر کند و به مهاجمان در تحقیق درباره اهداف کمک کند.

AI Agent چیست؟

AI Agent سیستمی است که می‌تواند مجموعه‌ای از وظایف را با سطحی از استقلال انجام دهد و نتایج یک مرحله را برای مراحل بعدی مورد استفاده قرار دهد.

آیا کاربران عادی باید نگران حملات AI باشند؟

مهم‌ترین تهدید برای کاربران عادی می‌تواند افزایش کیفیت، سرعت و مقیاس کلاهبرداری‌ها و فیشینگ باشد. بررسی لینک‌ها، استفاده از 2FA و تأیید درخواست‌های حساس از مسیر مستقل همچنان اهمیت دارد.

آیا هوش مصنوعی فقط برای مهاجمان استفاده می‌شود؟

خیر. AI می‌تواند برای تحلیل لاگ‌ها، کشف تهدید، Threat Intelligence، شناسایی رفتار غیرعادی و پاسخ سریع‌تر به رخدادهای امنیتی نیز استفاده شود.

منابع:
https://www.anthropic.com/threat-intelligence-report-september-2026
https://www.anthropic.com/threat-intelligence
https://www.anthropic.com/research/attack-navigator
https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث