کد خبر: ۸۸۱

هشدار «آخرالزمان سایبری» در عصر هوش مصنوعی؛ از حملات خودکار تا فیشینگ و دیپ‌فیک

اخرالزمان امنیت سایبری

از عملیات جاسوسی Anthropic تا فیشینگ با صدای شبیه‌سازی‌شده؛ بررسی نقش هوش مصنوعی در نسل تازه حملات سایبری و تهدیدهای پیش‌رو.

هانا حیدری
خبرنگار:
هانا حیدری

هشدار تازه غول‌های فناوری درباره نزدیک بودن موجی از حملات سایبری مبتنی بر هوش مصنوعی، بار دیگر این پرسش را به مرکز توجه آورده است که آیا صنعت امنیت سایبری وارد مرحله تازه‌ای شده است؛ مرحله‌ای که در آن هوش مصنوعی دیگر ابزاری برای کمک به هکرها نیست و می‌تواند بخشی از عملیات حمله را به‌صورت خودکار انجام دهد.

مقاله‌ای که اخیراً در WIRED منتشر شده، با تیتر «آخرالزمان امنیت سایبری در چند ماه آینده از راه می‌رسد»، به همین نگرانی پرداخته است. این گزارش به نامه‌ای اشاره می‌کند که بیش از ۱۰۰ شرکت فناوری، از جمله OpenAI و Anthropic، در آن نسبت به سرعت تحول تهدیدات سایبری با کمک هوش مصنوعی هشدار داده‌اند.

بر اساس گزارش Axios، امضاکنندگان این نامه معتقدند سازمان‌ها تنها چند ماه فرصت دارند تا خود را برای موج تازه حملات سایبری مجهز به هوش مصنوعی آماده کنند؛ حملاتی که می‌توانند بیمارستان‌ها، تأسیسات تصفیه آب و دیگر زیرساخت‌های حیاتی را هدف قرار دهند. با این حال، نکته قابل توجه این است که این فراخوان، برخلاف لحن هشدارآمیز خود، تعهد مشخصی درباره سرمایه‌گذاری، زمان‌بندی اجرایی یا اقدامات مشترک امضاکنندگان ارائه نمی‌کند.

وقتی هوش مصنوعی از «دستیار هکر» فراتر رفت

شاید مهم‌ترین نمونه‌ای که نگرانی درباره حملات سایبری مبتنی بر هوش مصنوعی را از سطح پیش‌بینی فراتر می‌برد، گزارشی باشد که Anthropic در نوامبر ۲۰۲۵ منتشر کرد.

بر اساس گزارش رسمی این شرکت، یک گروه تهدید که Anthropic با اطمینان بالا آن را منتسب به بازیگری تحت حمایت دولت چین ارزیابی کرده، از قابلیت‌های عامل‌محور Claude برای پیشبرد یک عملیات جاسوسی سایبری استفاده کرده است. در این عملیات، حدود ۳۰ هدف جهانی، از جمله شرکت‌های فناوری، مؤسسات مالی، شرکت‌های صنایع شیمیایی و نهادهای دولتی، هدف قرار گرفتند و در تعداد محدودی از موارد، نفوذ نیز با موفقیت انجام شد.

آنچه این پرونده را از نمونه‌های قبلی متمایز می‌کند، میزان استقلال عامل‌های هوش مصنوعی در اجرای عملیات است. Anthropic اعلام کرد هوش مصنوعی در این کارزار برای مشاوره یا تولید کد به کار گرفته نشده بود، بلکه در بخش‌هایی از چرخه حمله، از شناسایی آسیب‌پذیری و بهره‌برداری گرفته تا حرکت جانبی، جمع‌آوری اطلاعات و تحلیل داده‌ها، نقش عملیاتی داشته است. در گزارش تفصیلی شرکت آمده که حدود ۸۰ تا ۹۰ درصد از عملیات تاکتیکی با کمک AI و با سطح بالایی از خودکارسازی انجام شده است.

Anthropic این رویداد را نخستین مورد مستند از یک حمله سایبری گسترده توصیف کرده که بدون مداخله قابل توجه انسانی در بخش بزرگی از عملیات اجرا شده است. همین تحول، یکی از دلایل اصلی نگرانی امروز شرکت‌های فناوری درباره گسترش حملات «عامل‌محور» محسوب می‌شود.

زیرساخت‌های حیاتی؛ هدف بعدی حملات AI؟

نگرانی‌ها تنها به عملیات جاسوسی سایبری محدود نیست. حملات اخیر علیه زیرساخت‌های حیاتی نیز نشان داده است که هوش مصنوعی می‌تواند هزینه و زمان لازم برای اجرای برخی حملات را کاهش دهد.

در مرداد ۲۰۲۶، اخباری از هدف قرار گرفتن بیش از ۱۰۰ سامانه آب و فاضلاب در آمریکا منتشر شد. در بیشتر موارد، این حملات کنترل‌کننده‌های منطقی قابل برنامه‌ریزی یا PLCها را هدف قرار داده بودند؛ تجهیزاتی که در نظارت و کنترل فرایندهای صنعتی نقش دارند.

بر اساس گزارش‌های منتشرشده، در برخی از این حملات، مهاجمان از هوش مصنوعی برای کمک به تولید اسکریپت‌های مورد استفاده در بهره‌برداری از آسیب‌پذیری‌ها استفاده کرده‌اند. هرچند این موضوع هنوز به معنای اجرای کامل حمله توسط یک عامل خودمختار نیست، اما یک نکته مهم را برجسته می‌کند: AI می‌تواند دانش فنی و زمان لازم برای سوءاستفاده از ضعف‌های شناخته‌شده را کاهش دهد و در نتیجه، دامنه مهاجمان بالقوه را گسترش دهد.

پیش از این نیز Anthropic در ارزیابی‌های امنیتی خود اعلام کرده بود مدل‌های پیشرفته هوش مصنوعی در شناسایی آسیب‌پذیری‌ها و اجرای زنجیره‌های چندمرحله‌ای حمله پیشرفت محسوسی داشته‌اند؛ هرچند همچنان در برنامه‌ریزی‌های بلندمدت و مواجهه با شرایط پیش‌بینی‌نشده با محدودیت‌هایی روبه‌رو هستند.

ایران؛ از هشدار جهانی تا نمونه‌های نزدیک‌تر

در ایران، نمونه عمومی و تأییدشده‌ای از یک حمله سایبری گسترده که به‌طور کامل یا حتی بخشی از آن توسط عامل‌های هوش مصنوعی اجرا شده باشد، گزارش نشده است. با این حال، نشانه‌های استفاده از AI در زنجیره حملات سایبری و به‌ویژه عملیات مهندسی اجتماعی، فیشینگ و جعل هویت، قابل مشاهده است.

بر اساس گزارش CERTFA، در ایران کارزار فیشینگ هدفمندی علیه روزنامه‌نگاران و فعالان ایرانی در ژوئیه ۲۰۲۶ صورت گرفت. در این عملیات، مهاجمان با جعل هویت افراد آشنا و ارسال دعوت‌نامه‌های جعلی برای جلسات آنلاین، تلاش می‌کردند قربانیان را به صفحات فیشینگ هدایت کنند. CERTFA در به‌روزرسانی این کارزار اعلام کرد مهاجمان در برخی موارد برای افزایش اعتبار سناریوی فریب و جلب اعتماد قربانی، از پیام‌های صوتی شبیه‌سازی‌شده با هوش مصنوعی نیز استفاده کرده‌اند. در این مورد، هوش مصنوعی به‌عنوان یک عامل مستقل حمله عمل نمی‌کند، بلکه ابزاری برای تقویت مهندسی اجتماعی و افزایش احتمال موفقیت فیشینگ است.

به عبارت دیگر، هوش مصنوعی لزوماً مسئول کشف آسیب‌پذیری یا نفوذ فنی نیست؛ اما در یکی از حساس‌ترین بخش‌های زنجیره حمله، یعنی فریب انسان، نقش مؤثری پیدا می‌کند. مهاجمی که پیش از این برای جعل صدای یک فرد به تجهیزات، نمونه‌های صوتی و دانش فنی قابل توجهی نیاز داشت، اکنون می‌تواند با ابزارهای دردسترس‌تر، عملیات مهندسی اجتماعی متقاعدکننده‌تری طراحی کند.

تهدید آینده یا واقعیتی که آغاز شده است؟

شاید به همین دلیل باشد که تعبیر «آخرالزمان سایبری» در نگاه اول اغراق‌آمیز به نظر برسد. هنوز شواهد کافی برای اثبات وقوع موجی فراگیر از حملات کاملاً خودکار و مستقل توسط هوش مصنوعی وجود ندارد.

اما نمونه‌های موجود نشان می‌دهند مسیر تحول تهدیدات به‌سرعت در حال تغییر است. از عملیات جاسوسی سایبری گزارش‌شده توسط Anthropic گرفته تا حملات علیه زیرساخت‌های آب و استفاده از صدای شبیه‌سازی‌شده در فیشینگ هدفمند علیه ایرانیان، یک الگوی مشترک دیده می‌شود: هوش مصنوعی در حال کاهش زمان، هزینه و مهارت مورد نیاز برای اجرای بخش‌هایی از عملیات مخرب است.

بنابراین شاید پرسش اصلی دیگر این نباشد که آیا هوش مصنوعی وارد میدان حملات سایبری شده است یا نه؛ بلکه باید پرسید سازمان‌ها تا چه اندازه برای مرحله بعدی آماده‌اند؛ مرحله‌ای که در آن AI تنها یک ابزار در اختیار مهاجم نیست، بلکه می‌تواند به یک عامل عملیاتی در زنجیره حمله تبدیل شود.

هشدار بیش از ۱۰۰ شرکت فناوری نیز بر این نکته تأکید دارد؛ اینکه فاصله میان توانایی‌های فعلی و حملات گسترده‌تر مبتنی بر هوش مصنوعی ممکن است بسیار کوتاه‌تر از آن چیزی باشد که بسیاری از سازمان‌ها تصور می‌کنند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث