فناوری

هشدار امنیتی استرالیا؛ سیستم‌های قدیمی می‌توانند هدف هدف سایبری هوش مصنوعی باشند

هشدار امنیتی استرالیا؛ سیستم‌های قدیمی می‌توانند هدف هدف سایبری هوش مصنوعی باشند

با افزایش استفاده از هوش مصنوعی در حوزه امنیت سایبری، مقام‌های امنیتی درباره یک آسیب‌پذیری مهم هشدار می‌دهند: زیرساخت‌ها و سیستم‌های فناوری قدیمی ممکن است به نخستین اهداف حملاتی تبدیل شوند که با کمک هوش مصنوعی، آسیب‌پذیری‌ها را سریع‌تر از گذشته شناسایی می‌کنند.

ابیگیل برادشاو، مدیرکل اداره سیگنال‌های استرالیا، در جریان حضور خود در اجلاس «گفت‌وگوی سیدنی» درباره چالش‌های ناشی از گسترش سیستم‌های هوش مصنوعی فعال در فضای آنلاین هشدار داد. به گفته او، مشخص کردن تعداد دقیق این سیستم‌ها، که از آنها با عنوان «عوامل هوش مصنوعی» یا AI Agents یاد می‌شود، در اینترنت دشوار است و حتی ممکن است تعداد آنها در حال حاضر قابل توجه باشد.

نگرانی اصلی این است که هوش مصنوعی می‌تواند سرعت شناسایی ضعف‌های امنیتی را افزایش دهد؛ در حالی که بسیاری از سازمان‌ها همچنان برای به‌روزرسانی یا جایگزینی زیرساخت‌های قدیمی خود به زمان زیادی نیاز دارند.
 

چرا سیستم‌های قدیمی بیشتر در معرض خطر قرار دارند؟

سیستم‌های قدیمی لزوماً به این دلیل که عمر بالایی دارند، ناامن نیستند؛ مسئله مهم‌تر، دشوارتر شدن فرایند نگهداری، به‌روزرسانی و محافظت از آنهاست. برخی از این سامانه‌ها سال‌هاست در سازمان‌ها مورد استفاده قرار می‌گیرند و ممکن است اجرای سرویس‌های مهم و حیاتی به آنها وابسته باشد.

در چنین شرایطی، نصب یک به‌روزرسانی امنیتی یا حتی جایگزینی کامل یک سامانه ممکن است ساده نباشد. سازمان‌ها گاهی نمی‌توانند سیستم‌های حیاتی خود را برای مدت طولانی از دسترس خارج کنند، زیرا توقف آنها می‌تواند خدماتی را که مردم یا کسب‌وکارها به‌طور مداوم به آنها وابسته هستند، مختل کند.

برادشاو هشدار داده است که همین وابستگی می‌تواند سیستم‌های قدیمی را به یکی از نقاط ورود احتمالی در حملات سایبری گسترده‌تر تبدیل کند؛ به‌خصوص اگر مهاجمان بتوانند با استفاده از ابزارهای هوش مصنوعی، آسیب‌پذیری‌های موجود در این زیرساخت‌ها را با سرعت بیشتری پیدا کنند.

 

هشدار امنیتی استرالیا؛ سیستم‌های قدیمی می‌توانند هدف هدف سایبری هوش مصنوعی باشند

 

هوش مصنوعی سرعت حملات سایبری را افزایش می‌دهد

یکی از مهم‌ترین تغییراتی که هوش مصنوعی می‌تواند در حوزه امنیت سایبری ایجاد کند، افزایش سرعت پردازش و تحلیل اطلاعات است.

ابزارهای مبتنی بر هوش مصنوعی می‌توانند حجم زیادی از داده‌ها را بررسی کنند و در فرایند شناسایی نقاط ضعف امنیتی به مهاجمان یا مدافعان کمک کنند. در نتیجه، فاصله زمانی میان کشف یک آسیب‌پذیری و تلاش برای سوءاستفاده از آن می‌تواند اهمیت بیشتری پیدا کند.

این مسئله باعث می‌شود سازمان‌ها نتوانند صرفاً بر چرخه‌های معمول انتشار و نصب به‌روزرسانی‌های امنیتی تکیه کنند. اگر یک آسیب‌پذیری جدی شناسایی شود، ممکن است سازمان مجبور باشد در مدت کوتاهی واکنش نشان دهد؛ در حالی که زیرساخت‌های قدیمی همیشه امکان اعمال سریع تغییرات را فراهم نمی‌کنند.

در واقع، چالش جدید الزاماً این نیست که هوش مصنوعی بتواند به‌تنهایی وارد یک سیستم شود، بلکه سرعتی است که می‌تواند در مراحل مختلف حمله ایجاد کند. اگر سرعت شناسایی یک ضعف امنیتی از سرعت واکنش سازمان بیشتر شود، پنجره زمانی برای مقابله با تهدید کوچک‌تر خواهد شد.
 

معضل همیشگی به‌روزرسانی زیرساخت‌های حیاتی

وابستگی به سیستم‌های قدیمی، سازمان‌ها را با یک انتخاب دشوار روبه‌رو می‌کند. از یک سو، به‌روزرسانی یا جایگزینی سیستم‌ها برای کاهش خطرات امنیتی ضروری است و از سوی دیگر، اعمال تغییرات در زیرساخت‌های حیاتی ممکن است باعث اختلال در خدمات شود.

این مسئله به‌ویژه درباره سامانه‌هایی اهمیت دارد که باید به‌صورت شبانه‌روزی فعال باشند. خاموش کردن موقت چنین سیستم‌هایی برای نصب به‌روزرسانی می‌تواند پیامدهای عملی داشته باشد، اما ادامه فعالیت یک سیستم آسیب‌پذیر نیز خطر سوءاستفاده از ضعف‌های امنیتی را افزایش می‌دهد.

با افزایش سرعت ابزارهای هوش مصنوعی، این تضاد می‌تواند جدی‌تر شود. سازمانی که برای شناسایی، آزمایش و اجرای یک به‌روزرسانی به زمان زیادی نیاز دارد، ممکن است با محیطی مواجه شود که در آن مهاجم می‌تواند برخی مراحل شناسایی و تحلیل را بسیار سریع‌تر انجام دهد.
 

جایگزینی کامل، راهکاری پرهزینه است

به‌روزرسانی زیرساخت‌های قدیمی نیز راهکاری ساده و کم‌هزینه نیست. بسیاری از سازمان‌ها طی سال‌ها مجموعه‌ای از سیستم‌ها، نرم‌افزارها و زیرساخت‌های دیجیتال را در کنار یکدیگر ایجاد کرده‌اند و عملکرد سرویس‌های مختلف به آنها وابسته است.

جایگزینی کامل چنین زیرساخت‌هایی می‌تواند به سرمایه‌گذاری قابل توجهی از سوی دولت‌ها و بخش خصوصی نیاز داشته باشد. علاوه بر هزینه خرید فناوری جدید، انتقال داده‌ها، سازگار کردن سامانه‌های مختلف، آموزش کارکنان و حفظ تداوم خدمات نیز از جمله چالش‌هایی هستند که باید در این فرایند در نظر گرفته شوند.

به همین دلیل، برادشاو بر جایگزینی تدریجی سیستم‌های قدیمی تأکید کرده است؛ رویکردی که هدف آن کاهش وابستگی به زیرساخت‌های آسیب‌پذیر پیش از وقوع یک حمله گسترده است، نه اینکه سازمان‌ها پس از وقوع یک بحران امنیتی ناچار به تغییرات سریع و پرهزینه شوند.

این نگرانی نیز صرفاً به رایانه‌های قدیمی محدود نمی‌شود. زیرساخت دیجیتالی مورد استفاده برای ارائه خدمات حیاتی، سامانه‌های سازمانی و سایر فناوری‌هایی که طی سال‌ها در یک مجموعه انباشته شده‌اند، می‌توانند بخشی از همین مشکل باشند.

 

هشدار امنیتی استرالیا؛ سیستم‌های قدیمی می‌توانند هدف هدف سایبری هوش مصنوعی باشند

 

هوش مصنوعی؛ ابزار دفاع و حمله

گسترش هوش مصنوعی در امنیت سایبری یک جنبه دوگانه دارد. همین فناوری که می‌تواند برای مدافعان در شناسایی سریع‌تر تهدیدها، تحلیل داده‌ها و کشف آسیب‌پذیری‌ها مفید باشد، می‌تواند قابلیت‌های مشابهی را در اختیار مهاجمان قرار دهد.

به این ترتیب، رقابت میان مهاجمان و مدافعان می‌تواند بیش از گذشته به سرعت واکنش وابسته شود. سازمان‌ها نه‌تنها باید بدانند چه آسیب‌پذیری‌هایی در زیرساخت آنها وجود دارد، بلکه باید بتوانند در مدت زمان مناسبی آنها را شناسایی، اولویت‌بندی و برطرف کنند.

به گزارش روزنامه بریتانیایی «گاردین»، نگرانی مطرح‌شده در این زمینه این نیست که هوش مصنوعی بتواند به‌صورت خودکار وارد هر سیستم رایانه‌ای شود؛ مسئله اصلی آن است که سرعت کشف و سوءاستفاده از آسیب‌پذیری‌ها ممکن است در برخی شرایط از توانایی سازمان‌ها برای به‌روزرسانی و محافظت از زیرساخت‌های خود بیشتر شود.

از این منظر، سیستم‌های قدیمی یکی از نقاط حساس این معادله هستند. هرچه یک سازمان وابستگی بیشتری به فناوری‌هایی داشته باشد که به‌روزرسانی آنها دشوار است، ایجاد فاصله میان سرعت تهدید و سرعت دفاع می‌تواند برای آن چالش‌برانگیزتر باشد.

در نهایت، هشدار مقام استرالیایی بر یک مسئله گسترده‌تر در امنیت سایبری تمرکز دارد: مقابله با تهدیدهای آینده تنها به استفاده از ابزارهای جدید محدود نمی‌شود و نوسازی زیرساخت‌های موجود نیز اهمیت دارد. با افزایش قابلیت‌های هوش مصنوعی و احتمال استفاده از آن در حملات سایبری، کاهش تدریجی وابستگی به سیستم‌های قدیمی می‌تواند به یکی از بخش‌های مهم آمادگی سازمان‌ها برای مقابله با تهدیدهای جدید تبدیل شود.

مجله خبری mydtc

نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا