ترس تازه یک چهره باسابقه سایبری
آلاستیر مکگیبون¹، رئیس پیشین امنیت سایبری استرالیا، میگوید یک تهدید در حال رشد میتواند به هکرها قدرتی بیسابقه بدهد: هوش مصنوعی. او که شرکت امنیت سایبری سایبرسیایکس² را بنیان گذاشته، در پادکست The Issue³ از ۷نیوز⁴ توضیح داده که هوش مصنوعی سرعت پیدا کردن و سوءاستفاده از آسیبپذیریهای نرمافزاری را بهطور چشمگیری بالا برده است.
به گفته مکگیبون، نگرانیاش زمانی جدیتر شد که شرکتهای بزرگ هوش مصنوعی از جمله Anthropic⁵ و OpenAI⁶ اعلام کردند در حال ساخت ابزارهایی هستند که میتوانند «بهتر از انسان» کار هک را انجام دهند. او میگوید کارهایی که قبلاً به دانش فنی قابلتوجه نیاز داشت، حالا میتواند ظرف چند دقیقه و با هزینهای در حد مقدار کمی توان محاسباتی انجام شود.
او در این گفتوگو میگوید: «هوش مصنوعی الان این کار را ظرف چند دقیقه انجام میدهد» و از توانایی این فناوری برای خودکارسازی و چندبرابر کردن حملات سایبری صحبت میکند.
دموکراتیزه شدن حملات سایبری
هشدار مکگیبون فقط درباره «هکرهای حرفهایتر» نیست؛ او میگوید موضوع اصلی این است که مانع ورود پایین آمده است. هوش مصنوعی میتواند به شناسایی نقاط ضعف کمک کند، کد مخرب تولید کند و بخشهایی از حمله را خودکار انجام دهد؛ بخشهایی که قبلاً نیاز به تخصص بالا داشت.
به گفته او، این تغییر یعنی افراد و گروههای بیشتری میتوانند عملیات مخرب سایبری راه بیندازند. مکگیبون میگوید: «بردار حمله با هوش مصنوعی در چند هفته آنقدر پیشرفت کرده و توانایی هک را دموکراتیزه کرده که قبلاً نمونهاش را ندیده بودیم.»
او تأکید میکند سرعت این تغییر برایش کلیدی است؛ چون واکنشهای سنتی امنیت سایبری معمولاً شامل شناسایی تهدید، ساخت راهکار محافظتی و پیادهسازی آن در سیستمهاست. اما حملاتِ کمکگرفته از هوش مصنوعی میتوانند این چرخه را کوتاهتر کنند و باعث شوند مهاجم از مدافع جلو بزند.
خودروهای متصل و دستگاههای خانه
مکگیبون همچنین درباره افزایش تعداد دستگاههای متصل به اینترنت در خانهها و خودروهای استرالیا هشدار میدهد. به گفته او، جاروبرقیهای رباتیک، سیستمهای امنیتی خانگی و خودروهای متصل میتوانند با میکروفونها، دوربینها و حسگرهای دیگر حجم زیادی اطلاعات جمعآوری کنند. او خودروها را بهطور خاص، پلتفرم قدرتمندی برای جمعآوری اطلاعات توصیف میکند.
او میگوید مسئله لزوماً این نیست که یک دستگاه کجا تولید شده، بلکه این است که شرکتِ کنترلکننده آن کجا مستقر است و تحت چه دستوری میتواند قرار بگیرد. مکگیبون در گفتوگو میگوید: «موضوع این نیست که چیزی کجا ساخته میشود، موضوع این است که از کجا کنترل میشود» و اضافه میکند بخش زیادی از فناوریِ مورد استفاده استرالیاییها حالا از چین⁷ کنترل میشود.
بر اساس توضیحات او، نگرانی این است که دستگاههای متصل فقط منبع منفعل داده نباشند. اگر دسترسی یا نفوذ از راه دور به آنها ممکن باشد، میتوانند ریسکهایی برای حریم خصوصی، نظارت و حتی ایمنی عمومی ایجاد کنند.
تهدیدی فراتر از جرایم سایبری معمول
مکگیبون میگوید نزدیک به ۲۵ سال با تهدیدهای سایبری درگیر بوده، اما معتقد است جهش اخیر هوش مصنوعی یک تغییر «بهخصوص نگرانکننده» ایجاد کرده است. از نگاه او، خطر از کنار هم قرار گرفتن دو روند میآید: گسترش سریع فناوریهای متصل و توانایی هوش مصنوعی برای سوءاستفاده از سیستمهای دیجیتال در مقیاس بزرگ.
او توضیح میدهد یک دستگاه آلوده میتواند اطلاعات شخصی را افشا کند و نفوذ به خودرو یا یک سیستم حیاتی میتواند پیامدهای جدیتری داشته باشد. همزمان، با متصل شدن بیشترِ لوازم خانگی، خودروها و خدمات عمومی، سطح حمله (Attack Surface) هم بزرگتر میشود.
به همین دلیل، هشدار مکگیبون صرفاً پیشبینی «نشت بزرگ بعدی دادهها» نیست؛ بلکه تصویری از آیندهای است که در آن حملات خودکار سایبری سریعتر، ارزانتر و برای افراد بیشتری قابل دسترس میشود. او میگوید برای استرالیا، امنیت سایبری باید فراتر از کامپیوترها و شبکههای سازمانی دیده شود و دستگاههای هوشمند، خودروهای متصل و سایر ابزارهای اینترنتی هم بهعنوان بخشی از محیط امنیتی گستردهتر در نظر گرفته شوند.
پانویس نامهای انگلیسی
¹ Alastair MacGibbon
² CyberCX
³ The Issue
⁴ 7NEWS
⁵ Anthropic
⁶ OpenAI
⁷ China
