همان فناوریهایی که میتوانند برای حمله استفاده شوند، در سمت دفاع نیز کاربرد دارند. شرکتهای امنیتی از AI برای تشخیص رفتارهای غیرعادی، تحلیل حجم عظیم لاگها، شناسایی آسیبپذیریها و واکنش سریعتر به حوادث امنیتی استفاده میکنند.
یک مرور علمی منتشرشده در ژوئیه ۲۰۲۶ نیز نشان میدهد عاملهای LLM در حال ورود به عملیات دفاع سایبری، از تشخیص تهدید گرفته تا تحلیل آسیبپذیری و واکنش خودکار هستند؛ البته مشکلاتی مانند قابلیت اطمینان، کنترل اجرای دستورات و حاکمیت همچنان پابرجاست.
روش مقابله با حملات سایبری مبتنی بر هوش مصنوعی چیست؟
# مقابله با چنین تهدیدهایی فقط با نصب یک آنتیویروس ساده امکانپذیر نیست. سازمانها و حتی کاربران عادی باید چند لایه امنیتی را همزمان در نظر بگیرند.
۱. سیستمها را سریع بهروزرسانی کنید
یکی از مهمترین اقدامات، نصب سریع آپدیتهای امنیتی سیستمعامل، مرورگر، نرمافزارها و تجهیزات شبکه است. هرچه یک آسیبپذیری شناختهشده مدت بیشتری بدون وصله باقی بماند، فرصت بیشتری برای سوءاستفاده مهاجمان ایجاد میکند.
۲. احراز هویت دومرحلهای را فعال کنید
برای حسابهای مهم، بهخصوص ایمیل، شبکههای اجتماعی، سرویسهای ابری و حسابهای مدیریتی، استفاده از MFA یا Passkey میتواند ریسک سرقت حساب را بهشدت کاهش دهد.
۳. دسترسیهای غیرضروری را حذف کنید
سازمانها نباید به یک عامل یا نرمافزار بیش از سطح دسترسی موردنیازش اجازه فعالیت بدهند. محدود کردن مجوزها و جداسازی شبکهها میتواند جلوی گسترش یک نفوذ موفق را بگیرد.
۴. رفتار شبکه را زیر نظر داشته باشید
در برابر حملات خودکار، شناسایی رفتار غیرعادی اهمیت بیشتری پیدا میکند. افزایش ناگهانی درخواستها، تلاشهای متعدد برای ورود، دسترسی غیرمعمول به فایلها یا ارتباطات مشکوک میان سیستمها میتواند نشانه حمله باشد.
۵. از اطلاعات حساس در ابزارهای AI عمومی استفاده نکنید
تهدید فقط حمله از بیرون نیست. گزارش Check Point نشان میدهد استفاده سازمانی از AI میتواند خطر نشت اطلاعات حساس، کد منبع و اعتبارنامهها را نیز ایجاد کند.
بنابراین نباید رمز عبور، کلید API، اطلاعات مشتریان، فایلهای محرمانه یا کدهای حساس را بدون سیاست امنیتی مشخص در اختیار ابزارهای هوش مصنوعی قرار داد.
۶. برای حمله خودکار آماده باشید
SANS توصیه میکند سازمانها خود را صرفاً برای حملات سنتی آماده نکنند؛ زیرا عاملهای AI میتوانند چند مسیر حمله را همزمان دنبال کنند و هزاران اقدام را در مدت کوتاهی انجام دهند.
آیا باید از حملات سایبری هوش مصنوعی بترسیم؟
# بله، اما نه به این معنی که تمام حملات سایبری از این پس کاملاً خودکار خواهند بود.
بخش قابلتوجهی از آنچه اکنون مشاهده میشود، ترکیبی از مهاجم انسانی و عاملهای هوش مصنوعی است. با این حال، روند حرکت فناوری به سمت عاملهایی که توانایی برنامهریزی، استفاده از ابزار و اجرای چندمرحلهای وظایف را دارند، باعث شده فاصله میان «کمک به هکر» و «انجام عملیات توسط AI» کمتر شود. آنتروپیک نیز در بررسی خود از تهدیدهای مبتنی بر AI، رشد استفاده مهاجمان از مدلهای زبانی در عملیات سایبری را مستند کرده است.
آیا هوش مصنوعی میتواند بهتنهایی حمله سایبری انجام دهد؟
عاملهای هوش مصنوعی میتوانند بخشهای مختلف یک عملیات سایبری را بهصورت خودکار انجام دهند، اما میزان استقلال واقعی آنها به مدل، ابزارهای در اختیار و سطح دسترسی بستگی دارد. برخی عملیات اخیر نشان دادهاند که میزان خودکارسازی به شکل محسوسی افزایش یافته است.
حملات سایبری مبتنی بر AI چه تفاوتی با حملات معمولی دارند؟
مهمترین تفاوت در سرعت، مقیاس و توانایی سازگاری با شرایط جدید است. یک عامل میتواند اطلاعات جدید را تحلیل کرده و مسیر بعدی خود را بر اساس آن تغییر دهد.
آیا کاربران عادی هم در معرض این حملات هستند؟
بله. حسابهای کاربری، ایمیل، اطلاعات بانکی، گوشی و رایانه شخصی هم میتوانند هدف حملات خودکار قرار بگیرند.
چگونه از خودمان در برابر حملات AI محافظت کنیم؟
بهروزرسانی مداوم نرمافزارها، استفاده از MFA یا Passkey، رمزهای عبور منحصربهفرد، تهیه نسخه پشتیبان، نصب نرمافزار از منابع معتبر و خودداری از کلیک روی لینکهای مشکوک، مهمترین اقدامات هستند.
آیا هوش مصنوعی میتواند برای دفاع سایبری هم استفاده شود؟
بله. AI در تشخیص تهدید، تحلیل لاگها، شناسایی رفتار غیرعادی و واکنش سریع به حوادث امنیتی نیز کاربرد دارد.
دنیای امنیت سایبری در حال ورود به مرحلهای است که هوش مصنوعی فقط ابزار هکر نیست؛ بلکه میتواند بخشی از عملیات را خودش اجرا کند. گزارشهای ۲۰۲۶ از افزایش استفاده عملیاتی از AI در حملات حکایت دارند و نمونههای جدید نشان میدهند مهاجمان میتوانند چند عامل را برای انجام همزمان مراحل مختلف یک عملیات به کار بگیرند.
در مقابل، استفاده از AI در دفاع سایبری نیز در حال گسترش است. بنابراین رقابت آینده احتمالاً فقط میان هکرها و کارشناسان امنیتی نخواهد بود؛ بلکه عاملهای هوش مصنوعی مهاجم و مدافع نیز بخشی از این رقابت خواهند شد.