یکی از بزرگترین پیمانکاران امنیت سایبری در ایالات متحده مواردی را در مورد آنچه که محققان امنیتی در طول سال درباره آن هشدار می‌دادند، اعلام کرده است: مدل‌های هوش مصنوعی مرزی که برای چت‌بات‌ها و دستیاران کدنویسی ساخته شده‌اند، اکنون قادر به اجرای حملات سایبری هستند تا حد زیادی توسط خودشان. برای پوشش مداوم پیشرفت‌های امنیتی هوش مصنوعی، به [AI Buzz Wire] (https://aibuzzwire.news) مراجعه کنید.

گزارش جدیدی از Booz Allen Hamilton که توسط SC Media و The Register پوشش داده شد و طی هفته گذشته در سراسر جهان امنیت صنعتی چرخید، 18 مدل هوش مصنوعی - 9 مدل از ایالات متحده و 9 نفر از چین - را ارزیابی کرد و نشان داد که یکی از آنها به طور مستقل یک زنجیره کشتار سایبری کامل را در آزمایش تکمیل کرده است: شناسایی آسیب‌پذیری‌ها، دسترسی مدیر-دسترسی به یک هدف الکترونیکی به یک شبکه انسانی.

یک مدل زنجیره کشتن را تمام کرد

این گزارش که به عنوان شاخص سلاح سایبری شناخته می شود، کلود میتوس از Anthropic را به عنوان تنها مدلی که کل توالی حمله را به طور مستقل کامل می کند، امتیاز داد. چند نفر دیگر به طرز ناخوشایندی نزدیک شدند. با توجه به پوشش SC Media از یافته‌ها، Grok-4.5 xAI و GPT-5.6 Sol از OpenAI پیشرفت حمله مستقل قابل توجهی را نشان دادند، به دسترسی کامل دامنه یا حرکت جانبی در شبکه‌های در معرض خطر دست یافتند - مراحل میانی که اپراتور بین ورود اولیه و کنترل کامل انجام می‌دهد.

یک زنجیره کشتار، از نظر امنیت سایبری، شناسایی از طریق بهره برداری، تشدید و تداوم را در بر می گیرد. مدلی که بدون کمک آن را تکمیل می‌کند، به‌عنوان یک اپراتور سایبری تهاجمی عمل می‌کند، نه ابزاری که صرفاً کد اکسپلویت را در صورت درخواست می‌نویسد.

مهار مهمتر از مدل است

شاید مهم ترین یافته گزارش مربوط به نرم افزار باشد، نه مدل ها. مهار حمله - داربستی که یک مدل هوش مصنوعی را به ابزارهای هک واقعی، اسکنرها و چارچوب‌های بهره‌برداری متصل می‌کند - به طور چشمگیری هر گونه قابلیت تهاجمی را که یک مدل در حال حاضر دارد، تقویت می‌کند. یک مدل سطح متوسط ​​که به یک مهار توانمند متصل شده است، می‌تواند از مدل قوی‌تر که به‌صورت خام عمل می‌کند بهتر عمل کند، به این معنی که به دلایلی که ربطی به نسخه بعدی ندارد، مانع در برابر قابلیت حمله خودران از بین می‌رود.

تحلیلگران Booz Allen هشدار می دهند که حملات اصلی مبتنی بر هوش مصنوعی از سوی گروه های جنایتکار با انگیزه مالی و بازیگران تحت حمایت دولت در حال حاضر قریب الوقوع هستند. پیش بینی آنها: انتظار می رود اکثر مدل های آزمایش شده در عرض شش ماه به سطوح تسلیحاتی قابل مقایسه با رهبران امروزی برسند. این شرکت همچنین از دولت ایالات متحده می‌خواهد تا برای اپراتورهای زیرساخت‌های حیاتی ضرب‌الاجل‌هایی تعیین کند تا در برابر حملات مبتنی بر هوش مصنوعی، انعطاف‌پذیری خود را نشان دهند و قابلیت‌های برتر تهاجمی و دفاعی خود را توسعه دهند.

هشداری که با صنعت مطابقت دارد

این ارزیابی در میان رشته ای از هشدارهای مشابه از داخل خود صنعت هوش مصنوعی قرار می گیرد. Anthropic قبلاً حملات سایبری مبتنی بر هوش مصنوعی را به عنوان یک نقطه عطف مهم علامت‌گذاری کرده بود، و گسترش خود OpenAI از مدل مرزی خود با افشای عمومی غیرمعمول در مورد قابلیت‌های سایبری پیشرفته همراه بود - از جمله تصمیم برای محدود کردن دسترسی در حالی که شرکت ارزیابی می‌کرد که مدلش چه کاری می‌تواند با شبکه‌های واقعی انجام دهد. گزارش‌های جداگانه درباره یافته‌های Booz Allen که توسط Industrial Cyber ​​انجام شد، همان گزارش را به عنوان هشداری در نظر گرفت که پنجره‌های پاسخ برای زیرساخت‌های حیاتی با افزایش استقلال هوش مصنوعی در حال کاهش است.

بحث سیاستی که این منبع تغذیه می کند دیگر فرضی نیست. قانونگذاران قبلاً تحقیقاتی را درباره خطرات امنیت سایبری مدل‌های هوش مصنوعی با منشأ خارجی که در زیرساخت‌های حیاتی ایالات متحده اجرا می‌شوند آغاز کرده‌اند و اپراتورهای شبکه افزایش تقاضای برق مبتنی بر هوش مصنوعی را همزمان با افزایش علاقه دولت به سیستم‌های انرژی گزارش کرده‌اند. یک آزمایش مستند که در آن یک مدل هوش مصنوعی تجاری به تنهایی یک زنجیره کشتن را تکمیل می کند، این انتزاعات را به یک معیار تبدیل می کند.

مدافعان چه چیزی باید از آن بگیرند

برای تیم‌های امنیتی، پیامدهای عملی گزارش محدودتر از سرفصل‌های آن است. حمله خودمختار، دفاع خودمختار را فرض می‌کند: همان قابلیت‌های عاملی که به یک مدل اجازه می‌دهد تا اکسپلویت‌های زنجیره‌ای در حال حاضر در سمت آبی مستقر شده‌اند، هشدارهای تریاژ، تله متری مرتبط و وصله با سرعت ماشین. شکافی که Booz Allen شناسایی می‌کند، سازمانی است - اکثر اپراتورهای زیرساخت‌های حیاتی هنوز پاسخ حادثه را در چند ساعت اندازه‌گیری می‌کنند، در حالی که حملات با کمک هوش مصنوعی، جدول زمانی معادل را به دقیقه فشرده می‌کنند.

توصیه این شرکت در مورد ضرب الاجل های سخت شرطی است که مقررات، نه فشار بازار، این شکاف را کاهش می دهد. این که آیا ایالات متحده روی آن حرکت می کند - و اینکه آیا فروشندگان هوش مصنوعی ارزیابی قابلیت های تهاجمی را به عنوان دروازه ای پیش از انتشار به روشی که داروشناسی با آزمایشات بالینی برخورد می کند تلقی می کند یا خیر - نحوه عملی شدن شش ماه آینده پیش بینی گزارش را شکل خواهد داد.

بازار تهاجمی در حال شکل گیری است

اگر به تاییدی مبنی بر اینکه این قابلیت در حال تبدیل شدن به یک دسته محصول است، نیاز بود، یک روز پس از انتشار گزارش وارد شد. همانطور که SC Media به طور جداگانه در 4 سپتامبر گزارش داد، استارتاپی به نام Abliteration.ai سرویسی را راه اندازی کرد که صراحتاً با هدف فعال کردن عملیات سایبری تهاجمی، تیم قرمز و آزمایش عامل با مدل های هوش مصنوعی که سایر ارائه دهندگان از آن امتناع می کنند، راه اندازی کرد. زمان‌بندی بر نکته اصلی گزارش در مورد مهارها تاکید می‌کند: گلوگاه حملات خودگردان دیگر قابلیت مدل نیست، بلکه ابزار اطراف است، و ابزارسازی چیزی است که بازار اکنون به تنهایی عرضه می‌کند.

تیم های دفاعی نیازی به انتظار برای چرخه معیار بعدی ندارند تا بر اساس یافته ها عمل کنند. پنجره تسلیح سازی شش ماهه گزارش، از نظر عملکردی، یک ضرب الاجل برای موجودی دارایی، تقسیم بندی و اندازه گیری زمان پاسخ است - کنترل های غیرمعمولی که تعیین می کنند یک مهاجم مستقل با یک شبکه سخت شده ملاقات می کند یا یک شبکه باز.

از هوش مصنوعی جلوتر بمانید

داستان های امنیتی هوش مصنوعی را که مهم هستند ردیابی کنید. [اخبار هوش مصنوعی را بیشتر بخوانید] (https://aibuzzwire.news) قبل از اینکه به شبکه شما برسد.

اخبار هوش مصنوعی را بیشتر بخوانید →