یکی از بزرگترین پیمانکاران امنیت سایبری در ایالات متحده مواردی را در مورد آنچه که محققان امنیتی در طول سال درباره آن هشدار میدادند، اعلام کرده است: مدلهای هوش مصنوعی مرزی که برای چتباتها و دستیاران کدنویسی ساخته شدهاند، اکنون قادر به اجرای حملات سایبری هستند تا حد زیادی توسط خودشان. برای پوشش مداوم پیشرفتهای امنیتی هوش مصنوعی، به [AI Buzz Wire] (https://aibuzzwire.news) مراجعه کنید.
گزارش جدیدی از Booz Allen Hamilton که توسط SC Media و The Register پوشش داده شد و طی هفته گذشته در سراسر جهان امنیت صنعتی چرخید، 18 مدل هوش مصنوعی - 9 مدل از ایالات متحده و 9 نفر از چین - را ارزیابی کرد و نشان داد که یکی از آنها به طور مستقل یک زنجیره کشتار سایبری کامل را در آزمایش تکمیل کرده است: شناسایی آسیبپذیریها، دسترسی مدیر-دسترسی به یک هدف الکترونیکی به یک شبکه انسانی.
یک مدل زنجیره کشتن را تمام کرد
این گزارش که به عنوان شاخص سلاح سایبری شناخته می شود، کلود میتوس از Anthropic را به عنوان تنها مدلی که کل توالی حمله را به طور مستقل کامل می کند، امتیاز داد. چند نفر دیگر به طرز ناخوشایندی نزدیک شدند. با توجه به پوشش SC Media از یافتهها، Grok-4.5 xAI و GPT-5.6 Sol از OpenAI پیشرفت حمله مستقل قابل توجهی را نشان دادند، به دسترسی کامل دامنه یا حرکت جانبی در شبکههای در معرض خطر دست یافتند - مراحل میانی که اپراتور بین ورود اولیه و کنترل کامل انجام میدهد.
یک زنجیره کشتار، از نظر امنیت سایبری، شناسایی از طریق بهره برداری، تشدید و تداوم را در بر می گیرد. مدلی که بدون کمک آن را تکمیل میکند، بهعنوان یک اپراتور سایبری تهاجمی عمل میکند، نه ابزاری که صرفاً کد اکسپلویت را در صورت درخواست مینویسد.
مهار مهمتر از مدل است
شاید مهم ترین یافته گزارش مربوط به نرم افزار باشد، نه مدل ها. مهار حمله - داربستی که یک مدل هوش مصنوعی را به ابزارهای هک واقعی، اسکنرها و چارچوبهای بهرهبرداری متصل میکند - به طور چشمگیری هر گونه قابلیت تهاجمی را که یک مدل در حال حاضر دارد، تقویت میکند. یک مدل سطح متوسط که به یک مهار توانمند متصل شده است، میتواند از مدل قویتر که بهصورت خام عمل میکند بهتر عمل کند، به این معنی که به دلایلی که ربطی به نسخه بعدی ندارد، مانع در برابر قابلیت حمله خودران از بین میرود.
تحلیلگران Booz Allen هشدار می دهند که حملات اصلی مبتنی بر هوش مصنوعی از سوی گروه های جنایتکار با انگیزه مالی و بازیگران تحت حمایت دولت در حال حاضر قریب الوقوع هستند. پیش بینی آنها: انتظار می رود اکثر مدل های آزمایش شده در عرض شش ماه به سطوح تسلیحاتی قابل مقایسه با رهبران امروزی برسند. این شرکت همچنین از دولت ایالات متحده میخواهد تا برای اپراتورهای زیرساختهای حیاتی ضربالاجلهایی تعیین کند تا در برابر حملات مبتنی بر هوش مصنوعی، انعطافپذیری خود را نشان دهند و قابلیتهای برتر تهاجمی و دفاعی خود را توسعه دهند.
هشداری که با صنعت مطابقت دارد
این ارزیابی در میان رشته ای از هشدارهای مشابه از داخل خود صنعت هوش مصنوعی قرار می گیرد. Anthropic قبلاً حملات سایبری مبتنی بر هوش مصنوعی را به عنوان یک نقطه عطف مهم علامتگذاری کرده بود، و گسترش خود OpenAI از مدل مرزی خود با افشای عمومی غیرمعمول در مورد قابلیتهای سایبری پیشرفته همراه بود - از جمله تصمیم برای محدود کردن دسترسی در حالی که شرکت ارزیابی میکرد که مدلش چه کاری میتواند با شبکههای واقعی انجام دهد. گزارشهای جداگانه درباره یافتههای Booz Allen که توسط Industrial Cyber انجام شد، همان گزارش را به عنوان هشداری در نظر گرفت که پنجرههای پاسخ برای زیرساختهای حیاتی با افزایش استقلال هوش مصنوعی در حال کاهش است.
بحث سیاستی که این منبع تغذیه می کند دیگر فرضی نیست. قانونگذاران قبلاً تحقیقاتی را درباره خطرات امنیت سایبری مدلهای هوش مصنوعی با منشأ خارجی که در زیرساختهای حیاتی ایالات متحده اجرا میشوند آغاز کردهاند و اپراتورهای شبکه افزایش تقاضای برق مبتنی بر هوش مصنوعی را همزمان با افزایش علاقه دولت به سیستمهای انرژی گزارش کردهاند. یک آزمایش مستند که در آن یک مدل هوش مصنوعی تجاری به تنهایی یک زنجیره کشتن را تکمیل می کند، این انتزاعات را به یک معیار تبدیل می کند.
مدافعان چه چیزی باید از آن بگیرند
برای تیمهای امنیتی، پیامدهای عملی گزارش محدودتر از سرفصلهای آن است. حمله خودمختار، دفاع خودمختار را فرض میکند: همان قابلیتهای عاملی که به یک مدل اجازه میدهد تا اکسپلویتهای زنجیرهای در حال حاضر در سمت آبی مستقر شدهاند، هشدارهای تریاژ، تله متری مرتبط و وصله با سرعت ماشین. شکافی که Booz Allen شناسایی میکند، سازمانی است - اکثر اپراتورهای زیرساختهای حیاتی هنوز پاسخ حادثه را در چند ساعت اندازهگیری میکنند، در حالی که حملات با کمک هوش مصنوعی، جدول زمانی معادل را به دقیقه فشرده میکنند.
توصیه این شرکت در مورد ضرب الاجل های سخت شرطی است که مقررات، نه فشار بازار، این شکاف را کاهش می دهد. این که آیا ایالات متحده روی آن حرکت می کند - و اینکه آیا فروشندگان هوش مصنوعی ارزیابی قابلیت های تهاجمی را به عنوان دروازه ای پیش از انتشار به روشی که داروشناسی با آزمایشات بالینی برخورد می کند تلقی می کند یا خیر - نحوه عملی شدن شش ماه آینده پیش بینی گزارش را شکل خواهد داد.
بازار تهاجمی در حال شکل گیری است
اگر به تاییدی مبنی بر اینکه این قابلیت در حال تبدیل شدن به یک دسته محصول است، نیاز بود، یک روز پس از انتشار گزارش وارد شد. همانطور که SC Media به طور جداگانه در 4 سپتامبر گزارش داد، استارتاپی به نام Abliteration.ai سرویسی را راه اندازی کرد که صراحتاً با هدف فعال کردن عملیات سایبری تهاجمی، تیم قرمز و آزمایش عامل با مدل های هوش مصنوعی که سایر ارائه دهندگان از آن امتناع می کنند، راه اندازی کرد. زمانبندی بر نکته اصلی گزارش در مورد مهارها تاکید میکند: گلوگاه حملات خودگردان دیگر قابلیت مدل نیست، بلکه ابزار اطراف است، و ابزارسازی چیزی است که بازار اکنون به تنهایی عرضه میکند.
تیم های دفاعی نیازی به انتظار برای چرخه معیار بعدی ندارند تا بر اساس یافته ها عمل کنند. پنجره تسلیح سازی شش ماهه گزارش، از نظر عملکردی، یک ضرب الاجل برای موجودی دارایی، تقسیم بندی و اندازه گیری زمان پاسخ است - کنترل های غیرمعمولی که تعیین می کنند یک مهاجم مستقل با یک شبکه سخت شده ملاقات می کند یا یک شبکه باز.
از هوش مصنوعی جلوتر بمانید
داستان های امنیتی هوش مصنوعی را که مهم هستند ردیابی کنید. [اخبار هوش مصنوعی را بیشتر بخوانید] (https://aibuzzwire.news) قبل از اینکه به شبکه شما برسد.
اخبار هوش مصنوعی را بیشتر بخوانید →