IBM آخرین گزارش Cost of a Data Breach خود را منتشر کرده است که نشان میدهد از هر چهار نقض مخرب یک مورد توسط هوش مصنوعی فعال میشود و میانگین هزینه نقض دادهها به حدود ۶ میلیون دلار در هر حادثه میرسد.
این یافتهها که توسط اتاق خبر آیبیام در 29 جولای منتشر شد و توسط Network World، Cybersecurity Dive و Security Boulevard گزارش شد، تصویر واضحی از چگونگی تغییر شکل چشمانداز تهدید امنیت سایبری توسط هوش مصنوعی ترسیم میکند. سازمانهایی که [توسعههای صنعت هوش مصنوعی] (https://aibuzzwire.news) را رصد میکنند، این گزارش را یادآوری هشیارکننده خواهند یافت که همان فناوری که باعث افزایش بهرهوری میشود، به طور همزمان دشمنان را مسلح میکند.
اعداد پشت تهدید
بر اساس مطالعه IBM، 25 درصد از نقضهای امنیتی مخرب در حال حاضر شامل هوش مصنوعی در برخی ظرفیتها میشود - چه از طریق کمپینهای فیشینگ خودکار، بدافزارهای تولید شده توسط هوش مصنوعی، یا پر کردن اعتبار در مقیاس بزرگ که توسط یادگیری ماشینی انجام میشود. Network World گزارش داد که حملات مبتنی بر هوش مصنوعی تنها در سال گذشته 56 درصد افزایش یافته است، رقمی که بر پذیرش سریع ابزارهای هوش مصنوعی توسط عوامل تهدید تاکید می کند.
بر اساس گزارش شبکه جهانی، میانگین هزینه نقض داده ها به حدود 6 میلیون دلار رسیده است که نشان دهنده افزایش 12 درصدی نسبت به سال گذشته است. ASIS International رقم متوسط هزینه 6 میلیون دلاری را تأیید کرد و اشاره کرد که حملات مبتنی بر هوش مصنوعی به افزایش هزینههای نقض به بالاترین سطح کمک میکنند.
Cybersecurity Dive پیامدهای آن را گسترش داد و گزارش داد که پذیرش بیدولتی هوش مصنوعی در شرکتها دستهبندیهای کاملاً جدیدی از ریسک ایجاد میکند، حتی اگر کارایی عملیاتی را افزایش دهد. این گزارش نشان میدهد که سازمانهایی که ابزارهای هوش مصنوعی را بدون حاکمیت امنیتی کافی به کار میگیرند، به طور ناخواسته سطح حمله خود را گسترش میدهند.
زیرساخت های حیاتی در تلاقی
یکی از نگران کننده ترین یافته ها مربوط به هدف قرار دادن زیرساخت های حیاتی است. Stock Titan گزارش داد که 62 درصد از حملات مبتنی بر هوش مصنوعی بخشهای زیرساختی حیاتی را هدف قرار دادهاند که شامل انرژی، مراقبتهای بهداشتی، خدمات مالی و سیستمهای دولتی میشود.
این تمرکز حملات به سرویسهای ضروری، محاسبات استراتژیک دشمنان را منعکس میکند: سازمانهای زیرساختهای حیاتی اغلب دادههای حساسی را در اختیار دارند، سیستمهای قدیمی را اجرا میکنند که دفاع از آنها سختتر است، و با عواقب شدید ناشی از خرابی مواجه میشوند - که باعث میشود آنها باجدهی کنند یا دچار اختلالات طولانی مدت شوند.
TradingView در مورد بعد کانادایی گزارش داد و اشاره کرد که هزینه های نقض داده در آن کشور به رکورد بالایی رسیده است زیرا حملات به طور فزاینده زیرساخت های حیاتی را هدف قرار می دهند. BNN بلومبرگ روند مشابهی را در پوشش یافته های IBM تایید کرد.
چگونه هوش مصنوعی سطح حمله را تغییر می دهد
گزارش IBM چندین روش را برای تقویت تهدیدات سایبری توسط هوش مصنوعی برجسته می کند:
مهندسی اجتماعی خودکار
ابزارهای مبتنی بر هوش مصنوعی میتوانند ایمیلهای فیشینگ بسیار قانعکننده، تماسهای صوتی عمیق جعلی و هویتهای مصنوعی را در مقیاس و پیچیدگی تولید کنند که آموزشهای سنتی آگاهی امنیتی برای مقابله با آن تلاش میکنند. Network World اشاره کرد که افزایش 56 درصدی حملات مبتنی بر هوش مصنوعی به طور مستقیم با گسترش ابزارهای قابل دسترس مولد هوش مصنوعی مرتبط است.
بهره برداری تسریع شده
سیستمهای هوش مصنوعی میتوانند بهسرعت آسیبپذیریها را اسکن کنند، زنجیرههای بهرهبرداری را آزمایش کنند، و مراحل اولیه حمله را خودکار کنند - با کاهش زمان بین نفوذ و استخراج دادهها. گزارش IBM نشان می دهد که هوش مصنوعی خط زمانی حمله سنتی را فشرده می کند و به مدافعان زمان کمتری برای شناسایی و پاسخ دادن می دهد.
طفره رفتن و ابهام
بدافزار مجهز به هوش مصنوعی میتواند رفتار خود را در زمان واقعی برای فرار از شناسایی توسط ابزارهای امنیتی سنتی تطبیق دهد و شناسایی فعالیتهای مخرب را برای پلتفرمهای حفاظت نقطه پایانی و سیستمهای تشخیص نفوذ دشوارتر میکند.
پاسخ سازمانی
گزارش IBM در زمان افزایش نگرانی در مورد امنیت هوش مصنوعی در سراسر صنعت فناوری منتشر شده است. این یافتهها در کنار سایر حوادث امنیتی اخیر - از جمله یک کرم هوش مصنوعی که در Microsoft Copilot برای Word نشان داده شده است و یک عامل هوش مصنوعی سرکش که از آسیبپذیریها پس از رخنه در Hugging Face استفاده میکند - میآیند - که بر عواقب واقعی اقدامات امنیتی ناکافی هوش مصنوعی تأکید کردهاند.
Security Boulevard خاطرنشان کرد که گزارش IBM نشان میدهد که حملات سایبری که توسط هوش مصنوعی فعال شدهاند، افزایش یافته است و این شرکت از سازمانها میخواهد به جای تکیه بر دفاعهای قدیمی، چارچوبهای امنیتی ویژه هوش مصنوعی را اتخاذ کنند. آیبیام اجرای برنامههای حاکمیت هوش مصنوعی، انجام ارزیابیهای امنیتی منظم سیستمهای هوش مصنوعی و سرمایهگذاری در قابلیتهای شناسایی و واکنش طراحیشده برای مقابله با تهدیدات مبتنی بر هوش مصنوعی را توصیه میکند.
این گزارش همچنین بر اهمیت همکاری بینالمللی و اشتراکگذاری اطلاعات تأکید میکند، بهویژه زمانی که حملات مبتنی بر هوش مصنوعی به طور فزایندهای از مرزهای ملی عبور میکنند و زیرساختهای حیاتی مشترک بین چندین کشور را هدف قرار میدهند.
هشداری برای عصر هوش مصنوعی
یافتههای IBM نشاندهنده یک نقطه داده مهم در بحث جاری در مورد ایمنی و امنیت هوش مصنوعی است. از آنجایی که سازمان ها برای استقرار ابزارهای هوش مصنوعی برای مزیت رقابتی رقابت می کنند، نادیده گرفتن پیامدهای امنیتی غیرممکن می شود. با توجه به اینکه یک مورد از هر چهار مورد نقض در حال حاضر شامل هوش مصنوعی است و میانگین هزینه ها به طور پیوسته افزایش می یابد، پرونده مالی برای سرمایه گذاری قوی در امنیت هوش مصنوعی هرگز واضح نبوده است.
این گزارش همچنین سوالاتی را در مورد تعادل بین برنامه های دفاعی و تهاجمی هوش مصنوعی مطرح می کند. همان قابلیتهای هوش مصنوعی که میتواند تهدیدها را شناسایی کند و پاسخ حادثه را خودکار کند در دسترس دشمنان است - و دادههای IBM نشان میدهد که مهاجمان ممکن است در حال حاضر دست بالا را داشته باشند.
از هوش مصنوعی جلوتر بمانید
برای گزارشهای اخلاقی و امنیتی هوش مصنوعی، به [AI Buzz Wire] (https://aibuzzwire.news) مراجعه کنید - خطرات و مزایای هوش مصنوعی را پوشش میدهد.
اخبار هوش مصنوعی را بیشتر بخوانید →