IBM آخرین گزارش Cost of a Data Breach خود را منتشر کرده است که نشان می‌دهد از هر چهار نقض مخرب یک مورد توسط هوش مصنوعی فعال می‌شود و میانگین هزینه نقض داده‌ها به حدود ۶ میلیون دلار در هر حادثه می‌رسد.

این یافته‌ها که توسط اتاق خبر آی‌بی‌ام در 29 جولای منتشر شد و توسط Network World، Cybersecurity Dive و Security Boulevard گزارش شد، تصویر واضحی از چگونگی تغییر شکل چشم‌انداز تهدید امنیت سایبری توسط هوش مصنوعی ترسیم می‌کند. سازمان‌هایی که [توسعه‌های صنعت هوش مصنوعی] (https://aibuzzwire.news) را رصد می‌کنند، این گزارش را یادآوری هشیارکننده خواهند یافت که همان فناوری که باعث افزایش بهره‌وری می‌شود، به طور همزمان دشمنان را مسلح می‌کند.

اعداد پشت تهدید

بر اساس مطالعه IBM، 25 درصد از نقض‌های امنیتی مخرب در حال حاضر شامل هوش مصنوعی در برخی ظرفیت‌ها می‌شود - چه از طریق کمپین‌های فیشینگ خودکار، بدافزارهای تولید شده توسط هوش مصنوعی، یا پر کردن اعتبار در مقیاس بزرگ که توسط یادگیری ماشینی انجام می‌شود. Network World گزارش داد که حملات مبتنی بر هوش مصنوعی تنها در سال گذشته 56 درصد افزایش یافته است، رقمی که بر پذیرش سریع ابزارهای هوش مصنوعی توسط عوامل تهدید تاکید می کند.

بر اساس گزارش شبکه جهانی، میانگین هزینه نقض داده ها به حدود 6 میلیون دلار رسیده است که نشان دهنده افزایش 12 درصدی نسبت به سال گذشته است. ASIS International رقم متوسط ​​هزینه 6 میلیون دلاری را تأیید کرد و اشاره کرد که حملات مبتنی بر هوش مصنوعی به افزایش هزینه‌های نقض به بالاترین سطح کمک می‌کنند.

Cybersecurity Dive پیامدهای آن را گسترش داد و گزارش داد که پذیرش بی‌دولتی هوش مصنوعی در شرکت‌ها دسته‌بندی‌های کاملاً جدیدی از ریسک ایجاد می‌کند، حتی اگر کارایی عملیاتی را افزایش دهد. این گزارش نشان می‌دهد که سازمان‌هایی که ابزارهای هوش مصنوعی را بدون حاکمیت امنیتی کافی به کار می‌گیرند، به طور ناخواسته سطح حمله خود را گسترش می‌دهند.

زیرساخت های حیاتی در تلاقی

یکی از نگران کننده ترین یافته ها مربوط به هدف قرار دادن زیرساخت های حیاتی است. Stock Titan گزارش داد که 62 درصد از حملات مبتنی بر هوش مصنوعی بخش‌های زیرساختی حیاتی را هدف قرار داده‌اند که شامل انرژی، مراقبت‌های بهداشتی، خدمات مالی و سیستم‌های دولتی می‌شود.

این تمرکز حملات به سرویس‌های ضروری، محاسبات استراتژیک دشمنان را منعکس می‌کند: سازمان‌های زیرساخت‌های حیاتی اغلب داده‌های حساسی را در اختیار دارند، سیستم‌های قدیمی را اجرا می‌کنند که دفاع از آن‌ها سخت‌تر است، و با عواقب شدید ناشی از خرابی مواجه می‌شوند - که باعث می‌شود آنها باج‌دهی کنند یا دچار اختلالات طولانی مدت شوند.

TradingView در مورد بعد کانادایی گزارش داد و اشاره کرد که هزینه های نقض داده در آن کشور به رکورد بالایی رسیده است زیرا حملات به طور فزاینده زیرساخت های حیاتی را هدف قرار می دهند. BNN بلومبرگ روند مشابهی را در پوشش یافته های IBM تایید کرد.

چگونه هوش مصنوعی سطح حمله را تغییر می دهد

گزارش IBM چندین روش را برای تقویت تهدیدات سایبری توسط هوش مصنوعی برجسته می کند:

مهندسی اجتماعی خودکار

ابزارهای مبتنی بر هوش مصنوعی می‌توانند ایمیل‌های فیشینگ بسیار قانع‌کننده، تماس‌های صوتی عمیق جعلی و هویت‌های مصنوعی را در مقیاس و پیچیدگی تولید کنند که آموزش‌های سنتی آگاهی امنیتی برای مقابله با آن تلاش می‌کنند. Network World اشاره کرد که افزایش 56 درصدی حملات مبتنی بر هوش مصنوعی به طور مستقیم با گسترش ابزارهای قابل دسترس مولد هوش مصنوعی مرتبط است.

بهره برداری تسریع شده

سیستم‌های هوش مصنوعی می‌توانند به‌سرعت آسیب‌پذیری‌ها را اسکن کنند، زنجیره‌های بهره‌برداری را آزمایش کنند، و مراحل اولیه حمله را خودکار کنند - با کاهش زمان بین نفوذ و استخراج داده‌ها. گزارش IBM نشان می دهد که هوش مصنوعی خط زمانی حمله سنتی را فشرده می کند و به مدافعان زمان کمتری برای شناسایی و پاسخ دادن می دهد.

طفره رفتن و ابهام

بدافزار مجهز به هوش مصنوعی می‌تواند رفتار خود را در زمان واقعی برای فرار از شناسایی توسط ابزارهای امنیتی سنتی تطبیق دهد و شناسایی فعالیت‌های مخرب را برای پلتفرم‌های حفاظت نقطه پایانی و سیستم‌های تشخیص نفوذ دشوارتر می‌کند.

پاسخ سازمانی

گزارش IBM در زمان افزایش نگرانی در مورد امنیت هوش مصنوعی در سراسر صنعت فناوری منتشر شده است. این یافته‌ها در کنار سایر حوادث امنیتی اخیر - از جمله یک کرم هوش مصنوعی که در Microsoft Copilot برای Word نشان داده شده است و یک عامل هوش مصنوعی سرکش که از آسیب‌پذیری‌ها پس از رخنه در Hugging Face استفاده می‌کند - می‌آیند - که بر عواقب واقعی اقدامات امنیتی ناکافی هوش مصنوعی تأکید کرده‌اند.

Security Boulevard خاطرنشان کرد که گزارش IBM نشان می‌دهد که حملات سایبری که توسط هوش مصنوعی فعال شده‌اند، افزایش یافته است و این شرکت از سازمان‌ها می‌خواهد به جای تکیه بر دفاع‌های قدیمی، چارچوب‌های امنیتی ویژه هوش مصنوعی را اتخاذ کنند. آی‌بی‌ام اجرای برنامه‌های حاکمیت هوش مصنوعی، انجام ارزیابی‌های امنیتی منظم سیستم‌های هوش مصنوعی و سرمایه‌گذاری در قابلیت‌های شناسایی و واکنش طراحی‌شده برای مقابله با تهدیدات مبتنی بر هوش مصنوعی را توصیه می‌کند.

این گزارش همچنین بر اهمیت همکاری بین‌المللی و اشتراک‌گذاری اطلاعات تأکید می‌کند، به‌ویژه زمانی که حملات مبتنی بر هوش مصنوعی به طور فزاینده‌ای از مرزهای ملی عبور می‌کنند و زیرساخت‌های حیاتی مشترک بین چندین کشور را هدف قرار می‌دهند.

هشداری برای عصر هوش مصنوعی

یافته‌های IBM نشان‌دهنده یک نقطه داده مهم در بحث جاری در مورد ایمنی و امنیت هوش مصنوعی است. از آنجایی که سازمان ها برای استقرار ابزارهای هوش مصنوعی برای مزیت رقابتی رقابت می کنند، نادیده گرفتن پیامدهای امنیتی غیرممکن می شود. با توجه به اینکه یک مورد از هر چهار مورد نقض در حال حاضر شامل هوش مصنوعی است و میانگین هزینه ها به طور پیوسته افزایش می یابد، پرونده مالی برای سرمایه گذاری قوی در امنیت هوش مصنوعی هرگز واضح نبوده است.

این گزارش همچنین سوالاتی را در مورد تعادل بین برنامه های دفاعی و تهاجمی هوش مصنوعی مطرح می کند. همان قابلیت‌های هوش مصنوعی که می‌تواند تهدیدها را شناسایی کند و پاسخ حادثه را خودکار کند در دسترس دشمنان است - و داده‌های IBM نشان می‌دهد که مهاجمان ممکن است در حال حاضر دست بالا را داشته باشند.

از هوش مصنوعی جلوتر بمانید

برای گزارش‌های اخلاقی و امنیتی هوش مصنوعی، به [AI Buzz Wire] (https://aibuzzwire.news) مراجعه کنید - خطرات و مزایای هوش مصنوعی را پوشش می‌دهد.

اخبار هوش مصنوعی را بیشتر بخوانید →