به گزارش زوم تک از هکر نیوز، صنعت امنیت سایبری برای دههها بر پایه این فرضیه پیش رفته است که تواناییهای تهاجمی مستقیماً با میزان تخصص فنی مهاجمان مقایسه میشوند. گروههای امنیتی همواره میزان مخاطرات را با رتبهبندی میزان پیچیدگی تکنیکی مهاجمان تخمین میزدند.
وایب هکینگ هوش مصنوعی : تغییر معادلات امنیت سایبری و فروپاشی فرضیات قدیمی دسترسی مهاجمان
در یک انتهای این طیف، هکرهای وابسته به دولتها قرار داشتند و در ادامه گروههای سازمانیافته جرمی میآمدند. در انتهای دیگر نیز مهاجمان کمتجربه یا همان اسکریپت کیدیها (Script Kiddies) قرار داشتند که ابزارهای عمومی را بدون درک کامل اجرا میکردند. اما ظهور هوش مصنوعی مولد در حال از بین بردن این رتبهبندی سنتی است.
نقش هوش مصنوعی در پر کردن شکاف دانش و شتابدهی به حملات
نسل بعدی مهاجمان لزوماً نیازی به سالها تجربه در توسعه اکسپلویت یا مهندسی معکوس نخواهند داشت. در عوض، آنها از هوش مصنوعی برای پر کردن شکافهای دانش خود استفاده میکنند. این ابزارها با سرعت بخشیدن به تحقیقات، توضیح مفاهیم ناشناخته، تولید کد، عیبیابی خطاها و منطبقسازی تکنیکهای شناختهشده با محیطهای جدید، مانع ورود به دنیای هک را به شدت کاهش دادهاند.
تحول اقتصادی در دنیای حملات سایبری با ابزارهای هوشمند
هر تحول بزرگ در فناوری همانطور که راهکارهای مورد استفاده ما را تغییر میدهد، اقتصاد را نیز دستخوش تغییر میکند. همانطور که رایانش ابری هزینه ساخت زیرساخت را کاهش داد و نرمافزارهای متنباز هزینه توسعه برنامهها را پایین آوردند، مدلهای زبانی بزرگ نیز در حال کاهش هزینه دسترسی به دانش امنیت تهاجمی هستند. مهاجمی که زمانی به هفتهها زمان برای درک یک آسیبپذیری جدید نیاز داشت، اکنون میتواند از هوش مصنوعی برای خلاصه کردن مستندات فنی، توضیح مکانیسم اکسپلویت و تولید کدهای اولیه در چند دقیقه استفاده کند.
از اسکریپت کیدی تا دستیاران هوشمند؛ پیدایش مفهوم وایب هکینگ
اصطلاح اسکریپت کیدی دیگر نمیتواند آنچه را که در حال رخ دادن است به درستی توصیف کند. مهاجمان امروزی اغلب در کنار یک دستیار هوش مصنوعی کار میکنند، سوالات متوالی میپرسند، کدهای مخرب را بهینهسازی میکنند و تکنیکها را با محیط هدف تطبیق میدهند. این پویا بودن دقیقاً مشابه مفهومی است که توسعهدهندگان آن را وایب کودینگ (Vibe Coding) مینامند؛ جایی که زبان طبیعی جایگزین بخش عمدهای از تلاشهای دستی میشود. در امنیت تهاجمی نیز این تغییر به عنوان وایب هکینگ (Vibe Hacking) شناخته میشود.
چرا دفاع سایبری دیگر نمیتواند به کمبود مهاجمان ماهر متکی باشد؟
بسیاری از سازمانها برنامههای امنیتی خود را بر اساس این فرض نامشهود ساختهاند که مهاجمان بسیار ماهر نسبتاً کمیاب هستند. اما اگر هوش مصنوعی به افراد بیشتری اجازه دهد کارهای تهاجمی تخصصی انجام دهند، مدافعان باید انتظار آزمایشهای بیشتر، تطبیق سریعتر و حجم بالای حملات را داشته باشند. سوال اصلی دیگر این نیست که آیا مهاجمان مهارتهای فنی پیشرفته دارند یا خیر، بلکه این است که آیا سازمانها میتوانند مقاومت دفاعی خود را در برابر مهاجمان مجهز به هوش مصنوعی به اثبات برسانند.
ارزیابی مداوم ریسک و اهمیت اعتبارسنجی واقعی به جای شناسایی ساده
بسیاری از سازمانها در حال حاضر دید خوبی نسبت به محیط خود دارند و آسیبپذیریها را پیگیری میکنند. اما با فشرده شدن زمان بین افشای آسیبپذیری و سوءاستفاده توسط هوش مصنوعی، تستهای نفوذ دورهای دیگر کافی نیستند. سازمانها به شواهد مستمری نیاز دارند که نشان دهد مسیرهای بحرانی حمله مسدود ماندهاند. این همان منطق مدیریت مداوم مواجهه با تهدیدات (CTEM) است که اعتبارسنجی را جایگزین ارزیابیهای مقطعی میکند.
افزایش ارزش درک انسانی و تصمیمگیریهای راهبردی
اتوماسیون و هوش مصنوعی در پردازش اطلاعات و سرعت بخشیدن به تحلیلها عالی هستند، اما تصمیمگیری در مورد اینکه آیا یک آسیبپذیری نشاندهنده یک ریسک واقعی برای کسبوکار است یا خیر، همچنان یک تصمیم انسانی است. این امر نیازمند درک وابستگیهای عملیاتی، اولویتهای کاری و اهداف مهاجم است که مدلهای هوش مصنوعی فاقد آن هستند. سازمانهایی در این مسیر موفق خواهند شد که تخصص انسانی را تقویت کنند.
مزیت رقابتی جدید در عصر مهاجمان متکی به هوش مصنوعی
پیچیدگی فنی به تنهایی دیگر مانع مهاجمان نمیشود. تابآوری سایبری اکنون به اعتبارسنجی مداوم کنترلهای امنیتی، درک مسیرهای واقعی حمله و اولویتبندی ریسکهای قابل سوءاستفاده بستگی دارد. عصر مهاجمان متکی به هوش مصنوعی آغاز شده است و وقت آن است که برنامههای امنیتی بازطراحی شوند.
درباره شرکت بریچ لاک
شرکت بریچ لاک (BreachLock) یکی از پیشگامان جهانی در زمینه امنیت تهاجمی است که آزمایشهای امنیتی مقیاسپذیر و مستمری را ارائه میدهد. این شرکت با ترکیب هوش مصنوعی و تخصص انسانی، راهکارهای مدیریت سطح حمله و تست نفوذ را به عنوان سرویس ارائه میکند تا سازمانها بتوانند همواره یک گام از مهاجمان سایبری جلوتر باشند.




نظرات در مورد : وقتی وایب هکینگ هوش مصنوعی را به جونیور هکر مورداعتماد مهاجمان تبدیل می کند؛ آیا دوران هکرهای مبتدی به پایان رسیده است؟