هوش مصنوعی؛ سلاح جدید مهاجمان برای نفوذ به زیرساخت‌های حیاتی آمریکا

نهادهای امنیتی ایالات متحده به‌تازگی نسبت به موج جدیدی از حملات سایبری هشدار داده‌اند که در آن، مهاجمان با بهره‌گیری از هوش مصنوعی، اسکریپت‌های مخربی را…

نهادهای امنیتی ایالات متحده به‌تازگی نسبت به موج جدیدی از حملات سایبری هشدار داده‌اند که در آن، مهاجمان با بهره‌گیری از هوش مصنوعی، اسکریپت‌های مخربی را برای نفوذ به کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) شرکت زیمنس طراحی کرده‌اند. این حملات به‌طور مشخص زیرساخت‌های حیاتی از جمله صنایع انرژی، آب و فاضلاب و واحدهای تولیدی را هدف قرار داده است. مهاجمان با استفاده از ابزارهای جستجوی اینترنتی، دستگاه‌هایی را که به‌روزرسانی نشده یا به‌صورت ناامن به اینترنت متصل هستند شناسایی کرده و سپس با استفاده از کدهای تولید شده توسط هوش مصنوعی، به این تجهیزات نفوذ می‌کنند تا به داده‌های حساس دسترسی پیدا کنند یا فرآیندهای صنعتی را مختل سازند.

این تحول نشان‌دهنده تغییر فاز در حملات سایبری علیه سیستم‌های کنترل صنعتی است؛ جایی که هوش مصنوعی نقش کاتالیزور را برای کاهش پیچیدگی و زمانِ اجرای حملات ایفا می‌کند. استفاده از ابزارهای خودکار در کنار پروتکل‌های استاندارد صنعتی، به مهاجمان اجازه می‌دهد تا با صرف هزینه و تخصص فنی کمتر، حملات پیچیده‌ای را سازمان‌دهی کنند. علاوه بر مورد زیمنس، گزارش‌های مشابهی نیز از به‌کارگیری عوامل هوشمند و خودکار (Agentic AI) در حملات گسترده به نهادهای دولتی در آسیا منتشر شده که ثابت می‌کند هوش مصنوعی اکنون قادر است با تقسیم وظایف بین چندین زیرمجموعه خودکار، به‌طور هم‌زمان چندین جبهه حمله را مدیریت و حفره‌های امنیتی را جستجو کند.

در مواجهه با این تهدیدات نوظهور، کارشناسان امنیتی بر ضرورت بازنگری فوری در استراتژی‌های دفاعی تأکید دارند. جداسازی کامل سیستم‌های عملیاتی (OT) از شبکه اینترنت، اعمال سیاست‌های سخت‌گیرانه برای دسترسی و به‌روزرسانی مداوم نرم‌افزارهای کنترل‌کننده‌ها، از جمله گام‌های حیاتی برای مقابله با این مهاجمان است. واقعیت نگران‌کننده این است که در حالی که هوش مصنوعی هزینه‌ و موانع ورود را برای مهاجمان سایبری به شدت کاهش داده، ساختار دفاعی سیستم‌های زیرساختی هنوز با همان دشواری‌ها و هزینه‌های پیشین روبه‌رو است که این شکاف امنیتی، حفاظت از زیرساخت‌های ملی را به چالشی جدی تبدیل کرده است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید