هوش مصنوعی؛ سلاح جدید مهاجمان برای نفوذ به زیرساختهای حیاتی آمریکا
نهادهای امنیتی ایالات متحده بهتازگی نسبت به موج جدیدی از حملات سایبری هشدار دادهاند که در آن، مهاجمان با بهرهگیری از هوش مصنوعی، اسکریپتهای مخربی را برای نفوذ به کنترلکنندههای منطقی برنامهپذیر (PLC) شرکت زیمنس طراحی کردهاند. این حملات بهطور مشخص زیرساختهای حیاتی از جمله صنایع انرژی، آب و فاضلاب و واحدهای تولیدی را هدف قرار داده است. مهاجمان با استفاده از ابزارهای جستجوی اینترنتی، دستگاههایی را که بهروزرسانی نشده یا بهصورت ناامن به اینترنت متصل هستند شناسایی کرده و سپس با استفاده از کدهای تولید شده توسط هوش مصنوعی، به این تجهیزات نفوذ میکنند تا به دادههای حساس دسترسی پیدا کنند یا فرآیندهای صنعتی را مختل سازند.
این تحول نشاندهنده تغییر فاز در حملات سایبری علیه سیستمهای کنترل صنعتی است؛ جایی که هوش مصنوعی نقش کاتالیزور را برای کاهش پیچیدگی و زمانِ اجرای حملات ایفا میکند. استفاده از ابزارهای خودکار در کنار پروتکلهای استاندارد صنعتی، به مهاجمان اجازه میدهد تا با صرف هزینه و تخصص فنی کمتر، حملات پیچیدهای را سازماندهی کنند. علاوه بر مورد زیمنس، گزارشهای مشابهی نیز از بهکارگیری عوامل هوشمند و خودکار (Agentic AI) در حملات گسترده به نهادهای دولتی در آسیا منتشر شده که ثابت میکند هوش مصنوعی اکنون قادر است با تقسیم وظایف بین چندین زیرمجموعه خودکار، بهطور همزمان چندین جبهه حمله را مدیریت و حفرههای امنیتی را جستجو کند.
در مواجهه با این تهدیدات نوظهور، کارشناسان امنیتی بر ضرورت بازنگری فوری در استراتژیهای دفاعی تأکید دارند. جداسازی کامل سیستمهای عملیاتی (OT) از شبکه اینترنت، اعمال سیاستهای سختگیرانه برای دسترسی و بهروزرسانی مداوم نرمافزارهای کنترلکنندهها، از جمله گامهای حیاتی برای مقابله با این مهاجمان است. واقعیت نگرانکننده این است که در حالی که هوش مصنوعی هزینه و موانع ورود را برای مهاجمان سایبری به شدت کاهش داده، ساختار دفاعی سیستمهای زیرساختی هنوز با همان دشواریها و هزینههای پیشین روبهرو است که این شکاف امنیتی، حفاظت از زیرساختهای ملی را به چالشی جدی تبدیل کرده است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion