نفوذ به زوم با ۲۰ فرمان هوش مصنوعی؛ زنگ خطر برای امنیت سایبری جهان
ظهور ابزارهای هوش مصنوعی مولد، معادلات امنیت سایبری را به کلی دگرگون کرده است. محققان امنیتی در شرکت A.Security موفق شدند تنها با استفاده از ۲۰ دستور متنی به یک عامل هوش مصنوعی، یک حفره امنیتی خطرناک و «حیاتی» را در نرمافزار زوم کشف کنند. این آسیبپذیری که «زومزدی» (Zoomsday) نامگذاری شده، به مهاجمان اجازه میداد بدون نیاز به تعامل کاربر، کنترل کامل دستگاه قربانی را در طول یک تماس تصویری به دست بگیرند. نکته تکاندهنده این است که چنین نفوذی که پیشتر نیازمند تیمهای متخصص و ماهها زمان بود، اکنون با کمترین منابع و با تکیه بر توان پردازشی هوش مصنوعی امکانپذیر شده است.
از نظر فنی، این باگ در یکی از کتابخانههای بخش ابزارهای حاشیهنویسی (Annotation) زوم نهفته بود که حتی بدون فعال بودن قابلیت تختهسفید، در پسزمینه فعال بود. مهاجم با سوءاستفاده از عدم بررسی دقیق محدودیتهای حجم داده در این کتابخانه، میتوانست با ارسال کدهای مخرب و سرریز کردن حافظه (Buffer Overrun)، دسترسی غیرمجاز به اطلاعات سیستم قربانی پیدا کند. با توجه به سهم گسترده زوم از بازار ارتباطات تصویری و وجود صدها میلیون کاربر فعال، این حفره میتوانست به یک فاجعه امنیتی در مقیاس جهانی تبدیل شود که خوشبختانه با انتشار بهروزرسانیهای جدید، این مسیر نفوذ بسته شده است.
این رخداد زنگ خطری جدی برای شرکتهای نرمافزاری است؛ زیرا نشان میدهد که سدهای سنتی در برابر کشف آسیبپذیریها در حال فروپاشی هستند. تحلیلگران هشدار میدهند که دوره انتظار ۹۰ روزه برای اصلاح باگها دیگر کارایی خود را از دست داده و هوش مصنوعی اکنون قادر است کدهای اختصاصی و پیچیده را به راحتی تحلیل و نقاط ضعف آنها را شناسایی کند. اکنون دیگر برای حملات سایبری سطح بالا، نیازی به بودجههای کلان یا تیمهای دولتی نیست؛ چرا که هوش مصنوعی به عنوان یک تسریعکننده قدرتمند، موانع موجود بر سر راه نفوذگران را از میان برداشته و عصر جدیدی از تهدیدات دیجیتال را آغاز کرده است که امنیت نرمافزارهای تجاری را بیش از هر زمان دیگری به چالش میکشد.
منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید
Member discussion