نفوذ به زوم با ۲۰ فرمان هوش مصنوعی؛ زنگ خطر برای امنیت سایبری جهان

ظهور ابزارهای هوش مصنوعی مولد، معادلات امنیت سایبری را به کلی دگرگون کرده است. محققان امنیتی در شرکت A.Security موفق شدند تنها با استفاده از ۲۰ دستور متنی…

ظهور ابزارهای هوش مصنوعی مولد، معادلات امنیت سایبری را به کلی دگرگون کرده است. محققان امنیتی در شرکت A.Security موفق شدند تنها با استفاده از ۲۰ دستور متنی به یک عامل هوش مصنوعی، یک حفره امنیتی خطرناک و «حیاتی» را در نرم‌افزار زوم کشف کنند. این آسیب‌پذیری که «زومزدی» (Zoomsday) نام‌گذاری شده، به مهاجمان اجازه می‌داد بدون نیاز به تعامل کاربر، کنترل کامل دستگاه قربانی را در طول یک تماس تصویری به دست بگیرند. نکته تکان‌دهنده این است که چنین نفوذی که پیش‌تر نیازمند تیم‌های متخصص و ماه‌ها زمان بود، اکنون با کمترین منابع و با تکیه بر توان پردازشی هوش مصنوعی امکان‌پذیر شده است.

از نظر فنی، این باگ در یکی از کتابخانه‌های بخش ابزارهای حاشیه‌نویسی (Annotation) زوم نهفته بود که حتی بدون فعال بودن قابلیت تخته‌سفید، در پس‌زمینه فعال بود. مهاجم با سوءاستفاده از عدم بررسی دقیق محدودیت‌های حجم داده در این کتابخانه، می‌توانست با ارسال کدهای مخرب و سرریز کردن حافظه (Buffer Overrun)، دسترسی غیرمجاز به اطلاعات سیستم قربانی پیدا کند. با توجه به سهم گسترده زوم از بازار ارتباطات تصویری و وجود صدها میلیون کاربر فعال، این حفره می‌توانست به یک فاجعه امنیتی در مقیاس جهانی تبدیل شود که خوشبختانه با انتشار به‌روزرسانی‌های جدید، این مسیر نفوذ بسته شده است.

این رخداد زنگ خطری جدی برای شرکت‌های نرم‌افزاری است؛ زیرا نشان می‌دهد که سدهای سنتی در برابر کشف آسیب‌پذیری‌ها در حال فروپاشی هستند. تحلیلگران هشدار می‌دهند که دوره انتظار ۹۰ روزه برای اصلاح باگ‌ها دیگر کارایی خود را از دست داده و هوش مصنوعی اکنون قادر است کدهای اختصاصی و پیچیده را به راحتی تحلیل و نقاط ضعف آن‌ها را شناسایی کند. اکنون دیگر برای حملات سایبری سطح بالا، نیازی به بودجه‌های کلان یا تیم‌های دولتی نیست؛ چرا که هوش مصنوعی به عنوان یک تسریع‌کننده قدرتمند، موانع موجود بر سر راه نفوذگران را از میان برداشته و عصر جدیدی از تهدیدات دیجیتال را آغاز کرده است که امنیت نرم‌افزارهای تجاری را بیش از هر زمان دیگری به چالش می‌کشد.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید