با رشد مدلهای هوش مصنوعی، تهدیدات ناشی از سوءاستفاده مهاجمان هوشمند وارد مرحله جدیدی شده است.
مقدمه
هوش مصنوعی دیگر یک ابزار صرف نیست؛ مهاجمان سایبری از مدلهای مولد و تحلیلی برای ساخت بدافزار، حملات فیشینگ هدفمند و بایپسکردن دفاعهای کلاسیک استفاده میکنند.
۱. حملات مولد (Generative Attacks)
مهاجمان با استفاده از مدلهای زبانی، حملات فیشینگ و Social Engineering را طوری تولید میکنند که:
- با رفتار فرد هدف همخوانی دارد
- ساختار زبانی شخصی دارد
- قابل شناسایی با فیلترهای معمولی نیست
۲. بدافزارهای Adaptive
الگوریتمهایی ایجاد شده که پس از اجرای اولیه، ساختار خود را تغییر میدهند تا توسط Signature/Static Analysis شناسایی نشوند.
خطر اصلی:
AI میتواند بدافزار را بر اساس محیط، در لحظه Recompile و Re-Shape کند.
۳. حملات گرافی (Graph-Based Intrusions)
مهاجمان از مدلهای یادگیری گراف برای تحلیل Topology شبکه و یافتن مسیر سریع برای نفوذ استفاده میکنند.
۴. تهدیدات داخلی (Insider AI)
کارمند ناراضی → مدل هوش مصنوعی → تولید تکنیکهای فرار از نظارت → خروج داده بدون دیده شدن.
جمعبندی
AI فرصت بزرگی برای امنیت است، اما برای مهاجم هم دقیقاً همینطور.
در ۲۰۲۵ برتری با تیمهایی است که:
- AI را در Detection ترکیب میکنند
- پلیبوکها را بهروز نگه میدارند
- منابع هوش تهدید مبتنی بر AI دارند