هوش مصنوعی، آسیبپذیریهای جدید امنیت سایبری را آشکار میکند
همزمان با شتاب گرفتن ادغام هوش مصنوعی در عملیات شرکتها، چالشهای امنیت سایبری به طور فزایندهای پیچیده میشوند. حتی غولهای فناوری اکنون اذعان دارند که ایمنسازی سیستمهای هوش مصنوعی همچنان در حال انجام است.
در رویدادی در لسآنجلس، فرانسیس دسوزا، مدیر ارشد عملیاتی گوگل کلود، اذعان کرد که کل صنعت هنوز در مرحله یادگیری در مورد امنیت هوش مصنوعی است. به گفته وی، حفاظت از دادهها و زیرساختها دیگر نمیتواند یک گام ثانویه در نظر گرفته شود، بلکه باید از همان ابتدای طراحی استراتژی هوش مصنوعی ادغام شود.
او به طور خاص در مورد پدیده "هوش مصنوعی سایه" هشدار داد، که به استفاده کارمندان از ابزارهای هوش مصنوعی در سطح مصرفکننده بدون نظارت شرکت اشاره دارد. این عمل خطرات نشت دادهها و دسترسی کنترل نشده را به طور قابل توجهی افزایش میدهد.
فرانسیس دسوزا همچنین تأکید کرد که هیچ استراتژی هوش مصنوعی نمیتواند بدون یک استراتژی موازی اختصاص داده شده به دادهها و امنیت سایبری عمل کند. به گفته وی، این سه بعد باید با هم تکامل یابند.
چشمانداز تهدید در سالهای اخیر عمیقاً تغییر کرده است. کارشناسان اکنون از حملاتی صحبت میکنند که قادرند تنها در چند ثانیه پیشرفت کنند. تهدیدها دیگر نه تنها شبکههای سنتی، بلکه خود مدلهای هوش مصنوعی، خطوط لوله آموزش داده، عوامل خودکار و حتی پرسوجوهای متنی مورد استفاده برای کنترل این سیستمها را نیز هدف قرار میدهند.
از جمله خطرات اصلی شناسایی شده، توانایی عوامل هوش مصنوعی در کاوش خودکار زیرساختهای دیجیتال شرکتها است. این سیستمها میتوانند سرورهای قدیمی، پایگاههای داده فراموش شده یا نقاط دسترسی ناامن که سالها نامرئی بودهاند را شناسایی کنند.
متخصصان در مواجهه با این واقعیت جدید معتقدند که شرکتها باید مکانیسمهای دفاعی خودکار مبتنی بر هوش مصنوعی را اتخاذ کنند که قادر به واکنش با سرعت ماشین باشند و در عین حال توسط تیمهای انسانی نظارت شوند.
اما چالشها محدود به حملات سایبری نیستند. این بخش همچنین با کمبود قابل توجه مهارتهای تخصصی قادر به نظارت و ایمنسازی این محیطهای فناوری جدید روبرو است.
در عین حال، خود گوگل نیز پس از چندین حادثه مربوط به خدمات هوش مصنوعی خود با انتقاد روبرو است. توسعهدهندگانی که از رابط برنامهنویسی Gemini استفاده میکنند، پس از هک شدن کلیدهای API به خطر افتاده، هزینههای غیرمنتظرهای را گزارش کردهاند که گاهی به چند هزار دلار میرسد.
طبق چندین تحقیق که توسط رسانههای تخصصی گزارش شده است، برخی از کلیدهایی که در ابتدا برای سرویسهایی مانند گوگل مپس طراحی شده بودند، پس از تغییرات مجوز داخلی، بدون اطلاعرسانی کافی و شفاف به توسعهدهندگان، دسترسی گستردهتری به جمینی پیدا کردند.
تحقیقات دیگر در مورد امنیت سایبری نیز نشان داده است که برخی از کلیدهای API آسیبدیده، به دلیل مدت زمانی که طول میکشد تا تغییرات از طریق زیرساخت ابری منتشر شوند، تا چند دقیقه پس از حذف شدن، همچنان به کار خود ادامه میدهند.
این حوادث مختلف، واقعیتی را برجسته میکنند که به طور فزایندهای آشکار میشود: با وجود پیشرفتهای تکنولوژیکی، شرکتهای بزرگ دیجیتال هنوز در عصر هوش مصنوعی به دنبال تعادل مناسب بین نوآوری سریع و امنیت قوی هستند.
-
19:00
-
18:47
-
18:33
-
18:15
-
17:47
-
17:29
-
17:15
-
16:47
-
16:30
-
16:15
-
15:48
-
15:33
-
15:32
-
15:29
-
15:16
-
15:15
-
15:11
-
15:08
-
14:47
-
14:38
-
14:32
-
14:15
-
14:15
-
13:48
-
13:43
-
13:40
-
13:38
-
13:30
-
13:24
-
13:19
-
13:13
-
13:12
-
13:09
-
13:04
-
13:01
-
12:56
-
12:47
-
12:30
-
12:12
-
11:50
-
11:38
-
11:30
-
11:11
-
11:10
-
11:07
-
11:05
-
11:01
-
10:47
-
10:33
-
10:15
-
09:55
-
09:49
-
09:47
-
09:36
-
09:29
-
09:28
-
09:15
-
09:10
-
09:06
-
08:51
-
08:45
-
08:41
-
08:30
-
08:26
-
08:16
-
08:12
-
07:44
-
07:42
-
07:31
-
07:25
-
07:15
-
07:08
-
07:08
-
07:05