### افزایش تهدیدات سایبری با ظهور هوش مصنوعی
به گزارش خبردونی و بر اساس اطلاعات انجمن تجارت الکترونیک تهران، استفاده از ابزارهای هوش مصنوعی، به ویژه مدلهای مولد، به وضوح مقیاس و دقت حملات سایبری را افزایش داده است. این فناوری به مهاجمان امکان میدهد که به شیوههای نوینی اقدام کنند.
– **فیشینگ شخصیسازیشده:** حملات که قبلاً به صورت انبوه و غیرمتمرکز بودند، اکنون توسط هوش مصنوعی به دقت و شخصیسازی شدهاند.
– **کشف سریع آسیبپذیریها:** هوش مصنوعی زمان لازم برای شناسایی نقاط ضعف در نرمافزارها را به شدت کاهش داده است.
– **دموکراتیزه شدن هک:** برای مهاجمان عادی، حملات پیشرفتهای که قبلاً تنها در دسترس گروههای هکری حرفهای بودند، اکنون با کمک هوش مصنوعی قابل اجراست.
### تهدید نفوذ پنهان
مدیران ایرانی باید نگران حضور پنهان مهاجمان در شبکههای خود باشند. تحقیقات نشان میدهد که هکرها ممکن است **بین ۱۰ روز تا بیش از یک سال** در شبکه قربانیان بمانند و رفتار آنان را زیر نظر داشته باشند. این اطلاعات به آنان این امکان را میدهد که در زمانهای کماسترس سازمان، حمله نهایی را اجرا کنند.
### اقتصاد زیرزمینی و دارکوب
بررسیها نشان میدهد که امنیت دیگر به صرف یک مبحث فنی محدود نمیشود و به یک “اقتصاد زیرزمینی” تبدیل شده است. در دارکوب، دسترسی به سیستمهای آلوده با **پرداخت چند دلار** امکانپذیر است. خدماتی همچون **Data-As-a-Service** به فروش دادههای افشا شده بر اساس نام یا دامنه پرداختهاند.
### استراتژیهای کلیدی برای مقابله
در مقابله با این تهدیدات هوشمند، گزارش اقدامات زیر را برای سازمانها توصیه میکند:
– **سد دفاعی در برابر باجافزار:** استفاده از نسخههای پشتیبان **آفلاین و غیرقابل تغییر** بهعنوان روشی برای بازیابی خدمات بدون نیاز به پرداخت باج.
– **مدل اعتماد صفر:** اجرای این مدل و مدیریت چرخه عمر حسابها (IAM) برای جلوگیری از سوءاستفاده از دسترسیهای غیرمعتبر.
– **پایش هوشمند:** نظارت مداوم بر ترافیک رمزگذاری شده و شناسایی الگوهای غیرعادی به عنوان نشانهای از نفوذ.
در سال ۱۴۰۴، امنیت سایبری به بهانهای برای **قطعی ۶۰ روزه اینترنت** در ایران تبدیل شد، در حالی که کارشناسان بر این باورند که محدودیتهای اینترنتی نهتنها مانع حملات نمیشوند، بلکه محرک آنها هستند.
سازمانهای ایرانی باید بدانند که در عصر هوش مصنوعی، مهاجمان همواره یک گام جلوتر هستند و تنها راه بقا، افزایش تابآوری و آمادگی برای ارائه **خدمات محدود** در زمان بحران میباشد.










