گوگل چگونه جلوی جنگ سایبری هوش مصنوعی را گرفت؟

گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) موفق شد اولین حمله سایبری مبتنی بر هوش مصنوعی در تاریخ را شناسایی و خنثی کند. هکرها (hackers) از یک مدل هوش مصنوعی برای کشف یک آسیب‌پذیری روز-صفر (zero-day vulnerability) استفاده کردند، نوعی ضعف امنیتی که سازنده نرم‌افزار هنوز از وجود آن بی‌خبر است. آنچه این حمله را از حملات معمول متمایز می‌کند، سرعت و دقت آن است. در روش‌های سنتی، کشف یک zero-day به ماه‌ها تخصص فنی نیاز دارد، اما AI این فرایند را به شکل چشمگیری کوتاه کرد. گوگل تأیید کرد که احتمالاً پیش از وقوع یک رویداد بهره‌برداری گسترده جلوی این حمله را گرفته است.
تهدید هوش مصنوعی

آیا هوش مصنوعی یک سلاح است؟

پاسخ کوتاه: بستگی دارد در دست چه کسی باشد. تا همین اواخر، استفاده از AI در حملات سایبری بیشتر یک تهدید نظری بود، اما گزارش گوگل نشان داد که cyber warfare  مبتنی بر هوش مصنوعی دیگر آینده نیست، حال است. نگران‌کننده‌ترین بخش ماجرا اینجاست: AI می‌تواند سطح مهارت موردنیاز برای اجرای یک حمله پیچیده را به شدت کاهش دهد. یعنی یک hacker مبتدی با دسترسی به ابزار مناسب، می‌تواند حملاتی طراحی کند که پیش‌تر تنها در توان گروه‌های APT (Advanced Persistent Threat) بود. این تحول، معادلات امنیت سایبری جهان را به طور بنیادی تغییر می‌دهد.

مبارزه گوگل و هوش مصنوعی: روایت کامل یک جنگ سایبری

در اوایل می ۲۰۲۶، گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) با چیزی مواجه شد که سال‌ها از آن به عنوان کابوس امنیت سایبری یاد می‌شد، یک گروه هکری که برای اولین بار در تاریخ، از هوش مصنوعی به عنوان ابزار اصلی حمله استفاده کرده بود. ماجرا از اینجا شروع شد که تیم امنیتی گوگل الگوهای غیرعادی‌ای در فرایند کشف آسیب‌پذیری‌ها شناسایی کرد. سرعت و دقت حمله آنقدر بالا بود که کارشناسان فوری متوجه شدند پشت این عملیات، یک مدل هوش مصنوعی نشسته است، نه یک hacker معمولی. این گروه از AI برای اسکن خودکار کدهای نرم‌افزاری، شناسایی zero-day vulnerability  و نوشتن exploit code  استفاده کرده بود، فرایندی که در حالت عادی به ماه‌ها کار تخصصی نیاز دارد. اما هوش مصنوعی این مسیر را در کسری از زمان طی کرده بود. گوگل در یک عملیات فوری موفق شد پیش از آنکه حمله به مرحله بهره‌برداری گسترده برسد جلوی آن را بگیرد. این لحظه را می‌توان نقطه عطفی در تاریخ cyber warfare دانست، اولین باری که یک غول فناوری رسماً اعلام کرد AI را در خدمت یک حمله سایبری واقعی دیده است. اهمیت این رویداد فراتر از یک خبر امنیتی معمول است. این ماجرا نشان داد که جنگ سایبری آینده دیگر میان انسان‌ها نیست، بلکه میان سیستم‌های هوش مصنوعی دفاعی و تهاجمی خواهد بود.

منبع:

Google Cloud Blog — گزارش رسمی گروه اطلاعات تهدید گوگل

New York Times — تحلیل مستقل این رویداد