گوگل اولین اکسپلویت روز صفر ساخته‌شده با هوش مصنوعی را کشف کرد

دیجیاتو سه شنبه 22 اردیبهشت 1405 - 10:01
محققان گوگل می‌گویند مهاجمان قصد داشتند از این ابزار برای هک تعداد انبوهی از کاربران استفاده کنند. The post گوگل اولین اکسپلویت روز صفر ساخته‌شده با هوش مصنوعی را کشف کرد appeared first on دیجیاتو.

براساس گزارش رسمی گروه تحلیل تهدیدات گوگل (GTIG)، این شرکت برای نخستین‌بار موفق به شناسایی یک اکسپلویت روز صفر شده که فرایند توسعه و ساخت آن توسط هوش مصنوعی انجام شده است. آسیب‌پذیری‌های روز صفر به دلیل ناشناخته‌بودن برای توسعه‌دهندگان نرم‌افزار، هیچ فرصتی را برای دفاع پیشگیرانه باقی نمی‌گذارند و از خطرناک‌ترین حفره‌های امنیتی محسوب می‌شوند.

یافته‌های گوگل حاکی از آن است که مهاجمان قصد داشتند از این اکسپلویت برای هک تعداد انبوهی از کاربران استفاده کنند، اما شناسایی به‌موقع و پیشگیرانه توسط تیم‌های امنیتی گوگل مانع از وقوع این فاجعه شد.

اگرچه گوگل با اطمینان اعلام کرده است که مدل‌های اختصاصی خودش مانند جمینای در این حمله نقشی نداشته‌اند، اما تحلیل‌گران این شرکت با ضریب اطمینان بالا معتقدند که یک مدل پیشرفته هوش مصنوعی در شناسایی نقاط ضعف سیستم و تبدیل آن به یک سلاح سایبری کاربردی دخالت داشته است. در پی این ماجرا، گوگل شرکت هدف را که نامش ‌اعلام‌نشده مطلع کرد و آن‌ها بلافاصله اقدام به عرضه وصله امنیتی برای رفع مشکل کردند. با وجود اینکه هویت دقیق هکرها اعلام نشده، اما گوگل به گروه‌های مرتبط با کشورهای چین و کره شمالی اشاره کرده است که پیش‌تر تمایل زیادی برای به‌کارگیری هوش مصنوعی در حملات سایبری نشان داده بودند.

اولین اکسپلویت روز صفر ساخته‌شده با هوش مصنوعی

سرعت خیره‌کننده تکامل مدل‌های هوش مصنوعی باعث شده است که استفاده ابزاری از آن‌ها در فعالیت‌های مخرب دور از انتظار نباشد. «جان هالت‌کویست» (John Hultquist)، تحلیل‌گر ارشد گروه تهدیدات گوگل، در گفتگو با رسانه‌ها این رویداد را فقط نوک کوه یخ و پیش‌درآمدی بر حملات پیچیده‌تر آینده توصیف کرده و معتقد است این مورد اولین سند ملموس از تغییر ماهیت تهدیدات دیجیتال است.

بااین‌حال، گزارش گوگل تأکید می‌کند که هوش مصنوعی به‌رغم خطراتش، می‌تواند به عنوان یک ابزار دفاعی قدرتمند نیز عمل کند. درحال‌حاضر شرکت‌های بزرگ فناوری درحال تجهیز سنگرهای دفاعی خود با هوش مصنوعی هستند؛ برای مثال شرکت آنتروپیک نیز اخیراً پروژه گلس‌وینگ را کلید زده است تا با استفاده از مدل Claude Mythos Preview، آسیب‌پذیری‌ها را پیش از سوءاستفاده هکرها شناسایی و مسدود کند.

همچنین به‌تازگی OpenAI از رقیب گلس‌وینگ با نام Daybreak رونمایی کرد که برای تقویت امنیت نرم‌افزارها کاربرد دارد.

منبع خبر "دیجیاتو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.