· 2 دقیقه مطالعه
هک با کمک هوش مصنوعی، بیمارستانها و کسبوکارهای کوچک را در معرض خطر قرار میدهد
ابزارهای هوش مصنوعی میتوانند به هکرها در پیدا کردن نقاط ضعف و هدف گرفتن سازمانهای بیشتر کمک کنند؛ در حالی که سازمانهای کوچکتر اغلب نیروی انسانی و بودجه کافی برای مقابله ندارند. یک مؤسسه غیرانتفاعی در آلاباما پس از آنکه حملهای مشکوک کارش را برای سه روز مختل کرد، حدود ۳ هزار دلار هزینه کرد.
Oossa · درباره Oossa
در ماه مارس، تماسگیرندگان به جنیس مالون هشدار دادند ایمیلهایی که درخواست پول میکنند از طرف مؤسسه غیرانتفاعی او، ویویَنز دور، فرستاده شدهاند. این سازمان در آلاباما هنگام بررسی و رفع یک آسیبپذیری از سوی شرکت فناوری اطلاعاتش، سامانههای خود را به مدت سه روز از دسترس خارج کرد. این کار حدود ۳ هزار دلار هزینه داشت. مالون هنوز نمیداند هوش مصنوعی نقشی در این حمله داشته یا نه.
تردید او بازتاب نگرانی گستردهتری است: ابزارهای هوش مصنوعی به افراد کمک میکنند حملات سایبری را سریعتر و در مقیاسی بزرگتر انجام دهند. فردی با مهارت فنی محدود میتواند از سامانههای خودکار برای پیدا کردن نقاط ضعف کمک بگیرد و هکرهای باتجربهتر میتوانند همزمان سازمانهای بیشتری را هدف بگیرند. Anthropic در اوت ۲۰۲۵ اعلام کرد یک گروه مجرم سایبری در حمله به سازمانهایی از جمله مراکز درمانی، خدمات اضطراری، نهادهای مذهبی و سازمانهای دولتی از ابزار Claude Code این شرکت استفاده کرده است.
منابع سازمانهای کوچکتر محدودتر است
شرکتهای بزرگ ممکن است بتوانند تیمهای امنیتی ویژه استخدام کنند و برای یافتن آسیبپذیریها از ابزارهای پیشرفته استفاده کنند. اما برخی از قدرتمندترین مدلهای امنیت سایبری، از جمله Mythos شرکت Anthropic و Astra شرکت OpenAI، فقط در اختیار گروه محدودی از سازمانها قرار دارند. حتی اگر دسترسی به این ابزارها گسترش یابد، ممکن است هزینهشان برای مؤسسات کوچکتر بیش از حد بالا باشد.
در نتیجه، بیمارستانها، بانکها، خردهفروشیها و مؤسسات غیرانتفاعی محلی با همان تهدیدها روبهرو هستند، اما بودجه کمتر و کارکنان فناوری اطلاعات کمتری دارند. ویویَنز دور ناچار شد همزمان با توقف کارش، برای دریافت کمک اضطراری هزینه کند. در تعاونی مواد غذایی Takoma Park Silver Spring Co-op در مریلند، هکرها از سامانه پرداخت آنلاین استفاده کردهاند تا کارتهای اعتباری سرقتشده را آزمایش کنند؛ این کار حتی زمانی که تراکنشها رد میشوند، هزینههایی به بار میآورد.
خطرات در حوزه سلامت بهویژه جدی است
حمله سایبری میتواند علاوه بر دادهها، مراقبت از بیماران را هم مختل کند. بیمارستانها برای دسترسی به سوابق پزشکی، آلرژیها، فهرست داروها و اطلاعات دیگر به سامانههای دیجیتال متکی هستند؛ قطعی این سامانهها ممکن است درمان را به تأخیر بیندازد و مراکز درمانی نزدیک را مجبور کند بیماران بیشتری بپذیرند. به گفته لیندا استیونسون، مدیر عملیات و اطلاعات Fisher-Titus Medical Center در اوهایو، این مرکز یک تحلیلگر امنیت سایبری دارد که دو سال پیش استخدام شده است.
هوش مصنوعی عامل همه آسیبپذیریها نیست و منبع گزارش نیز ثابت نمیکند که در حمله به ویویَنز دور نقشی داشته است. اما اگر انجام حملات را آسانتر کند، سازمانهای کوچکتر ممکن است برای مقابله با آنها زمان کمتر و منابع محدودتری داشته باشند.
چرا مهم است
حمله سایبری به یک سازمان کوچک میتواند به توقف خدمات، هزینههای پیشبینینشده یا افشای اطلاعات مشتریان و بیماران منجر شود. هوش مصنوعی ممکن است به مهاجمان کمک کند سریعتر عمل کنند، اما بسیاری از نهادهای محلی نیروی انسانی یا بودجهای را که شرکتهای بزرگ در اختیار دارند، ندارند.
منابع و ارجاعها
| # | منبع | رسانه | تاریخ | نکته اصلی |
|---|---|---|---|---|
| 1 | AI is supercharging hacking, and your local hospitals and banks aren’t ready ↗ | The Verge | ۶ مهر ۱۴۰۵ | In March, Janice Malone began getting calls about suspicious activity from her nonprofit organization, Vivian's Door. |
1 منبع
آخرین بهروزرسانی:
Oossa · خبرنامه
هفتهٔ هوش مصنوعی، به زبان ساده
هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.