پیش بینی های امنیت سایبری برای سال ۲۰۲۵/ هوش مصنوعی، تهدیدات نوین و چالشهای کوانتومی
به گزارش تجارت نیوز،
اخیرا شرکت اکسنتور (Accenture)، پیشرو در زمینه خدمات و مشاوره امنیت سایبری پیشبینیهایی درباره وضعیت امنیت سایبری در سالهای آینده ارائه کرده است که شامل استفاده از هوش مصنوعی برای مقابله با کمبود نیروی متخصص، تهدیدات نوین و روشهای جدید محافظت از دادههاست. این پیشبینیها میتوانند مسیر امنیت دیجیتال را در دنیای آینده شکل دهند.
یکی از مهمترین پیشبینیها، استفاده از هوش مصنوعی و اتوماسیون برای کاهش شکاف مهارتهای امنیت سایبری است. به گفته «پائولو دال چین»، مسئول امنیت جهانی اکسنتور، سازمانها برای مقابله با حملات سایبری روزافزون باید از فناوریهای جدید مانند هوش مصنوعی مولد بهره ببرند.
این پیشبینی با نظر موسسه گارتنر همخوانی دارد که پیشبینی کرده است تا سال 2028، پذیرش هوش مصنوعی مولد باعث بسته شدن شکاف مهارتی در حوزه امنیت سایبری خواهد شد. سازمانها بهویژه میتوانند با استفاده از هوش مصنوعی، بهطور خودکار آسیبپذیریها را شناسایی و با تهدیدات جدید مقابله کنند.
پیشبینیهای 5 گانه اکسنتور برای امنیت سایبری در سال 2025
1-شرکتها از هوش مصنوعی و اتوماسیون برای پر کردن شکاف مهارتهای امنیت سایبری استفاده خواهند کرد
برای سالها، تیمهای امنیتی در تلاش بودهاند تا با مقیاس تهدیدات سایبری مدرن هماهنگ شوند — بهطوری که مایکروسافت گزارش داده است که روزانه 600 میلیون حمله سایبری اتفاق میافتد. تیمهای امنیتی معمولاً با تعداد زیادی آسیبپذیری در سیستمهای مختلف روبهرو هستند و نمیتوانند همه آنها را بهطور همزمان امن نگه دارند. با این حال، «پائولو دال چین»، مدیر جهانی امنیت اکسنتور، معتقد است که پذیرش سریع هوش مصنوعی مولد این واقعیت را تغییر خواهد داد.
2-ترکیب دیپفیکها با نقض دادهها
از سوی دیگر، افزایش پذیرش هوش مصنوعی مولد بهطور اجتنابناپذیری تهدیدات سایبری جدیدی را به وجود خواهد آورد.
یکی از نگرانیهای اصلی در این زمینه، استفاده از دیپفیکهاست که میتوانند برای انجام کلاهبرداریهای مهندسی اجتماعی و فریب دادن قربانیان جهت ارائه اطلاعات حساس به کار روند.
در اوایل سال 2024 از دیپفیکها برای انجام یک کلاهبرداری استفاده شد، بهطوری که یک مجرم مالی موفق شد با استفاده از این فناوری خود را بهعنوان مدیر مالی شرکت معرفی کند و یک پرداخت 25 میلیون دلاری انجام دهد.
رابرت بویس مسئول جهانی تابآوری سایبری در شرکت اکسنتور، پیشبینی میکند که دیپفیکها به بخشی مرکزی از ابزارهای حملهکنندگان تبدیل خواهند شد.
او میگوید دیپفیکها به سمت هدفگیری کارکنان میانهرده خواهند رفت، نه مدیران اجرایی، زیرا حمله به مدیران اجرایی ممکن است کمتر باورپذیر به نظر برسد. آخرین بار کی بود که مدیرعامل شما از شما خواست تا نرمافزاری را دانلود کنید؟ اما درخواست از یک فرد پشتیبانی فنی محلی بسیار منطقیتر به نظر میرسد.”
3- سازمانها نیاز دارند بر روی امنیت مدلهای هوش مصنوعی تمرکز کنند
در طول سال 2024، شرکتهایی مانند OpenAI و مایکروسافت در حال توسعه مدلهای هوش مصنوعی بودند که به تقویت قابلیتهای نیروی کار انسانی کمک میکنند. با این حال، آنها همچنین آسیبپذیریهای جدیدی را معرفی کردهاند که باید ایمن شوند.
بههرحال، اگر این مدلهای هوش مصنوعی بتوانند کارهای مفیدی انجام دهند، به دسترسیهای خاصی نیاز دارند و اگر این مدلها توسط یک مهاجم تهدید کننده دسترسی پیدا کنند و مورد سوءاستفاده قرار گیرند، ممکن است از آنها برای ایجاد خرابی استفاده شود.
«دیمون مکداگال»، مسئول حفاظت سایبری شرکت اکسنتور میگوید: مدلهای هوش مصنوعی وارد محیط کار خواهند شد و دسترسیهایی به سیستمها و دادهها خواهند داشت که معادل دسترسی کارکنان انسانی است.”
او افزود: امنیت هویت نقش بسیار مهمی در مدیریت دسترسی و سازماندهی این نمایندگان ایفا خواهد کرد؛ اینکه چه چیزهایی میتوانند به آنها دسترسی داشته باشند، چه کارهایی میتوانند در یک سازمان انجام دهند و چطور این دسترسیها اجرا خواهد شد.
4-سال 2025، زمانی خواهد بود که هیئتمدیرهها به آمادهسازی برای کوانتوم فشار خواهند آورد
با ورود رایانههای کوانتومی به بازار، رهبران امنیتی باید به این نکته توجه کنند که چگونه میتوانند از این فناوری برای رمزگشایی از رمزنگاری کلید عمومی و دیگر مکانیسمهای امنیتی مورد اعتماد استفاده کنند.
«تام پترسون»، مسئول امنیت کوانتومی شرکت اکسنتور، پیشبینی میکند که هیئتمدیرهها در مورد آمادگی برای مقابله با تهدیدات کوانتومی صدای بلندتری خواهند داشت.
او میگوید: سازمان ملل متحد بهطور رسمی سال 2025 را بهعنوان سال بینالمللی علم و فناوری کوانتومی اعلام کرده است. این امر منجر به تمرکز جدیدی خواهد شد تا از سازمانها در برابر تواناییهای رمزگشایی رایانههای کوانتومی دفاع کنیم.”
او همچنین اشاره کرد که با توجه به راهنماییهای جدید NIST در مورد استانداردهای رمزنگاری و تاریخهای منقضی شدن برخی از الگوریتمهای رمزنگاری مورد استفاده، این امر باعث فشار به هیئتمدیرهها برای اطمینان از ایمنی و انطباق سازمانها خواهد شد.
5- محتوای دیجیتال نیاز به بازارهای تضمین برای اطمینان از اصالت خواهد داشت
با گسترش دیپفیکها و محتوای مصنوعی، سازمانها باید نقشی فعالتر در کمک به کاربران برای تمایز قائل شدن بین محتوای واقعی و تولید شده توسط هوش مصنوعی ایفا کنند.
«دانیل کندزیور»، مسئول امنیت دادهها و هوش مصنوعی شرکت اکسنتور، معتقد است که این کار با قرار دادن نشانههای تضمین برای کمک به تمایز بین محتوای انسانی و مصنوعی انجام خواهد شد.
او توضیح میدهد که سازمانها باید بهطور بنیادی نحوه برخورد خود با منشأ محتوای رسانهای را بازنگری کنند و همانطور که دپارتمانهای امنیتی در زمینه فیشینگ سختگیری میکنند، باید در این زمینه نیز دقت کنند.
اخبار حوزه استارتاپ و فناوری اطلاعات را در صفحه علم و فناوری تجارتنیوز بخوانید.