هوش مصنوعی
Anthropic از چهارمین حادثه امنیتی مرتبط با مدلهای هوش مصنوعی خود پرده برداشته است؛ حادثهای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستمهای خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانیها درباره رفتار مستقل و پیشبینینشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بیپروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری میدانسته است.
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عاملهای خودکار هوش مصنوعی (AI Agents) سپرده بود. این عاملها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حسابهای دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
با افزایش فشار دولتها و افکار عمومی برای محافظت از کودکان در فضای آنلاین، شرکتهای بزرگ فناوری از جمله Meta، Google، TikTok و Roblox تلاشهای خود را برای شناسایی کاربران کمسنوسال افزایش دادهاند. روشهای جدید از بررسی مدارک هویتی و اسکن چهره تا تخمین سن با کمک هوش مصنوعی و تحلیل رفتار کاربر را شامل میشود. با این حال، گسترش این فناوریها نگرانیهای جدی درباره حریم خصوصی، امنیت اطلاعات شخصی و احتمال خطای الگوریتمها ایجاد کرده است.
حملات سایبری در حال ورود به مرحلهای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیبپذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باجافزار و مهندسی اجتماعی در کنار یکدیگر استفاده میکنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بودهاند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیمهای امنیتی را بیش از گذشته کاهش داده است.
آیا هوش مصنوعی میتواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال میدهد. تیمهای مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالشهای امنیتی را حل کردند، اما وقتی پای سختترین و کاملترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالیکه بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان میدهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشینها.
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانیهای تازهای درباره آمادگی سازمانها ایجاد کرده است. یک مطالعه جدید هشدار میدهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمانها هنوز زیرساختها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت میتواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمانها را بیشتر کند.
ابتکار AI4Africa برنامهای گسترده برای آموزش مهارتهای هوش مصنوعی به حدود ۲ میلیون نفر در آفریقا تا سال ۲۰۳۰ آغاز کرده است. این طرح با هدف افزایش دسترسی به آموزشهای مرتبط با AI، توسعه مهارتهای دیجیتال و کمک به نسل جوان برای حضور فعالتر در اقتصاد فناوری طراحی شده است.
رشد سریع اقتصاد تولید محتوا باعث شده شبکههای اجتماعی بیش از هر زمان دیگری مملو از ویدئوها، تبلیغات و محتوای تجاری باشند. اما همزمان، کاربران نسبت به محتوای تکراری، بیش از حد تبلیغاتی و غیرواقعی واکنش منفی بیشتری نشان میدهند. گزارش تازه Vogue Business نشان میدهد که آینده تولید محتوا بیش از گذشته به اصالت، اعتماد، ارتباط واقعی با مخاطب و ساختن جامعههای آنلاین وفادار وابسته خواهد بود.
OpenAI بخشی از فعالیتهای توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده تواناییهای پیشرفته این مدل در برنامهنویسی و امنیت سایبری متوقف کرده است. ارزیابیهای اولیه نشان میدهد Astra ممکن است به سطحی از تواناییهای سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقهبندی میکند. این سطح شامل تواناییهای بالقوه برای شناسایی و توسعه آسیبپذیریهای Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.