کد مطلب: ۹۵۸۰۲۵

«تجارت‌نیوز» گزارش می‌دهد:

پیش‌ بینی‌ های امنیت سایبری برای سال ۲۰۲۵/ هوش مصنوعی، تهدیدات نوین و چالش‌های کوانتومی

پیش‌ بینی‌ های امنیت سایبری برای سال 2025/ هوش مصنوعی، تهدیدات نوین و چالش‌های کوانتومی

دنیای امنیت سایبری در آستانه تغییرات اساسی است. تغییراتی که به واسطه تهدیدات ناشی از دیپ‌فیک‌ها، هوش مصنوعی و رایانه‌های کوانتومی، آینده‌ای پر چالش را در پیش روی سازمان‌ها و کاربران قرار می‌دهد.

به گزارش تجارت نیوز،

 اخیرا شرکت اکسنتور (Accenture)، پیشرو در زمینه خدمات و مشاوره امنیت سایبری پیش‌بینی‌هایی درباره وضعیت امنیت سایبری در سال‌های آینده ارائه کرده است که شامل استفاده از هوش مصنوعی برای مقابله با کمبود نیروی متخصص، تهدیدات نوین و روش‌های جدید محافظت از داده‌هاست. این پیش‌بینی‌ها می‌توانند مسیر امنیت دیجیتال را در دنیای آینده شکل دهند.

یکی از مهم‌ترین پیش‌بینی‌ها، استفاده از هوش مصنوعی و اتوماسیون برای کاهش شکاف مهارت‌های امنیت سایبری است. به گفته «پائولو دال چین»، مسئول امنیت جهانی اکسنتور، سازمان‌ها برای مقابله با حملات سایبری روزافزون باید از فناوری‌های جدید مانند هوش مصنوعی مولد بهره ببرند.

این پیش‌بینی با نظر موسسه گارتنر همخوانی دارد که پیش‌بینی کرده است تا سال 2028، پذیرش هوش مصنوعی مولد باعث بسته شدن شکاف مهارتی در حوزه امنیت سایبری خواهد شد. سازمان‌ها به‌ویژه می‌توانند با استفاده از هوش مصنوعی، به‌طور خودکار آسیب‌پذیری‌ها را شناسایی و با تهدیدات جدید مقابله کنند.

پیش‌بینی‌های 5 گانه اکسنتور برای امنیت سایبری در سال 2025

1-شرکت‌ها از هوش مصنوعی و اتوماسیون برای پر کردن شکاف مهارت‌های امنیت سایبری استفاده خواهند کرد

برای سال‌ها، تیم‌های امنیتی در تلاش بوده‌اند تا با مقیاس تهدیدات سایبری مدرن هماهنگ شوند — به‌طوری که مایکروسافت گزارش داده است که روزانه 600 میلیون حمله سایبری اتفاق می‌افتد. تیم‌های امنیتی معمولاً با تعداد زیادی آسیب‌پذیری در سیستم‌های مختلف روبه‌رو هستند و نمی‌توانند همه آن‌ها را به‌طور همزمان امن نگه دارند. با این حال، «پائولو دال چین»، مدیر جهانی امنیت اکسنتور، معتقد است که پذیرش سریع هوش مصنوعی مولد این واقعیت را تغییر خواهد داد.

2-ترکیب دیپ‌فیک‌ها با نقض داده‌ها

از سوی دیگر، افزایش پذیرش هوش مصنوعی مولد به‌طور اجتناب‌ناپذیری تهدیدات سایبری جدیدی را به وجود خواهد آورد.

یکی از نگرانی‌های اصلی در این زمینه، استفاده از دیپ‌فیک‌هاست که می‌توانند برای انجام کلاهبرداری‌های مهندسی اجتماعی و فریب دادن قربانیان جهت ارائه اطلاعات حساس به کار روند.

در اوایل سال 2024 از دیپ‌فیک‌ها برای انجام یک کلاهبرداری استفاده شد، به‌طوری که یک مجرم مالی موفق شد با استفاده از این فناوری خود را به‌عنوان مدیر مالی شرکت معرفی کند و یک پرداخت 25 میلیون دلاری انجام دهد.

رابرت بویس مسئول جهانی تاب‌آوری سایبری در شرکت اکسنتور، پیش‌بینی می‌کند که دیپ‌فیک‌ها به بخشی مرکزی از ابزارهای حمله‌کنندگان تبدیل خواهند شد.

او  می‌گوید دیپ‌فیک‌ها به سمت هدف‌گیری کارکنان میانه‌رده خواهند رفت، نه مدیران اجرایی، زیرا حمله به مدیران اجرایی ممکن است کمتر باورپذیر به نظر برسد. آخرین بار کی بود که مدیرعامل شما از شما خواست تا نرم‌افزاری را دانلود کنید؟ اما درخواست از یک فرد پشتیبانی فنی محلی بسیار منطقی‌تر به نظر می‌رسد."

3- سازمان‌ها نیاز دارند بر روی امنیت مدل‌های هوش مصنوعی تمرکز کنند

در طول سال 2024، شرکت‌هایی مانند OpenAI و مایکروسافت در حال توسعه مدل‌های هوش مصنوعی بودند که به تقویت قابلیت‌های نیروی کار انسانی کمک می‌کنند. با این حال، آن‌ها همچنین آسیب‌پذیری‌های جدیدی را معرفی کرده‌اند که باید ایمن شوند.

به‌هرحال، اگر این مدل‌های هوش مصنوعی بتوانند کارهای مفیدی انجام دهند، به دسترسی‌های خاصی نیاز دارند و اگر این مدل‌ها توسط یک مهاجم تهدید کننده دسترسی پیدا کنند و مورد سوءاستفاده قرار گیرند، ممکن است از آن‌ها برای ایجاد خرابی استفاده شود.

«دیمون مک‌داگال»، مسئول حفاظت سایبری شرکت اکسنتور می‌گوید: مدل‌های هوش مصنوعی وارد محیط کار خواهند شد و دسترسی‌هایی به سیستم‌ها و داده‌ها خواهند داشت که معادل دسترسی کارکنان انسانی است."

او افزود: امنیت هویت نقش بسیار مهمی در مدیریت دسترسی و سازماندهی این نمایندگان ایفا خواهد کرد؛ اینکه چه چیزهایی می‌توانند به آن‌ها دسترسی داشته باشند، چه کارهایی می‌توانند در یک سازمان انجام دهند و چطور این دسترسی‌ها اجرا خواهد شد.

4-سال 2025، زمانی خواهد بود که هیئت‌مدیره‌ها به آماده‌سازی برای کوانتوم فشار خواهند آورد

با ورود رایانه‌های کوانتومی به بازار، رهبران امنیتی باید به این نکته توجه کنند که چگونه می‌توانند از این فناوری برای رمزگشایی از رمزنگاری کلید عمومی و دیگر مکانیسم‌های امنیتی مورد اعتماد استفاده کنند.

«تام پترسون»، مسئول امنیت کوانتومی شرکت اکسنتور، پیش‌بینی می‌کند که هیئت‌مدیره‌ها در مورد آمادگی برای مقابله با تهدیدات کوانتومی صدای بلندتری خواهند داشت.

او می‌گوید: سازمان ملل متحد به‌طور رسمی سال 2025 را به‌عنوان سال بین‌المللی علم و فناوری کوانتومی اعلام کرده است. این امر منجر به تمرکز جدیدی خواهد شد تا از سازمان‌ها در برابر توانایی‌های رمزگشایی رایانه‌های کوانتومی دفاع کنیم."

او همچنین اشاره کرد که با توجه به راهنمایی‌های جدید NIST در مورد استانداردهای رمزنگاری و تاریخ‌های منقضی شدن برخی از الگوریتم‌های رمزنگاری مورد استفاده، این امر باعث فشار به هیئت‌مدیره‌ها برای اطمینان از ایمنی و انطباق سازمان‌ها خواهد شد.

5- محتوای دیجیتال نیاز به بازارهای تضمین برای اطمینان از اصالت خواهد داشت

با گسترش دیپ‌فیک‌ها و محتوای مصنوعی، سازمان‌ها باید نقشی فعال‌تر در کمک به کاربران برای تمایز قائل شدن بین محتوای واقعی و تولید شده توسط هوش مصنوعی ایفا کنند.

«دانیل کندزیور»، مسئول امنیت داده‌ها و هوش مصنوعی شرکت اکسنتور، معتقد است که این کار با قرار دادن نشانه‌های تضمین برای کمک به تمایز بین محتوای انسانی و مصنوعی انجام خواهد شد.

او توضیح می‌دهد که سازمان‌ها باید به‌طور بنیادی نحوه برخورد خود با منشأ محتوای رسانه‌ای را بازنگری کنند و همان‌طور که دپارتمان‌های امنیتی در زمینه فیشینگ سخت‌گیری می‌کنند، باید در این زمینه نیز دقت کنند.

اخبار حوزه استارتاپ و فناوری اطلاعات را در صفحه علم و فناوری تجارت‌نیوز بخوانید.

نظرات

مخاطب گرامی توجه فرمایید:
نظرات حاوی الفاظ نامناسب، تهمت و افترا منتشر نخواهد شد.