تقریبا دو سوم کارگران بریتانیا هیچ آموزشی در مورد شناسایی تهدیدات سایبری مبتنی بر هوش مصنوعی ندیدهاند
کسانی که این کار را انجام دادند، آن را به عنوان بخشی از آموزش عمومی دریافت کردند، نه آموزش اختصاصی مبتنی بر هوش مصنوعی.
اکثر کارگران بریتانیایی علیرغم افزایش خطرات، هیچ آموزشی در مورد تهدیدات سایبری مبتنی بر هوش مصنوعی دریافت نمی کنند
کارمندان جوانتر اکنون گزارش میدهند که نسبت به کارگران مسنتر، کلاهبرداریهای هوش مصنوعی را با اطمینان کمتری شناسایی میکنند
محققان هشدار میدهند که سازمانها هم در زمینه امنیت سایبری و هم با شکاف مهارتهای سواد هوش مصنوعی مواجه هستند تحقیقات جدید ادعا میکند علیرغم تهدیدهای سایبری مبتنی بر هوش مصنوعی که هر روز سرفصل خبرها میشود، اکثر کارگران هیچ نوع آموزش یا آموزشی در مورد چگونگی شناسایی این حملات یا نحوه رفتار در صورت قربانی شدن آنها دریافت نکردهاند.
QA یک نظرسنجی TLF از 1000 نفر انجام داد و دریافت که در 12 ماه گذشته، تقریبا دو سوم کارگران (61٪) اعتراف کردند که "هیچ آموزشی" در مورد تهدیدات سایبری مبتنی بر هوش مصنوعی دریافت نکرده اند. برای محققان، این یافتهها شکاف قابلتوجهی را در میزان آمادگی کسبوکارها در برابر تهدیدات مبتنی بر هوش مصنوعی و اینکه کارکنان چقدر در شناسایی این جعلیهای متقاعدکننده احساس اعتماد میکنند، نشان داد.
هوش مصنوعی از یک حیله طنز به ابزاری قدرتمند تبدیل شده است که عوامل تهدید می توانند از آن برای تهیه ایمیل های فیشینگ قانع کننده استفاده کنند و یکی از بهترین روش های دفاعی - تصحیح - را تا حد زیادی بی فایده می کند.
اما آنها به همین جا بسنده نکردند. اکنون از هوش مصنوعی برای ایجاد ویدیوها و صداهای عمیق جعلی استفاده می شود و افراد را در تماس های ویدیویی و از طریق پیام های صوتی فریب می دهند. اخیرا گزارش شد که پائولو مولسینی، رئیس سابق Fideuram - Intesa Sanpaolo Private Banking (یک گروه بانکداری خصوصی و مدیریت ثروت ایتالیایی بسیار بزرگ، متعلق به Intesa Sanpaolo)، قربانی یک حمله فیشینگ بسیار متقاعد کننده با هوش مصنوعی شد و در نهایت بیش از 10 میلیون دلار را به اینترنت متصل کرد.
بدون سیاست
در همان زمان، QA تقریبا یک چهارم (22٪) گفتند که سازمان آنها هیچ سیاستی برای مبارزه با ایمیل های فیشینگ، کلاهبرداری های صوتی عمیق، یا فاکتورهای جعلی تولید شده توسط هوش مصنوعی ندارد.
در دوران پیش از هوش مصنوعی، نسل جوان به توانایی خود در شناسایی و جلوگیری از یک حمله سایبری مطمئن بودند. هزارهها، ژنرال Z و جوانتر، در عصر محاسبات به دنیا آمدند و از همان روزهای ابتدایی خود به فنآوری علاقهمند شدند و به آنها توانایی منحصربهفردی برای شناسایی کلاهبرداریها داد. در نتیجه، سالمندان در میان گروه هدف قرار گرفتند و بیشترین تلفات ثبت شده را داشتند.
امروز ورق برگشته است. با دانستن اینکه هوش مصنوعی چقدر خطرناک است و تشخیص آن چقدر دشوار است، اکنون جوانان 18 تا 24 ساله کمترین اعتماد به نفس را دارند زیرا تقریبا از هر پنج نفر (39٪) دو نفر به نگرانی های خود اعتراف کردند.
جدای از تفاوت های سنی، QA شکاف های اعتماد دیگری را نیز شناسایی کرد. این گزارش میگوید که کمتر از یک نفر از هر ده (9%) از کارکنان غیرمدیریت تایید کردهاند که "بسیار مطمئن" هستند که میتوانند ایمیل فیشینگ ایجاد شده توسط هوش مصنوعی را شناسایی کنند، در مقایسه با 48٪ از مالکان/شرکها و 33٪ از مدیران هیئت مدیره.
در میان کارگرانی که هر شکلی از آموزش دریافت کردند، تنها یک چهارم (25٪) آن را به عنوان اختصاص داده شده به تهدیدات مبتنی بر هوش مصنوعی توصیف کردند. یک سوم (30٪) گفتند که تهدیدات هوش مصنوعی تنها به عنوان بخشی از آموزش عمومی امنیت سایبری پوشش داده شده است، به این معنی که تقریبا سه چهارم (70٪) یا اصلا آموزش ندیده اند یا فقط تهدیدات هوش مصنوعی را از طریق اشکال دیگر آموزش پوشش داده اند.
ساختن پایه ها
دکتر Vicky Crockett، مدیر پورتفولیوی هوش مصنوعی در QA، اظهار داشت: «از دادههای نظرسنجی مشخص است که سازمانها باید پایههایی را بر اساس سواد هوش مصنوعی پایهریزی کنند، به طوری که رهبران کسبوکار و کارگران در شناسایی این تهدیدات اطمینان داشته باشند.
وقتی نوبت به آموزش میرسد، ضروری است که همه نقشهای شغلی بتوانند هر گونه تهدید سایبری مبتنی بر هوش مصنوعی را شناسایی کنند، اما وقتی صحبت از آموزش هوش مصنوعی به میان میآید، هیچ اندازهای برای همه وجود ندارد، بنابراین ترکیب یادگیری پایه سواد هوش مصنوعی با آموزش خاص شغل معمولا بهترین گزینه است.
به اندازه کافی جالب توجه است که QA در مورد اینکه آیا کارگران خودشان از هوش مصنوعی برای کمک به شناسایی حملات مبتنی بر هوش مصنوعی استفاده می کنند یا خیر صحبت نکرد. متخصصان امنیت سایبری سالهاست که از مدلهای مرزی استفاده میکنند و از یادگیری ماشینی و سرعت برای مقابله با تهدیدات پیشرفته استفاده میکنند.
جو بیشندن، مدیر ارشد آموزش QA، گفت: «یافتهها نشان میدهد که سازمانها به همان اندازه که چالشهای امنیت سایبری با چالش مهارتها مواجه هستند. هوش مصنوعی روش کار افراد را تغییر میدهد، اما بسیاری از کارمندان مهارتهای لازم را برای درک خطرات و فرصتهای ناشی از این فناوریهای جدید ایجاد نمیکنند.
متن اصلی (انگلیسی)
Almost two thirds of UK workers have received no training on spotting AI-driven cyber threats
Those that did, received it as part of generic training, not dedicated AI-oriented education.