پرش به محتوای اصلی

مایکروسافت می گوید بازیگران تهدید در رقابت اولیه هوش مصنوعی جلوتر هستند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۹, پنجشنبه، ساعت ۲۳:۰۲حدود 4 دقیقه مطالعه

مایکروسافت می‌گوید مهاجمان سایبری در حال حاضر سریع‌تر از مدافعان از هوش مصنوعی سود می‌برند و به عوامل تهدید این امکان را می‌دهند که سرعت کشف آسیب‌پذیری، توسعه بدافزار و فعالیت‌های پس از سازش را در حالی که تیم‌های امنیتی در تلاش برای حفظ سرعت خود هستند، افزایش دهند. [...]

مایکروسافت می‌گوید مهاجمان سایبری در حال حاضر سریع‌تر از مدافعان از هوش مصنوعی سود می‌برند و به عوامل تهدید این امکان را می‌دهند که سرعت کشف آسیب‌پذیری، توسعه بدافزار و فعالیت‌های پس از سازش را در حالی که تیم‌های امنیتی در تلاش برای حفظ سرعت خود هستند، افزایش دهند.

این از گزارش دفاع دیجیتال 2026 مایکروسافت است که به شدت بر چگونگی تغییر عملکردهای تهاجمی و تدافعی سایبری هوش مصنوعی تمرکز دارد.

مایکروسافت می گوید هوش مصنوعی زمان، تخصص و هزینه مورد نیاز برای کشف و بهره برداری از نقاط ضعف را کاهش می دهد، در حالی که به مهاجمان و مدافعان اجازه می دهد تا با سرعت، مقیاس و استقلال بیشتر عمل کنند.

با این حال، در حالی که این شرکت معتقد است که مدافعان در نهایت مزایای مشابهی را از این فناوری به دست خواهند آورد، اما می‌گوید مهاجمان در حال حاضر از این مزیت برخوردار هستند.

مایکروسافت می‌گوید: «در حالی که احتمالا در نهایت تعادل بین مهاجمان و مدافعان دوباره برقرار می‌شود، در کوتاه‌مدت در دوره‌ای هستیم که مهاجمان ابتدا به مزایایی دست پیدا می‌کنند و مدافعان باید به شدت حرکت کنند تا شکاف را کم کنند.»

مایکروسافت می گوید این به ویژه در تحقیقات آسیب پذیری صادق است، جایی که کشف مبتنی بر هوش مصنوعی به طور فزاینده ای از توانایی مدافعان برای اصلاح نقص ها پیشی می گیرد.

مایکروسافت هشدار می دهد: "با این حال، اصلاح ذاتا بسیار کندتر از کشف است، به ویژه به این دلیل که بسیاری از سیستم ها فاقد تست واحد و یکپارچه سازی قوی هستند و بنابراین نمی توانند تغییرات کد را به سرعت اجرا کنند."

"این بدان معناست که جهان احتمالا یک دوره چند ساله را تجربه خواهد کرد که در آن تعداد آسیب‌پذیری‌های شناخته شده اما اصلاح نشده افزایش می‌یابد. دشمنان کاملا آماده و با بودجه کافی ممکن است بتوانند تعداد زیادی از آسیب‌پذیری‌های روز صفر را که از طریق چنین ابزارهایی کشف می‌شوند، ذخیره کنند."

مایکروسافت همچنین می‌گوید که میانگین زمان بین کشف آسیب‌پذیری در طبیعت و تسلیح‌سازی «بسیار زیر 24 ساعت» کاهش یافته است، و این زمان را محدود می‌کند که سازمان‌ها باید سیستم‌های در معرض خطر را قبل از بهره‌برداری وصله کنند.

علاوه بر تحقیقات آسیب‌پذیری، مهاجمان از هوش مصنوعی برای تولید بدافزار سفارشی شده و سرعت بخشیدن به فعالیت‌های پس از سازش مانند استخراج داده‌ها، کشف محرمانه و حرکت جانبی از چند روز به دقیقه استفاده می‌کنند.

مایکروسافت می‌گوید هوش مصنوعی همچنین می‌تواند به عوامل تهدید کمک کند تا بخش‌های بزرگ‌تری از زنجیره حمله را با مداخله محدود انسانی خودکار کنند، در حالی که به مجرمان سایبری با تجربه کمتر به قابلیت‌هایی دسترسی می‌دهند که قبلا به مهارت بیشتری نیاز داشتند.

این شرکت همچنین می‌گوید هوش مصنوعی همچنین می‌تواند به گروه‌های جنایتکار قابلیت‌هایی بدهد که زمانی با عوامل تهدید پیچیده‌تر مانند هکرهای حمایت‌شده دولتی ارتباط برقرار کنند.

مایکروسافت توضیح می دهد: "برای بازیگران پیچیده، هوش مصنوعی سرعت، مقیاس و سفارشی سازی بی سابقه ای را امکان پذیر می کند و زنجیره حمله را از روز به ثانیه کاهش می دهد."

برای بازیگران کم‌پیچیده، مقیاس‌گذاری مبتنی بر هوش مصنوعی آن نوع تداوم حمله را که قبلا تنها حوزه سازمان‌های اطلاعاتی بود، در دسترس قرار می‌دهد و توانایی سفارشی‌سازی حملات، به‌ویژه حملات مهندسی اجتماعی برای فیشینگ و کلاهبرداری، احتمالا نرخ موفقیت حملات را افزایش می‌دهد.»

مایکروسافت می‌گوید بازیگران تهدید دولت-ملت قبلا شروع به استفاده از هوش مصنوعی در عملیات‌های دنیای واقعی کرده‌اند و از آن برای سرعت بخشیدن به تحقیقات، توسعه بدافزار، مهندسی اجتماعی و سایر بخش‌های حمله استفاده می‌کنند.

برخی از بازیگران تحت حمایت دولت چین اکنون از ابزارهای هوش مصنوعی برای جستجوی آسیب‌پذیری‌ها و یادگیری نحوه بهره‌برداری از آنها استفاده می‌کنند، در حالی که همچنان به تروجان‌های فیشینگ و دسترسی از راه دور متکی هستند.

مایکروسافت همچنین شاهد بوده است که بازیگران تهدید کننده دولتی روسیه از "کدینگ vibe" و ابزارهای تولید شده توسط هوش مصنوعی برای سرعت بخشیدن و تقویت حملات خود استفاده می کنند.

به گفته مایکروسافت، کارکنان فناوری اطلاعات از راه دور کره شمالی از هوش مصنوعی برای توسعه شخصیت، مهندسی اجتماعی و حفظ دسترسی به سازمان‌ها استفاده می‌کنند. سایر عوامل تهدید کره شمالی از آن برای ایجاد بدافزار و مدیریت زیرساخت حمله استفاده می کنند.

مایکروسافت می‌گوید برخی از این هکرها از گردش‌های کاری عامل و کدهای تولید شده توسط LLM برای تسریع گسترش بدافزار استفاده کرده‌اند.

این کمپین ها مشابه کمپین های مرتبط با دولت کره شمالی است که قبلا گزارش شده بود.

در ماه ژانویه، BleepingComputer گزارش داد که گروه هکر کره شمالی Konni از بدافزار PowerShell تولید شده توسط هوش مصنوعی برای هدف قرار دادن توسعه دهندگان و مهندسان بلاک چین استفاده می کند.

BleepingComputer همچنین در مورد عملیات جعلی IT کره شمالی گزارش داده است که از هوش مصنوعی، از جمله ویدیوی عمیق جعلی، برای ایجاد شخصیت‌های متقاعدکننده و استخدام شدن توسط شرکت‌های غربی استفاده می‌کرده است.

در حالی که هوش مصنوعی به ابزاری قدرتمند برای سرعت بخشیدن به ایجاد و انجام حملات تبدیل شده است، مایکروسافت هشدار می دهد که حملات سایبری هنوز کاملا مستقل نشده اند.

این شرکت می‌گوید که اکثر کمپین‌های دنیای واقعی هنوز برای انتخاب اهداف، تصمیم‌گیری و مدیریت بخش‌های پیچیده حمله به انسان‌ها متکی هستند.

مایکروسافت می‌گوید: «بیشتر کمپین‌های مشاهده‌شده همچنان جهت انسانی را حفظ می‌کنند، حتی با وجود اینکه سیستم‌های مرزی استقلال سرتاسری را در آزمایشگاه‌ها و موارد اولیه دنیای واقعی نشان می‌دهند».

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

DIVD می گوید Zammad zero-days نقض شبکه مبتنی بر هوش مصنوعی را فعال کرده است

وصله سه شنبه سپتامبر 2026 مایکروسافت 966 نقص را در 2 روز صفر برطرف می کند

هوش مصنوعی کشف آسیب‌پذیری را تسریع می‌کند. آیا مدافعان می توانند ادامه دهند؟

مایکروسافت حداکثر شدت اجرای کد، نقص های افزایش امتیاز را اصلاح می کند

مایکروسافت گزارش آسیب‌پذیری حیاتی Azure را رد می‌کند، هیچ CVE منتشر نشده است

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Microsoft says threat actors are ahead in the early AI race

Microsoft says cyberattackers are currently benefiting from artificial intelligence faster than defenders, allowing threat actors to speed up vulnerability discovery, malware development, and post-compromise activity while security teams struggle to keep pace. [...]

همه‌ی اخبار فناوری