دولت ایالات متحده روز چهارشنبه درباره یک «تهدید فعال» که سازمانهای زیرساخت حیاتی این کشور را هدف قرار داده است، هشدار جدی صادر کرد. در این حملات پیچیده، از اسکریپتهای اکسپلویت تولید شده توسط هوش مصنوعی (AI) برای نفوذ به سیستمها استفاده میشود که زنگ خطری جدی برای امنیت سایبری ملی به شمار میرود.
بر اساس گزارشهای منتشر شده، این فعالیت مخرب بهطور خاص کنترلکنندههای منطقی برنامهپذیر زیمنس سری S7 (Siemens S7 PLCs) را هدف قرار داده است. مهاجمان سایبری با بهرهگیری از ابزارهای هوش مصنوعی، اقدام به انجام شناسایی و توسعه قابلیتهای نفوذ کرده و اسکریپتهای خود را در قالب ابزارهای نظارتی مشروع و قانونی پنهان میکنند تا از دید سیستمهای امنیتی پنهان بمانند.
استفاده از هوش مصنوعی برای تولید کدهای مخرب و اکسپلویتها، نشاندهنده تغییر بزرگی در تاکتیکهای هکرهای دولتی و گروههای سایبری پیشرفته (APT) است. پیش از این، نوشتن کدهای بهرهبرداری برای تجهیزات صنعتی پیچیده نیازمند تخصص بسیار بالا و صرف زمان زیادی بود، اما اکنون فناوریهای نوین این روند را تسریع کرده و تهدیدات جدیدی را متوجه امنیت صنعتی کردهاند.
این رویداد بار دیگر آسیبپذیریهای سیستمهای کنترل صنعتی (ICS) و زیرساختهای حیاتی را در برابر حملات سایبری نوین برجسته میکند. کارشناسان امنیت سایبری (Cybersecurity) بر این باورند که سازمانها و شرکتهای صنعتی باید هرچه سریعتر استراتژیهای دفاعی خود را ارتقا داده و از راهکارهای پیشرفته مبتنی بر هوش مصنوعی برای شناسایی الگوهای رفتار غیرعادی در شبکههای صنعتی خود بهره بگیرند.
