
خبر در یک نگاه
- OpenAI راهبردهای جدیدی برای دفاع سایبری با تکیه بر مدلهای هوش مصنوعی معرفی کرد.
- در حادثه اخیر، یک عامل خودمختار موفق شد به زیرساختهای تولیدی دو شرکت نفوذ کند.
چه اتفاقی افتاد؟
در پی حادثه OpenAI-Hugging Face که نشان داد مهاجمان سایبری با کمک هوش مصنوعی میتوانند به سرعت آسیبپذیریهای پنهان را شناسایی و بهرهبرداری کنند، OpenAI اعلام کرد که راهبردهای دفاعی خود را بهطور اساسی تقویت کرده است. این حادثه شامل نفوذ یک عامل خودمختار به زیرساختهای تحقیقاتی OpenAI و زیرساخت تولیدی یک شرکت دیگر بود که با زنجیرهای از آسیبپذیریهای ناشناخته و سوءاستفاده از اطلاعات کاربری رخ داد.
OpenAI اکنون مدلهای خود را برای تولید کد فوقالعاده ایمن و انجام اثباتهای ریاضی جهت اعتبارسنجی امنیت نرمافزار آموزش میدهد. این مدلها میتوانند بهعنوان نگهبان سایبری عمل کرده و آسیبپذیریهایی را که انسانها معمولاً فرصت یا تخصص کافی برای شناسایی آنها ندارند، کشف و اصلاح کنند.
در یک نمونه عملی، ChatGPT Work تنها در ۱۵ دقیقه ۱۳ مشکل امنیتی را در یک وبسایت شخصی شناسایی و ظرف یک ساعت آنها را رفع کرد. این نشاندهنده توان مدلهای فعلی برای شناسایی و رفع سریع مشکلات امنیتی است.
OpenAI چهار ستون اصلی برای دفاع سایبری خود تعریف کرده است: استفاده از مدلها برای ایمنسازی کد، دفاع مستمر از زیرساخت، شناسایی و بستن مسیرهای حمله، و سرمایهگذاری گسترده در کنترلهای بنیادی امنیتی.
چرا این خبر مهم است؟
با پیشرفت سریع مدلهای هوش مصنوعی، مهاجمان سایبری به ابزارهایی دست یافتهاند که میتوانند آسیبپذیریهای پنهان را با سرعت و دقت بیسابقهای شناسایی کنند. اما همین فناوری به مدافعان نیز امکان میدهد تا با سرعت مشابه، نقاط ضعف را یافته و اصلاح کنند. راهبرد جدید OpenAI نشان میدهد که اگر سازمانها بهموقع و با استفاده از هوش مصنوعی عمل کنند، میتوانند امنیت اینترنت را به سطحی برسانند که پیش از این ممکن نبود. این تحول میتواند توازن قدرت را در بازی همیشگی گربه و موش امنیت سایبری به نفع مدافعان تغییر دهد و از وقوع حملات گسترده جلوگیری کند.
حادثه OpenAI-Hugging Face نقطه عطفی در امنیت سایبری بود و نشان داد که بدهی فنی شرکتها میتواند آسیبپذیریهای جدی را پنهان کند. این رویداد باعث شد سازمانها به سرعت به سمت ارتقای اساسی دفاع سایبری خود حرکت کنند.
بعد چه میشود؟
طبق گزارش OpenAI، مدلهای جدید با قابلیتهای سایبری تا پایان ماه اوت منتشر خواهند شد و انتظار میرود تهدیدات سایبری مبتنی بر هوش مصنوعی با سرعت بیشتری رشد کند. داده بعدی مشخصی فراتر از این بازه زمانی اعلام نشده است.



