پیشرفت هوش مصنوعی مولد، جرایم سایبری را به عملیاتی بسیار خودکارتر، مقیاسپذیرتر و مهارناپذیرتر تبدیل میکند. این یافته بر اساس مطالعهای با عنوان «AI.Attachers» است که توسط هاودن، یک کارگزاری جهانی متخصص در بیمههای بسیار پیچیده، با همکاری شرکت اطلاعاتی امنیت سایبری مالانتا، توسعه داده شده است.
طبق این تحلیل، محبوبیت هوش مصنوعی به شدت ایجاد ساختارهای دیجیتالی مورد استفاده در کلاهبرداری، هک و توزیع برنامههای مخرب را تسریع کرده است. حجم این نوع محیط آنلاین از ۶۴۹۸ در سال ۲۰۲۲ به تقریباً ۱۱۰۰۰۰ در سال ۲۰۲۴ افزایش یافته است.
این نظرسنجی همچنین نشان میدهد که نرخ رشد این ساختارهای مجرمانه پس از رواج ابزارهای هوش مصنوعی مولد، تشدید شده است. بین سالهای ۲۰۱۵ تا ۲۰۲۲، گسترش سالانه این نوع محیط دیجیتال حدود ۳۲ درصد بود. بین سالهای ۲۰۲۳ تا ۲۰۲۴، این میزان به محدودهای بین ۲۸۵ تا ۳۴۰ درصد در سال افزایش یافت.
این ساختارها شامل محیطهای آنلاینی میشوند که برای ذخیره کدهای مخرب، ثبت دامنههای جعلی، توزیع برنامههای جعلی و سازماندهی عملیات فیشینگ و سرقت اطلاعات استفاده میشوند.
این مطالعه، تجزیه و تحلیل عملیات بینالمللی مرتبط با جاسوسی دیجیتال، کلاهبرداری و حملات علیه سازمانها در بخشهای مالی، فناوری، شیمیایی و دولتی را گردآوری کرده است.
مارتا شو، مدیر بیمه سایبری و فناوری در هاودن برزیل، تأکید میکند: «ما شاهدیم که جرایم سایبری در حال طی کردن فرآیند صنعتی شدن هستند. هوش مصنوعی امکان خودکارسازی مراحلی را فراهم میکند که قبلاً به تیمهای بسیار ماهر نیاز داشتند، حملات را تسریع میکند و ظرفیت عملیاتی گروههای مجرمانه را گسترش میدهد.».
شرکتها زمان واکنش را از دست میدهند
این گزارش به موردی که توسط آنتروپیک در سال ۲۰۲۵ مورد تجزیه و تحلیل قرار گرفته است، اشاره میکند که شامل یک کمپین جاسوسی سایبری منتسب به یک عامل دولتی چین است. طبق این مطالعه، بین ۸۰ تا ۹۰ درصد از وظایف این حمله به صورت خودکار توسط عوامل هوش مصنوعی و با حداقل مداخله انسانی انجام شده است.
این عملیات، فعالیتهایی مانند ارزیابی آسیبپذیری، توسعه ابزارهای نفوذ، سرقت اطلاعات کاربری، جابجایی در سیستمهای آسیبپذیر و استخراج دادهها را خودکارسازی میکرد.
مارتا میگوید: «حمله مبتنی بر هوش مصنوعی دیگر یک سناریوی تئوری نیست. امروزه، عملیاتهای واقعی وجود دارند که در آنها عوامل خودکار تقریباً کل چرخه حمله را اجرا میکنند و زمان موجود برای واکنش شرکتها را به شدت کاهش میدهند.».
این مطالعه همچنین اشاره میکند که میانگین فاصله بین ثبت زیرساختهای مخرب و استفاده مؤثر از آن در حملات به ۷۲ روز میرسد. علاوه بر این، تقریباً ۸۲٪ از دامنههای مورد تجزیه و تحلیل در عملیاتهای تحت نظارت، در زمان تجزیه و تحلیل هنوز توسط فروشندگان امنیتی شناسایی نشده بودند. در عمل، این بدان معناست که بخش زیادی از زیرساختهای مورد استفاده مجرمان، هفتهها قبل از شروع مؤثر کمپینها، نامرئی باقی میمانند.
این مطالعه همچنین تخمین میزند که گروههای تبهکار میتوانند بیش از ده عملیات دیجیتالی همزمان را با هزینهای کمتر از ۱۰۰۰۰۰ دلار آمریکا انجام دهند و این امر مقیاس و تکرارپذیری حملات را افزایش میدهد.
دادههای مالانتا همچنین نشان میدهد که هر عملیات مجرمانه دیجیتال، به طور متوسط، از دهها دامنه، زیردامنه، گواهی دیجیتال و حسابهای کاربری جعلی در رسانههای اجتماعی برای سازماندهی کلاهبرداریها، حملات فیشینگ و توزیع نرمافزارهای مخرب استفاده میکند.
مارتا میگوید: «این سناریوی جدید، اثربخشی مدلهای سنتی امنیت سایبری را که معمولاً تنها پس از شناسایی نشانههای واضح نفوذ عمل میکنند، کاهش میدهد. با هوش مصنوعی، چرخههای حمله به طور فزایندهای سریعتر میشوند و پیشگیری قبل از حمله احتمالاً در سالهای آینده اهمیت بیشتری پیدا خواهد کرد.».



