۰۵ مهر ۱۴۰۵
نبرد هوشها؛ امنیت سایبری در عصر تقابل سیستمهای AI
وقتی هوش مصنوعی هم سلاح است و هم هدف؛ چالشهای امنیت سایبری در عصر AI
سرفصل مطالب
- هوش مصنوعی در دست مهاجم
- چهار کاربرد پرتکرار هوش مصنوعی در حملات
- آمار کلیدی گزارش ۲۰۲۶
- این ماجرا برای سازمانهای ایرانی چه معنایی دارد؟
- شبکه امن همراه (APN)؛ بستن در پشتی
- وقتی APN به تنهایی کافی نیست
- زیرساخت ابری؛ جایی که مدل واقعاً زندگی میکند
- یلونام و مسئله هویت
- Zero Trust؛ زیربنای جامع تمامی استراتژیهای امنیتی
- پرسشهای متداول
- کلام آخر
بیستوهفت ثانیه.
این کوتاهترین فاصلهای است که تیمهای تهدیدشناسی کراودسترایک بین لحظه ورود یک مهاجم به شبکه و شروع حرکت او به سمت سیستمهای دیگر ثبت کردهاند. نه ۲۷ دقیقه؛ ۲۷ ثانیه. تقریباً به اندازه زمانی که طول میکشد یک کارمند ایمیلش را باز کند و روی یک لینک کلیک کند.
در گذشته، امنیت سایبری سازمانها حول محافظت از یک مرز مشخص میچرخید: فایروال، آنتیویروس و کنترل دسترسی به سرورها. اما امروز مرزها جابهجا شدهاند؛ هوش مصنوعی سالهاست که به ابزارهای دفاعی اضافه شده، اما حالا آن طرف میز هم نشسته است. گزارش ۲۰۲۶ کراودسترایک دو روند را کنار هم میگذارد که تا پیش از این جدا از هم دیده میشدند: مهاجمان از AI برای تندتر کردن حمله استفاده میکنند، و همزمان خودِ سیستمهای هوش مصنوعی سازمانها را هدف گرفتهاند.
برای سازمانی که تازه یک چتبات پشتیبانی راه انداخته یا مدلی را روی سرور داخلیاش بالا آورده، معنی این حرف ساده است: یک سطح حمله (Attack Surface) تازه که سال گذشته اصلاً وجود نداشت. با ما همراه باشید تا در این مقاله بررسی کنیم این تهدید دوگانه دقیقاً چه شکلی دارد و با کدام لایههای امنیتی میتوان جلوی آن ایستاد.
هوش مصنوعی در دست مهاجم
آنچه هوش مصنوعی به مهاجمان داده، لزوماً تکنیک جدیدی نیست. سرعت است.
کارهایی که قبلاً چند روز وقت یک تیم را میگرفت — نوشتن ایمیل فیشینگ فارسی بدون غلط، جستوجوی دستی برای آسیبپذیریها، کدنویسی اسکریپت استخراج اعتبارنامه (Credential) — حالا در چند دقیقه انجام میشود. طبق گزارش کراودسترایک، فعالیت مهاجمان مجهز به هوش مصنوعی نسبت به سال قبل ۸۹ درصد رشد کرده است.
نتیجهاش در اعداد پیداست. میانگین «زمان شکستن— (Breakout Time) « یعنی فاصله بین نفوذ اولیه و شروع حرکت جانبی( Latera Movement) در شبکه — به ۲۹ دقیقه رسیده که ۶۵ درصد سریعتر از ۲۰۲۴ است. برای تیم امنیتی که SLA پاسخگوییاش یک ساعت است، این یعنی مهاجم پیش از رسیدن اولین هشدار، کارش را تمام کرده است.
گروههای دولتی بهویژه Fancy Bear هم بیکار ننشستهاند. روسیه بدافزاری به نام LAMEHUG را به کار گرفت که با اتکا به یک مدل زبانی، شناسایی و جمعآوری اسناد را خودکار میکرد. گروههای چینی و کرهشمالی مسیر دیگری رفتهاند: ساخت هویتهای جعلی برای نفوذ از داخل، از جمله استخدامشدن به عنوان کارمند دورکار.
چهار کاربرد پرتکرار هوش مصنوعی در حملات
بیشترین استفاده مهاجمان از هوش مصنوعی در این چهار حوزه دیده شده است:
- تولید انبوه فیشینگ :(Phishing) ساخت ایمیلهای متقاعدکننده و بدون خطای نگارشی، در مقیاس و به هر زبانی
- شناسایی خودکار آسیبپذیری: جستوجوی ماشینی در کد و سرویسها به جای بررسی دستی
- نوشتن اسکریپت سرقت اعتبارنامه: تولید کد کارآمد بدون نیاز به مهارت برنامهنویسی بالا
- پاک کردن ردپا: خودکارسازی حذف لاگها و نشانههای نفوذ پس از حمله
هیچکدام تکنیک تازهای نیست؛ فقط دیگر به مهارت بالا نیاز ندارد.
بیشتر بخوانید : ۱۰ تهدید امنیت سایبری که در سال ۲۰۲۵ باید مراقب آنها باشید
این نیمه کمتر دیدهشده ماجراست.
کراودسترایک گزارش میدهد که در بیش از ۹۰ سازمان، مهاجمان با تزریق پرامپت مخرب (Prompt Injection) به ابزارهای هوش مصنوعی مولد، مدل را وادار کردهاند دستوراتی برای سرقت اعتبارنامه و ارز دیجیتال تولید کند. توجه کنید که در این سناریو، مهاجم لزوماً به شبکه نفوذ نکرده است. او فقط با مدل حرف زده.
امروزه پلتفرمهای توسعه AI مستقیماً مورد حمله قرار میگیرند تا بستر لازم برای استقرار باجافزار و ایجاد دسترسی مداوم فراهم شود. فراتر از آن، مهاجمان با شبیهسازی سرورهای هوش مصنوعی، ترافیک دادههای حساس را در میانه مسیر شنود و سرقت میکنند.
اگر سازمان شما مدلی را با دسترسی به دیتابیس داخلی، ایمیل یا سیستم تیکتینگ اجرا میکند، ماجرا جدیتر هم میشود. یک پرامپت آلوده که از طریق یک تیکت مشتری یا یک فایل آپلودشده وارد شود، میتواند مدل را به ابزار مهاجم تبدیل کند — بدون اینکه هیچ فایروالی چیزی ببیند.
آمار کلیدی گزارش ۲۰۲۶
| مقدار | شاخص |
| ۸۹٪ | رشد فعالیت مهاجمان مجهز به AI |
| ۲۹ دقیقه | میانگین زمان شکستن eCrime |
| ۲۷ ثانیه | سریعترین زمان شکستن ثبتشده |
| بیش از ۹۰ | سازمانهای هدف Prompt Injection |
| ۴۲٪ | آسیبپذیریهای سوءاستفادهشده پیش از افشای عمومی |
| ۳۷٪ | رشد نفوذهای آگاه از ابر |
| ۳۸٪ | رشد فعالیت گروههای چینی |
جمعبندی این اعداد یک جمله است: فرض کنید مهاجم شما هم از هوش مصنوعی استفاده میکند و هم ممکن است ابزار هوش مصنوعی خودتان را هدف بگیرد.
این ماجرا برای سازمانهای ایرانی چه معنایی دارد؟
موج پیادهسازی ابزارهای هوش مصنوعی در ایران مانند چتبات پشتیبانی، تحلیل داده و اتوماسیون فرآیندهای اداری به تازگی ایجاد شده است. همزمان استفاده از خدمات ابری و دسترسی سیار کارکنان هم بیشتر شده است. این دو روند وقتی کنار هم قرار میگیرند، دو نقطه ضعف مشخص میسازند:
۱.خودِ مدل: هر جایی که کاربر بتواند متن آزاد وارد کند، احتمال تزریق پرامپت وجود دارد.
۲.زیرساخت زیر مدل: سرورها، APIها و دیتابیسی که مدل روی آنها نشسته، اگر از طریق اینترنت عمومی در دسترس باشند، دقیقاً همان سطح حملهای را دارند که هر سرویس دیگری دارد؛ با این تفاوت که دادههای حساستری در آن جریان دارد.
نکته اینجاست که راهحل نقطه دوم، برخلاف نقطه اول، کاملاً شناختهشده است: ترافیک سازمانی نباید از اینترنت عمومی رد شود.
شبکه امن همراه (APN)؛ بستن در پشتی
شبکه امن همراه (APN) ایرانسل یک شبکه خصوصی روی بستر موبایل میسازد و سیمکارتهای سازمانی را بدون واسطه اینترنت عمومی به هم وصل میکند.
در سناریوی هوش مصنوعی، سه ویژگی آن اهمیت عملی دارد:
- ترافیک بین دستگاهها و سرورهای سازمانی از اینترنت عمومی عبور نمیکند
- سیمکارتهای خارج از شبکه اختصاصی دسترسی محدودی به منابع دارند
- امکان تخصیص IP ثابت و سابنت اختصاصی وجود دارد تا سیاستهای دسترسی دقیقتر اعمال شود
کاربرد مستقیمش این است: سازمانی که مدل AI یا داشبورد تحلیلیاش را روی سرور داخلی یا ابری اجرا میکند، میتواند دسترسی به آن را فقط از داخل APN باز بگذارد. هر تلاشی از بیرون، حتی با نام کاربری و رمز درست، به در بسته میخورد.
بیشتر بخوانید: شبکه امن همراه (APN) چیست؟ راهنمای جامع شبکه امن و مدیریتشده همراه (APN) برای سازمانها
وقتی APN به تنهایی کافی نیست
اگر تیم فنی شما از خارج کشور کار میکند یا شعب ثابت هم باید به همان محیط وصل شوند، سرویس شبکه امن همراه + VPN گزینه کاملتری است.
این سرویس نسل ارتقایافته APN است و علاوه بر ارتباط Client-to-Server، ارتباط Client-to-Client را هم در محیط امن ممکن میکند. مانیتورینگ لحظهای شبکه هم بخشی از آن است — که در عمل یعنی میبینید چه کسی، از کجا، به چه چیزی وصل شده.
با توجه به اینکه بخش بزرگی از حملات موفق از اعتبارنامه سرقتشده شروع میشود نه از آسیبپذیری فنی، این لایه اضافی ارزشش را دارد.
زیرساخت ابری؛ جایی که مدل واقعاً زندگی میکند
اجرای مدل روی ابر بدون لایهبندی امنیتی، تقریباً همان ریسکی را دارد که گذاشتن سرور دیتابیس روی IP عمومی داشت.
زیرساخت ابری ایرانسل (IaaS) با شبکه خصوصی ابری، فایروال اختصاصی و پشتیبانگیری خودکار، بستری فراهم میکند که میشود بارهای کاری حساس را رویش برد. الگوی پیشنهادی ساده است: مدل روی ماشین مجازی ایزوله اجرا شود، و تنها راه رسیدن به آن، شبکه امنAPN) یا VPN سازمانی) باشد.
بیشتر بخوانید: رایانش چند ابری؛ فرمول زیرساختهای منعطف و همیشه در دسترس
یلونام و مسئله هویت
بیشتر حملاتی که به سیستمهای هوش مصنوعی گزارش شده، از یک حساب کاربری معتبر شروع شدهاند، نه از یک اکسپلویت پیچیده.
یلونام راهکار احراز هویت و امضای دیجیتال ایرانسل است که تطبیق چهره را با الگوریتمهای هوش مصنوعی انجام میدهد و امضای قانونی اسناد را هم پوشش میدهد. برای کنترل دسترسی به داشبوردهای AI، APIهای مدل و محیطهای توسعه، جایگزین قابل اتکایی برای احراز هویت مبتنی بر رمز عبور است — و احتمال ورود با حساب جعلی یا سرقتشده را بهمراتب کم میکند.
Zero Trust؛ زیربنای جامع تمامی استراتژیهای امنیتی
در معماری امنیتی Zero Trust هیچ کاربر و هیچ دستگاهی بهصورت پیشفرض قابل اعتماد نیست — حتی اگر داخل شبکه باشد.
ترکیب این اصل با شبکههای امن مثل APN، دقیقاً همان چیزی است که سناریوی بد را قابل تحمل میکند: اگر مهاجم موفق به تزریق پرامپت مخرب شود، مدل در بهترین حالتِ او فقط به منابعی دسترسی دارد که از قبل برایش تعریف شده. یعنی نفوذ به یک نقطه، به معنای سقوط کل شبکه نیست.
بیشتر بخوانید: معماری امنیتی Zero Trust؛ نسخه جدید امنیت سایبری در عصر هوش مصنوعی
پرسشهای متداول
واقعاً زمان نفوذ اینقدر کوتاه شده؟ بله. میانگین اعلامشده ۲۹ دقیقه است و سریعترین مورد ثبتشده ۲۷ ثانیه. این اعداد از دادههای میدانی تیمهای تهدیدشناسی کراودسترایک استخراج شده، نه از شبیهسازی آزمایشگاهی.
بزرگترین خطر چتباتهای سازمانی چیست؟ تزریق پرامپت. مهاجم با وارد کردن دستورات خاص — گاهی پنهانشده داخل یک فایل یا یک تیکت پشتیبانی — مدل را وادار میکند اطلاعات محرمانه را فاش کند یا دستور مخربی اجرا کند. جذابیتش برای مهاجم این است که به نفوذ سنتی نیاز ندارد.
آیا APN جلوی همه حملات AI را میگیرد؟ نه، APN و نه هیچ محصول واحدی این کار را نمیکند، ترافیک را از اینترنت عمومی جدا میکند و دسترسی اولیه از بیرون را بهشدت سخت میکند. اما حملهای که از داخل شروع شود یا از طریق ورودی کاربر به مدل برسد، همچنان نیاز به کنترل در لایه کاربر دارد: اعتبارسنجی ورودی، محدود کردن دسترسی مدل به ابزارها، و لاگبرداری از پرامپتها.
برای اجرای مدل روی ابر حداقل چه کارهایی لازم است؟ چهار مورد را میشود پایه دانست: شبکه خصوصی ابری، محدود کردن API مدل به IPهای مجاز، فایروال فعال با نظارت بر درخواستهای ورودی، و احراز هویت قوی برای هر کسی که به محیط مدل دسترسی دارد.
گزارشهای بینالمللی برای ما هم کاربرد دارند؟ الگوهای حمله جهانیاند. تزریق پرامپت، فیشینگ با هوش مصنوعی و کاهش زمان نفوذ، همگی تهدیداتی فرامرزی هستند که سازمانها را در هر کجای جهان با خطری یکسان مواجه میکنند. سازمان ایرانی که از ابزار هوش مصنوعی — داخلی یا خارجی — استفاده میکند، در معرض همان تهدیدهاست.
چطور بفهمیم حملهای از AI استفاده کرده؟ تشخیص قطعی سخت است، اما چند نشانه معمولاً کنار هم دیده میشوند: حجم بالای ایمیل فیشینگ باکیفیت در بازه زمانی کوتاه، اسکریپتهای تمیز و بدون خطای تایپی، و سرعت غیرعادی حرکت جانبی در شبکه.
VPN معمولی کافی نیست؟ VPN معمولی ترافیک را رمزگذاری میکند اما همچنان روی اینترنت عمومی سوار است — یعنی نقطه پایانیاش قابل دیدن و قابل هدف گرفتن است. سرویسهای APN و VPN سازمانی ایرانسل روی بستر موبایل کار میکنند و کنترل به مراتب در این زمینه قویتر هستند.
کلام آخر
هوش مصنوعی امسال جای خود را در هر دو سوی میز امنیت پیدا کرده است؛ هم سرعت مهاجم را چند برابر کرده و هم خودش به یک هدف تازه تبدیل شده. برای سازمانهایی که تازه وارد این مسیر شدهاند، پیام گزارش ۲۰۲۶ روشن است: امنیت مدل بدون امنیت زیرساختِ معنا ندارد، و لایهبندی دفاعی جای محصول واحد را نمیگیرد.
برای پیادهسازی این لایهها، راهکارهای سازمانی ایرانسل مجموعهای کامل از خدمات را ارائه میدهد: شبکه امن همراه (APN) برای جدا کردن ترافیک سازمانی از اینترنت عمومی، سرویس شبکه امن همراه + VPN برای پوشش تیمهای پراکنده و شعب، زیرساخت و یلونام برای احراز هویت و امضای دیجیتال؛ ترکیبی که سازمانها را در مسیر معماری Zero Trust و بهرهبرداری امن از هوش مصنوعی توانمند میسازد.
اگر به آشنایی بیشتر با محصولات راهکارهای سازمانی ایرانسل علاقهمند هستید، کد دستوری ستاره سه مربع (#۳*) را با خطوط ایرانسلی خود شمارهگیری کنید یا از طریق ایمیل EB@mtnirancell.ir از کارشناسان ما مشاوره بگیرید.
منبع:
https://www.crowdstrike.com/en-us/press-releases/2026-crowdstrike-global-threat-report/
اخبار مرتبط
کاربرد USSD در تعامل با مشتری؛ چگونه بدون نیاز به اینترنت، مشتریان خود را حفظ کنیم؟





