• مشترکان سازمانی
  • مشترکان شخصی
  • اخبار
  • بازارگاه ایرانسل
  • ترابرد به ایرانسل
ایرانسل
  • محصولات و راهکارها
    • ارتباطات پرسرعت سازمانی
      • فیبر نوری
      • خدمات اینترنت سازمانی
      • سرویس VPN سازمانی
    • خدمات سازمانی موبایل
      • سیم‌کارت سازمانی
      • موبایل سازمانی
      • تماس امن
      • واکه؛ سیستم بی‌سیمPTT
      • کد کوتاه دستوری(USSD)
      • پیامک انبوه
      • پیامک هدفمند
    • ارتباطات یکپارچه سازمانی
      • داناپلاس (ویدئو کنفرانس ابری)
      • مرکز تماس ابری (به زودی)
    • خدمات ابری
      • زیر ساخت ابری
    • اینترنت اشیا (IoT-M2M)
      • مدیریت هوشمند ناوگان
      • سرویس خودروی متصل
      • نظارت تصويری ابری (vSaaS) – بزودی
    • خدمات دیجیتال
      • کیف پول د‌‌یجیتال
      • پنل تبلیغات یلوادوایز
      • یلوهاب (Open API)
      • یلونام
  • فروشگاه
    • فیبر نوری
      • معرفی فیبر نوری
      • خرید سرویس فیبر نوری
      • پوشش شبکه فیبر نوری
    • خرید مودم
      • مودم اینترنت نسل 4 ثابت (TD-LTE)
      • مودم همراه 3G/4G/4.5G/5G
    • خرید سیم کارت
      • سیم کارت اعتباری
      • سیم کارت دائمی
    • خرید بسته های اینترنت سازمانی
      • بسته اینترنت همراه
      • بسته اینترنت ثابت
    • آی پی ثابت
      • آی پی ثابت بر بستر اینترنت ثابت ( TD-LTE)
      • آی پی ثابت بر بستر اینترنت همراه FD
    • سرویس پایه مدیریت هوشمند ناوگان
    • پرداخت قبض سیم کارت دائمی
  • سامانه‌ها
    • ایرانسل من سازمانی
    • نظارت و پشتیبانی راهکارهای سازمانی
    • مدیریت هوشمند ناوگان
    • خدمات زیرساخت ابری
    • IaaS
    • یلوادوایز
    • یلوهاب
  • پشتیبانی
    • ترابرد مشترکان سازمانی
    • مناطق تحت پوشش
    • تماس با پشتیبانی مشترکان شرکتی
    • نمایندگی
      • نمایندگان بازاریابی
      • فروشگاه‌ها و مراکز خدمات
      • فراخوان جذب نماینده فروش و بازاریابی
      • مراکز ارتباط با ایرانسل
    • پرسش‌های متداول
  • پایگاه دانش
    • اخبار و مقالات
    • رویدادهای آموزشی
    • گالری
  • درباره ما
    • معرفی واحد کسب‌و‌کار سازمانی
    • داستان موفقیت
    • کاتالوگ محصولات سازمانی
  • اخبار
  • بازارگاه ایرانسل
  • ترابرد به ایرانسل
  • مشترکان سازمانی
  • مشترکان شخصی
  • EN
En

    آخرین جستجوهای شما

    بیشترین جستجوهای کاربران

    خانهپایگاه دانشاخبار و مقالات راهکارهای سازمانی
    کپی شد

    ۰۵ مهر ۱۴۰۵

    نبرد هوش­ها؛ امنیت سایبری در عصر تقابل سیستم­های  AI

    وقتی هوش مصنوعی هم سلاح است و هم هدف؛ چالش‌های امنیت سایبری در عصر AI

    ۱۶
    (0)

    سرفصل مطالب

    • هوش مصنوعی در دست مهاجم
    • چهار کاربرد پرتکرار هوش مصنوعی در حملات
    • آمار کلیدی گزارش ۲۰۲۶
    • این ماجرا برای سازمان‌های ایرانی چه معنایی دارد؟
    • شبکه امن همراه  (APN)؛ بستن در پشتی
    • وقتی APN به تنهایی کافی نیست
    • زیرساخت ابری؛ جایی که مدل واقعاً زندگی می‌کند
    • یلونام و مسئله هویت
    • Zero Trust؛ زیربنای جامع تمامی استراتژی­های امنیتی
    • پرسش‌های متداول
    • کلام آخر

     

     

    بیست‌وهفت ثانیه.

    این کوتاه‌ترین فاصله‌ای است که تیم‌های تهدیدشناسی کراودسترایک بین لحظه ورود یک مهاجم به شبکه و شروع حرکت او به سمت سیستم‌های دیگر ثبت کرده‌اند. نه ۲۷ دقیقه؛ ۲۷ ثانیه. تقریباً به اندازه زمانی که طول می‌کشد یک کارمند ایمیلش را باز کند و روی یک لینک کلیک کند.

    در گذشته، امنیت سایبری سازمان‌ها حول محافظت از یک مرز مشخص می‌چرخید: فایروال، آنتی‌ویروس و کنترل دسترسی به سرورها. اما امروز مرزها جابه‌جا شده‌اند؛ هوش مصنوعی سال‌هاست که به ابزارهای دفاعی اضافه شده، اما حالا آن طرف میز هم نشسته است. گزارش ۲۰۲۶ کراودسترایک دو روند را کنار هم می‌گذارد که تا پیش از این جدا از هم دیده می‌شدند: مهاجمان از AI برای تندتر کردن حمله استفاده می‌کنند، و هم­زمان خودِ سیستم‌های هوش مصنوعی سازمان‌ها را هدف گرفته‌اند.

    برای سازمانی که تازه یک چت‌بات پشتیبانی راه انداخته یا مدلی را روی سرور داخلی‌اش بالا آورده، معنی این حرف ساده است: یک سطح حمله (Attack Surface) تازه که سال گذشته اصلاً وجود نداشت. با ما همراه باشید تا در این مقاله بررسی کنیم این تهدید دوگانه دقیقاً چه شکلی دارد و با کدام لایه‌های امنیتی می‌توان جلوی آن ایستاد.

     

    هوش مصنوعی در دست مهاجم

    آنچه هوش مصنوعی به مهاجمان داده، لزوماً تکنیک جدیدی نیست. سرعت است.

    کارهایی که قبلاً چند روز وقت یک تیم را می‌گرفت — نوشتن ایمیل فیشینگ فارسی بدون غلط، جست‌وجوی دستی برای آسیب‌پذیری‌ها، کدنویسی اسکریپت استخراج اعتبارنامه  (Credential) — حالا در چند دقیقه انجام می‌شود. طبق گزارش کراودسترایک، فعالیت مهاجمان مجهز به هوش مصنوعی نسبت به سال قبل ۸۹ درصد رشد کرده است.

    نتیجه‌اش در اعداد پیداست. میانگین «زمان شکستن— (Breakout Time) « یعنی فاصله بین نفوذ اولیه و شروع حرکت جانبی(  Latera  Movement) در شبکه — به ۲۹ دقیقه رسیده که ۶۵ درصد سریع‌تر از ۲۰۲۴ است. برای تیم امنیتی که SLA پاسخگویی‌اش یک ساعت است، این یعنی مهاجم پیش از رسیدن اولین هشدار، کارش را تمام کرده است.

    گروه‌های دولتی به­ویژه  Fancy Bear هم بی‌کار ننشسته‌اند. روسیه بدافزاری به نام LAMEHUG را به کار گرفت که با اتکا به یک مدل زبانی، شناسایی و جمع‌آوری اسناد را خودکار می‌کرد. گروه‌های چینی و کره‌شمالی مسیر دیگری رفته‌اند: ساخت هویت‌های جعلی برای نفوذ از داخل، از جمله استخدام‌شدن به عنوان کارمند دورکار.

     

    چهار کاربرد پرتکرار هوش مصنوعی در حملات

    بیشترین استفاده مهاجمان از هوش مصنوعی در این چهار حوزه دیده شده است:

    • تولید انبوه فیشینگ :(Phishing) ساخت ایمیل‌های متقاعدکننده و بدون خطای نگارشی، در مقیاس و به هر زبانی
    • شناسایی خودکار آسیب‌پذیری: جست‌وجوی ماشینی در کد و سرویس‌ها به جای بررسی دستی
    • نوشتن اسکریپت سرقت اعتبارنامه: تولید کد کارآمد بدون نیاز به مهارت برنامه‌نویسی بالا
    • پاک کردن ردپا: خودکارسازی حذف لاگ‌ها و نشانه‌های نفوذ پس از حمله

    هیچ‌کدام تکنیک تازه‌ای نیست؛ فقط دیگر به مهارت بالا نیاز ندارد.

    بیشتر بخوانید : ۱۰ تهدید امنیت سایبری که در سال ۲۰۲۵ باید مراقب آن‌ها باشید

     

    هوش مصنوعی به عنوان هدف و سلاح

     

    این نیمه‌ کمتر دیده‌شده ماجراست.

    کراودسترایک گزارش می‌دهد که در بیش از ۹۰ سازمان، مهاجمان با تزریق پرامپت مخرب (Prompt Injection) به ابزارهای هوش مصنوعی مولد، مدل را وادار کرده‌اند دستوراتی برای سرقت اعتبارنامه و ارز دیجیتال تولید کند. توجه کنید که در این سناریو، مهاجم لزوماً به شبکه نفوذ نکرده است. او فقط با مدل حرف زده.

    امروزه پلتفرم‌های توسعه AI مستقیماً مورد حمله قرار می‌گیرند تا بستر لازم برای استقرار باج‌افزار و ایجاد دسترسی مداوم فراهم شود. فراتر از آن، مهاجمان با شبیه‌سازی سرورهای هوش مصنوعی، ترافیک داده‌های حساس را در میانه مسیر شنود و سرقت می‌کنند.

    اگر سازمان شما مدلی را با دسترسی به دیتابیس داخلی، ایمیل یا سیستم تیکتینگ اجرا می‌کند، ماجرا جدی‌تر هم می‌شود. یک پرامپت آلوده که از طریق یک تیکت مشتری یا یک فایل آپلودشده وارد شود، می‌تواند مدل را به ابزار مهاجم تبدیل کند — بدون اینکه هیچ فایروالی چیزی ببیند.

     

    آمار کلیدی گزارش ۲۰۲۶

    مقدار شاخص
    ۸۹٪ رشد فعالیت مهاجمان مجهز به AI
    ۲۹ دقیقه میانگین زمان شکستن eCrime
    ۲۷ ثانیه سریع‌ترین زمان شکستن ثبت‌شده
    بیش از ۹۰ سازمان‌های هدف Prompt Injection
    ۴۲٪ آسیب‌پذیری‌های سوءاستفاده‌شده پیش از افشای عمومی
    ۳۷٪ رشد نفوذهای آگاه از ابر
    ۳۸٪ رشد فعالیت گروه‌های چینی

    جمع‌بندی این اعداد یک جمله است: فرض کنید مهاجم شما هم از هوش مصنوعی استفاده می‌کند و هم ممکن است ابزار هوش مصنوعی خودتان را هدف بگیرد.

     

    این ماجرا برای سازمان‌های ایرانی چه معنایی دارد؟

    موج پیاده‌سازی ابزارهای هوش مصنوعی در ایران مانند چت‌بات پشتیبانی، تحلیل داده و اتوماسیون فرآیندهای اداری به تازگی ایجاد شده است. هم­زمان استفاده از خدمات ابری و دسترسی سیار کارکنان هم بیشتر شده است. این دو روند وقتی کنار هم قرار می‌گیرند، دو نقطه ضعف مشخص می‌سازند:

    ۱.خودِ مدل: هر جایی که کاربر بتواند متن آزاد وارد کند، احتمال تزریق پرامپت وجود دارد.

    ۲.زیرساخت زیر مدل: سرورها، APIها و دیتابیسی که مدل روی آن‌ها نشسته، اگر از طریق اینترنت عمومی در دسترس باشند، دقیقاً همان سطح حمله‌ای را دارند که هر سرویس دیگری دارد؛ با این تفاوت که داده‌های حساس‌تری در آن جریان دارد.

    نکته اینجاست که راه‌حل نقطه دوم، برخلاف نقطه اول، کاملاً شناخته‌شده است: ترافیک سازمانی نباید از اینترنت عمومی رد شود.

     

    شبکه امن همراه  (APN)؛ بستن در پشتی

    شبکه امن همراه (APN) ایرانسل یک شبکه خصوصی روی بستر موبایل می‌سازد و سیم‌کارت‌های سازمانی را بدون واسطه اینترنت عمومی به هم وصل می‌کند.

    در سناریوی هوش مصنوعی، سه ویژگی آن اهمیت عملی دارد:

    • ترافیک بین دستگاه‌ها و سرورهای سازمانی از اینترنت عمومی عبور نمی‌کند
    • سیم‌کارت‌های خارج از شبکه اختصاصی دسترسی محدودی به منابع دارند
    • امکان تخصیص IP ثابت و ساب‌نت اختصاصی وجود دارد تا سیاست‌های دسترسی دقیق‌تر اعمال شود

    کاربرد مستقیمش این است: سازمانی که مدل AI یا داشبورد تحلیلی‌اش را روی سرور داخلی یا ابری اجرا می‌کند، می‌تواند دسترسی به آن را فقط از داخل APN باز بگذارد. هر تلاشی از بیرون، حتی با نام کاربری و رمز درست، به در بسته می‌خورد.

    بیشتر بخوانید: شبکه امن همراه (APN) چیست؟ راهنمای جامع شبکه امن و مدیریت‌شده همراه (APN) برای سازمان‌ها

     

    وقتی APN به تنهایی کافی نیست

    اگر تیم فنی شما از خارج کشور کار می‌کند یا شعب ثابت هم باید به همان محیط وصل شوند، سرویس شبکه امن همراه + VPN گزینه کامل‌تری است.

    این سرویس نسل ارتقایافته APN است و علاوه بر ارتباط Client-to-Server، ارتباط Client-to-Client را هم در محیط امن ممکن می‌کند. مانیتورینگ لحظه‌ای شبکه هم بخشی از آن است — که در عمل یعنی می‌بینید چه کسی، از کجا، به چه چیزی وصل شده.

    با توجه به اینکه بخش بزرگی از حملات موفق از اعتبارنامه سرقت‌شده شروع می‌شود نه از آسیب‌پذیری فنی، این لایه اضافی ارزشش را دارد.

     

    زیرساخت ابری؛ جایی که مدل واقعاً زندگی می‌کند

    اجرای مدل روی ابر بدون لایه‌بندی امنیتی، تقریباً همان ریسکی را دارد که گذاشتن سرور دیتابیس روی IP عمومی داشت.

    زیرساخت ابری ایرانسل (IaaS) با شبکه خصوصی ابری، فایروال اختصاصی و پشتیبان‌گیری خودکار، بستری فراهم می‌کند که می‌شود بارهای کاری حساس را رویش برد. الگوی پیشنهادی ساده است: مدل روی ماشین مجازی ایزوله اجرا شود، و تنها راه رسیدن به آن، شبکه امنAPN)  یا VPN سازمانی) باشد.

    بیشتر بخوانید: رایانش چند ابری؛ فرمول زیرساخت‌های منعطف و همیشه در دسترس

     

    یلونام و مسئله هویت

    بیشتر حملاتی که به سیستم‌های هوش مصنوعی گزارش شده، از یک حساب کاربری معتبر شروع شده‌اند، نه از یک اکسپلویت پیچیده.

    یلونام راهکار احراز هویت و امضای دیجیتال ایرانسل است که تطبیق چهره را با الگوریتم‌های هوش مصنوعی انجام می‌دهد و امضای قانونی اسناد را هم پوشش می‌دهد. برای کنترل دسترسی به داشبوردهای AI، APIهای مدل و محیط‌های توسعه، جایگزین قابل اتکایی برای احراز هویت مبتنی بر رمز عبور است — و احتمال ورود با حساب جعلی یا سرقت‌شده را به‌مراتب کم می‌کند.

     

    Zero Trust؛ زیربنای جامع تمامی استراتژی­های امنیتی

    در معماری امنیتی Zero Trust هیچ کاربر و هیچ دستگاهی به‌صورت پیش‌فرض قابل اعتماد نیست — حتی اگر داخل شبکه باشد.

    ترکیب این اصل با شبکه‌های امن مثل APN، دقیقاً همان چیزی است که سناریوی بد را قابل تحمل می‌کند: اگر مهاجم موفق به تزریق پرامپت مخرب شود، مدل در بهترین حالتِ او فقط به منابعی دسترسی دارد که از قبل برایش تعریف شده. یعنی نفوذ به یک نقطه، به معنای سقوط کل شبکه نیست.

    بیشتر بخوانید: معماری امنیتی Zero Trust؛ نسخه جدید امنیت سایبری در عصر هوش مصنوعی

     

    پرسش‌های متداول

    واقعاً زمان نفوذ اینقدر کوتاه شده؟ بله. میانگین اعلام‌شده ۲۹ دقیقه است و سریع‌ترین مورد ثبت‌شده ۲۷ ثانیه. این اعداد از داده‌های میدانی تیم‌های تهدیدشناسی کراودسترایک استخراج شده، نه از شبیه‌سازی آزمایشگاهی.

    بزرگ‌ترین خطر چت‌بات‌های سازمانی چیست؟ تزریق پرامپت. مهاجم با وارد کردن دستورات خاص — گاهی پنهان‌شده داخل یک فایل یا یک تیکت پشتیبانی — مدل را وادار می‌کند اطلاعات محرمانه را فاش کند یا دستور مخربی اجرا کند. جذابیتش برای مهاجم این است که به نفوذ سنتی نیاز ندارد.

    آیا APN جلوی همه حملات AI را می‌گیرد؟ نه، APN  و نه هیچ محصول واحدی این کار را نمی‌کند، ترافیک را از اینترنت عمومی جدا می‌کند و دسترسی اولیه از بیرون را به‌شدت سخت می‌کند. اما حمله‌ای که از داخل شروع شود یا از طریق ورودی کاربر به مدل برسد، همچنان نیاز به کنترل در لایه کاربر دارد: اعتبارسنجی ورودی، محدود کردن دسترسی مدل به ابزارها، و لاگ‌برداری از پرامپت‌ها.

    برای اجرای مدل روی ابر حداقل چه کارهایی لازم است؟ چهار مورد را می‌شود پایه دانست: شبکه خصوصی ابری، محدود کردن API مدل به IPهای مجاز، فایروال فعال با نظارت بر درخواست‌های ورودی، و احراز هویت قوی برای هر کسی که به محیط مدل دسترسی دارد.

    گزارش‌های بین‌المللی برای ما هم کاربرد دارند؟ الگوهای حمله جهانی‌اند. تزریق پرامپت، فیشینگ با هوش مصنوعی و کاهش زمان نفوذ، همگی تهدیداتی فرامرزی هستند که سازمان‌ها را در هر کجای جهان با خطری یکسان مواجه می‌کنند. سازمان ایرانی که از ابزار هوش مصنوعی — داخلی یا خارجی — استفاده می‌کند، در معرض همان تهدیدهاست.

    چطور بفهمیم حمله‌ای از AI استفاده کرده؟ تشخیص قطعی سخت است، اما چند نشانه معمولاً کنار هم دیده می‌شوند: حجم بالای ایمیل فیشینگ باکیفیت در بازه زمانی کوتاه، اسکریپت‌های تمیز و بدون خطای تایپی، و سرعت غیرعادی حرکت جانبی در شبکه.

    VPN معمولی کافی نیست؟ VPN معمولی ترافیک را رمزگذاری می‌کند اما همچنان روی اینترنت عمومی سوار است — یعنی نقطه پایانی‌اش قابل دیدن و قابل هدف گرفتن است. سرویس‌های APN و VPN سازمانی ایرانسل روی بستر موبایل کار می‌کنند و کنترل به ‌مراتب در این زمینه قوی­تر هستند.

     

    کلام آخر

    هوش مصنوعی امسال جای خود را در هر دو سوی میز امنیت پیدا کرده است؛ هم سرعت مهاجم را چند برابر کرده و هم خودش به یک هدف تازه تبدیل شده. برای سازمان‌هایی که تازه وارد این مسیر شده‌اند، پیام گزارش ۲۰۲۶ روشن است: امنیت مدل بدون امنیت زیرساختِ معنا ندارد، و لایه‌بندی دفاعی جای محصول واحد را نمی‌گیرد.

    برای پیاده‌سازی این لایه‌ها، راهکارهای سازمانی ایرانسل مجموعه‌ای کامل از خدمات را ارائه می‌دهد: شبکه امن همراه (APN) برای جدا کردن ترافیک سازمانی از اینترنت عمومی، سرویس شبکه امن همراه + VPN برای پوشش تیم‌های پراکنده و شعب، زیرساخت و یلونام برای احراز هویت و امضای دیجیتال؛ ترکیبی که سازمان‌ها را در مسیر معماری Zero Trust و بهره‌برداری امن از هوش مصنوعی توانمند می‌سازد.

    اگر به آشنایی بیشتر با محصولات راهکارهای سازمانی ایرانسل علاقه‌مند هستید، کد دستوری ستاره سه مربع (#۳*) را با خطوط ایرانسلی خود شماره‌گیری کنید یا از طریق ایمیل EB@mtnirancell.ir از کارشناسان ما مشاوره بگیرید.

     

    منبع:

    https://www.crowdstrike.com/en-us/press-releases/2026-crowdstrike-global-threat-report/

     

    این داستان چقدر برای شما مفید بود؟

    0 0
    اخبار مرتبط
    شبکه 5G در تولید هوشمند؛ از اتوماسیون تا کارخانه هوشمند
    شبکه 5G در تولید هوشمند؛ از اتوماسیون تا کارخانه هوشمند
    ۲۵ شهريور ۱۴۰۵ . ۱۱:۵۸
    مشاهده بیشتر
    کاربرد USSD در تعامل با مشتری؛ چگونه بدون نیاز به اینترنت، مشتریان خود را حفظ کنیم؟
    کاربرد USSD در تعامل با مشتری؛ چگونه بدون نیاز به اینترنت، مشتریان خود را حفظ کنیم؟
    ۲۳ شهريور ۱۴۰۵ . ۴:۰۸
    مشاهده بیشتر
    مروری بر حضور  راهکارهای سازمانی ایرانسل در هشتمین نمایشگاه و کنفرانس بین المللی صنعت پخش ایران
    مروری بر حضور  راهکارهای سازمانی ایرانسل در هشتمین نمایشگاه و کنفرانس بین المللی صنعت پخش ایران
    ۴ شهريور ۱۴۰۵ . ۴:۵۰
    مشاهده بیشتر
    • محصولات و راهکارهای سازمانی
      • ارتباطات پرسرعت سازمانی
      • خدمات سازمانی موبایل
      • ارتباطات یکپارچه سازمانی
      • خدمات ابری
      • اینترنت اشیا
      • خدمات دیجیتال
    • فروشگاه
      • خرید مودم
      • خرید سیم ‌کارت
      • خرید ردیاب خودرو
    • سامانه‌های سازمانی
      • ایرانسل من سازمانی
      • نظارت و پشتیبانی راهکارهای سازمانی
      • مدیریت هوشمند ناوگان
      • یلوادوایز
    • پشتیبانی
      • ترابرد مشترکان سازمانی
      • مناطق تحت پوشش
      • تماس با پشتیبانی مشترکان شرکتی
      • نمایندگی
    • درباره ما
      • معرفی واحد کسب‌وکار سازمانی
      • داستان موفقیت
      • کاتالوگ محصولات سازمانی
    واحد پشتیبانی خدمات سازمانی

    ۷۱۴ از خطوط ایرانسل

    ۰۹۳۷۷۱۴۰۰۰۰ از سایر خطوط

    خبرنامه

    ایرانسل؛ اولین و بزرگترین اپراتور دیجیتال ایران

    195