تصور کنید یک مهاجم با مهارت بسیار پایین، تنها با کمک یک مدل زبانی، کد لازم برای خاموش کردن یک نیروگاه برق را در چند ثانیه تولید کند. این کابوس اکنون به واقعیت تبدیل شده است و سد دفاعی زیرساختهای حیاتی جهان در حال فروپاشی است.
طبق اعلام مشترک NSA، CISA و FBI در ۱۹ اوت ۲۰۲۶، مهاجمان اکنون از هوش مصنوعی زاینده (Generative AI) — شبیه به دستیاری که میلیاردها خط کد را خوانده و حالا میتواند هر ابزار مخربی را سریعاً بازنویسی کند — برای اتوماسیون ساخت اسکریپتهای نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) مدل Siemens S7 استفاده میکنند. این تحول باعث شده تا زمان و تخصص لازم برای نفوذ به سیستمهای کنترل صنعتی (ICS) بهشدت کاهش یابد. این روند تکامل ابزارهای تهاجمی را یادآور گزارشات اخیر است که نشان میدهد چگونه عاملهای هوش مصنوعی اکنون قادرند حملات سایبری کامل را بدون نظارت انسان اجرا کنند.
همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، دسترسی گسترده به مدلهای قدرتمند، مرز بین متخصصان سایبری و آماتورها را از بین میبرد. در گذشته، حمله به زیرساختهای عملیاتی (OT) نیازمند دانش عمیق و تخصصی بود، اما اکنون مهاجمان میتوانند دادههای مربوط به آسیبپذیریهای عمومی را جمعآوری کرده و ابزارهای مخرب فعال را بهسرعت تولید کنند.
به گزارش این سه آژانس، ریسکهای کلیدی فعلی عبارتاند از:
- تطبیق سریع: مهاجمان با استفاده از AI میتوانند مسیرهای حمله را بهسرعت تغییر دهند تا از سدهای دفاعی جدید عبور کنند.
- بخشهای هدف: صنایع انرژی، آب، مواد شیمیایی و تولید در معرض شدیدترین تهدیدات هستند.
- ریسک افشای شبکه: کنترلرهایی که بهطور مستقیم به اینترنت متصل هستند، در معرض بیشترین خطر قرار دارند.
در همین راستا، شرکت چینی Z.ai بهتازگی مدل GLM 5.3 را منتشر کرد. این مدل با وزنهای باز (Open Weights) — یعنی دستور پخت مدل علناً منتشر شده و هر کسی میتواند آن را اجرا کند — قابلیتهای پیشرفتهای در کدنویسی و امنیت سایبری دارد. اگرچه Z.ai مدعی است این مدل برای یافتن باگهاست، اما تواناییهای آن دقیقاً با همان اتوماسیونی همخوانی دارد که آژانسهای آمریکایی از آن بیم دارند.
این تغییر، هوش مصنوعی را از یک ریسک تئوریک به یک سلاح عملیاتی در فضای OT تبدیل کرده است. نتیجه این وضعیت، یک عدم تقارن خطرناک است: مدافعان باید تکتک نقاط ورود را ایمن کنند، اما مهاجم تنها به یک اسکریپت موفق برای ایجاد اختلال فیزیکی نیاز دارد.
گام بعدی شما
- فوراً گزارش کامل PDF منتشر شده توسط CISA را برای بررسی گامهای کاهش ریسک مطالعه کنید.
- تمام کنترلرهای PLC سازمان خود را بررسی کنید تا مطمئن شوید هیچکدام بهطور تصادفی در فضای وب باز (Public Web) در دسترس نیستند.
- پروتکلهای شناسایی نفوذ خود را برای شناسایی الگوهای حملات سریع و خودکار بهروزرسانی کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است؛ برای درک اینکه تراشههای جدید چگونه سرعت این حملات را بیشتر میکنند، به تحلیل ما دربارهی پردازندههای شتابدهنده مراجعه کنید.




گفتگو