میکو هیپونن چندین دهه را در خط مقدم مبارزه با بدافزارها سپری کرده است. این مرد ۵۴ ساله برخی از مخرب ترین کرم های کامپیوتری جهان را شکست داده است. www.youtube.com/watch?v=lnedOWfPKT0″ data-mce-href=”https://www.youtube.com/watch?v=lnedOWfPKT0″>< span=””>an style=”font-weight: 400; data-mce-style=”font-weight: 400;”>ردیابی شد ”font-weight: 400;”> سازندگان اولین ویروس رایانه شخصی بود و نرم افزار خود را از نوجوانی در هلسینکی فروخت.p>
tyle=”font-weight: 400;” data-mce-style=”font-weight: 400;”>در سالهای بعد، او n>air.com/news/2004/01/virus-hunters-200401″ data-mce-href=”https:/ /www.vanityfair.com/news/2004/01/virus-hunters-200401″>-weight: 400;” data-mce-style=”font-weight: 400;”>نمایه های Vanity Fair=”وزن قلم: ۴۰۰;” data-mce-style=”font-weight: 400;”>، جایگاهی در ۱۰۰ متفکر برتر جهانی فارین پالیسی، و نقش مدیر ارشد تحقیقات در yle=”font-weight: 400;” data-mce-style=”font-weight: 400;”>WithSecuren>< span=””> style=”font-weight: 400;” data-mce-style=”font-weight: 400;”> — بزرگترین
فنلاندی دم اسبی نیز متصدی آنلاین است -mce-href=”https://archive.org/details/malwaremuseum&tab=collection”>موزه بدافزار. با این حال، تمام تاریخ آرشیو او می تواند تحت الشعاع دوره جدید فناوری قرار گیرد: عصر “https://thenextweb.com/topic/artificial-intelligence”>xtannotation مبهم wl-thing” itemid=”https://data.thenextweb.com/tnw/entity/artificial-intelligence”>هوش مصنوعی.
هیپونن در یک تماس ویدیویی به TNW می گوید: هوش مصنوعی همه چیز را تغییر می دهد. “انقلاب هوش مصنوعی بزرگتر از انقلاب اینترنت خواهد بود.”
ata-mce-style=”font-weight: 400;”>به عنوان یک خوشبین که خود را توصیف می کند، شکارچی هکر انتظار دارد که انقلاب تأثیر مثبتی بر جای بگذارد. اما او همچنین نگران تهدیدات سایبری است. در سپیده دم سال ۲۰۲۴، هیپونن پنج نگرانی مبرم خود را برای سال آینده فاش کرد. آنها هیچ ترتیب خاصی ندارند – اگرچه یکی وجود دارد که باعث بی خوابی ترین شب ها می شود.
۱٫ دیپ فیک
محققان مدتهاست که دیپفیک را بهعنوان بهترینها توصیف کردهاند جنایات-پژوهشگران-هشدار” data-mce-href=”https://thenextweb.com/news/deepfakes-are-the-normaling-ai-crime-researchers-warn”>استفاده هشدار دهنده از هوش مصنوعی برای جرم و جنایت، اما رسانه های مصنوعی هنوز به پیش بینی های خود عمل نکرده اند. به هر حال هنوز نه
با این حال، در ماه های اخیر، ترس آنها شروع به تحقق کرده است. enextweb.com/موضوع/عمیق»>طبق گفتهها، تلاشهای کلاهبرداری Deepfake در سال ۲۰۲۳ ۳۰۰۰ درصد افزایش یافته است تحقیق از Onfidoیک اسب شاخدار تأیید هویت مستقر در لندن.
در دنیای جنگ اطلاعاتی، ویدئوهای ساختگی نیز در حال پیشرفت هستند. دیپ فیک های خام رئیس جمهور اوکراین ولودیمیر زلنسکی از روزهای اولیه تهاجم تمام عیار روسیه، اخیراً توسط پیشرفتهها جایگزین شدهاند دستکاری های رسانه ای.
دیپ فیک نیز اکنون با معایب ساده در حال ظهور است. بارزترین نمونه در اکتبر کشف شد، زمانی که ویدیویی در TikTok ظاهر شد که ادعا میکرد MrBeast آیفونهای جدید را تنها با قیمت ۲ دلار عرضه میکند.
بسیاری از مردم این تبلیغ کلاهبرداری عمیق از من را دریافت می کنند… آیا پلتفرم های رسانه های اجتماعی برای مقابله با افزایش دیپ فیک های هوش مصنوعی آماده هستند؟ این یک مشکل جدی است pic.twitter.com/llkhxswQSw
– MrBeast (@MrBeast) 3 اکتبر ۲۰۲۳
با این حال، کلاهبرداری های مالی که از دیپ فیک های متقاعد کننده استفاده می کنند، نادر هستند. هیپونن تاکنون تنها سه مورد را دیده است – اما او انتظار دارد که این تعداد به سرعت افزایش یابد. همانطور که دیپ فیک ها تصفیه شده، در دسترس و مقرون به صرفه تر می شوند، مقیاس آنها می تواند به سرعت گسترش یابد.
هیپونن میگوید: «این هنوز در مقیاس وسیع اتفاق نمیافتد، اما در مدت زمان بسیار کوتاهی مشکل ساز خواهد شد.
برای کاهش خطر، او یک دفاع قدیمی را پیشنهاد می کند: کلمات ایمن.
یک تماس ویدیویی با همکاران یا اعضای خانواده را به تصویر بکشید. اگر شخصی اطلاعات حساسی مانند انتقال وجه نقد یا سند محرمانه را درخواست کند، قبل از انجام درخواست، کلمه امن را درخواست کنید.
هیپونن توصیه می کند: «در حال حاضر، کمی مضحک به نظر می رسد، اما با این وجود باید این کار را انجام دهیم. “تنظیم یک کلمه امن در حال حاضر یک بیمه بسیار ارزان است در برابر زمانی که این اتفاق در مقیاس بزرگ شروع شود. این چیزی است که ما باید همین الان برای سال ۲۰۲۴ حذف کنیم.”
۲٫ کلاهبرداری های عمیق
علیرغم این که کلاهبرداری های عمیق از نظر نام شبیه به دیپ فیک هستند، لزوما شامل رسانه های دستکاری شده نیستند. در مورد آنها، “عمیق” به مقیاس عظیم کلاهبرداری اشاره دارد. این از طریق اتوماسیون به دست می آید، که می تواند اهداف را از تعداد انگشت شماری به بی پایان گسترش دهد.
این تکنیکها میتوانند انواع کلاهبرداریها را توربوشارژ کنند. کلاهبرداری سرمایه گذاری، کلاهبرداری فیشینگ، کلاهبرداری از اموال، کلاهبرداری بلیط، کلاهبرداری عاشقانه … هر جا کار دستی باشد، جایی برای اتوماسیون وجود دارد.
یادت باشد تیندر کلاهبردار? مجرم حدود ۱۰ میلیون دلار از زنانی که به صورت آنلاین ملاقات کرده بود سرقت کرد. فقط تصور کنید که او به مدلهای زبان بزرگ (LLM) برای انتشار دروغهایش، تولیدکنندههای تصویر برای اضافه کردن شواهد عکاسی آشکار و مبدلهای زبان برای ترجمه پیامهایش مجهز شده بود. تعداد قربانیان احتمالی بسیار زیاد خواهد بود.
هیپونن میگوید: «شما میتوانید بهجای سه یا چهار قربانی، همزمان از ۱۰۰۰۰ قربانی کلاهبرداری کنید.
کلاهبرداران Airbnb نیز می توانند از مزایای آن بهره مند شوند. در حال حاضر، آنها معمولاً از تصاویر دزدیده شده از لیست های واقعی استفاده می کنند تا مسافران را متقاعد کنند که رزرو کنند. این یک فرآیند پر زحمت است که می توان با جستجوی عکس معکوس آن را خنثی کرد. با GenAI، آن موانع دیگر وجود ندارند.
با Stable Diffusion، DALL-E و Midjourney میتوانید تعداد نامحدودی Airbnb کاملاً قابل قبولی تولید کنید که هیچکس نتواند آنها را پیدا کند.
۳٫ بدافزار فعال LLM
هوش مصنوعی در حال نوشتن بدافزار است. تیم Hyppönen سه کرم را کشف کرده است که LLM ها را برای بازنویسی کد هر بار که بدافزار تکرار می شود راه اندازی می کند. هنوز هیچ کدام در شبکه های واقعی پیدا نشده اند، اما در GitHub منتشر شده اند – و کار می کنند.
با استفاده از OpenAI API، کرمها از GPT برای تولید کدهای مختلف برای هر هدفی که آلوده میشود، استفاده میکنند. که تشخیص آنها را دشوار می کند. با این حال، OpenAI می تواند رفتار بدافزار را در لیست سیاه قرار دهد.
Hyppönen میگوید: «این با قویترین سیستمهای هوش مصنوعی مولد کدنویسی امکانپذیر است، زیرا آنها منبع بسته هستند.
“اگر میتوانید کل مدل زبان بزرگ را دانلود کنید، میتوانید آن را به صورت محلی یا روی سرور خود اجرا کنید. آنها دیگر نمیتوانند شما را در لیست سیاه قرار دهند. این مزیت سیستمهای هوش مصنوعی مولد منبع بسته است.”
این مزیت در مورد الگوریتم های تولید کننده تصویر نیز صدق می کند. دسترسی آزاد به کد را ارائه دهید و تماشا کنید که محدودیت های خود در مورد خشونت، پورن و فریب از بین می رود.
با در نظر گرفتن این موضوع، تعجب آور نیست که OpenAI بیش از آنچه از نامش پیداست بسته است. خوب، این و تمام درآمدی که آنها برای توسعه دهندگان کپی از دست می دهند، البته.
۴٫ کشف روزهای صفر
یکی دیگر از نگرانی های نوظهور مربوط به سوء استفاده های روز صفر است که قبل از اینکه توسعه دهندگان راه حلی برای مشکل ایجاد کنند توسط مهاجمان کشف می شوند. هوش مصنوعی می تواند این تهدیدها را شناسایی کند – اما می تواند آنها را نیز ایجاد کند.
Hyppönen میگوید: «بسیار عالی است وقتی میتوانید از یک دستیار هوش مصنوعی برای یافتن روزهای صفر در کد خود استفاده کنید تا بتوانید آنها را برطرف کنید. و این وحشتناک است که شخص دیگری از هوش مصنوعی برای یافتن روزهای صفر در کد شما استفاده کند تا بتواند از شما سوء استفاده کند. “
دانشجویی که در F-Secure کار می کند قبلاً این تهدید را نشان داده است. در یک تکلیف پایان نامه، به آنها حقوق کاربر عادی برای دسترسی به خط فرمان در رایانه ویندوز ۱۱ داده شد. سپس دانشآموز فرآیند اسکن آسیبپذیریها را کاملاً خودکار کرد تا مدیر محلی شود. F-Secure تصمیم گرفت پایان نامه را طبقه بندی کند.
“ما مسئول آن نبودیم انتشار هیپونن می گوید. “خیلی خوب بود.”
۵٫ بدافزار خودکار
F-Secure چندین دهه است که اتوماسیون را در تجهیزات دفاعی خود قرار داده است. این به این شرکت برتری نسبت به مهاجمان میدهد که هنوز عمدتاً به عملیات دستی متکی هستند. برای مجرمان، یک راه روشن برای پر کردن شکاف وجود دارد: کمپینهای بدافزار کاملاً خودکار.
هیپونن می گوید: «این بازی را به هوش مصنوعی خوب در مقابل هوش مصنوعی بد تبدیل می کند.
آن بازی قرار است به زودی شروع شود. وقتی این کار انجام شود، نتایج می تواند هشدار دهنده باشد. آنقدر هشدار دهنده است که Hyppönen بدافزار تمام خودکار را به عنوان تهدید امنیتی شماره یک برای سال ۲۰۲۴ رتبه بندی می کند.
مسیر خطرناک AGI
Hyppönen یک فرضیه ذکر شده در مورد امنیت اینترنت اشیا دارد. این تئوری که به قانون Hyppönen معروف است، بیان میکند که هرگاه دستگاهی به عنوان «هوشمند» توصیف شود، آسیبپذیر است. اگر این قانون در مورد ماشین های فوق هوشمند اعمال شود، ممکن است دچار مشکلات جدی شویم.
هیپونن انتظار دارد که شاهد این تاثیر باشد.
او میگوید: «فکر میکنم در طول زندگیام به دومین موجود باهوش روی سیاره تبدیل شویم. فکر نمیکنم این اتفاق در سال ۲۰۲۴ بیفتد. اما فکر میکنم این اتفاق در طول زندگی من خواهد افتاد.»
این امر فوریت را به ترس ها اضافه می کند هوش عمومی مصنوعی. برای حفظ کنترل انسان بر AGI، هیپونن از قوی دفاع می کند هم ترازی با اهداف و نیازهای ما
چیزهایی که میسازیم باید درک درستی از بشریت داشته باشند و منافع درازمدت آن را با انسانها به اشتراک بگذارند… جنبههای مثبت آن بسیار بزرگ است – بزرگتر از هر چیز دیگری – اما جنبه منفی هم بزرگتر از هر چیزی است.
منبع: https://thenextweb.com/news/mikko-hypponen-5-biggest-ai-cybersecurity-threats-2024