الأمن السيبراني
التهديدات التي يستخدمها الذكاء الاصطناعي هي отвлекающая: مشكلتك الحقيقية هي أقرب إلى المنزل

لنكون صريحين: الهجمات الإلكترونية التي يستخدمها الذكاء الاصطناعي هي تصور مخيف. ولكنها ليست أكبر تهديد لشركتك.
الأكبر تهديد هو الانحراف الذي تسببه.
لمدة أكثر من 15 عامًا، رأيت نفس القصة تتكرر. القيادة تتعرض لخوف من “التهديد الفائق الذي يستخدم الذكاء الاصطناعي”، بينما لا تزال فرق الأمن تكافح للاجابة على أسئلة أساسية مثل “أين تقع بيانات العملاء الأكثر حساسية؟” أو “من يملك صيانة النظام الحرج؟” نحن نطارد أدوات جديدة لامعة بينما يتم سحب المهندسين إلى تدريبات الامتثال في اللحظة الأخيرة، وتتم إزالة الأولوية للثغرات الأمنية الحيوية.
هذا هو مشكلة “القفل الفاخر على باب شاشة” الكلاسيكي. المنظمات تتسرع لتنفيذ دفاعات مدفوعة بالذكاء الاصطناعي، ولكن المهاجمين يستخدمون الذكاء الاصطناعي بقواعد أقل ومرنة أكثر للتنقل عبر الفجوات الأساسية في العملية والملكية والثقافة. بالنسبة لشركات السوق المتوسط especialmente، تجاهل الأساسيات هو دعوة لتصبح القصة التحذيرية التالية.
لماذا تفشل الدفاعات الثابتة في عالم ديناميكي
عندما بدأت مسيرتي المهنية، كانت الأمن قائمة بالتحقق: برنامج مكافحة الفيروسات، وترقيات، وجدران حماية قوية. ذلك العالم قد انتهى. اليوم، البرامج الضارة المتغيرة تكتب نفسها لتجنب التوقيعات، وتطلق البوتنات هجمات أسرع من أي استجابة بشرية.
أصبحت حركة المرور المشفرة المكان المفضل للمهاجمين. وجد تقرير ThreatLabz لشركة Zscaler لعام 2024 أن تقريبًا 90% من البرامج الضارة يتم تسليمها الآن عبر قنوات مشفرة. هذا يعني أن تسعة من كل عشرة تهديدات تكون خفية للأدوات التقليدية التي لا تستطيع فحص تلك الحركة.
ومع ذلك، العائق الحقيقي ليس فقط التكنولوجيا؛ إنه الاحتكاك التنظيمي. لقد شاهدت فرق أمن رائعة تقضي أسابيع في محاولة الحصول على موافقة لإغلاق فجوة معروفة. في الوقت الذي تستغرقه جدولة الاجتماعات، يمكن للمهاجم الآلي أن يكون قد دخل وخرج. لا يعد كونك ثابت خيارًا بعد الآن. يجب أن تكون برامج الأمن على دراية بالسياق ومتركزة على أجزاء الأعمال السريعة الحركة.
تجارة الجريمة الإلكترونية الصناعية
لا ينبغي أن يكون ذلك مفاجئًا. فالمهاجمون رواد أعمال يديرون أعمالًا تجارية، وهم ببساطة يتبنون تقنية جديدة لتحسين عائد الاستثمار، مثلما نفعل نحن.
- الغش كخدمة، محسّن: الغش لا يزال الطريقة الأولى للدخول. تقارير FBI وIBM تقول إنها القناة الأولى للوصول لسنوات متتالية. الآن، مع أدوات الذكاء الاصطناعي مثل “FraudGPT”، يمكن للمجرمين إنشاء حملات غش متوافقة تمامًا وبدون أخطاء إملائية بمقياس لم نره من قبل.
- الصوت كذب: الغش عبر الهاتف (“فิชينغ”) ينهار. رأت CrowdStrike زيادة بنسبة 442% حيث يستخدم المهاجمون أصوات منسخة بالذكاء الاصطناعي لتمثيل التنفيذيين وخداع الموظفين لتحويل الأموال. خسارة شركة طاقة بريطانية أكثر من 243000 دولار من مكالمة واحدة.
- صعود الخصم الآلي: يرى صيادو التهديدات في CrowdStrike الآن حملات آلية من النهاية إلى النهاية—من سير ذاتية منسخة بالذكاء الاصطناعي مع مقابلة فيديو وهمية إلى غزوات خالية من البرامج الضارة تعيش تمامًا في السحابة.
يواجه المدافعون تهديدات تتحول وتبقى مع إشراف بشري أقل. المهاجمون كانوا يأوتوماتيكون لسنوات؛ الذكاء الاصطناعي فقط وضع عملياتهم على الدفع الفائق.
توقف عن سؤال “هل نحن متوافقون؟” ابدأ بسؤال “هل نحن مرنون؟”
حتى مع تغيير الذكاء الاصطناعي للمشهد، لا تزال معظم الاختراقات تنتج عن إهمال الأساسيات. نعم، ربما استُنسخ صوت الرئيس التنفيذي، لكن الإخفاق الحقيقي كان على الأرجح خللًا في عملية الموافقة المالية. لم يكن الذكاء الاصطناعي سوى الخطوة الأخيرة في سلسلة من الضوابط المفقودة.
لا يحتاج الذكاء الاصطناعي إلى العثور على ثغرة يوم صفر عندما يمكنه العثور على خادم غير محدث منذ خمس سنوات أو مطور مع صلاحيات إدارية لكل شيء. شراء أداة أمنية مدفوعة بالذكاء الاصطناعي أخرى لن يصلح ثقافة معطلة. يجب أن يعزز الذكاء الاصطناعي عمليات قوية، لا يغني عنها.
هنا يخطئ القيادة غالبًا. لقد كنت في غرف المجالس حيث كان السؤال هو “هل نحن متوافقون؟” السؤال الأفضل هو “هل برنامج الأمن يجعلك عملنا أقوى؟”
يصبح الامتثال تمرينًا مربعًا. فرق المنتجات تتقدم، والمهندسون يتلقون مهام أمنية بدون موارد، والقادة يفترضون أن تدقيقًا نظيفًا يعني أن العمل آمن. لا يفعل. الحل ليس أدوات أكثر؛ إنه هيكل أقوى من الأعلى إلى الأسفل. يجب ربط الأمن مباشرة بنمو الأعمال وصحة المنتج.
دليل عملي للعصر الذكاء الاصطناعي
يمكن لشركات Fortune 500 أن تلقى المال في هذا المشكلة. شركات السوق المتوسط يجب أن تكون أكثر ذكاء. ماذا تفعل حقًا؟
- أصلح الأساس الأول. قبل شراء أداة أخرى، تأكد من أن لديك قائمة صلبة من بياناتك، وسيطرة وصول قوية، وعمليات تصحيح تعمل.
- ضع الذكاء الاصطناعي على جدول الأعمال. قم بتمارين طاولة بناءً على هجمات مدفوعة بالذكاء الاصطناعي. اجعلها جزءًا منتظمًا من تقارير المجلس حتى تعامل كخطر تجاري، لا مشكلة تكنولوجية.
- ركز على السلوك، لا الإشارات الثابتة فقط. أعد تقديم الأدوات التي تكتشف النشاط الغريب—مثل حساب مستخدم يصل فجأة إلى قاعدة بيانات لم يلمسها من قبل—على الأدوات التي تبحث فقط عن برامج ضارة معروفة.
الذكاء الاصطناعي ليس العدو—الخمول هو
الذكاء الاصطناعي ليس سيفًا ذا حدين؛ إنه عدسة مكبرة. إنه يجعل العمليات الجيدة أكثر كفاءة والعمليات السيئة مدمرة.
سوف يمتلك المهاجمون دائمًا أدوات جديدة. السؤال الحقيقي هو ما إذا كانت استراتيجية الأمن مبنية على أساس متين من المرونة أم أنها تطارد أحدث شيء لامع. لقد انتهى عصر أمن «ثبّت وانسَ». والمنظمات التي تبني ثقافة أمنية وتتقن الأساسيات ستنتصر حتى في عصر التهديدات الذكية.












