ادعای بلاگ اسرائیلی پس از حمله سایبری به ۴ بانک کشور

هوش مصنوعی بانک‌های ایران را خاموش می‌کند؟

علی شمیرانی - وبلاگ سایت تایمز آو اسراییل در مطلبی به قلم «کلئو رامیرز» با بررسی توانایی‌های رو به گسترش هوش مصنوعی عامل‌محور در عملیات سایبری و با اشاره به حملات سایبری اخیر به بانک‌های ایران، از مرحله‌ای گفته که در آن هوش مصنوعی قادر باشد با شناسایی و بهره‌برداری سریع از آسیب‌پذیری‌های سایبری، نظام مالی ایران را هدف قرار دهد و حتی اقتصاد کشور را در معرض فروپاشی قرار دهد.

اگرچه این رسانه که اخبار اسرائیل، خاورمیانه، سیاست، امنیت، دیپلماسی و جامعه یهودیان در جهان را عمدتاً به زبان انگلیسی و همچنین عبری، عربی، فارسی و فرانسوی پوشش می‌دهد در بخش وبلاگ خود از مطالب منتشر شده در این بخش سلب مسوولیت کرده است. اما متن کامل این مقاله به شرح زیر است:

اوایل این ماه، وو ترن، پژوهشگر سابق آزمایشگاه‌های ابرهوش متا، ادعایی خارق‌العاده مطرح کرد. او نوشت: «اگر OpenAI امروز بخواهد یک کشور را به‌طور کامل فلج کند، به‌راحتی می‌تواند.»

ترن استدلال کرد که حذف سازوکارهای حفاظتی، هم‌راستا‌سازی و آزاد کردن انبوهی از عامل‌های هوش مصنوعی می‌تواند به آنها اجازه دهد به زیرساخت‌های دیجیتال نفوذ کنند و خدمات حیاتی را ظرف حدود یک روز از کار بیندازند.

اگرچه او هیچ نمایش عمومی از چنین قابلیتی ارائه نکرد. اما اظهارنظر او پرسشی را مطرح می‌کند که نادیده گرفتنش روزبه‌روز دشوارتر می‌شود: اگر هوش مصنوعی به نقطه‌ای نزدیک شده باشد که دیگر صرفاً ابزاری برای جنگ سایبری نباشد، بلکه به یک تقویت‌کننده خودمختار قدرت تبدیل شود که بتواند پیامدهای اقتصادی‌ای ایجاد کند که پیش‌تر تنها از طریق تحریم، محاصره یا اقدام نظامی امکان‌پذیر بود، چه؟

ایران نمونه‌ای نگران‌کننده برای بررسی این احتمال است.

هفت ماه پیش، درست پیش از آغاز جنگ در ۲۸ فوریه، پنتاگون و Anthropic درگیر رویارویی کم‌سابقه‌ای بر سر نحوه استفاده ارتش آمریکا از Claude شدند. پنتاگون می‌خواست Anthropic اجازه دهد مدل‌هایش برای «تمام اهداف قانونی» مورد استفاده قرار گیرند. اما Anthropic از حذف دو محدودیت مربوط به نظارت گسترده داخلی و تسلیحات کاملاً خودمختار خودداری کرد.

عامل‌های هوش مصنوعی وارد جنگ سایبری می‌شوند

جزئیات دیگری نیز وجود داشت که توجه بسیار کمتری به آن شد. Claude پیش از آن به‌طور گسترده در محیط‌های طبقه‌بندی‌شده امنیت ملی آمریکا مستقر شده بود. خود Anthropic، تحلیل اطلاعاتی، مدل‌سازی و شبیه‌سازی، برنامه‌ریزی عملیاتی و عملیات سایبری را در میان کاربردهای حیاتی این سامانه برشمرده بود. پیش از آغاز این جنگ، هوش مصنوعی پیشرفته در ساختار امنیت ملی آمریکا، از جمله در عملیات سایبری، فعال بود.

سپس نوبت به خبر جنجالی Hugging Face رسید. در ماه ژوئیه، OpenAI در حال انجام ارزیابی‌های امنیت سایبری بود که در جریان آن چندین مدل با سازوکارهای حفاظتی کاهش‌یافته فعالیت می‌کردند.

قرار بود عامل‌ها در محیط‌های کنترل‌شده فعالیت کنند، اما بر اساس بررسی بعدی OpenAI، آنها از کنترل‌ها عبور کردند، از کانال‌های غیرمجاز با یکدیگر ارتباط برقرار کردند، از آسیب‌پذیری‌های موجود در زیرساخت مشترک سوءاستفاده کردند، به اینترنت دسترسی یافتند و به سامانه‌های متعلق به طرف‌های ثالث رسیدند. OpenAI به این نتیجه رسید که مدل‌هایش به اندازه‌ای قدرتمند، پایدار و هماهنگ شده‌اند که بدون سازوکارهای حفاظتی کافی، می‌توانند نقاط ضعف موجود در چندین سامانه رایانه‌ای را پیدا کرده و از آنها بهره‌برداری کنند.

این رویداد نکته مهمی را درباره عامل‌های هوش مصنوعی نشان داد. آنها می‌توانند اقدام کنند، به فعالیت خود ادامه دهند، مسیرهایی را کشف کنند که طراحانشان قصد استفاده از آنها را نداشته‌اند و در برخی شرایط، اطلاعات را با یکدیگر مبادله کرده و برای دستیابی به اهداف با هم همکاری کنند. اجراهای جداگانه همچنین می‌توانند از اطلاعاتی که در محیط‌های مشترک باقی مانده است استفاده کنند. به این معنا که پایان دادن به فعالیت یک عامل لزوماً به معنای از بین رفتن تمام چیزهایی نیست که تا آن زمان آموخته شده است.

اما این تمایز هنگام بررسی زیرساخت‌های مالی، داستانی به کل متفاوت و اهمیت بسیار زیادی پیدا می‌کند. در ماه ژوئن، پس از آنکه زیرساخت ارتباطی مشترک چهار بانک بزرگ ایران مورد حمله قرار گرفت، یک حمله سایبری خدمات این بانک‌ها را مختل کرد.

آسیب‌پذیری مشترک بانک‌های ایران آشکار شد

شورای هماهنگی بانک‌های ایران اعلام کرد که برخی خدمات به‌طور موقت تحت تأثیر قرار گرفته‌اند، اما اطلاعات مشتریان نه مورد دسترسی قرار گرفته و نه حذف شده است. این حمله نظام بانکی ایران را فرو نپاشید، اما نکته‌ای را آشکار کرد که شاید برای آنچه در ادامه رخ می‌دهد اهمیت بیشتری داشته باشد: مؤسسات مالی جزایری جدا از یکدیگر نیستند. آنها به شبکه‌های ارتباطی، زیرساخت‌های پرداخت، نرم‌افزارها و دیگر سامانه‌های دیجیتال مشترک وابسته‌اند.

هوش مصنوعی می‌تواند مقیاسی را که در آن آسیب‌پذیری‌های موجود در این سامانه‌ها اهمیت پیدا می‌کنند، به‌طور بنیادین تغییر دهد.

در ماه ژوئن، صندوق بین‌المللی پول مطالعه‌ای را به‌طور مشخص به هوش مصنوعی و امنیت سایبری در بخش مالی اختصاص داد. نگرانی اصلی این مطالعه این نبود که هوش مصنوعی الزاماً شکل کاملاً جدیدی از حمله سایبری ابداع کند، بلکه این بود که هوش مصنوعی بتواند سرعت، تعداد و گستره کشف آسیب‌پذیری‌ها و در نتیجه امکان بهره‌برداری از آنها را افزایش دهد.

چراکه زیرساخت‌های دیجیتال مشترک و ارائه‌دهندگان خدمات مشترک می‌توانند باعث شوند اختلال با سرعت بیشتری در میان مؤسسات مالی گسترش یابد و پیامدهایی سیستمی ایجاد کند.

بانک تسویه‌حساب‌های بین‌المللی در همین ماه یک گام فراتر هم رفت. این بانک به این نتیجه رسید که مدل‌های پیشرو هوش مصنوعی می‌توانند به‌طور فزاینده‌ای آسیب‌پذیری‌های حیاتی را به‌صورت خودکار شناسایی و عملیات پیچیده و چندمرحله‌ای سایبری را اجرا کنند. پیامد این وضعیت، کوتاه‌تر شدن فاصله زمانی میان کشف یک آسیب‌پذیری و بهره‌برداری احتمالی از آن است؛ احتمالا حتی سریع‌تر از آنکه مدافعان انسانی بتوانند واکنش نشان دهند. لذا اکنون قابلیت‌هایی که زمانی به حجم قابل‌توجهی از نیروی انسانی متخصص نیاز داشتند، می‌توانند به‌طور فزاینده‌ای شتاب بگیرند، خودکار شوند و به‌صورت موازی انجام شوند.

حالا این تحولات را در سپتامبر ۲۰۲۶ در ایران قرار دهید. ایران پس از ماه‌ها جنگ، تحریم و محاصره دریایی آمریکا، هم‌اکنون نیز با فشار شدید اقتصادی روبه‌رو است.

آسوشیتدپرس این هفته گزارش داد که اقتصاد ایران تحت تأثیر محاصره و تحریم‌های جدید آمریکا همچنان در حال وخیم‌تر شدن است. اما اینکه این فشار بتواند به امتیازدهی سیاسی منجر شود یا نه، همچنان نامشخص است.

فشار اقتصادی می‌تواند وارد میدان سایبری شود

حال یک تشدید فرضی را در نظر بگیرید که در آن ایالات متحده تصمیم بگیرد قابلیت‌های سایبری عامل‌محور را نیز به فشار اقتصادی‌ای که هم‌اکنون علیه نظام مالی ایران اعمال می‌شود، اضافه کند.

اگرچه هیچ مدرک عمومی وجود ندارد که نشان دهد واشنگتن قصد انجام چنین کاری را دارد. لیکن اهمیت این سناریو در پرسشی است که پیش روی ما می‌گذارد: اگر در آینده عملیات سایبری بتواند با سرعت و مقیاس بسیار بیشتری و به‌صورت هم‌زمان توسط چندین عامل هوش مصنوعی انجام شود، چه چیزی تغییر خواهد کرد؟ آن هم عامل‌هایی که می‌توانند به‌طور مستقل اهدافی را دنبال کنند، اطلاعات را با یکدیگر به اشتراک بگذارند و متناسب با تغییر شرایط، روش عمل خود را تغییر دهند.

در اینجا تفاوت میان یک چت‌بات و یک عامل، به موضوعی ژئوپلیتیکی تبدیل می‌شود. یک چت‌بات می‌تواند اطلاعاتی را در اختیار یک اپراتور سایبری قرار دهد، اما یک عامل می‌تواند از طریق مجموعه‌ای از اقدامات، یک نتیجه مشخص را دنبال کند. یک سامانه چندعاملی نیز بالقوه می‌تواند بخش‌هایی از یک هدف پیچیده را میان تعداد زیادی عامل که به‌طور هم‌زمان فعالیت می‌کنند، تقسیم کند. در اصل، چنین قابلیت‌هایی می‌توانند عملیات دیجیتال را در کنار تحریم‌ها، محدودیت‌های مالی، محاصره یا دیگر اشکال اعمال زور، به ابزار دیگری برای اعمال فشار اقتصادی تبدیل کنند.

این وضعیت همچنین یک مشکل عمیق در زمینه کنترل ایجاد خواهد کرد. چگونه می‌توان تضمین کرد که صدها یا هزاران عامل در محدوده هدف تعیین‌شده برای آنها باقی بمانند؟ محدود کردن زمان فعالیت هر عامل هوش مصنوعی نیز لزوماً مشکل را حل نمی‌کند، زیرا ممکن است اطلاعات یا وضعیت عملیاتی آن پس از پایان فعالیت یک عامل باقی بماند و عامل‌های بعدی بتوانند به این اطلاعات دسترسی پیدا کنند. حادثه Hugging Face نشان داد که ارتباطات، تداوم فعالیت و زیرساخت مشترک چرا مهار چنین سامانه‌هایی را پیچیده می‌کنند.

نکته دیگر آنکه نظام‌های مالی همچنین از مرزها عبور می‌کنند. بانک‌ها با بانک‌های دیگر تعامل دارند، شبکه‌های پرداخت مؤسسات را به یکدیگر متصل می‌کنند، نرم‌افزارها و ارائه‌دهندگان خدمات ممکن است مشترک باشند و تراکنش‌های مالی، شرکت‌ها و افراد را در حوزه‌های قضایی مختلف به یکدیگر پیوند می‌دهند. بنابراین عملیاتی که قرار است در نظام مالی یک رقیب باقی بماند، پرسش دیگری را مطرح می‌کند: اگر چیزی خارج از هدف تعیین‌شده برای دستیابی به هدف مورد نظر مفید واقع شود، چه اتفاقی می‌افتد؟

و در نهایت، پرسشی حتی ساده‌تر مطرح می‌شود: چگونه می‌توان جلوی آن را گرفت؟

رقابت هوش مصنوعی محاسبات راهبردی را تغییر می‌دهد

از قضا این پرسش تنها به ایران ختم نخواهد شد. اگر یک قدرت بزرگ روزی نشان دهد که عامل‌های هوش مصنوعی می‌توانند خسارت اقتصادی راهبردی به کشور دیگری وارد کنند، رقبای آن بلافاصله ناچار خواهند شد درباره آسیب‌پذیری خود بازنگری کنند.

در همین حال ایالات متحده انحصاری بر هوش مصنوعی روزبه‌روز قدرتمندتر نخواهد داشت؛ چین و دیگر قدرت‌های پیشرفته فناوری نیز در حال توسعه سامانه‌های قدرتمند خود هستند. قابلیتی که یک کشور به نمایش بگذارد، می‌تواند به قابلیتی تبدیل شود که دیگران هم برای دفاع در برابر آن و هم برای دستیابی به آن تلاش کنند.

رقابتی که شکل می‌گیرد، از یک جنبه مهم می‌تواند به مسابقه تسلیحات هسته‌ای شباهت داشته باشد، هرچند هوش مصنوعی را نمی‌توان با سلاح هسته‌ای مقایسه کرد. نخستین بمب اتم قدرت تخریبی‌ای را به نمایش گذاشت که تا آن زمان تصورش دشوار بود و همین موضوع محاسبات راهبردی کشورهای دیگر را تغییر داد.

اما از طرف دیگر یک عملیات سایبری گسترده و موفقیت‌آمیز با استفاده از عامل‌های هوش مصنوعی علیه اقتصاد یک کشور نیز می‌تواند انگیزه‌ای مشابه ایجاد کند. اگر یک قدرت بتواند چنین قابلیتی را به‌طور عملی به نمایش بگذارد، سایر کشورها نیز انگیزه خواهند داشت تا اطمینان پیدا کنند در برابر چنین قابلیتی بی‌دفاع نیستند.

توانمندتر شدن هوش مصنوعی لزوماً به معنای خودمختارتر شدن آن نیست. خودمختاری، دست‌کم در شرایط فعلی، تا حد زیادی به تصمیم انسان‌ها بستگی دارد: اینکه یک سامانه به چه ابزارهایی دسترسی داشته باشد، چه محدوده‌ای از اطلاعات و زیرساخت‌ها را بتواند در اختیار بگیرد، چه مدت اجازه فعالیت داشته باشد و در چه نقطه‌ای کنترل دوباره به انسان واگذار شود.

با این حال، رقابت ژئوپلیتیکی می‌تواند این ملاحظات را تغییر دهد. اگر خودمختاری بیشتر، دسترسی به ابزارهای متنوع‌تر و امکان به‌کارگیری تعداد بیشتری عامل هوش مصنوعی به‌صورت هماهنگ، مزیت عملیاتی ایجاد کند، محدود کردن این قابلیت‌ها ممکن است به‌تدریج از یک انتخاب احتیاطی به عاملی برای ایجاد ضعف راهبردی تبدیل شود.

و اینجاست که ایران دیگر مهم‌ترین بخش این داستان نخواهد بود. آنچه باقی می‌ماند، نه هدف فوری، بلکه الگویی است که ممکن است پیامد ماندگار ماجرا باشد.

و این ما را دوباره به اظهارات وو ترن بازمی‌گرداند. ادعای او مبنی بر اینکه یک شرکت هوش مصنوعی همین حالا می‌تواند یک کشور را فلج کند، هنوز اثبات نشده است. اما لحظه مهم‌تر زمانی فرا خواهد رسید که کشوری روزی درستی ادعای او را اثبات کند. در آن صورت، رقابت دیگر صرفاً بر سر ساخت هوش مصنوعی بهتر نخواهد بود؛ بلکه می‌تواند به رقابتی برای اطمینان از این تبدیل شود که رقیب، زودتر از شما به یک قابلیت راهبردی دست پیدا نکند.

دونالد ترامپ چهار روز پیش، نگاه خود به رقابت ژئوپلیتیکی بر سر هوش مصنوعی را در چند کلمه خلاصه کرد: «هرکس هوش مصنوعی را ببرد، برنده است!» او همان روز نوشت: «تنها چیزی که هوش مصنوعی به‌عنوان کنترل یا «حصار حفاظتی» نیاز دارد، یک رئیس‌جمهور قوی و باهوش است!»

نمی‌توان دانست که ترامپ هنگام بیان این سخنان، سناریویی شبیه آنچه در اینجا توصیف شد را در ذهن داشته است یا نه. اما اگر وو ترن حتی تا حدی درست گفته باشد، شاید در نهایت پرسش مهم‌تری مطرح شود: آیا اصلاً رئیس‌جمهوری، فارغ از میزان هوش و توانایی‌های فردی خود، می‌تواند آنچه را که پیروزی در این رقابت مستلزم آن است، کنترل کند؟

عضویت در تلگرام آی تی آنالیز

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا