هوش مصنوعی در خدمت مهاجمان زیرساختهای برق جهان
به گزارش پایگاه خبری توانیر، همزمان با گسترش دیجیتالی شدن صنعت برق و اتصال گسترده تجهیزات تولید، انتقال و توزیع به سامانههای ارتباطی، سطح حمله به شبکههای برق نیز افزایش یافته است. کارشناسان امنیت سایبری هشدار میدهند که مهاجمان اکنون از ابزارهای مبتنی بر هوش مصنوعی برای شناسایی سریعتر نقاط ضعف، تحلیل پروتکلهای صنعتی و اجرای حملات مهندسی اجتماعی علیه کارکنان شرکتهای برق استفاده میکنند؛ موضوعی که بهویژه برای شرکتهای کوچکتر با تجهیزات قدیمی و منابع محدود، خطر بیشتری ایجاد کرده است.
نکته قابل توجه این است که هوش مصنوعی الزاما روش حمله را از پایه تغییر نداده، بلکه سرعت و مقیاس آن را دگرگون کرده است. بر اساس گزارش آکسیوس، بسیاری از زیرساختهای حیاتی از جمله نیروگاهها و شبکههای توزیع، سالهاست با آسیبپذیریهای شناختهشده مواجه هستند؛ اما ابزارهای هوش مصنوعی باعث شدهاند مهاجمان در زمان کوتاهتری این ضعفها را شناسایی و از آنها بهرهبرداری کنند. به همین دلیل، حتی حملات محدود نیز امروز بیش از گذشته مورد توجه نهادهای امنیتی قرار گرفتهاند، زیرا اختلال در زیرساختهای انرژی میتواند آثار گستردهای بر سایر بخشهای اقتصادی و خدمات عمومی داشته باشد.
نمونههای عملی این نگرانی نیز طی هفتههای اخیر افزایش یافته است. در بریتانیا، پس از حمله سایبری به یک نیروگاه گازی کوچک که از طریق کنترلکنندههای منطقی برنامهپذیر (PLC) اداره میشد، مرکز ملی امنیت سایبری این کشور (NCSC) شرکتهای انرژی را در وضعیت آمادهباش قرار داد و مجموعهای از توصیههای حفاظتی را به مدیران صنعت ابلاغ کرد. هرچند ظرفیت این نیروگاه تنها حدود ۱۵ مگاوات بود و اختلال گستردهای در شبکه ایجاد نکرد، اما رخداد مذکور نشان داد که حتی تتاسیسات کوچک نیز میتوانند به دروازه ورود مهاجمان به زیرساختهای حیاتی تبدیل شوند.
همزمان در آلمان نیز مجموعهای از رخدادهای مشکوک علیه پستهای برق، از جمله آتشسوزی در یک پست انتقال در برلین و دستکاری تجهیزات حفاظتی در تاسیسات دیگر، حساسیت نسبت به امنیت زیرساختهای برق را افزایش داده است. اگرچه تحقیقات درباره انگیزه این حوادث همچنان ادامه دارد، اما همزمانی آنها با افزایش هشدارهای امنیتی درباره زیرساختهای انرژی، اهمیت تابآوری شبکه را بیش از پیش برجسته کرده است.
در برابر این تهدیدها، صنعت برق رویکرد دفاعی خود را نیز تغییر داده است. بر اساس گزارش رویترز، شرکتهای بزرگ انرژی به سمت استفاده از سامانههای پایش مبتنی بر هوش مصنوعی، استانداردسازی پروتکلهای امنیت سایبری، آزمون مستمر بهروزرسانی نرمافزارها و تفکیک بیشتر شبکههای عملیاتی از شبکههای اداری حرکت کردهاند. همکاری شرکتهای فناوری با موسسات تخصصی برای توسعه ابزارهای شناسایی تهدید نیز بخشی از این روند است.
تجربه کشورهای مختلف نشان میدهد که آینده امنیت شبکههای برق تنها به مقاومتر شدن تجهیزات وابسته نیست؛ بلکه توانایی تشخیص زودهنگام تهدید، واکنش سریع و یکپارچگی میان فناوری اطلاعات و فناوری عملیاتی، به یکی از مهمترین مولفههای حفظ پایداری شبکه تبدیل شده است. در شرایطی که هوش مصنوعی همزمان در خدمت مهاجمان و مدافعان قرار گرفته، مزیت رقابتی اپراتورهای شبکه دیگر صرفا در توسعه زیرساختها خلاصه نمیشود، بلکه در سرعت انطباق با تهدیدهای نوظهور نیز تعریف خواهد شد.
منبع: رویترز
مشاهدهٔ متن در پایگاه منبع