3 روش سوءاستفاده مهاجمان از هوش مصنوعی برای اجرای حملات سرویس دسک و راهکارهای مقابله با آن‌ها

حملات سرویس دسک

بر اساس گزارش هزینه نقض داده‌ها در سال 2025 (Cost of a Data Breach Report 2025) که توسط شرکت IBM منتشر شده است، مهاجمان در 16 درصد از موارد نقض داده‌ها (Data Breaches) مورد بررسی، از ابزارهای هوش مصنوعی (AI) استفاده کرده‌اند؛ ابزارهایی که عمدتاً برای اجرای حملات فیشینگ و جعل هویت مبتنی بر دیپ‌فیک (Deepfake) به کار گرفته شده‌اند.

آسیب‌پذیری Vertex AI گوگل امکان ربودن فرآیند آپلود مدل‌ها با استفاده از تکنیک باکت اسکواتینگ را فراهم کرد

آسیب‌پذیری Vertex AI گوگل

پژوهشگران یک ضعف امنیتی در کیت توسعه نرم‌افزار (SDK) پایتون سرویس Vertex AI گوگل را شناسایی کرده‌اند که به مهاجمان اجازه می‌دهد بدون دسترسی به پروژه قربانی، سرقت اعتبارنامه‌، اجرای حملات فیشینگ یا حتی دستیابی به دسترسی اولیه، فرآیند آپلود مدل‌های یادگیری ماشین (ML) را ربوده و کد دلخواه خود را در زیرساخت سروینگ (Serving) گوگل اجرا کنند.