‫ kh_jonobi_bijari بلاگ

از آنجایی که باج‌افزار همچنان در حال افزایش است، می‌توان انتظار داشت که گروه‌ها به تکامل حملات خود ادامه دهند و در مقیاس بزرگتر و برای کار‌های بزرگتر عمل کنند، لذا اگر سازمان‌ها استراتژی امنیتی تهاجمی‌تری را اتخاذ نکنند، این امر سازمان‌ها را در معرض خطر بیشتری قرار می‌دهد.

در اینجا می‌توانیم انتظار داشته باشیم که چشم‌انداز باج‌افزار در سال 2024 چگونه باشد.

در سال 2024، شاهد بهره‌برداری انبوه بیشتری از آسیب‌پذیری‌ها خواهیم بود

در نتیجه همه‌گیری، سازمان‌ها بسیاری از بخش‌ها و فرآیند‌های خود را به صورت آنلاین منتقل کردند و دگرگونی دیجیتالی سریع و سنگین را بدون ایجاد امنیت سایبری مناسب معرفی کردند. 

در نتیجه، سطوح حمله ( که برجسته‌ترین آنها در تولید، مراقبت‌های بهداشتی و آموزش بود )دو-سه برابر شد، که برای گروه‌های باج‌افزار جذاب بود، لذا تا زمانی که صنایع تحت نظارت نتوانند به‌طور مناسب دارایی‌های خود را ایمن کنند، گروه‌های باج‌افزار به هدف قرار‌دادن و انتقال اطلاعات محرمانه ادامه خواهند داد.

گروه‌های باج‌افزار، قدیمی و جدید

متأسفانه باید انتظار داشته باشیم که سازمان‌ها با حمله باج‌افزاری مواجه شوند، گروه‌های باج‌افزار انگیزه دارند، «سهم بازار» می‌خواهند و برای دستیابی به آن از بخش‌های تجاری استفاده نشده سرمایه‌گذاری می‌کنند.

باج‌افزار یک دنیای کوچک سود‌آور است و می‌توان انتظار داشت که به‌عنوان یک اکوسیستم استارت‌آپ(شرکت‌های نوپا) رشد کند و گروه‌های بیشتری به‌عنوان مختل‌کننده و تازه‌وارد عمل کنند.

در سال 2023، گروه‌هایی مانند AlphaV، سر‌و‌صدای زیادی ایجاد کردند و توجه زیادی را از مجریان قانون به خود جلب کردند،سال آینده، انتظار می‌رود که یک یا دو گروه بزرگ یا تعطیل شوند، یا شاهد تجزیه گروه‌ها و تشکیل گروه‌های کوچک‌تر باشیم.

فشار دولت برخی از گروه‌های باج‌افزار را مجبور به انحلال می‌کند، مجری قانون، مجرمین‌سایبری اصلی را دستگیر می‌کند، اما وابسته‌ها می‌توانند به خود گروه‌های دیگر حمله کنند. 

گروه‌های باج‌افزار و تاثیر آنها

AlphaV و LockBit برای کسب رتبه برتر گروه باج‌افزار به رقابت ادامه خواهند داد، آنها به جذب افراد وابسته بیشتر بر اساس شهرت خود ادامه خواهند داد و حملات بیشتری در آستین خود دارند، از‌سوی‌دیگر، Cl0p یک گروه ضربه‌ای است ( احتمالا تنها یک یا دو بار در سال 2024 حمله خواهد کرد)، اما قربانیان صد‌ها نفر خواهند بود.

گروه‌های باج‌افزار برای ایجاد یا حفظ شهرت حرفه‌ای تلاش می‌کنند و سعی می‌کنند از دیده‌شدن اجتناب کنند، گروه‌های کوچک‌تر سعی می‌کنند باج‌افزار را سریع‌تر از گروه‌های پیشرو مانند LockBit به‌کار گیرند تا نشان دهند که قدرتمند‌تر و «فنی‌تر» هستند.

در‌همین‌حال، گروه‌های بزرگ‌تر مانند جمع‌آوران بدهی عمل می‌کنند و باج‌های کوچکی را در مکان‌های مختلف جمع‌آوری می‌کنند و سپس آنها را به گروه دیگری منتقل می‌کنند.

اهداف باج‌افزار در سال 2024

سازمان‌ها حتی اگر سیستم پشتیبان‌گیری داشته باشند، ممکن است روز‌ها یا هفته‌ها طول بکشد تا بازیابی شوند، از‌آنجایی‌که سازمان‌ها می‌توانند حمایت مجری قانون را فاقد اعتبار بدانند و باج‌ها اغلب ناچیز هستند، سازمان‌ها به پرداخت آن‌ها ادامه می‌دهند،اگرچه در برخی موارد، پرداخت باج ممکن است منجر به ورشکستگی شود.

لذا ضروری است که رهبران استراتژی‌های امنیتی 2024 خود را از هم‌اکنون آماده کرده و برای زمانی که باج‌افزار به سازمان‌شان حمله کرد، برنامه‌ داشته باشند.

همزمان با کمبود نیروی کار با مهارت‌های فنی و از طرفی دیگر با افزایش استفاده از هوش‌مصنوعی، پلتفرم‌های هوش‌مصنوعی بدون کد، به عنوان یک فرصت متحول‌کننده برای کسب‌و‌کار‌ها پدیدار شده‌اند.

این پلتفرم‌های(سکو‌ها) کاربر‌پسند که دسترسی به قابلیت‌های پیشرفته هوش‌مصنوعی را دموکراتیک می‌کنند، به افراد با حداقل یا بدون مهارت کد‌نویسی اجازه می‌دهند تا برنامه‌های هوش‌مصنوعی را از طریق رابط‌های بصری ایجاد کنند، پلتفرم‌های بدون کد با حذف پیچیدگی‌هایی که به‌طور سنتی با توسعه هوش‌مصنوعی مرتبط است، زمین بازی را هموار می‌کنند و طیف وسیع‌تری از افراد را قادر می‌سازند تا از قدرت هوش‌مصنوعی برای کاربرد‌های مختلف استفاده کنند.

ازآنجایی‌که پلتفرم هوش‌مصنوعی بدون کد، سازمان‌ها را قادر می‌سازد از هوش‌مصنوعی برای خودکارسازی عملیات استفاده کنند، لذا افراد می‌توانند با تلاش کمتر کار‌های بیشتری انجام دهند.

پلتفرم‌های هوش‌مصنوعی بدون کد، ابزاری حیاتی برای قادر ساختن مردم به برقراری ارتباط و ساختن پلت‌فرم‌های هوش‌مصنوعی برای شغل خود می‌باشد، از‌این‌رو، امروزه کسب‌و‌کار‌های بیشتری از پلت‌فرم‌های هوش‌مصنوعی بدون کد استفاده می‌کنند که این امر باعث تقویت بازار می‌شود.

ظهور ابزار‌های هوش‌مصنوعی بدون کد

ابزار‌های هوش‌مصنوعی بدون کد/کد (NCLC) اساسا هر ابزاری هستند که به خودکارسازی تلاش‌های کدنویسی از طریق plug-and-play یا کشیدن و رها کردن UI اجازه می‌دهند،این پلتفرم‌ها به‌گونه‌ای طراحی شده‌اند که کاربرپسند باشند و به افرادی که مهارت‌های کدنویسی کمی دارند یا اصلا مهارت ندارند، قادر می‌سازند تا مسائل تجاری خاص را حل کنند.

ابزار‌های NCLC برای طراحی و توسعه یک برنامه کاربردی با استفاده از ابزار‌های بصری «کشیدن و رها‌کردن» استفاده می‌شوند، که نیاز به توسعه کد پیشرفته را از بین می‌برد، این ابزار‌ها فقط صرفه‌جویی در زمان نیستند، در سال‌های اخیر، این ابزار‌ها به دلیل توانایی آنها در سرعت بخشیدن به توسعه و ارائه انتخاب بیشتر به کاربران، محبوب شده‌اند، ابزار‌های NCLC نه تنها با حذف نیاز به نوشتن خطوط کد در زمان توسعه‌دهندگان صرفه‌جویی می‌کنند، بلکه احتمال مواجهه با حفره‌های امنیتی را نیز به حداقل می‌رسانند، زیرا قالب‌ها قبلا آزمایش شده‌اند.

نکته جالب در این‌مورد ، انفجار جدید هوش‌مصنوعی در سال جاری است که برای کاربران غیر‌فنی قابل دسترسی است، تا به حال، ما این تصور را داشتیم که هوش‌مصنوعی چیزی ترسناک و پیچیده است که فقط توسعه‌دهندگان بسیار ماهر می‌توانند به آن دسترسی داشته باشند و از آن بهره ببرند، اما امروزه ChatGPT یکی از گران‌ترین و فشرده‌ترین سیستم‌های محاسباتی که تا به حال ایجاد شده است، را داریم که در دسترس همه است و فقط با چت‌کردن با آن قابل دسترسی است. 

نه‌تنها با کاهش دردسر‌های فنی برای توسعه‌دهندگان، تحلیلگران تجاری و کارشناسان حوزه، فرآیند‌ها را ساده می‌کند، بلکه آن را برای کاربران غیر‌فنی نیز در دسترس‌تر می‌کند.

دموکراتیک کردن دسترسی به هوش‌مصنوعی: همسطح‌کردن زمین بازی

دموکراتیک کردن هوش‌مصنوعی یکی از قانع‌کننده‌ترین مزایای پلتفرم‌های بدون کد است ،ابزار‌های بدون کد «دسترسی به هوش‌مصنوعی را دموکراتیک کرده‌اند» و افراد و سازمان‌های با تخصص نرم‌افزاری محدود را قادر می‌سازند تا راه‌حل‌های مبتنی‌بر هوش‌مصنوعی را توسعه دهند. 

برای مثال، تحلیلگران تجاری می‌توانند به‌طور کامل در توسعه پروژه هوش‌مصنوعی ،بدون تکیه بر تخصص فنی تیم نرم‌افزار مشارکت کنند.

این پلتفرم‌ها هوش‌مصنوعی را «برای کاربران غیر‌فنی» قابل دسترس کرده‌اند و در‌نتیجه موانع فنی و مالی را کاهش داده‌اند و هزینه واقعی استفاده از این سیستم‌ها نیز اغلب بسیار کم است .

انقلاب مولد هوش‌مصنوعی

ابزار‌های مولد هوش‌مصنوعی مانند ChatGPT به‌طور قابل‌توجهی بر چشم‌انداز هوش‌مصنوعی بدون کد تاثیرگذاشته است، هوش‌مصنوعی مولد کدنویسی را دموکراتیک می‌کند و جامعه توسعه‌دهندگان را چندین برابر افزایش می‌دهد، اگر در حال حاضر 20 تا 25 میلیون توسعه‌دهنده وجود داشته باشد، این می‌تواند به رشد 10 برابری این گروه مهم منجر شود.

هوش‌مصنوعی مولد به‌طور چشمگیری روند راه‌اندازی برنامه‌ها به‌ویژه در توسعه ربات‌های گفتگو را بهبود بخشیده است، هوش‌مصنوعی مولد این زمان فرآیند را با LLM های از پیش آموزش‌دیده کاهش می‌دهد، به این معنی که توسعه‌دهندگان دیگر نیازی به آموزش ربات در مورد نحوه پرسیدن سؤالات مشتریان ندارند.

زمانی که هوش‌مصنوعی مولد در گردش‌های کاری ایجاد می‌شود و تفسیر، خلاصه، طبقه‌بندی یا پیاده‌سازی وظایف روزمره صورت می‌پذیرد ، به افراد با حداقل تجربه کدنویسی این امکان داده می‌شود تا از قابلیت‌های مدل‌های پیشرفته هوش‌مصنوعی استفاده کرده و در نهایت کارآمدتر شوند و امکانات بیشتری را باز کنند. 

مقیاس‌پذیری و آینده

وقتی صحبت از مقیاس‌پذیری به میان می‌آید، هم کسب‌و‌کار‌های کوچک و هم شرکت‌های بزرگ می‌توانند از راه‌حل‌های هوش‌مصنوعی بدون کد بهره ببرند، شرکت‌های بزرگ علاقه‌مند به استفاده از GenAI در ترکیب با منابع اطلاعاتی یا دانش با اعتماد بالا برای افزایش کارایی، بهره‌وری و باز‌کردن ظرفیت برای نوآوری محصول هستند.

مهم است که به یاد داشته باشید که هوش‌مصنوعی بدون کد، یک راه حل سریع نیست و به زمان و آموزش نیاز دارد،هرچند کاربر مجبور نیست کدنویسی کند،اما این بدان معنا نیست که کار خیلی ساده است ،چرا‌که برخی از ابزار‌ها همچنان به یک منحنی یادگیری برای افرادی که فنی نیستند، نیاز دارند. 

در پایان باید یادآور شد که بزرگترین چالشی که امروزه شرکت‌ها با آن مواجه هستند، برآوردن خواسته‌های مشتریان است،که با ظهور هوش‌مصنوعی و ابزار‌های خودکار، تیم‌ها می‌توانند راحت‌تر با هم همکاری کنند، سازنده‌تر باشند و با چشم‌انداز در حال تغییر صنعت سازگار شوند.