بهره‌گیری گوگل از هوش مصنوعی جمینای برای رصد فعالیت‌های مجرمانه در دارک‌وب

۰۴ فروردین ۱۴۰۵

پژوهشگران امنیتی گوگل از به‌کارگیری ایجنت‌های هوش مصنوعی جمینای برای پایش مستمر دارک‌وب خبر دادند. این سیستم جدید که در قالب سرویس هوش تهدید گوگل (Google Threat Intelligence) عرضه شده است، روزانه بیش از ۱۰ میلیون پست و محتوای منتشرشده در انجمن‌های مخفی و پلتفرم‌های غیرقانونی را تحلیل می‌کند تا تهدیدات سایبری علیه سازمان‌ها را در کمترین زمان ممکن شناسایی کند.

این سرویس که در حال حاضر در مرحله پیش‌نمایش عمومی قرار دارد، با استفاده از مدل‌های پیشرفته جمینای، ابتدا یک پروفایل دقیق از سازمان کاربر شامل زیرساخت‌های فناوری، مدیران ارشد، برندها و عملیات تجاری ایجاد می‌کند. سپس با بررسی داده‌های عظیم دارک‌وب، ریسک‌های امنیتی خاص هر سازمان را استخراج می‌کند. 

به گفته مدیران محصول گوگل، آزمایش‌های داخلی نشان می‌دهد که این هوش مصنوعی می‌تواند میلیون‌ها رویداد روزانه را با دقت ۹۸ درصد تحلیل و طبقه‌بندی کند.

براندون وود، مدیر محصول هوش تهدید گوگل، در گفتگو با رسانه‌ها اعلام کرد که این فناوری قادر است فعالیت‌های دلالان، نشت داده‌ها و تهدیدات داخلی را با سرعتی بسیار بالا تشخیص دهد. برخلاف ابزارهای سنتی پایش دارک‌وب که عمدتا بر پایه جست‌وجوی کلمات کلیدی و عبارات عمل می‌کنند و با حجم بالایی از هشدارهای کاذب همراه هستند، جمینای با درک متن و محتوا، تنها تهدیدات واقعی و مرتبط را به تیم‌های امنیتی گزارش می‌دهد.

مکانیزم عمل این سیستم به گونه‌ای طراحی شده است که پس از تایید هویت سازمان توسط مشتری، هوش مصنوعی در کمتر از چند دقیقه نمایه کاملی از دارایی‌های دیجیتال آن را از منابع عمومی استخراج کرده و سپس با بررسی داده‌های یک هفته گذشته دارک‌وب، هشدارهای اولویت‌بندی شده را صادر می‌کند. 

برای مثال، اگر یک مجرم سایبری در دارک‌وب مدعی فروش دسترسی به یک بانک بزرگ در آمریکای شمالی با ویژگی‌های مشخص شود، جمینای با تطبیق این ویژگی‌ها با پروفایل سازمان، سطح خطر را به صورت آنی ارزیابی و اعلام می‌کند.

علاوه بر رصد دارک‌وب، گوگل ایجنت‌های هوش مصنوعی جدیدی را به بخش عملیات امنیتی افزوده است که وظیفه آن‌ها خودکارسازی پاسخ به تهدیدات است. این ایجنت‌ها می‌توانند به صورت خودکار درباره هشدارها تحقیق کرده، شواهد را جمع‌آوری و در نهایت با ارائه دلایل منطقی، حکم نهایی درباره ماهیت یک تهدید را صادر کنند. گوگل امیدوار است با این گام، ضمن کاهش بار کاری متخصصان امنیت، دقت مقابله با حملات پیچیده سایبری را به شکل قابل توجهی افزایش دهد.

توضیحات بیشتر:

Google unleashes Gemini AI agents on the dark web