نورنیوز-گروه بین الملل: در جریان کنفرانس امنیت سایبری بلک هت (Black Hat) در لاسوگاس، مایکل دافی (Michael Duffy)، سرپرست مقام ارشد امنیت اطلاعات دولت فدرال آمریکا (Acting Federal CISO)، زنگ خطری را برای ارگانهای نظامی و غیر نظامی ایالات متحده به صدا درآورد.او صراحتاً اعلام کرد که الگوی سنتی حفاظت سایبری در برابر نسل جدید کدهای خودمختار کاملاً شکست خورده است و دیگر حتی زمانی برای بازیابی یا پاکسازی پس از فاجعه وجود نخواهد داشت.این سخنان صریح، درست پس از موج حملات پیچیده و نفوذ به برجهای مالی والاستریت و به تبع مکانیزم دورزننده رادارهای آمریکایی مطرح شد؛ مسئلهای که نشان میدهد شالوده امنیت دیجیتال وارد مرحلهای نوین و شاید بازگشتناپذیر شده است.
نبرد به برجهای مالی والاستریت کشیده شد
گزارشهای رسمی حاکی از آن است که موسسات مالی و بانکی والاستریت به عنوان نخستین هدفِ موج جدید نفوذهای هوشمند انتخاب شدهاند.مهاجمان با بهکارگیری نرمافزارهای خودمختار، سرعت و مقیاس رخنه را به حدی رساندهاند که لایههای حفاظتی سنتی توان تحلیل آن را ندارند. کشف آسیبپذیریهای پیچیده، ساخت پیامهای فیشینگ کاملاً منطبق با لحن افراد، تغییر شکل خودکار بدافزارها و تنظیم لحظهای تاکتیکهای نفوذ بر اساس دیوار دفاعی قربانی، تنها بخشی از این تحول است.این ابزارها تمامی مراحل شناسایی و ردیابی را بدون نیازمندی به هدایت مستقیم انسان انجام میدهند.
پروژه ملی عقاب طلایی رونمایی شد
در پاسخ به این بحران ملی، دولت آمریکا چارچوب راهبردی پروژه عقاب طلایی (Golden Eagle) را کلید زد.این پروژه که بر اساس فرمان اجرایی ماه ژوئن ۲۰۲۶ شکل گرفته، به دنبال ایجاد یک مرکز ملی مشترک میان بخش دولتی و خصوصی برای اشتراکگذاری لحظهای آسیبپذیریها است.هدف اصلی عقاب طلایی، معکوس کردن چرخه امنیتی است؛ به این معنا که با شناسایی پیشدستانه روزنههای نرمافزاری، زمان وصلهسازی (Patch) به حداقل رسیده و اطلاعات مربوط به نقاط ضعف پیش از سوءاستفاده هکرها در اختیار تمام سازمانهای مسئول قرار گیرد.
فرمول دفاعی واکنش پس از حادثه شکست خورد
در مدلهای قدیمی، ابتدا آسیبپذیری توسط مهاجمان کشف میشد، حمله صورت میگرفت و سپس شرکتها پس از تحمل خسارت به ارائه وصله امنیتی میپرداختند. پروژه عقاب طلایی این رویکرد انفعالی را کنار میزند.مایکل دافی با تاکید بر ضرورت پیشگیری فعال تصریح کرد که سیاستگذاریهای امنیتی نباید پس از وقوع فاجعه شکل بگیرند. زمانی که ابزارهای مهاجم میتوانند در عرض چند دقیقه تمام پروتکلها را اسکن و خنثی کنند، انتظار برای وقوع حادثه و سپس تلاش برای جمعآوری خرابیها به معنای پذیرش شکست مطلق خواهد بود.در سخنان مقام ارشد فدرال به پیشرفت سریع نسل جدید ابزارهای پیشرفته پردازش، از جمله الگوریتمهای مرزی نظیر میثِس (Mythos) اشاره شد.گزارشهای بلومبرگ تاکید میکنند که تواناییهای روبهرشد این کدهای خودمختار باعث افزایش نگرانی شدید درباره امکان سوءاستفاده از آنها برای از کار انداختن شریانهای حیاتی جامعه شده است.اگرچه این ابزارها با اهداف پژوهشی و تجاری توسعه یافتهاند، اما مقامهای امنیتی معتقدند مهاجمان میتوانند از قابلیتهای مشابه برای جهش بیسابقه در سرعت و کیفیت عملیات تخریبی بهره ببرند.
حملات سایبری دیگر یک اتفاق نادر نیستند
جوزف آلم (Joseph Alm)، معاون وزارت امنیت داخلی آمریکا در حوزه ریسک سایبری و زیرساخت، در همین نشست ابعاد نوینی از این واقعیت را تحلیل کرد. به گفته او، نفوذ به سامانهها دیگر یک «قوی سیاه» یا رویدادی غیرمنتظره و نادر نیست، بلکه به بخشی عادی از محیط عملیاتی امروز تبدیل شده است. آلم هشدار داد که با همگانی شدن ابزارهای خودمختار، جوامع وارد یک دوران چندساله از «آسیبپذیری فراگیر» شدهاند؛ دورانی که تا زمان به بلوغ رسیدن کامل ابزارهای دفاعی، تمامی سازمانها را در معرض تهدید مداوم قرار میدهد.
چرا بانکها در خط مقدم تهدید هستند؟
بخش خدمات مالی و بانکداری خرد بیش از هر صنعت دیگری در معرض این خطر بلقوه قرار دارد، زیرا علاوه بر نگهداری حجم عظیمی از دادههای هویتی مردم، هر دقیقه اختلال در آن خسارتهای میلیارد دلاری به بار میآورد.بر اساس آمار، میانگین هزینه هر رخداد نشت داده (Data Breach) اکنون به رقم سنگین ۵ میلیون دلار رسیده است؛ رقمی که شامل هزینههای بازیابی، توقف فعالیت تجاری، جریمههای سنگین نظارتی و دادگاههای حقوقی میشود و در صورت سرایت به زنجیره بانکی مستقیماً حسابها و سرمایههای خرد مردم را نابود میسازد.
نبرد میان دو سامانه هوشمند در حال شکل گیری است
پیام راهبردی تحولات اخیر روشن است: آینده امنیت شبکه دیگر تقابل میان انسان و هکر نیست، بلکه نبردی مستقیم میان دو سامانه الگوریتمی هوشمند است.در یک سو، عاملهای خودمختار نفوذ، ابزارهای فیشینگ هدفمند و بدافزارهای تطبیقپذیر قرار دارند و در سوی دیگر، سامانههای کشف ناهنجاری، تحلیل رفتاری لحظهای و پلتفرمهای پیشدستانهای نظیر عقاب طلایی صفآرایی کردهاند.در این پارادایم جدید، پیروزی از آنِ طرفی خواهد بود که سرعت تصمیمگیری، پردازش و تبادل اطلاعات را به بالاترین حد ممکن برساند.اگرچه والاستریت در خط مقدم این مواجهه قرار دارد، اما مقامات امنیتی هشدار میدهند که دامنه این تهدیدات به سرعت در حال سرایت به تمامی زیرساختهای حیاتی است. شبکههای توزیع برق، سامانههای آب و فاضلاب، ناوگان حملونقل شهری، بیمارستانها و مراکز اورژانس به دلیل اتصال روزافزون به شبکههای ابری یکپارچه، در معرض خطر نفوذ قرار گرفتهاند.بنابراین افزایش سطح حمله در این سامانهها به مهاجمان اجازه میدهد تا با از کار انداختن یک بخش واسط، خدمات پایه شهری و دسترسی روزمره مردم را به تعطیلی بکشانند.پروژه عقاب طلایی نشاندهنده نقطه عطفی در حکمرانی امنیت دیجیتال است.پذیرش این واقعیت که ابزارهای نوین همزمان میتوانند سلاح حمله و دفاع باشند، نشان میدهد تهدید اصلی آینده نه صرفاً افزایش تعداد رخنهها، بلکه جهش بیسابقه در سرعت، مقیاس و هوشمندی آنهاست؛ نبردی که در آن تسلط بر سرعت پردازش، تنها شرط بقا خواهد بود.