مهندسی اجتماعی: از هک ذهن انسان و نقش هوش مصنوعی در فریب سایبری
Keywords:
مهندسی اجتماعی, هکر, نفوذ, امنیت سایبریAbstract
در دنیای امروز، هوش مصنوعی بهسرعت در حال پیشرفت و توسعه است و در پی آن، استفادههای نادرست از آن نیز بیشتر میشود. با پیشرفت هوش مصنوعی، بستری فراهم میشود که هکرها و نفوذگران با استفاده از تکنیکهای مهندسی اجتماعی و استفاده از ابزارهای هوش مصنوعی، بتوانند، حملات پیچیدهتر و باورپذیرتر و شخصیسازیشدهتری طراحی کنند. ما در این مقاله با ارائه مثالهایی، به مبحث مهندسی اجتماعی و هک ذهن انسان، و همچنین تأثیر روزافزون هوش مصنوعی بر مهندسی اجتماعی و امنیت سایبری میپردازیم و آن را بررسی میکنیم. تکنیکهای مهندسی اجتماعی و در ادامه ابزارهای مهندسی اجتماعی مبتنی بر هوش مصنوعی را شرح میدهیم و بررسی میکنیم.
هدف این مقاله آشنایی با مهندسی اجتماعی و تأثیر هوش مصنوعی بر آن، و شناختی عمیقتر از ماهیت و عملکرد مهندسی اجتماعی سنتی و مدرن است، و بررسی این که چگونه پیشرفت هوش مصنوعی میتواند تهدیدی جدی و درعینحال فرصتی برای دفاع هوشمندانهتر در برابر حملات مهندسی اجتماعی باشد. در پایان هم به راهحلهایی برای دفاع در برابر حملات مهندسی اجتماعی و مهندسی اجتماعی مبتنی بر هوش مصنوعی میپردازیم.
Downloads
References
1.Cognisys. (2024, August 22). Exploring the psychology of social engineering attacks. Cognisys. https://cognisys.co.uk/blog/social-engineering-attacks/
2. weforum. (25 oct 2024). AI could empower and proliferate social engineering cyberattacks. https://www.weforum.org/stories/2024/10/ai-agents-in-cybersecurity-the-augmented-risks-we-all-need-to-know-about/
3.Dr. Ozkaya. E. (April 2018). Learn Social Engineering. UK. Packt Publishng Ltd.
4 .صفدری. مریم. ) 1402 (. روانشناسی تاریک چیست؟ هرآنچه باید بدانید. -https://www.zoomit.ir/healthmanipulation-and-psychology-dark-edical/410144m /
5 . . sophosfirewall ( 1402 (. مهندسی اجتماعی، تکنیکهای مهندسی اجتماعی چیست؟.
engineering/-https://sophosfirewall.ir/social
6 .شیخی.مرجان.) 1400 (. مهندسی اجتماعی چیست ؛ وقتی به جای سیست مها، انسانها هک میشوند ! .
guide/ -complete-engineering-social-https://www.zoomit.ir/security/374861
7. Kort. Michael G. (17 April 2019) [1985]. "Into the Fire: The Civil War". The Soviet Colossus: History and Aftermath (8 ed.). New York: Routledge (published 2019).
8. Francois Mouton, Mercia M. Malan, Louise Leenen, H.S. Venter; “ Social Engineering Attack Framework ” , Defence Peace Safety & Security, Council for Industrial and Scientific Research Pretoria, South Africa, 9, 2014.
9. Schmitt, M, & Flechais, I. (2023). Digital Deception: Generative Artificial Intelligence in Social Engineering and Phishing. https://arxiv.org/abs/2310.13715
10. Stryker, C, & Kavlakoglu, E. (9 August 2024). What is artificial intelligence (AI)?
https://www.ibm.com/think/topics/artificial-intelligence
11.S. Neupane, I.A. Fernandez, S. Mittal, S. Rahimi, Impacts and Risk of Generative AI Technology on Cyber Defense, (2023). http://arxiv.org/abs/2306.13033.
12 . afratec.ir ( . 22 مهر 1402 (. نقش هوش مصنوعی در حملات مهندسی اجتماعی
attacks/-cyber-in-roles-https://afratec.ir/ai
13. Kosinski, M, & Forrest, A. (26 March 2024). What is a prompt injection attack?
https://www.ibm.com/think/topics/prompt-injection
14 . faradars ( . 1 اردیبهشت 1404 (. عامل هوشمند چیست؟ – مفاهیم هوش مصنوعی به زبان ساده
https://blog.faradars.org / عامل-هوشمند-چیست/
15 .شریفی. نسرین. ) 25 اسفند 1403 .) n8n چیست؟ مقدمهای بر یک ابزار اتوماسیون گردش کار
https://liara.ir/blog/n8n-%DA%86%DB%8C%D8%B3%D8%AA/
16. E. K. Sing. (Sep. 22, 2023). “With generative AI, businesses need to rewrite the phishing rulebook,” 2023. https://identityweek.net/with-generative-ai-businesses-need-to-rewrite-the-phishing-rulebook/
17. L. Columbus. (August 14, 2023). “How FraudGPT presages the future of weaponized AI,” 2023. https://venturebeat.com/security/how-fraudgpt-presages-the-future-of-weaponized-ai/
18. D. RILEY. (Sep. 26, 2023). “Cybercriminals are using custom ‘WormGPT’ for business email compromise attacks,” 2023. https://siliconangle.com/2023/07/13/slashnext-warns-cybercriminals-using-custom-wormgpt-business-email-compromise-attacks/
19. Nobili. M. (1 Sep 2023). Review OSINT tool for social engineering. https://www.frontiersin.org/journals/big-data/articles/10.3389/fdata.2023.1169636/full
20. Olney. M. (March 31 2025). What is deepfake social engineering and how can businesses defend against it?. https://insights.integrity360.com/what-is-deepfake-social-engineering-and-how-can-businesses-defend-against-it
21. Clayton. J. (22 July 2023). Intel's deepfake detector tested on real and fake videos
https://www.bbc.com/news/technology-66267961
22 . مردانه زاده. حجت. ) 1 اردیبهشت 1404 (. معرفی سرویس هوش مصنوعی CrowdStrike Falcon AI + قابلیت ها و
کاربردها.
introduction/-and-ai-falcon-crowdstrike-is-https://www.afzoneha.com/what