دوره آموزشی آگاهی از امنیت سایبری: هوش مصنوعی و تهدیدات نوظهور
48 دقیقهمبتدی2026-08-18
مدرسین
Nicole Dove
Cybersecurity Leader, Podcast Producer, and University Lecturer
جزئیات دوره
هوش مصنوعی مولد فقط شیوه کار کردن ما را تغییر نداده است؛ مهاجمان سایبری نیز از همین فناوری برای طراحی حملات متقاعدکنندهتر و هدفمندتر استفاده میکنند. ایمیلهای فیشینگ شخصیسازیشده، جعل صدا و تصویر، جعل هویت مدیران و حملات مهندسی اجتماعی مبتنی بر AI باعث شدهاند تشخیص تهدیدها برای کارکنان دشوارتر از گذشته باشد.
در این دوره با مهمترین تهدیدهای مبتنی بر هوش مصنوعی که ممکن است کارکنان در محیط کار با آنها مواجه شوند آشنا میشوید. یاد میگیرید Generative AI چگونه مقیاس، سرعت و اعتبار ظاهری حملات Phishing را افزایش داده و چگونه مهاجمان از Deepfake، Voice Cloning و Social Engineering برای فریب افراد استفاده میکنند.
یکی از محورهای اصلی دوره، حملات Business Email Compromise یا BEC و Vishing است. با نشانههایی آشنا میشوید که میتوانند به شناسایی ایمیلها، تماسها و درخواستهای مشکوک کمک کنند؛ بهخصوص زمانی که پیام با استفاده از اطلاعات شخصیسازیشده یا جعل هویت یک مدیر یا همکار قابل اعتماد طراحی شده باشد.
همچنین با رویکرد Verification-First آشنا میشوید؛ رویکردی که به جای اعتماد سریع به ظاهر یا محتوای یک پیام، بر بررسی هویت، تأیید درخواست و رعایت فرایندهای سازمانی تأکید دارد. در کنار این موضوع، خطر استفاده از ابزارهای AI تأییدنشده برای پردازش اطلاعات حساس سازمانی نیز بررسی میشود.
این دوره صرفاً برای متخصصان امنیت سایبری نیست و برای تمام کارکنانی طراحی شده است که با ایمیل، پیامهای سازمانی، اطلاعات حساس و ابزارهای هوش مصنوعی سروکار دارند. هدف دوره این است که افراد بتوانند تهدیدهای جدید را زودتر تشخیص دهند، قبل از اقدام درخواستهای غیرعادی را بررسی کنند و حملات مشکوک را از مسیر درست گزارش دهند.
اهداف یادگیری
توضیح دهید هوش مصنوعی مولد چگونه مقیاس، شخصیسازی و باورپذیری حملات فیشینگ را افزایش داده است.
Deepfakeهای صوتی و تصویری را بهعنوان تهدیدی واقعی برای جعل هویت در ارتباطات کاری شناسایی کنید.
نشانههای حملات AI-Assisted BEC، Spear Phishing و Vishing را تشخیص دهید.
هنگام مواجهه با درخواستهای غیرمنتظره، فوری یا پرفشار، از رویکرد Verification-First استفاده کنید.
خطرات امنیتی استفاده از ابزارهای AI تأییدنشده برای اطلاعات حساس سازمان را درک کنید.
درخواستها و پیامهای مشکوک را از طریق کانالهای مناسب سازمان گزارش کنید.
با روشهای جدید مهندسی اجتماعی مبتنی بر Generative AI آشنا شوید.
در برابر درخواستهای مشکوک برای انتقال پول، اطلاعات یا دسترسی، به جای سرعت، فرایندهای تأیید را در اولویت قرار دهید.
در این دوره با مهمترین تهدیدهای مبتنی بر هوش مصنوعی که ممکن است کارکنان در محیط کار با آنها مواجه شوند آشنا میشوید. یاد میگیرید Generative AI چگونه مقیاس، سرعت و اعتبار ظاهری حملات Phishing را افزایش داده و چگونه مهاجمان از Deepfake، Voice Cloning و Social Engineering برای فریب افراد استفاده میکنند.
یکی از محورهای اصلی دوره، حملات Business Email Compromise یا BEC و Vishing است. با نشانههایی آشنا میشوید که میتوانند به شناسایی ایمیلها، تماسها و درخواستهای مشکوک کمک کنند؛ بهخصوص زمانی که پیام با استفاده از اطلاعات شخصیسازیشده یا جعل هویت یک مدیر یا همکار قابل اعتماد طراحی شده باشد.
همچنین با رویکرد Verification-First آشنا میشوید؛ رویکردی که به جای اعتماد سریع به ظاهر یا محتوای یک پیام، بر بررسی هویت، تأیید درخواست و رعایت فرایندهای سازمانی تأکید دارد. در کنار این موضوع، خطر استفاده از ابزارهای AI تأییدنشده برای پردازش اطلاعات حساس سازمانی نیز بررسی میشود.
این دوره صرفاً برای متخصصان امنیت سایبری نیست و برای تمام کارکنانی طراحی شده است که با ایمیل، پیامهای سازمانی، اطلاعات حساس و ابزارهای هوش مصنوعی سروکار دارند. هدف دوره این است که افراد بتوانند تهدیدهای جدید را زودتر تشخیص دهند، قبل از اقدام درخواستهای غیرعادی را بررسی کنند و حملات مشکوک را از مسیر درست گزارش دهند.
اهداف یادگیری
توضیح دهید هوش مصنوعی مولد چگونه مقیاس، شخصیسازی و باورپذیری حملات فیشینگ را افزایش داده است.
Deepfakeهای صوتی و تصویری را بهعنوان تهدیدی واقعی برای جعل هویت در ارتباطات کاری شناسایی کنید.
نشانههای حملات AI-Assisted BEC، Spear Phishing و Vishing را تشخیص دهید.
هنگام مواجهه با درخواستهای غیرمنتظره، فوری یا پرفشار، از رویکرد Verification-First استفاده کنید.
خطرات امنیتی استفاده از ابزارهای AI تأییدنشده برای اطلاعات حساس سازمان را درک کنید.
درخواستها و پیامهای مشکوک را از طریق کانالهای مناسب سازمان گزارش کنید.
با روشهای جدید مهندسی اجتماعی مبتنی بر Generative AI آشنا شوید.
در برابر درخواستهای مشکوک برای انتقال پول، اطلاعات یا دسترسی، به جای سرعت، فرایندهای تأیید را در اولویت قرار دهید.
سرفصل ها
مقدمه
- چرا غرایز قدیمیتان دیگر کافی نیستند
فیشینگ و مهندسی اجتماعی مبتنی بر هوش مصنوعی
- چگونه هوش مصنوعی فیشینگ را متحول کرده است
- دیپفیکها - وقتی دیدن دیگر باورکردنی نیست
- فیشینگ هدفمند و مصالحهٔ ایمیل تجاری در عصر هوش مصنوعی
- شناسایی حملات تولیدشده با هوش مصنوعی - قوانین جدید برای عصر جدید
کپیبرداری صدا و کلاهبرداری هویتی
- کپیبرداری صدا و ویشینگ - تماس تلفنی که نمیتوان به آن اعتماد کرد
- هویت ترکیبی و دیپفیکها - از سازمان خود محافظت کنید
ابزارهای هوش مصنوعی در محیط کار - ریسکهایی که ممکن است ایجاد کنید
- هوش مصنوعی سایهای - ریسک امنیتی در جریان کاری روزانهٔ شما
- تزریق دستور و دستکاری ابزارهای هوش مصنوعی
دفاع در برابر تهدیدات مبتنی بر هوش مصنوعی
- جعبهابزار امنیتی شما - تأیید، شکگرایی و فرآیند
- وقتی هوش مصنوعی حمله میکند - چگونه گزارش و پاسخ دهید
نتیجهگیری
- جلوتر بمانید - ساختن عادت آگاهی از تهدید هوش مصنوعی