Suspected China-linked hackers used AI to run the first-ever end-to-end autonomous cyberattack on Taiwan's government, Israeli firm says — open-source-built tool continuously devised effective hack strategies in real-time | Tom's HardwareTom's Hardware

حمله سایبری کاملاً خودکار هکرهای مرتبط با چین به دولت تایوان با هوش مصنوعی

بر اساس گزارش ۱۲ اوت فایننشال تایمز، به نقل از محققان شرکت امنیت سایبری اسرائیلی Dream، هکرهایی با ارتباطات مشکوک به چین از ابزارهای هوش مصنوعی عمومی برای انجام آنچه محققان آن را اولین حمله سایبری کاملاً خودکار مشاهده شده علیه یک هدف دولتی توصیف می‌کنند، استفاده کرده‌اند. این حمله منجر به نفوذ به حداقل ۸۵ حساب کاربری و سرقت بیش از ۲۵۰۰ پرونده پرسنلی از سیستم‌های دولتی تایوان شد. محققان می‌گویند مهاجمان با استفاده از چارچوب‌های عامل هوش مصنوعی متن‌باز، یک پلتفرم هک خودکار ایجاد کردند که به چندین عامل اجازه می‌داد به طور همزمان شبکه‌ها را نقشه‌برداری کنند، آسیب‌پذیری‌ها را بررسی کنند، تلاش برای نفوذ انجام دهند و در صورت شکست یک مسیر حمله، تاکتیک‌ها را تطبیق دهند.

این کمپین طبق گزارش‌ها به مدت چهار روز در اوایل ماه جولای اجرا شد و گاهی اوقات تا هشت عامل خودکار به صورت موازی مستقر می‌شدند. Dream اعلام کرد که این سیستم ۲۱ سیستم دولتی را قبل از نفوذ به حساب‌های کاربری و استخراج اطلاعات پرسنلی نقشه‌برداری کرده است. مهاجمان متعاقباً فعالیت خود را به آژانس ایمنی هسته‌ای تایوان، حداقل هفت شرکت انرژی، تامین‌کنندگان دولتی و سایر سیستم‌های دولتی گسترش دادند.

Dream می‌گوید شواهد را در یک آرشیو آنلاین ۱۶۰ مگابایتی (۱۶۰MB) پیدا کرده است که در طول ردیابی گسترده‌تر آن از عوامل تهدید سایبری ظاهر شد. این آرشیو طبق گزارش‌ها شامل ۱۳۹۵ فایل بود که نشان می‌داد این ابزار بر اساس دو سیستم عامل هوش مصنوعی متن‌باز — Hermes و OpenClaw — ساخته شده است که هر دو را می‌توان به صورت رایگان دانلود کرد و برای انجام وظایف چند مرحله‌ای توسط مدل‌های زبان بزرگ طراحی شده‌اند.

محققان نتوانستند تعیین کنند که کدام مدل زیربنایی این عوامل را قدرت می‌بخشد، اما داده‌ها طبق گزارش‌ها نشان می‌داد که اقدامات حفاظتی مدل با ارائه نفوذ به عنوان یک آزمایش نفوذ مجاز به جای یک حمله واقعی، دور زده شده است. نگرانی خاص این است که ابزار این هک شامل سیستم‌های به راحتی در دسترس بود که هیچ یک برای حمله ساخته نشده بودند. به نظر می‌رسد اپراتورها یک ابزار خودکار توانمند را از اجزایی که هر توسعه‌دهنده‌ای می‌تواند دانلود و اجرا کند، مونتاژ کرده‌اند.

آنچه محققان آن را برجسته‌ترین ویژگی این ابزار توصیف می‌کنند، توانایی آن در طراحی مداوم حملات به صورت مستقل، به جای پیروی از یک مسیر از پیش برنامه‌ریزی شده بود. این پلتفرم به طور مداوم شواهد موجود را ارزیابی می‌کرد، مسیرهای حمله ممکن را رتبه‌بندی می‌کرد و با تغییر شرایط، اولویت‌بندی آن‌ها را تغییر می‌داد. هنگامی که یک تکنیک شکست می‌خورد، ابزار عامل دیگری را برای جستجوی اطلاعات در اینترنت و توسعه یک رویکرد جایگزین مامور می‌کرد.

Dream از انتساب این کمپین به یک گروه هکری یا کشور خاص خودداری کرد. با این حال، محققان گفتند که ارتباطات داخلی اپراتورها به زبان چینی ساده نوشته شده بود، که به گفته آن‌ها احتمال بالایی را برای ارتباط اپراتور با چین نشان می‌دهد. این شرکت همچنین به دلیل سیاست‌های خود از نام بردن قربانی خودداری کرد، اما تأیید کرد که به کشوری در منطقه “آسیا-اقیانوسیه” اطلاع داده است. همچنین، داده‌های استخراج شده از هدف به زبان چینی سنتی بود — خطی که در سایت‌های دولتی در تایوان، هنگ کنگ و ماکائو استفاده می‌شود. فایننشال تایمز گفت که فردی مطلع از این حادثه، هدف را تایوان شناسایی کرده است.

این حادثه نگرانی فزاینده‌ای را در صنایع امنیت سایبری و هوش مصنوعی در مورد آنچه مدل‌های جدید هوش مصنوعی می‌توانند به صورت خودکار انجام دهند، برجسته می‌کند. Anthropic، OpenAI و Meta مواردی از راه‌اندازی حملات سایبری غیرمنتظره توسط مدل‌های جدید هوش مصنوعی در طول آزمایش‌های داخلی را گزارش کرده‌اند، که یک مثال بدنام آن حمله اخیر عامل OpenAI به Hugging Face است. در مورد دیگری، OpenClaw صندوق ورودی مدیر همسوسازی هوش مصنوعی متا را پاک کرد، با وجود دستورات مکرر برای توقف.

محققان هشدار داده‌اند که عوامل هوش مصنوعی به طور فزاینده‌ای خودکارسازی بخش‌هایی از حملات سایبری را که قبلاً به اپراتورهای انسانی ماهر نیاز داشتند، آسان‌تر می‌کنند، که این یک ویژگی مرگبار دیگر در عصر هک هوش مصنوعی است. امیر بکر، مدیر ارشد استراتژی Dream، هشدار داد که ظهور چنین ابزارهایی که در حمله تایوان استفاده شد، به این معنی است که هر دولتی اکنون باید فرض کند که تحت حمله خودکار دائمی قرار دارد.

این خطر برای تایوان، که پیش از ورود عوامل هوش مصنوعی نیز با حجم عظیمی از حملات سایبری مواجه بود، بسیار جدی است. اداره امنیت ملی این جزیره در ژانویه گزارش داد که در سال ۲۰۲۵ به طور متوسط روزانه ۲.۶ میلیون حمله سایبری چینی را تجربه کرده است که ۶ درصد نسبت به سال قبل افزایش یافته است. پکن تایوان را بخشی از قلمرو خود می‌داند و تهدید کرده است که در صورت لزوم برای کنترل این جزیره از زور استفاده خواهد کرد. به گزارش فایننشال تایمز، وزارت امور دیجیتال تایوان به دلیل محرمانگی از اظهار نظر در مورد این حادثه خاص خودداری کرد. با این حال، سخنگوی این وزارتخانه اذعان داشت که ادغام هوش مصنوعی ماهیت حوادث امنیتی را تغییر داده است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!