حمله سایبری کاملاً خودکار هکرهای مرتبط با چین به دولت تایوان با هوش مصنوعی
بر اساس گزارش ۱۲ اوت فایننشال تایمز، به نقل از محققان شرکت امنیت سایبری اسرائیلی Dream، هکرهایی با ارتباطات مشکوک به چین از ابزارهای هوش مصنوعی عمومی برای انجام آنچه محققان آن را اولین حمله سایبری کاملاً خودکار مشاهده شده علیه یک هدف دولتی توصیف میکنند، استفاده کردهاند. این حمله منجر به نفوذ به حداقل ۸۵ حساب کاربری و سرقت بیش از ۲۵۰۰ پرونده پرسنلی از سیستمهای دولتی تایوان شد. محققان میگویند مهاجمان با استفاده از چارچوبهای عامل هوش مصنوعی متنباز، یک پلتفرم هک خودکار ایجاد کردند که به چندین عامل اجازه میداد به طور همزمان شبکهها را نقشهبرداری کنند، آسیبپذیریها را بررسی کنند، تلاش برای نفوذ انجام دهند و در صورت شکست یک مسیر حمله، تاکتیکها را تطبیق دهند.
این کمپین طبق گزارشها به مدت چهار روز در اوایل ماه جولای اجرا شد و گاهی اوقات تا هشت عامل خودکار به صورت موازی مستقر میشدند. Dream اعلام کرد که این سیستم ۲۱ سیستم دولتی را قبل از نفوذ به حسابهای کاربری و استخراج اطلاعات پرسنلی نقشهبرداری کرده است. مهاجمان متعاقباً فعالیت خود را به آژانس ایمنی هستهای تایوان، حداقل هفت شرکت انرژی، تامینکنندگان دولتی و سایر سیستمهای دولتی گسترش دادند.
Dream میگوید شواهد را در یک آرشیو آنلاین ۱۶۰ مگابایتی (۱۶۰MB) پیدا کرده است که در طول ردیابی گستردهتر آن از عوامل تهدید سایبری ظاهر شد. این آرشیو طبق گزارشها شامل ۱۳۹۵ فایل بود که نشان میداد این ابزار بر اساس دو سیستم عامل هوش مصنوعی متنباز — Hermes و OpenClaw — ساخته شده است که هر دو را میتوان به صورت رایگان دانلود کرد و برای انجام وظایف چند مرحلهای توسط مدلهای زبان بزرگ طراحی شدهاند.
محققان نتوانستند تعیین کنند که کدام مدل زیربنایی این عوامل را قدرت میبخشد، اما دادهها طبق گزارشها نشان میداد که اقدامات حفاظتی مدل با ارائه نفوذ به عنوان یک آزمایش نفوذ مجاز به جای یک حمله واقعی، دور زده شده است. نگرانی خاص این است که ابزار این هک شامل سیستمهای به راحتی در دسترس بود که هیچ یک برای حمله ساخته نشده بودند. به نظر میرسد اپراتورها یک ابزار خودکار توانمند را از اجزایی که هر توسعهدهندهای میتواند دانلود و اجرا کند، مونتاژ کردهاند.
آنچه محققان آن را برجستهترین ویژگی این ابزار توصیف میکنند، توانایی آن در طراحی مداوم حملات به صورت مستقل، به جای پیروی از یک مسیر از پیش برنامهریزی شده بود. این پلتفرم به طور مداوم شواهد موجود را ارزیابی میکرد، مسیرهای حمله ممکن را رتبهبندی میکرد و با تغییر شرایط، اولویتبندی آنها را تغییر میداد. هنگامی که یک تکنیک شکست میخورد، ابزار عامل دیگری را برای جستجوی اطلاعات در اینترنت و توسعه یک رویکرد جایگزین مامور میکرد.
Dream از انتساب این کمپین به یک گروه هکری یا کشور خاص خودداری کرد. با این حال، محققان گفتند که ارتباطات داخلی اپراتورها به زبان چینی ساده نوشته شده بود، که به گفته آنها احتمال بالایی را برای ارتباط اپراتور با چین نشان میدهد. این شرکت همچنین به دلیل سیاستهای خود از نام بردن قربانی خودداری کرد، اما تأیید کرد که به کشوری در منطقه “آسیا-اقیانوسیه” اطلاع داده است. همچنین، دادههای استخراج شده از هدف به زبان چینی سنتی بود — خطی که در سایتهای دولتی در تایوان، هنگ کنگ و ماکائو استفاده میشود. فایننشال تایمز گفت که فردی مطلع از این حادثه، هدف را تایوان شناسایی کرده است.
این حادثه نگرانی فزایندهای را در صنایع امنیت سایبری و هوش مصنوعی در مورد آنچه مدلهای جدید هوش مصنوعی میتوانند به صورت خودکار انجام دهند، برجسته میکند. Anthropic، OpenAI و Meta مواردی از راهاندازی حملات سایبری غیرمنتظره توسط مدلهای جدید هوش مصنوعی در طول آزمایشهای داخلی را گزارش کردهاند، که یک مثال بدنام آن حمله اخیر عامل OpenAI به Hugging Face است. در مورد دیگری، OpenClaw صندوق ورودی مدیر همسوسازی هوش مصنوعی متا را پاک کرد، با وجود دستورات مکرر برای توقف.
محققان هشدار دادهاند که عوامل هوش مصنوعی به طور فزایندهای خودکارسازی بخشهایی از حملات سایبری را که قبلاً به اپراتورهای انسانی ماهر نیاز داشتند، آسانتر میکنند، که این یک ویژگی مرگبار دیگر در عصر هک هوش مصنوعی است. امیر بکر، مدیر ارشد استراتژی Dream، هشدار داد که ظهور چنین ابزارهایی که در حمله تایوان استفاده شد، به این معنی است که هر دولتی اکنون باید فرض کند که تحت حمله خودکار دائمی قرار دارد.
این خطر برای تایوان، که پیش از ورود عوامل هوش مصنوعی نیز با حجم عظیمی از حملات سایبری مواجه بود، بسیار جدی است. اداره امنیت ملی این جزیره در ژانویه گزارش داد که در سال ۲۰۲۵ به طور متوسط روزانه ۲.۶ میلیون حمله سایبری چینی را تجربه کرده است که ۶ درصد نسبت به سال قبل افزایش یافته است. پکن تایوان را بخشی از قلمرو خود میداند و تهدید کرده است که در صورت لزوم برای کنترل این جزیره از زور استفاده خواهد کرد. به گزارش فایننشال تایمز، وزارت امور دیجیتال تایوان به دلیل محرمانگی از اظهار نظر در مورد این حادثه خاص خودداری کرد. با این حال، سخنگوی این وزارتخانه اذعان داشت که ادغام هوش مصنوعی ماهیت حوادث امنیتی را تغییر داده است.
- کولبات
- مرداد 21, 1405
- 16 بازدید






