فیلم بیشتر »»
کد خبر ۱۱۸۶۳۷۴
تاریخ انتشار: ۱۱:۲۵ - ۰۱-۰۶-۱۴۰۵
کد ۱۱۸۶۳۷۴
انتشار: ۱۱:۲۵ - ۰۱-۰۶-۱۴۰۵

نخستین حمله سایبری هوش مصنوعی به یک دولت انجام شد

و
ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.

عصر ایران- The times Tabloid گزارش داد:

 پژوهشگران امنیت سایبری در شرکت اسرائیلی Dream از آنچه به گفته کارشناسان نخستین حمله سایبری کاملاً خودمختار مبتنی بر هوش مصنوعی علیه یک دولت است، پرده برداشته‌اند.عملیاتی چهارروزه که اوایل ژوئیه علیه سامانه‌های دولتی تایوان انجام شد و گمان می‌رود به چین مرتبط باشد.

 ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.

مهاجمان از چارچوب‌های متن‌باز عامل‌های هوش مصنوعی، از جمله Hermes، توسعه‌یافته توسط Nous Research، و OpenClaw استفاده کردند تا یک سامانه چندعاملی بسازند.

 این سامانه می‌توانست شبکه‌ها را شناسایی کند، آسیب‌پذیری‌ها را پیدا کند، برای نفوذ تلاش کند و در صورت شکست یک روش، تاکتیک خود را تغییر دهد.

در اوج فعالیت این سلاح سایبری، حداکثر هشت عامل هوش مصنوعی به‌طور همزمان فعالیت می‌کردند و هر کدام هدف یا روش حمله متفاوتی را دنبال می‌کردند؛ چیزی شبیه به یک تیم هماهنگ‌شده حمله سایبری، نه صرفاً یک اسکریپت از پیش برنامه‌ریزی‌شده.

این عملیات بین ۱ تا ۴ ژوئیه ۲۰۲۶ انجام شد. در جریان ۱۲ موج حمله، این سامانه ۲۱ سیستم دولتی متصل به یکدیگر را شناسایی کرد، ۸۵ حساب کاربری کارکنان را هک کرد و دست‌کم ۲۵۶۴ پرونده پرسنلی را خارج کرد.

پژوهشگران همچنین یک آرشیو ۱۶۰ مگابایتی شامل ۱۳۹۵ فایل از محیط عملیاتی مهاجمان به دست آوردند که در میان آنها هفت کلید محرمانه ورود یکپارچه، شش اعتبارنامه پایگاه داده و اطلاعات مربوط به محدوده‌های IP داخلی وجود داشت.

چرا این حمله «خودمختار» بود؟

به گفته پژوهشگران، این سامانه فقط دستورهای از پیش نوشته‌شده را با سرعت بیشتری از انسان اجرا نمی‌کرد، بلکه وارد چیزی شد که محققان آن را «چرخه‌های یادگیری» نامیده‌اند.

عامل‌های هوش مصنوعی به‌صورت مستقل پایگاه‌های اطلاعاتی آسیب‌پذیری‌ها، مخازن گیت‌هاب و مقالات تحقیقاتی امنیت سایبری را جست‌وجو می‌کردند تا تکنیک‌ها و آسیب‌پذیری‌های مناسب برای زیرساخت هدف را پیدا کنند.

اگر یک مسیر حمله مسدود می‌شد، سامانه مسیرهای مختلف را بر اساس احتمال موفقیت دوباره رتبه‌بندی می‌کرد و به‌صورت خودکار سراغ گزینه بعدی می‌رفت.

این عملیات همچنین از اهداف اولیه فراتر رفت و فروشندگان زنجیره تأمین فناوری اطلاعات دولت، یک سازمان ایمنی هسته‌ای، سامانه ایمیل دولتی و دست‌کم هفت شرکت انرژی را نیز هدف قرار داد.

آیا چین پشت حمله بود؟

شرکت Dream رسماً این حمله را به دولت چین یا گروه هکری مشخصی نسبت نداده است، اما می‌گوید اسناد عملیاتی داخلی مهاجمان به زبان چینی ساده‌شده نوشته شده بود که می‌تواند نشان‌دهنده فعالیت یک اپراتور چینی‌زبان باشد.

وزارت امور دیجیتال تایوان نیز وقوع یک حمله سایبری با کمک هوش مصنوعی علیه نهادهای دولتی در ماه ژوئیه را تأیید کرده است.

در مقابل، سخنگوی وزارت خارجه چین به CNN گفت که از این ماجرا اطلاعی ندارد.

کِنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان، این حادثه را نخستین مورد افشاشده از یک حمله کاملاً خودکار علیه یک دولت می‌داند.

شرکت Dream در جمع‌بندی خود درباره این حمله نوشت: هزینه اجرای یک حمله توانمند به‌شدت کاهش یافته، اما هزینه دفاع در برابر آن کاهش نیافته است.

دلیل اهمیت این اتفاق چیست؟

در حملات سایبری قبلی، هوش مصنوعی معمولاً به مهاجمان انسانی کمک می‌کرد؛ برای مثال در نوشتن کد، ساخت ایمیل‌های فیشینگ یا جست‌وجوی آسیب‌پذیری‌ها.

اما در این عملیات، پس از راه‌اندازی سامانه، ظاهراً نیازی به دخالت مداوم انسان وجود نداشت. عامل‌ها طی چهار روز به‌صورت مستقل اهداف خود را دنبال کردند، آموختند، تاکتیک‌هایشان را تغییر دادند و دامنه عملیات را گسترش دادند.

این تغییر از «حمله با کمک هوش مصنوعی» به «حمله خودمختار با هوش مصنوعی» می‌تواند محاسبات امنیت سایبری دولت‌ها را تغییر دهد.

پرسش نگران‌کننده‌تر این است که آیا عملیات مشابهی هم‌اکنون علیه دولت‌های دیگر در جریان است و هنوز شناسایی یا افشا نشده است.

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
captcha
هوا در ایران دو چهره می‌شود؛ گرمای غیرعادی در شمال و بارش‌های موسمی در جنوب پس از کبودی دست و تورم مچ پا؛ نگرانی تازه درباره سلامت ترامپ کشتی آزاد جوانان ایران چهارم جهان شد؛ آمریکا قهرمان رقابت‌ها آلومینیوم اراک ۲ ـ شمس‌آذر ۱؛ صعود شاگردان قربانی به رده دوم استقلال خوزستان ۱ ـ نساجی ۱؛ نخستین امتیاز دو تیم در لیگ برتر رئیس سنای آمریکا: به زودی وارد مرحله جدیدی از جنگ با ایران می‌شویم استقلال ۲ ـ سپاهان صفر؛ سومین برد پیاپی آبی‌پوشان در لیگ برتر طلای سنگین‌وزن ایران در جهان؛ ابوالفضل محمدنژاد قهرمان جوانان شد کشف و جمع‌آوری بیش از ۲۱۰۰ کارت سوخت غیرمجاز در کردستان لیورپول در آخرین ثانیه‌ها از شکست مقابل نیوکاسل فرار کرد وقتی معاون وزیر اقتصاد دولت قبل, با «گل» سر کار گذاشته شد! استقلال با گل آسانی به رکورد تاریخی ۱۱۰۰ گل در لیگ برتر رسید پرداخت هفت هزار میلیارد تومان تسهیلات حفظ اشتغال برای بنگاه های متاثر از جنگ چادرملو علیه گل‌گهر و فدراسیون؛ «اجازه قربانی شدن فوتبال را نمی‌دهیم» کشف جسد مرد ۲۸ ساله در رودخانه دز؛ هویت او هنوز مشخص نیست