فیلم بیشتر »»
کد خبر ۱۱۸۶۳۷۴
تاریخ انتشار: ۱۱:۲۵ - ۰۱-۰۶-۱۴۰۵
کد ۱۱۸۶۳۷۴
انتشار: ۱۱:۲۵ - ۰۱-۰۶-۱۴۰۵

نخستین حمله سایبری هوش مصنوعی به یک دولت انجام شد

و
ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.

عصر ایران- The times Tabloid گزارش داد:

 پژوهشگران امنیت سایبری در شرکت اسرائیلی Dream از آنچه به گفته کارشناسان نخستین حمله سایبری کاملاً خودمختار مبتنی بر هوش مصنوعی علیه یک دولت است، پرده برداشته‌اند.عملیاتی چهارروزه که اوایل ژوئیه علیه سامانه‌های دولتی تایوان انجام شد و گمان می‌رود به چین مرتبط باشد.

 ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.

مهاجمان از چارچوب‌های متن‌باز عامل‌های هوش مصنوعی، از جمله Hermes، توسعه‌یافته توسط Nous Research، و OpenClaw استفاده کردند تا یک سامانه چندعاملی بسازند.

 این سامانه می‌توانست شبکه‌ها را شناسایی کند، آسیب‌پذیری‌ها را پیدا کند، برای نفوذ تلاش کند و در صورت شکست یک روش، تاکتیک خود را تغییر دهد.

در اوج فعالیت این سلاح سایبری، حداکثر هشت عامل هوش مصنوعی به‌طور همزمان فعالیت می‌کردند و هر کدام هدف یا روش حمله متفاوتی را دنبال می‌کردند؛ چیزی شبیه به یک تیم هماهنگ‌شده حمله سایبری، نه صرفاً یک اسکریپت از پیش برنامه‌ریزی‌شده.

این عملیات بین ۱ تا ۴ ژوئیه ۲۰۲۶ انجام شد. در جریان ۱۲ موج حمله، این سامانه ۲۱ سیستم دولتی متصل به یکدیگر را شناسایی کرد، ۸۵ حساب کاربری کارکنان را هک کرد و دست‌کم ۲۵۶۴ پرونده پرسنلی را خارج کرد.

پژوهشگران همچنین یک آرشیو ۱۶۰ مگابایتی شامل ۱۳۹۵ فایل از محیط عملیاتی مهاجمان به دست آوردند که در میان آنها هفت کلید محرمانه ورود یکپارچه، شش اعتبارنامه پایگاه داده و اطلاعات مربوط به محدوده‌های IP داخلی وجود داشت.

چرا این حمله «خودمختار» بود؟

به گفته پژوهشگران، این سامانه فقط دستورهای از پیش نوشته‌شده را با سرعت بیشتری از انسان اجرا نمی‌کرد، بلکه وارد چیزی شد که محققان آن را «چرخه‌های یادگیری» نامیده‌اند.

عامل‌های هوش مصنوعی به‌صورت مستقل پایگاه‌های اطلاعاتی آسیب‌پذیری‌ها، مخازن گیت‌هاب و مقالات تحقیقاتی امنیت سایبری را جست‌وجو می‌کردند تا تکنیک‌ها و آسیب‌پذیری‌های مناسب برای زیرساخت هدف را پیدا کنند.

اگر یک مسیر حمله مسدود می‌شد، سامانه مسیرهای مختلف را بر اساس احتمال موفقیت دوباره رتبه‌بندی می‌کرد و به‌صورت خودکار سراغ گزینه بعدی می‌رفت.

این عملیات همچنین از اهداف اولیه فراتر رفت و فروشندگان زنجیره تأمین فناوری اطلاعات دولت، یک سازمان ایمنی هسته‌ای، سامانه ایمیل دولتی و دست‌کم هفت شرکت انرژی را نیز هدف قرار داد.

آیا چین پشت حمله بود؟

شرکت Dream رسماً این حمله را به دولت چین یا گروه هکری مشخصی نسبت نداده است، اما می‌گوید اسناد عملیاتی داخلی مهاجمان به زبان چینی ساده‌شده نوشته شده بود که می‌تواند نشان‌دهنده فعالیت یک اپراتور چینی‌زبان باشد.

وزارت امور دیجیتال تایوان نیز وقوع یک حمله سایبری با کمک هوش مصنوعی علیه نهادهای دولتی در ماه ژوئیه را تأیید کرده است.

در مقابل، سخنگوی وزارت خارجه چین به CNN گفت که از این ماجرا اطلاعی ندارد.

کِنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان، این حادثه را نخستین مورد افشاشده از یک حمله کاملاً خودکار علیه یک دولت می‌داند.

شرکت Dream در جمع‌بندی خود درباره این حمله نوشت: هزینه اجرای یک حمله توانمند به‌شدت کاهش یافته، اما هزینه دفاع در برابر آن کاهش نیافته است.

دلیل اهمیت این اتفاق چیست؟

در حملات سایبری قبلی، هوش مصنوعی معمولاً به مهاجمان انسانی کمک می‌کرد؛ برای مثال در نوشتن کد، ساخت ایمیل‌های فیشینگ یا جست‌وجوی آسیب‌پذیری‌ها.

اما در این عملیات، پس از راه‌اندازی سامانه، ظاهراً نیازی به دخالت مداوم انسان وجود نداشت. عامل‌ها طی چهار روز به‌صورت مستقل اهداف خود را دنبال کردند، آموختند، تاکتیک‌هایشان را تغییر دادند و دامنه عملیات را گسترش دادند.

این تغییر از «حمله با کمک هوش مصنوعی» به «حمله خودمختار با هوش مصنوعی» می‌تواند محاسبات امنیت سایبری دولت‌ها را تغییر دهد.

پرسش نگران‌کننده‌تر این است که آیا عملیات مشابهی هم‌اکنون علیه دولت‌های دیگر در جریان است و هنوز شناسایی یا افشا نشده است.

ارسال به دوستان
captcha
معاون ارتباطات دفتر رئیس‌جمهور: پاک نژاد به دلایل شخصی از مسئولیت وزارت نفت استعفا کرد سناتور آمریکایی: واشنگتن باید با ایران به توافق برسد سردار فدوی: برای نخستین بار هیچ شناور امریکایی در خلیج فارس حضور ندارد وقوع حادثه دریایی در نزدیکی سواحل یمن مدارس ابتدایی و متوسطه اول منطقه سیستان دوشنبه تعطیل شد صدای انفجار در تنگه هرمز / کشتی متخلف مجازات شد فنلاند: نشانه‌ای از تدارک روسیه برای حمله نظامی به ناتو وجود ندارد ۱۰۶ حمله هوایی و موشکی عربستان به یمن طی ۲۴ ساعت گذشته آمادگی اوکراین برای شرکت در مذاکرات سه‌جانبه با حضور آمریکا و روسیه ساختمان بروتالیستی که مشهور به کشتی جنگی است! (+عکس) یمنی ها یک منطقه و ۲ شهرستان استان تعز را تصرف کردند دو شکارچی زرهی پهپادها؛ اسکای رنجر 30 و اس جی تی استاوت چگونه از نیروهای زمینی محافظت می کنند؟ (+عکس) هشدار هواشناسی؛ سامانه بارشی جدید و کاهش ۱۰ درجه‌ای دما در راه است وودی آلن ، کلینت ایستوود و مسعود کیمیایی ؛ تا نفس هست، باید روایت کرد سفر وزیر خارجه طالبان به مسکو