لینکهای قابل دسترسی

سه شنبه ۱۰ شهریور ۱۴۰۵ ایران ۰۴:۰۲

هکرهای روسی‌زبان با استفاده از هوش مصنوعی به دست‌کم ۷ شرکت نفوذ کردند

حمله هکرها (آرشیو)
حمله هکرها (آرشیو)

گروهی از مجرمان سایبری روسی‌زبان با استفاده از دستیار برنامه‌نویسی مبتنی بر هوش مصنوعی «کرسر» موفق شدند به شبکه‌های دست‌کم ۷ شرکت در کشورهای مختلف نفوذ کنند؛ رخدادی که نشان‌دهنده افزایش استفاده هکرها از ابزارهای تجاری هوش مصنوعی برای تسریع حملات سایبری است.

بر اساس گزارشی که شرکت امنیت سایبری «گمبیت سکیوریتی» روز پنجشنبه ۵ شهریور منتشر کرد، یک گروه باج‌افزاری نوظهور به نام «اورورا» از عامل هوش مصنوعی کرسر برای انجام صدها عملیات مخرب، از جمله سرقت اطلاعات ورود به سامانه‌ها و تصاحب حساب‌های دارای دسترسی سطح بالا، استفاده کرده است.

به گزارش رویترز، گمبیت این فعالیت‌ها را پس از کشف سروری متعلق به اورورا شناسایی کرد که هکرها به‌ طور ناخواسته آن را در اینترنت بدون حفاظت رها کرده بودند. پژوهشگران از این طریق به ۲۸ جلسه گفت‌وگوی هکرها با عامل هوش مصنوعی دسترسی یافتند که مربوط به فاصله ۸ آوریل تا ۲۱ مه بود.

به گفته پژوهشگران، هکرها برای دور زدن محدودیت‌های امنیتی هوش مصنوعی، به آن القا می‌کردند که عملیات نفوذ بخشی از یک «شبیه‌سازی» یا آزمایش قانونی است. عامل هوش مصنوعی نیز در مواردی به یافتن حساب‌های مدیریتی، رمزهای عبور، و نقاط آسیب‌پذیر شبکه کمک کرده و ابزارهایی را برای بهره‌برداری از آسیب‌پذیری‌ها پیشنهاد داده بود.

داده‌های بررسی‌شده نشان می‌دهد شرکت بلژیکی «کریستینز»، تولیدکننده محصولات بهداشتی و نظافتی، شرکت آلمانی «تکن‌ترپ»، تولیدکننده درهای گاراژ، و «آژانس صدور گواهینامه هلی‌دک» در اسکاتلند از جمله اهداف این حملات بوده‌اند. یک توزیع‌کننده دارویی آرژانتینی، یک تولیدکننده ایتالیایی، و شرکت «بایو تایتل» در ایالت لوئیزیانای آمریکا نیز در میان قربانیان شناسایی‌شده قرار دارند.

با این حال، هنوز مشخص نیست کمک هوش مصنوعی تا چه اندازه در موفقیت هر یک از این نفوذها تعیین‌کننده بوده، یا اینکه آیا تمام حملات به سرقت اطلاعات و تلاش برای اخاذی منجر شده‌اند.

گمبیت می‌گوید عامل هوش مصنوعی در چند مورد درخواست‌های غیرقانونی هکرها را رد کرده است، اما مهاجمان معمولاً با آغاز گفت‌وگویی تازه و معرفی عملیات به عنوان یک آزمایش، محدودیت‌ها را دور زده‌اند.

به گفته ایال سلا، مدیر اطلاعات تهدید گمبیت، استفاده از کرسر احتمالاً سرعت فعالیت مهاجمان را حدود ۳۰ تا ۵۰ درصد افزایش داده است، زیرا بسیاری از مراحل فنی که پیش‌تر باید به‌ صورت دستی انجام می‌شد، با کمک هوش مصنوعی سریع‌تر انجام شده است.

این پرونده نمونه جدیدی از چالش امنیتی ناشی از گسترش «عامل‌های هوش مصنوعی» است؛ سامانه‌هایی که برخلاف چت‌بات‌های معمولی می‌توانند با درجات مختلفی از استقلال، مجموعه‌ای از اقدامات عملی را انجام دهند.

کورتیس سیمپسون، مدیر ارشد راهبردی گمبیت، رقابت میان شرکت‌های هوش مصنوعی برای ایجاد تدابیر حفاظتی و تلاش مهاجمان برای دور زدن آنها را یک بازی دائمی «موش و گربه» توصیف کرد و گفت استفاده از هوش مصنوعی در حملات سایبری به پدیده‌ای روزافزون بدل خواهد شد.

همچنبن ببینید:
XS
SM
MD
LG