گروهی از مجرمان سایبری روسیزبان با استفاده از دستیار برنامهنویسی مبتنی بر هوش مصنوعی «کرسر» موفق شدند به شبکههای دستکم ۷ شرکت در کشورهای مختلف نفوذ کنند؛ رخدادی که نشاندهنده افزایش استفاده هکرها از ابزارهای تجاری هوش مصنوعی برای تسریع حملات سایبری است.
بر اساس گزارشی که شرکت امنیت سایبری «گمبیت سکیوریتی» روز پنجشنبه ۵ شهریور منتشر کرد، یک گروه باجافزاری نوظهور به نام «اورورا» از عامل هوش مصنوعی کرسر برای انجام صدها عملیات مخرب، از جمله سرقت اطلاعات ورود به سامانهها و تصاحب حسابهای دارای دسترسی سطح بالا، استفاده کرده است.
به گزارش رویترز، گمبیت این فعالیتها را پس از کشف سروری متعلق به اورورا شناسایی کرد که هکرها به طور ناخواسته آن را در اینترنت بدون حفاظت رها کرده بودند. پژوهشگران از این طریق به ۲۸ جلسه گفتوگوی هکرها با عامل هوش مصنوعی دسترسی یافتند که مربوط به فاصله ۸ آوریل تا ۲۱ مه بود.
به گفته پژوهشگران، هکرها برای دور زدن محدودیتهای امنیتی هوش مصنوعی، به آن القا میکردند که عملیات نفوذ بخشی از یک «شبیهسازی» یا آزمایش قانونی است. عامل هوش مصنوعی نیز در مواردی به یافتن حسابهای مدیریتی، رمزهای عبور، و نقاط آسیبپذیر شبکه کمک کرده و ابزارهایی را برای بهرهبرداری از آسیبپذیریها پیشنهاد داده بود.
دادههای بررسیشده نشان میدهد شرکت بلژیکی «کریستینز»، تولیدکننده محصولات بهداشتی و نظافتی، شرکت آلمانی «تکنترپ»، تولیدکننده درهای گاراژ، و «آژانس صدور گواهینامه هلیدک» در اسکاتلند از جمله اهداف این حملات بودهاند. یک توزیعکننده دارویی آرژانتینی، یک تولیدکننده ایتالیایی، و شرکت «بایو تایتل» در ایالت لوئیزیانای آمریکا نیز در میان قربانیان شناساییشده قرار دارند.
با این حال، هنوز مشخص نیست کمک هوش مصنوعی تا چه اندازه در موفقیت هر یک از این نفوذها تعیینکننده بوده، یا اینکه آیا تمام حملات به سرقت اطلاعات و تلاش برای اخاذی منجر شدهاند.
گمبیت میگوید عامل هوش مصنوعی در چند مورد درخواستهای غیرقانونی هکرها را رد کرده است، اما مهاجمان معمولاً با آغاز گفتوگویی تازه و معرفی عملیات به عنوان یک آزمایش، محدودیتها را دور زدهاند.
به گفته ایال سلا، مدیر اطلاعات تهدید گمبیت، استفاده از کرسر احتمالاً سرعت فعالیت مهاجمان را حدود ۳۰ تا ۵۰ درصد افزایش داده است، زیرا بسیاری از مراحل فنی که پیشتر باید به صورت دستی انجام میشد، با کمک هوش مصنوعی سریعتر انجام شده است.
این پرونده نمونه جدیدی از چالش امنیتی ناشی از گسترش «عاملهای هوش مصنوعی» است؛ سامانههایی که برخلاف چتباتهای معمولی میتوانند با درجات مختلفی از استقلال، مجموعهای از اقدامات عملی را انجام دهند.
کورتیس سیمپسون، مدیر ارشد راهبردی گمبیت، رقابت میان شرکتهای هوش مصنوعی برای ایجاد تدابیر حفاظتی و تلاش مهاجمان برای دور زدن آنها را یک بازی دائمی «موش و گربه» توصیف کرد و گفت استفاده از هوش مصنوعی در حملات سایبری به پدیدهای روزافزون بدل خواهد شد.