انسان همچنان پشت عملیات JadePuffer بود
حمله باجافزاری «هوش مصنوعیمحور» کاملاً خودکار نبود
بررسی جدید شرکت امنیت ابری Sysdig نشان میدهد یکی از بحثبرانگیزترین نمونههای «باجافزار عاملمحور» (Agentic Ransomware) برخلاف گزارشهای اولیه، کاملاً مستقل از انسان اجرا نشده است. در عملیات JadePuffer، هوش مصنوعی بخش فنی حمله را انجام داد، اما انتخاب هدف، آمادهسازی زیرساخت و تأمین اطلاعات دسترسی همچنان توسط یک عامل انسانی انجام شده بود.
شرکت امنیت سایبری Sysdig اعلام کرده است که در این حمله، یک عامل هوش مصنوعی توانسته بود به یک محیط سازمانی نفوذ کند، در شبکه حرکت جانبی انجام دهد و حدود ۱۳۰۰ رکورد پیکربندی را رمزگذاری کند. این عامل همچنین متن اخاذی (Ransom Note) را بهصورت خودکار تولید کرده و یک آدرس بیتکوین برای پرداخت باج ایجاد کرده بود.
با این حال، بررسیهای دقیقتر نشان میدهد این عملیات برخلاف تصور اولیه، یک حمله کاملاً خودمختار نبوده است.
نقش انسان در پشت صحنه حمله
مایکل کلارک، مدیر ارشد تحقیقات تهدید در Sysdig، در گفتوگو با رسانه CyberScoop توضیح داده است که یک اپراتور انسانی همچنان نقشهای کلیدی را بر عهده داشته است.
این فرد:
- قربانی حمله را انتخاب کرده بود؛
- سرور فرماندهی و کنترل (Command & Control) را راهاندازی کرده بود؛
- زیرساخت ذخیرهسازی دادههای سرقتشده را آماده کرده بود؛
- و اطلاعات ورود به پایگاه داده را که در یک نفوذ قبلی به دست آمده بود، در اختیار عامل هوش مصنوعی قرار داده بود.
بنابراین، JadePuffer را میتوان بیشتر بهعنوان یک ابزار خودکارسازی حمله دانست، نه یک مهاجم کاملاً مستقل.
سرعت بالای عامل هوش مصنوعی در اجرای حمله
بخش قابل توجه این عملیات، سرعت اجرای فعالیتهای فنی توسط عامل هوش مصنوعی بود.
بر اساس گزارش Sysdig، عامل مورد استفاده توانست یک مشکل ورود ناموفق را تنها در ۳۱ ثانیه اصلاح کند. همچنین این سیستم در حین اجرای عملیات، توضیحاتی را در قالب کامنتهای طبیعی داخل کد ثبت میکرد که نشان میداد چگونه مراحل مختلف حمله را پیش میبرد.
کارشناسان امنیتی میگویند تکنیکهای استفادهشده در این حمله جدید نبودند؛ اما سرعت، مقیاسپذیری و شفافیت عملکرد عامل هوش مصنوعی، ویژگی متفاوت این نمونه محسوب میشود.
مدل هوش مصنوعی مورد استفاده هنوز مشخص نیست
یکی از پرسشهای اصلی درباره JadePuffer این است که کدام مدل هوش مصنوعی این عملیات را هدایت کرده است.
در جریان بررسی حمله، کلیدهای API مربوط به سرویسهایی مانند OpenAI، Anthropic، DeepSeek و Gemini در دادههای سرقتشده مشاهده شد. با این حال، Sysdig اعلام کرده است که این کلیدها صرفاً بخشی از اطلاعات بهدستآمده توسط مهاجمان بودهاند و نشانهای از استفاده مستقیم این مدلها در حمله نیستند.
این شرکت تأکید کرده که نتوانسته مدل دقیق مورد استفاده یا تنظیمات داخلی آن، از جمله پرامپت سیستمی (System Prompt)، را شناسایی کند.
برخی پژوهشگران امنیتی، از جمله جف مکدونالد از مایکروسافت، احتمال دادهاند که این حمله با استفاده از یک مدل متنباز انجام شده باشد که محدودیتهای ایمنی آن حذف یا کاهش یافته است، نه یک مدل پیشرفته تجاری با سازوکارهای حفاظتی فعال.
هوش مصنوعی هزینه حملات سایبری را کاهش میدهد
اگرچه JadePuffer یک حمله کاملاً خودکار نبود، اما کارشناسان معتقدند چنین ابزارهایی میتوانند اقتصاد حملات سایبری را تغییر دهند.
پیش از این، بسیاری از حملات باجافزاری به دلیل نیاز به زمان و نیروی انسانی، تنها برای اهداف بزرگ و سودآور توجیه اقتصادی داشتند. اما با ورود عاملهای هوش مصنوعی، هزینه اجرای مراحل فنی حمله کاهش پیدا میکند و اهداف کوچکتر نیز ممکن است برای مهاجمان جذاب شوند.
مایکل کلارک معتقد است استفاده از چنین ابزارهایی احتمالاً گسترش خواهد یافت؛ زیرا اجرای یک عامل هوش مصنوعی ارزان است و پس از استانداردسازی فرآیند، میزان دخالت انسانی در هر عملیات کاهش پیدا میکند.
آسیبپذیریهای قدیمی همچنان نقطه ورود اصلی هستند
با وجود نقش هوش مصنوعی در این حمله، بررسی Sysdig نشان میدهد نقاط ضعف اصلی همان مشکلات قدیمی امنیت سایبری بودهاند.
عامل مهاجم از آسیبپذیریهای شناختهشده در ابزار متنباز Langflow و پایگاه داده MySQL استفاده کرده بود. همچنین اطلاعات دسترسی اولیه از یک نفوذ قبلی به دست آمده بود، نه از توانایی استدلالی مدل هوش مصنوعی.
به گفته کارشناسان، مهمترین پیام این حمله برای تیمهای امنیتی این است که هوش مصنوعی هنوز جایگزین کامل مهاجمان انسانی نشده، اما میتواند همان روشهای قدیمی را سریعتر، ارزانتر و در مقیاس بزرگتر اجرا کند.
در نهایت، JadePuffer بیشتر از آنکه آغاز عصر «هکرهای کاملاً خودمختار» باشد، نشانهای از تغییر اقتصاد جرایم سایبری است؛ جایی که اجرای فنی حمله به یک سرویس قابل دسترس تبدیل میشود و مرز میان ابزار و مهاجم روزبهروز کمرنگتر خواهد شد.