جدیدترین تحولات هوش مصنوعی را در کانال بله هوشیو بخوانید

Generic filters
Search in title
Filter by دسته‌ها
chatGTP
ابزارهای هوش مصنوعی
اخبار
گزارش خبری
پرامپت‌ نویسی
تیتر یک
چندرسانه ای
آموزش علوم داده
اینفوگرافیک
پادکست
ویدیو
دانش روز
آموزش‌های پایه‌ای هوش مصنوعی
اصول هوش مصنوعی
یادگیری بدون نظارت
یادگیری تقویتی
یادگیری عمیق
یادگیری نیمه نظارتی
آموزش‌های پیشرفته هوش مصنوعی
بینایی ماشین
پردازش زبان طبیعی
پردازش گفتار
چالش‌های عملیاتی
داده کاوی و بیگ دیتا
رایانش ابری و HPC
سیستم‌‌های امبدد
علوم شناختی
خطرات هوش مصنوعی
دیتاست
مدل‌های بنیادی
رویدادها
جیتکس
کاربردهای هوش مصنوعی
کتابخانه
اشخاص
شرکت‌های هوش مصنوعی
محصولات و مدل‌های هوش مصنوعی
مفاهیم
کسب‌و‌کار
تحلیل بازارهای هوش مصنوعی
کارآفرینی
هوش مصنوعی در ایران
هوش مصنوعی در جهان
مقاله
پیاده‌سازی هوش مصنوعی
گزارش
مصاحبه
هوش مصنوعی در عمل
یادداشت
 حمله باج‌افزاری «هوش مصنوعی‌محور» کاملاً خودکار نبود

انسان همچنان پشت عملیات JadePuffer بود

حمله باج‌افزاری «هوش مصنوعی‌محور» کاملاً خودکار نبود

زمان مطالعه: 3 دقیقه

بررسی جدید شرکت امنیت ابری Sysdig نشان می‌دهد یکی از بحث‌برانگیزترین نمونه‌های «باج‌افزار عامل‌محور» (Agentic Ransomware) برخلاف گزارش‌های اولیه، کاملاً مستقل از انسان اجرا نشده است. در عملیات JadePuffer، هوش مصنوعی بخش فنی حمله را انجام داد، اما انتخاب هدف، آماده‌سازی زیرساخت و تأمین اطلاعات دسترسی همچنان توسط یک عامل انسانی انجام شده بود.

شرکت امنیت سایبری Sysdig اعلام کرده است که در این حمله، یک عامل هوش مصنوعی توانسته بود به یک محیط سازمانی نفوذ کند، در شبکه حرکت جانبی انجام دهد و حدود ۱۳۰۰ رکورد پیکربندی را رمزگذاری کند. این عامل همچنین متن اخاذی (Ransom Note) را به‌صورت خودکار تولید کرده و یک آدرس بیت‌کوین برای پرداخت باج ایجاد کرده بود.

با این حال، بررسی‌های دقیق‌تر نشان می‌دهد این عملیات برخلاف تصور اولیه، یک حمله کاملاً خودمختار نبوده است.

نقش انسان در پشت صحنه حمله

مایکل کلارک، مدیر ارشد تحقیقات تهدید در Sysdig، در گفت‌وگو با رسانه CyberScoop توضیح داده است که یک اپراتور انسانی همچنان نقش‌های کلیدی را بر عهده داشته است.

این فرد:

  • قربانی حمله را انتخاب کرده بود؛
  • سرور فرماندهی و کنترل (Command & Control) را راه‌اندازی کرده بود؛
  • زیرساخت ذخیره‌سازی داده‌های سرقت‌شده را آماده کرده بود؛
  • و اطلاعات ورود به پایگاه داده را که در یک نفوذ قبلی به دست آمده بود، در اختیار عامل هوش مصنوعی قرار داده بود.

بنابراین، JadePuffer را می‌توان بیشتر به‌عنوان یک ابزار خودکارسازی حمله دانست، نه یک مهاجم کاملاً مستقل.

سرعت بالای عامل هوش مصنوعی در اجرای حمله

بخش قابل توجه این عملیات، سرعت اجرای فعالیت‌های فنی توسط عامل هوش مصنوعی بود.

بر اساس گزارش Sysdig، عامل مورد استفاده توانست یک مشکل ورود ناموفق را تنها در ۳۱ ثانیه اصلاح کند. همچنین این سیستم در حین اجرای عملیات، توضیحاتی را در قالب کامنت‌های طبیعی داخل کد ثبت می‌کرد که نشان می‌داد چگونه مراحل مختلف حمله را پیش می‌برد.

کارشناسان امنیتی می‌گویند تکنیک‌های استفاده‌شده در این حمله جدید نبودند؛ اما سرعت، مقیاس‌پذیری و شفافیت عملکرد عامل هوش مصنوعی، ویژگی متفاوت این نمونه محسوب می‌شود.

مدل هوش مصنوعی مورد استفاده هنوز مشخص نیست

یکی از پرسش‌های اصلی درباره JadePuffer این است که کدام مدل هوش مصنوعی این عملیات را هدایت کرده است.

در جریان بررسی حمله، کلیدهای API مربوط به سرویس‌هایی مانند OpenAI، Anthropic، DeepSeek و Gemini در داده‌های سرقت‌شده مشاهده شد. با این حال، Sysdig اعلام کرده است که این کلیدها صرفاً بخشی از اطلاعات به‌دست‌آمده توسط مهاجمان بوده‌اند و نشانه‌ای از استفاده مستقیم این مدل‌ها در حمله نیستند.

این شرکت تأکید کرده که نتوانسته مدل دقیق مورد استفاده یا تنظیمات داخلی آن، از جمله پرامپت سیستمی (System Prompt)، را شناسایی کند.

برخی پژوهشگران امنیتی، از جمله جف مک‌دونالد از مایکروسافت، احتمال داده‌اند که این حمله با استفاده از یک مدل متن‌باز انجام شده باشد که محدودیت‌های ایمنی آن حذف یا کاهش یافته است، نه یک مدل پیشرفته تجاری با سازوکارهای حفاظتی فعال.

هوش مصنوعی هزینه حملات سایبری را کاهش می‌دهد

اگرچه JadePuffer یک حمله کاملاً خودکار نبود، اما کارشناسان معتقدند چنین ابزارهایی می‌توانند اقتصاد حملات سایبری را تغییر دهند.

پیش از این، بسیاری از حملات باج‌افزاری به دلیل نیاز به زمان و نیروی انسانی، تنها برای اهداف بزرگ و سودآور توجیه اقتصادی داشتند. اما با ورود عامل‌های هوش مصنوعی، هزینه اجرای مراحل فنی حمله کاهش پیدا می‌کند و اهداف کوچک‌تر نیز ممکن است برای مهاجمان جذاب شوند.

مایکل کلارک معتقد است استفاده از چنین ابزارهایی احتمالاً گسترش خواهد یافت؛ زیرا اجرای یک عامل هوش مصنوعی ارزان است و پس از استانداردسازی فرآیند، میزان دخالت انسانی در هر عملیات کاهش پیدا می‌کند.

آسیب‌پذیری‌های قدیمی همچنان نقطه ورود اصلی هستند

با وجود نقش هوش مصنوعی در این حمله، بررسی Sysdig نشان می‌دهد نقاط ضعف اصلی همان مشکلات قدیمی امنیت سایبری بوده‌اند.

عامل مهاجم از آسیب‌پذیری‌های شناخته‌شده در ابزار متن‌باز Langflow و پایگاه داده MySQL استفاده کرده بود. همچنین اطلاعات دسترسی اولیه از یک نفوذ قبلی به دست آمده بود، نه از توانایی استدلالی مدل هوش مصنوعی.

به گفته کارشناسان، مهم‌ترین پیام این حمله برای تیم‌های امنیتی این است که هوش مصنوعی هنوز جایگزین کامل مهاجمان انسانی نشده، اما می‌تواند همان روش‌های قدیمی را سریع‌تر، ارزان‌تر و در مقیاس بزرگ‌تر اجرا کند.

در نهایت، JadePuffer بیشتر از آنکه آغاز عصر «هکرهای کاملاً خودمختار» باشد، نشانه‌ای از تغییر اقتصاد جرایم سایبری است؛ جایی که اجرای فنی حمله به یک سرویس قابل دسترس تبدیل می‌شود و مرز میان ابزار و مهاجم روزبه‌روز کم‌رنگ‌تر خواهد شد.

مطالب پیشنهادی مرتبط

اشتراک در
اطلاع از
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها

در جریان مهم‌ترین اتفاقات AI بمانید

هر هفته، خلاصه‌ای از اخبار، تحلیل‌ها و رویدادهای هوش مصنوعی را در ایمیل‌تان دریافت کنید.

[wpforms id="48325"]