پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

اولین حمله سایبری خودکار با هوش مصنوعی ثبت شد

آبان ۲۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گزارش‌ها حاکی از آن است که گروهی از مهاجمان سایبری تحت حمایت دولت چین با بهره‌گیری از هوش مصنوعی شرکت Anthropic، حملاتی خودکار و پیشرفته در قالب جاسوسی سایبری علیه اهداف جهانی اجرا کرده‌اند.

به گزارش کمیته رکن چهارم، این عملیات که از سپتامبر ۲۰۲۵ آغاز شده، با استفاده از ابزار Claude Code و چارچوب MCP، نفوذ به شبکه‌های شرکت‌های فناوری، مؤسسات مالی، نهادهای دولتی و صنایع شیمیایی را هدف قرار داده است. در این حمله، هوش مصنوعی بدون دخالت مستقیم انسانی، مراحل مختلفی مانند شناسایی، بهره‌برداری از آسیب‌پذیری‌ها، سرقت داده‌ها و تحلیل اطلاعات را انجام داده است.

کمپین مذکور با کد GTG-1002 شناخته می‌شود و طبق اعلام شرکت Anthropic، عامل Claude در این عملیات به‌عنوان یک عامل خودکار حمله، بیش از ۸۰ درصد وظایف تاکتیکی را مستقل اجرا کرده و تنها در مراحل کلیدی مانند آغاز حمله یا استخراج اطلاعات به دخالت انسانی نیاز داشته است. در یکی از نمونه‌ها، Claude اقدام به جست‌وجو در پایگاه‌داده‌ها، استخراج اطلاعات حساس و تهیه گزارش فنی دقیق کرده است.

مهاجمان برای پیشبرد اهداف خود از ابزارهای عمومی همچون اسکنرهای شبکه، کرکر رمز عبور و ابزارهای تحلیل باینری استفاده کرده‌اند و هیچ بدافزار اختصاصی توسعه نداده‌اند. این مسئله نشان می‌دهد توانایی‌های هوش مصنوعی در کنار ابزارهای رایج، می‌تواند حملاتی در مقیاس گسترده و با سطح پیچیدگی بالا ایجاد کند.

با این حال، محدودیت‌هایی مانند تولید اطلاعات جعلی یا تفسیر نادرست داده‌ها نیز در عملکرد AI مشاهده شده است. این افشا چند ماه پس از عملیات مشابه دیگری انجام شده که در آن Claude برای اخاذی اطلاعاتی مورد استفاده قرار گرفته بود. شرکت‌های OpenAI و گوگل نیز پیش‌تر اعلام کرده بودند که مدل‌های آن‌ها در حملات مشابه مورد سوءاستفاده قرار گرفته‌اند.

شرکت Anthropic هشدار داده که با ظهور سامانه‌های عامل‌محور، امکان اجرای حملات پیچیده برای حتی گروه‌های غیرحرفه‌ای نیز فراهم شده است؛ تهدیدی که ساختار امنیت سایبری را به‌شدت به چالش می‌کشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.