پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

هوش مصنوعی DeepSeek برای اجرای حملات سایبری خودکار استفاده شد

مرداد ۱۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک عامل تهدید چینی‌زبان خبر داده‌اند که از مدل هوش مصنوعی DeepSeek و چارچوب Hermes Agent برای اجرای حملات خودکار علیه سرورهای متصل به اینترنت استفاده می‌کند.

به گزارش کمیته رکن چهارم، پژوهشگران Unit 42 اعلام کردند این مهاجم، Hermes Agent را به DeepSeek متصل کرده بود تا سامانه بتواند بدون نظارت مداوم انسان، اهداف را شناسایی کند، آسیب‌پذیری‌ها را بررسی کند و کدهای بهره‌برداری را اجرا کند.

این عامل ابتدا سرورهای Langflow را هدف قرار داد و پس از ناموفق بودن حمله، به سراغ پلتفرم n8n رفت. عامل هوش مصنوعی با استفاده از موتور جست‌وجوی FOFA صدها هزار سامانه در معرض اینترنت را بررسی کرد، نسخه‌های آسیب‌پذیر را شناسایی کرد و سپس تلاش کرد آن‌ها را مورد نفوذ قرار دهد.

اگرچه حملات خودکار مشاهده‌شده موفق نبودند، پژوهشگران می‌گویند این کارزار نشان می‌دهد ابزارهای هوش مصنوعی اکنون می‌توانند بخش بزرگی از فرایند شناسایی هدف، تحلیل آسیب‌پذیری و اجرای حمله را در مدت کوتاهی انجام دهند.

بررسی‌ها همچنین نشان داد مهاجم به‌صورت دستی بیش از ۴۶۰ سامانه را هدف قرار داده و در سه مورد، با سوءاستفاده از یک آسیب‌پذیری در Citrix NetScaler موفق به نفوذ شده است.

پژوهشگران تأکید کرده‌اند که چارچوب Hermes در حالت YOLO می‌تواند بدون درخواست تأیید، حتی فرمان‌های پرخطر را اجرا کند. این موضوع در صورت پیکربندی نادرست، می‌تواند خطر حملات خودکار و گسترده را افزایش دهد.

منبع: BleepingComputer