پرش به محتوا
آخرین اخبار
اخبار

هوش مصنوعی DeepSeek برای اجرای حملات سایبری خودکار استفاده شد

مرداد ۱۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک عامل تهدید چینی‌زبان خبر داده‌اند که از مدل هوش مصنوعی DeepSeek و چارچوب Hermes Agent برای اجرای حملات خودکار علیه سرورهای متصل به اینترنت استفاده می‌کند.

به گزارش کمیته رکن چهارم، پژوهشگران Unit 42 اعلام کردند این مهاجم، Hermes Agent را به DeepSeek متصل کرده بود تا سامانه بتواند بدون نظارت مداوم انسان، اهداف را شناسایی کند، آسیب‌پذیری‌ها را بررسی کند و کدهای بهره‌برداری را اجرا کند.

این عامل ابتدا سرورهای Langflow را هدف قرار داد و پس از ناموفق بودن حمله، به سراغ پلتفرم n8n رفت. عامل هوش مصنوعی با استفاده از موتور جست‌وجوی FOFA صدها هزار سامانه در معرض اینترنت را بررسی کرد، نسخه‌های آسیب‌پذیر را شناسایی کرد و سپس تلاش کرد آن‌ها را مورد نفوذ قرار دهد.

اگرچه حملات خودکار مشاهده‌شده موفق نبودند، پژوهشگران می‌گویند این کارزار نشان می‌دهد ابزارهای هوش مصنوعی اکنون می‌توانند بخش بزرگی از فرایند شناسایی هدف، تحلیل آسیب‌پذیری و اجرای حمله را در مدت کوتاهی انجام دهند.

بررسی‌ها همچنین نشان داد مهاجم به‌صورت دستی بیش از ۴۶۰ سامانه را هدف قرار داده و در سه مورد، با سوءاستفاده از یک آسیب‌پذیری در Citrix NetScaler موفق به نفوذ شده است.

پژوهشگران تأکید کرده‌اند که چارچوب Hermes در حالت YOLO می‌تواند بدون درخواست تأیید، حتی فرمان‌های پرخطر را اجرا کند. این موضوع در صورت پیکربندی نادرست، می‌تواند خطر حملات خودکار و گسترده را افزایش دهد.

منبع: BleepingComputer