هک عجیب مؤسسه امنیت سایبری DIVD توسط ایجنت هوش مصنوعی: «پرسروصدا، سریع ولی کاملاً ناشیانه!»
مؤسسه افشای آسیبپذیری هلند (DIVD) پس از هفت سال فعالیت امنیتی، هدف یک حمله سایبری کمسابقه توسط یک ایجنت خودمختار هوش مصنوعی قرار گرفت. کارشناسان امنیتی اعلام کردهاند این ایجنت با وجود سرعت سرسامآور در تصمیمگیری، به دلیل پیکربندی ناشیانه دست به خطاهای عجیبی زده و ردپاهای فراوانی از خود به جا گذاشته است.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- مؤسسه هلندی DIVD که کارش کشف آسیبپذیریهای امنیتیه، بعد از ۷ سال برای اولینبار هدف نفوذ یک ایجنت خودمختار هوش مصنوعی قرار گرفت.
- این ایجنت هوش مصنوعی با سرعت برقآسا قدمهای بعدیش رو انتخاب میکرد، اما انقدر ناشیانه تنظیم شده بود که وسط عملیات خرابکاری به کار خودش گند زد و ردپای زیادی به جا گذاشت!
- هکرها از یه باگ فنی ناشناس برای ورود اولیه استفاده کردن و تحقیقات برای شناسایی عاملان و بررسی کامل این حمله هوشمند همچنان ادامه داره.
مؤسسه افشای آسیبپذیری هلند (DIVD) اخیراً هدف یک حمله سایبری مبتنی بر هوش مصنوعی قرار گرفت؛ حملهای که کارشناسان این سازمان آن را «پرسروصدا، شلخته و حسابی ناشیانه» توصیف کردهاند.
شواهد بهدستآمده از تحقیقات نشان میدهد مهاجمان موفق به سوءاستفاده از یک آسیبپذیری فنی شدهاند، هرچند هدف نهایی و دامنه دقیق خسارات این حمله هنوز بهطور کامل روشن نیست.
سازمان DIVD یک مؤسسه غیرانتفاعی متشکل از پژوهشگران داوطلب امنیت سایبری است که اینترنت را برای شناسایی سیستمهای دارای باگهای شناختهشده اسکن میکند، مالکان سیستمها را مطلع میسازد و راهکارهای مهار خطر را در اختیارشان قرار میدهد.
اواخر هفته گذشته، این سازمان اعلام کرد پس از هفت سال فعالیت مداوم و بیدردسر، سرانجام نفوذی به سیستمهای آنها صورت گرفته که تماماً توسط یک ایجنت هوش مصنوعی و به صورت خودکار هدایت میشده است.
مسئولان سازمان این حمله را «بسیار پرسروصدا و فوقالعاده شلخته» خواندهاند؛ وضعیتی که شواهد و ردپاهای زیادی را برای بازسازی صحنه نفوذ باقی گذاشته، اما اصل ماجرا همچنان جدی و نگرانکننده تلقی میشود.
کارشناسان DIVD در توضیح ماجرا گفتند: «این حملهای است که تاکنون مشابهش را ندیده بودیم؛ نه به این خاطر که اولین بارمان است هک میشویم، بلکه روش و الگوی اجرای کار نشان میدهد مستقیماً با یک حمله ایجنتی و مبتنی بر هوش مصنوعی روبهرو هستیم.»
این مؤسسه بلافاصله تحقیقات داخلی را آغاز کرد و مراجع قانونی از جمله پلیس، سازمان حفاظت از دادهها و مرکز ملی امنیت سایبری هلند (NCSC) را در جریان این رخداد قرار داد.
در تازهترین بهروزرسانی منتشرشده، DIVD اطلاعات تکمیلی بیشتری از حادثه ارائه داد، اما به منظور جلوگیری از سوءاستفاده مهاجمان و به خطر نیفتادن سایر قربانیان احتمالی، برخی جزئیات فنی را محرمانه نگه داشت.
به گفته پژوهشگران این مؤسسه: «حمله بسیار پرسروصدا و پر از شلختگی بود. کاملاً مشخص بود که ایجنت به صورت خودکار عمل میکند؛ زیرا پس از هر اقدام، گام بعدی را در کسری از ثانیه و با سرعت نور برمیداشت، اما منطق و الگوی تصمیمگیری آن به شدت بیدقت و پراشتباه بود.»
مهاجمان ابتدا با سوءاستفاده از یک «آسیبپذیری فنی» در یک سامانه نامشخص وارد شبکه شدند (که DIVD صراحتاً تأکید کرده مربوط به Citrix NetScaler نبوده است) و سپس این ایجنت خودکار هوش مصنوعی را برای پیشبرد مراحل پس از نفوذ (Post-Exploitation) رها کردند.
نکته جالب اینجاست که طبق مشاهدات محققان، این ایجنت دست به اقدامات عجیبی زده است؛ مثلاً با اجرای حملات اسپری رمز عبور، عملاً در سناریوی حمله میانی (Adversary-in-the-Middle) خودش تداخل ایجاد کرده و برنامههای خودش را به هم ریخته است!
این ایجنت به صورت کاملاً خودمختار در شبکه DIVD پرسه میزد، درباره مراحل بعدی شخصاً تصمیم میگرفت و حتی در کدهای کامنتشده، تصمیماتش را بیش از حد و به شکلی وسواسگونه توضیح میداد.
متخصصان DIVD معتقدند این ایجنت هوش مصنوعی برای انجام چنین عملیات پیچیدهای آموزش ناکافی دیده و پیکربندی ضعیفی داشته است؛ همین موضوع باعث شده دادهها و سرنخهای متعددی برای مهندسی معکوس و تحلیل رفتار آن به جا بماند.
این سازمان متعهد شده که گزارش جامعتری را در تاریخ ۱ اکتبر منتشر کند و در سریعترین زمان ممکن سایر قربانیان احتمالی این آسیبپذیری فنی را آگاه سازد.
پیگیریها برای دریافت جزئیات بیشتر درباره نوع دقیق آسیبپذیری و وضعیت عرضه بهروزرسانی امنیتی برای آن ادامه دارد و به محض انتشار اطلاعات تکمیلی اطلاعرسانی خواهد شد.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

استارتاپ Wabi به پیامرسان هوش مصنوعی تبدیل شد؛ ایجنتی که در لحظه براتون اپلیکیشن میسازه!
استارتاپ Wabi که با ابزار ساخت اپلیکیشن از طریق پرامپت سروصدا کرده بود، حالا با معرفی نسخه ۲.۰ مسیرش رو تغییر داده و به یک پیامرسان هوشمند تبدیل شده است. این ایجنت شخصی جدید نهتنها کارهای روزمرهتان را انجام میدهد، بلکه در لحظه و درست وسط چت، هر رابط کاربری یا مینیاپی را که نیاز داشته باشید خلق میکند.

ابزار متنباز Jevstiller معرفی شد؛ هوش مصنوعی Jev را روی سیستم خودتان و با سرعت برقآسا اجرا کنید!
توسعهدهندگان با ابزار متنباز جدیدی به نام Jevstiller راهکاری ارائه کردهاند که خروجیهای هوش مصنوعی Jev را تقطیر کرده و روی سختافزار محلی شما اجرا میکند. با این ترفند، درخواستهای آشنا در عرض تنها ۱۵ میلیثانیه روی پردازنده سیستم پاسخ داده میشوند و نیازی به پرداخت هزینه توکن نخواهید داشت.

اوپنایآی کادکس را متحول کرد: محیطهای ابری پایدار، کدنویسی صوتی و ایجنتهای همهکاره!
اوپنایآی در رویداد DevDay قابلیتهای جدیدی را برای ایجنت مهندسی نرمافزار خود، کادکس (Codex)، معرفی کرد که امکان اجرای آن را در محیطهای ابری پایدار و از طریق هر دستگاهی فراهم میکند. این بهروزرسانی بزرگ شامل رابط کاربری خط فرمان با دستور صوتی، ابزار جدید بازبینی کد در نسخه دسکتاپ چتجیپیتی و سرویس ابری امنیتی برای اسکن و رفع خودکار آسیبپذیریها است.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.