پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

هک عجیب مؤسسه امنیت سایبری DIVD توسط ایجنت هوش مصنوعی: «پرسروصدا، سریع ولی کاملاً ناشیانه!»

انتشار:۷ مهر ۱۴۰۵(۲ ساعت پیش)
۲ دقیقه زمان مطالعه
۰ دیدگاه

مؤسسه افشای آسیب‌پذیری هلند (DIVD) پس از هفت سال فعالیت امنیتی، هدف یک حمله سایبری کم‌سابقه توسط یک ایجنت خودمختار هوش مصنوعی قرار گرفت. کارشناسان امنیتی اعلام کرده‌اند این ایجنت با وجود سرعت سرسام‌آور در تصمیم‌گیری، به دلیل پیکربندی ناشیانه دست به خطاهای عجیبی زده و ردپاهای فراوانی از خود به جا گذاشته است.

هک عجیب مؤسسه امنیت سایبری DIVD توسط ایجنت هوش مصنوعی: «پرسروصدا، سریع ولی کاملاً ناشیانه!»

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • مؤسسه هلندی DIVD که کارش کشف آسیب‌پذیری‌های امنیتیه، بعد از ۷ سال برای اولین‌بار هدف نفوذ یک ایجنت خودمختار هوش مصنوعی قرار گرفت.
  • این ایجنت هوش مصنوعی با سرعت برق‌آسا قدم‌های بعدیش رو انتخاب می‌کرد، اما انقدر ناشیانه تنظیم شده بود که وسط عملیات خرابکاری به کار خودش گند زد و ردپای زیادی به جا گذاشت!
  • هکرها از یه باگ فنی ناشناس برای ورود اولیه استفاده کردن و تحقیقات برای شناسایی عاملان و بررسی کامل این حمله هوشمند همچنان ادامه داره.

مؤسسه افشای آسیب‌پذیری هلند (DIVD) اخیراً هدف یک حمله سایبری مبتنی بر هوش مصنوعی قرار گرفت؛ حمله‌ای که کارشناسان این سازمان آن را «پرسروصدا، شلخته و حسابی ناشیانه» توصیف کرده‌اند.

شواهد به‌دست‌آمده از تحقیقات نشان می‌دهد مهاجمان موفق به سوءاستفاده از یک آسیب‌پذیری فنی شده‌اند، هرچند هدف نهایی و دامنه دقیق خسارات این حمله هنوز به‌طور کامل روشن نیست.

سازمان DIVD یک مؤسسه غیرانتفاعی متشکل از پژوهشگران داوطلب امنیت سایبری است که اینترنت را برای شناسایی سیستم‌های دارای باگ‌های شناخته‌شده اسکن می‌کند، مالکان سیستم‌ها را مطلع می‌سازد و راهکارهای مهار خطر را در اختیارشان قرار می‌دهد.

اواخر هفته گذشته، این سازمان اعلام کرد پس از هفت سال فعالیت مداوم و بی‌دردسر، سرانجام نفوذی به سیستم‌های آن‌ها صورت گرفته که تماماً توسط یک ایجنت هوش مصنوعی و به صورت خودکار هدایت می‌شده است.

مسئولان سازمان این حمله را «بسیار پرسروصدا و فوق‌العاده شلخته» خوانده‌اند؛ وضعیتی که شواهد و ردپاهای زیادی را برای بازسازی صحنه نفوذ باقی گذاشته، اما اصل ماجرا همچنان جدی و نگران‌کننده تلقی می‌شود.

کارشناسان DIVD در توضیح ماجرا گفتند: «این حمله‌ای است که تاکنون مشابهش را ندیده بودیم؛ نه به این خاطر که اولین بارمان است هک می‌شویم، بلکه روش و الگوی اجرای کار نشان می‌دهد مستقیماً با یک حمله ایجنتی و مبتنی بر هوش مصنوعی روبه‌رو هستیم.»

این مؤسسه بلافاصله تحقیقات داخلی را آغاز کرد و مراجع قانونی از جمله پلیس، سازمان حفاظت از داده‌ها و مرکز ملی امنیت سایبری هلند (NCSC) را در جریان این رخداد قرار داد.

در تازه‌ترین به‌روزرسانی منتشرشده، DIVD اطلاعات تکمیلی بیشتری از حادثه ارائه داد، اما به منظور جلوگیری از سوءاستفاده مهاجمان و به خطر نیفتادن سایر قربانیان احتمالی، برخی جزئیات فنی را محرمانه نگه داشت.

به گفته پژوهشگران این مؤسسه: «حمله بسیار پرسروصدا و پر از شلختگی بود. کاملاً مشخص بود که ایجنت به صورت خودکار عمل می‌کند؛ زیرا پس از هر اقدام، گام بعدی را در کسری از ثانیه و با سرعت نور برمی‌داشت، اما منطق و الگوی تصمیم‌گیری آن به شدت بی‌دقت و پراشتباه بود.»

مهاجمان ابتدا با سوءاستفاده از یک «آسیب‌پذیری فنی» در یک سامانه نامشخص وارد شبکه شدند (که DIVD صراحتاً تأکید کرده مربوط به Citrix NetScaler نبوده است) و سپس این ایجنت خودکار هوش مصنوعی را برای پیشبرد مراحل پس از نفوذ (Post-Exploitation) رها کردند.

نکته جالب اینجاست که طبق مشاهدات محققان، این ایجنت دست به اقدامات عجیبی زده است؛ مثلاً با اجرای حملات اسپری رمز عبور، عملاً در سناریوی حمله میانی (Adversary-in-the-Middle) خودش تداخل ایجاد کرده و برنامه‌های خودش را به هم ریخته است!

این ایجنت به صورت کاملاً خودمختار در شبکه DIVD پرسه می‌زد، درباره مراحل بعدی شخصاً تصمیم می‌گرفت و حتی در کدهای کامنت‌شده، تصمیماتش را بیش از حد و به شکلی وسواس‌گونه توضیح می‌داد.

متخصصان DIVD معتقدند این ایجنت هوش مصنوعی برای انجام چنین عملیات پیچیده‌ای آموزش ناکافی دیده و پیکربندی ضعیفی داشته است؛ همین موضوع باعث شده داده‌ها و سرنخ‌های متعددی برای مهندسی معکوس و تحلیل رفتار آن به جا بماند.

این سازمان متعهد شده که گزارش جامع‌تری را در تاریخ ۱ اکتبر منتشر کند و در سریع‌ترین زمان ممکن سایر قربانیان احتمالی این آسیب‌پذیری فنی را آگاه سازد.

پیگیری‌ها برای دریافت جزئیات بیشتر درباره نوع دقیق آسیب‌پذیری و وضعیت عرضه به‌روزرسانی امنیتی برای آن ادامه دارد و به محض انتشار اطلاعات تکمیلی اطلاع‌رسانی خواهد شد.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

استارتاپ Wabi به پیام‌رسان هوش مصنوعی تبدیل شد؛ ایجنتی که در لحظه براتون اپلیکیشن می‌سازه!
آخرین اخبار

استارتاپ Wabi به پیام‌رسان هوش مصنوعی تبدیل شد؛ ایجنتی که در لحظه براتون اپلیکیشن می‌سازه!

استارتاپ Wabi که با ابزار ساخت اپلیکیشن از طریق پرامپت سروصدا کرده بود، حالا با معرفی نسخه ۲.۰ مسیرش رو تغییر داده و به یک پیام‌رسان هوشمند تبدیل شده است. این ایجنت شخصی جدید نه‌تنها کارهای روزمره‌تان را انجام می‌دهد، بلکه در لحظه و درست وسط چت، هر رابط کاربری یا مینی‌اپی را که نیاز داشته باشید خلق می‌کند.

۳ دقیقه مطالعه
۰
۷ مهر
ابزار متن‌باز Jevstiller معرفی شد؛ هوش مصنوعی Jev را روی سیستم خودتان و با سرعت برق‌آسا اجرا کنید!
آخرین اخبار

ابزار متن‌باز Jevstiller معرفی شد؛ هوش مصنوعی Jev را روی سیستم خودتان و با سرعت برق‌آسا اجرا کنید!

توسعه‌دهندگان با ابزار متن‌باز جدیدی به نام Jevstiller راهکاری ارائه کرده‌اند که خروجی‌های هوش مصنوعی Jev را تقطیر کرده و روی سخت‌افزار محلی شما اجرا می‌کند. با این ترفند، درخواست‌های آشنا در عرض تنها ۱۵ میلی‌ثانیه روی پردازنده سیستم پاسخ داده می‌شوند و نیازی به پرداخت هزینه توکن نخواهید داشت.

۴ دقیقه مطالعه
۰
۷ مهر
اوپن‌ای‌آی کادکس را متحول کرد: محیط‌های ابری پایدار، کدنویسی صوتی و ایجنت‌های همه‌کاره!
آخرین اخبار

اوپن‌ای‌آی کادکس را متحول کرد: محیط‌های ابری پایدار، کدنویسی صوتی و ایجنت‌های همه‌کاره!

اوپن‌ای‌آی در رویداد DevDay قابلیت‌های جدیدی را برای ایجنت مهندسی نرم‌افزار خود، کادکس (Codex)، معرفی کرد که امکان اجرای آن را در محیط‌های ابری پایدار و از طریق هر دستگاهی فراهم می‌کند. این به‌روزرسانی بزرگ شامل رابط کاربری خط فرمان با دستور صوتی، ابزار جدید بازبینی کد در نسخه دسکتاپ چت‌جی‌پی‌تی و سرویس ابری امنیتی برای اسکن و رفع خودکار آسیب‌پذیری‌ها است.

۳ دقیقه مطالعه
۰
۷ مهر