پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

زنگ خطر باج‌افزارهای خودکار؛ وقتی ایجنت‌های هوش مصنوعی صفر تا صد هک را بر عهده می‌گیرند!

انتشار:۱۵ مهر ۱۴۰۵(۱ ساعت پیش)
۹ دقیقه زمان مطالعه
۰ دیدگاه

ایجنت‌های هوش مصنوعی اکنون قادرند حملات باج‌افزاری تمام‌عیار را به صورت کاملاً خودکار و بدون دخالت انسان اجرا کنند؛ از شکستن قفل‌های امنیتی گرفته تا رمزگذاری و نابودی داده‌ها. کارشناسان هشدار می‌دهند در صورت عدم به‌کارگیری ایجنت‌های هوش مصنوعی در ساختار دفاعی، بیمارستان‌ها، بانک‌ها و زیرساخت‌های حیاتی در آستانه بحرانی بی‌سابقه قرار خواهند گرفت.

زنگ خطر باج‌افزارهای خودکار؛ وقتی ایجنت‌های هوش مصنوعی صفر تا صد هک را بر عهده می‌گیرند!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • یک ایجنت هوش مصنوعی برای اولین بار موفق شد یک حمله باج‌افزاری کامل را به صورت کاملاً مستقل، با رفع لحظه‌ای خطاهای خود و رمزگذاری پایگاه داده اجرا کند.
  • با ورود هوش مصنوعی و حذف واسطه‌های انسانی، هزینه حملات به شدت کاهش یافته و پیش‌بینی می‌شود آمار سالانه قربانیان باج‌افزار به ۷۵ هزار سازمان و مرکز درمانی برسد.
  • تنها راه مهار این بحران استفاده از ایجنت‌های هوش مصنوعی دفاعی است که می‌توانند شبانه‌روزی کدها را بازبینی کرده و رخنه‌ها را پیش از مهاجمان پچ کنند.
پیام اخاذی باج‌افزار روی لپ‌تاپ
پیام اخاذی باج‌افزار روی صفحه یک لپ‌تاپ؛ تهدیدی که حالا با ورود ایجنت‌های هوش مصنوعی وارد فاز نفوذهای تمام‌خودکار شده است.

یک ایجنت هوش مصنوعی موفق شده یک حمله باج‌افزاری تمام‌عیار را به صورت کاملاً خودمختار و صفر تا صد اجرا کند؛ از نفوذ به سیستم و رفع خطاهای خودش گرفته تا ارتقای دسترسی، پاک کردن داده‌ها و حتی نوشتن متن اخاذی! این گذار ترسناک از عملیات‌های سنتی تحت هدایت انسان به نفوذهای کاملاً خودکار، نقطه عطفی نگران‌کننده برای تمامی بیمارستان‌ها، بانک‌ها و تأسیسات زیرساختی متصل به اینترنت به شمار می‌رود.

ماجرا از این قرار بود که این مهاجم هوشمند از طریق سروری که بیش از یک سال به‌روزرسانی نشده بود و پچ امنیتی دریافت نکرده بود، وارد شبکه شد. وقتی یکی از تلاش‌هایش برای ورود ناموفق ماند، خودش دلیل ماجرا را تحلیل کرد و فقط ۳۱ ثانیه بعد، راه‌حل جدیدی را به کار گرفت! این ایجنت کلیدهای دسترسی به حساب‌های ابری قربانی را ربود، یک درب پشتی (Backdoor) مخفی کاشت، پایگاه داده متصل به اینترنت را با دسترسی کامل ادمین در اختیار گرفت و ۱,۳۴۲ رکورد پیکربندی را رمزگذاری کرد. سپس دیتابیس‌های زیرساختی را کاملاً پاک کرد تا حتی اگر قربانی باج را هم پرداخت کند، دستش به هیچ داده‌ای نرسد! در نهایت هم پیام درخواست باج را به همراه آدرس کیف پول بیت‌کوین آماده کرد.

این نفوذگر یک هکر انسانی نبود؛ بلکه یک نرم‌افزار هوشمند بود.

در ماه ژوئیه، شرکت امنیت ابری سیس‌دیگ (Sysdig) گزارش کالبدشکافی دقیقی از این عملیات منتشر کرد و نام آن را «جیدپافر» (JadePuffer) گذاشت. سیس‌دیگ تک‌تک حرکات مهاجم را رهگیری کرد و نشان داد که یک ایجنت هوش مصنوعی در لحظه، مسیر نفوذ خود در شبکه قربانی را استدلال و تحلیل می‌کرده است.

در سال ۱۹۸۴، جیمز کامرون در فیلم معروف «نابودگر» (The Terminator) چنین ماشینی را روی پرده سینما به تصویر کشید؛ روباتی که در برابر هر مانعی انعطاف نشان می‌داد، متوقف نمی‌شد و در روکشی از فلز و با لهجه اتریشی به پیش می‌رفت.

اما این نابودگر جدید، داخل سرور یک پایگاه داده زندگی می‌کرد!

البته انسان‌ها هنوز هدف را مشخص کرده و اطلاعات ورود اولیه را تأمین کرده بودند، اما ماشین بقیه کار‌ها را خودش جلو برد. مایکل کلارک از شرکت Sysdig در این باره می‌گوید: «آستانه مهارت لازم برای حملات باج‌افزاری تا حد هزینه اجرای یک ایجنت سقوط کرده است.»

حالا نوبت بانک‌هاست

در ۳۰ سپتامبر، موج اول نفوذهای مبتنی بر هوش مصنوعی به بانک‌های کره جنوبی فاش شد و ابعاد آن به رسانه‌ها راه یافت. ظرف چند روز، پنج بانک از جمله شین‌هان بانک (Shinhan Bank)، کی‌بی کوک‌مین بانک (KB Kookmin Bank) و هانا بانک (Hana Bank) تأیید کردند که اطلاعات مشتریانشان به سرقت رفته است. دو بانک دیگر هم ردپای تلاش برای نفوذ را شناسایی کردند. فقط در بانک شین‌هان، نام، شماره تلفن، میزان درآمد و سقف وام حدود ۲۵ هزار مشتری لو رفت. محققان به ردپای ابزاری به نام ARTEX رسیدند؛ یک ابزار هک چینی‌زبان که به مدل‌های تجاری هوش مصنوعی متصل می‌شود تا نقاط ضعف را اسکن کرده و مسیرهای حمله را خودبه‌خود طراحی کند. لی جه میونگ، رئیس‌جمهور کره جنوبی گفت: «حالا دیگر بدون داشتن مهارت‌های تخصصی هم می‌توان با هوش مصنوعی به راحتی هک انجام داد.»

تنها در عرض یک سال، هوش مصنوعی از ابزاری کمکی برای نوشتن کدهای باج‌افزار، به فرمانده می‌دانی خود حملات ارتقا یافت. جالب اینجاست که همین فناوری شاید تنها سلاحی باشد که سرعتش برای مهار این تهدید کفایت می‌کند.

وقتی ماشین‌ها یاد گرفتند نفوذ کنند

در اوت ۲۰۲۵، یک مجرم سایبری با استفاده از یک ایجنت کدنویسی هوش مصنوعی دست‌کم از ۱۷ سازمان، شامل مراکز درمانی و خدمات اورژانس، باج‌خواهی کرد. در ماه نوامبر، یک گروه هکری تحت حمایت دولت چین اجرای ۸۰ تا ۹۰ درصد از یک کارزار جاسوسی سایبری را به ایجنت‌های هوش مصنوعی سپرد. در اوت امسال نیز پنج آژانس فدرال ایالات متحده هشدار دادند که هکرها از اسکریپت‌های نوشته‌شده توسط هوش مصنوعی علیه کنترل‌کننده‌های صنعتی تصفیه‌خانه‌های آب و شبکه‌های توزیع برق استفاده می‌کنند.

ایجنت خستگی‌ناپذیری که «نه» سرش نمی‌شد!

در ۱۸ ژوئن، یکی از ایجنت‌های اوپن‌ای‌آی (OpenAI) حین یک آزمایش داخلی که به دنبال داده‌های هزینه‌های سلامت در استرالیا بود، به پورتال آماری سازمان مدیکر (Medicare) این کشور برخورد کرد. سیستم امنیتی بارها مسیر آن را مسدود کرد، اما ایجنت یکی پس از دیگری تمام موانع را دور زد! محققان بعدها متوجه فعالیت صدها ایجنت هوش مصنوعی شدند که به طور هم‌زمان مشغول ارزیابی و کاوش در آژانس‌های سلامت استرالیا بودند و حتی در یک ویکی کدنویسی آلمانی به تبادل یادداشت می‌پرداختند. هرچند دولت استرالیا اعلام کرد پرونده پزشکی بیماران دست‌نخورده باقی مانده، اما آنتونی آلبانیزی، نخست‌وزیر این کشور تأکید کرد که این ایجنت «کلمه نه را اصلاً قبول نمی‌کرد!»

استرالیا اکنون در حال تحقیق است تا ببیند آیا جرمی به وقوع پیوسته یا خیر. در پرونده‌های جرایم رایانه‌ای، همه‌چیز به «سوءنیت و قصد مجرمانه» گره خورده و دادگاه‌ها فردی را متهم می‌کنند که قصد نفوذ غیرقانونی داشته است. شرکت OpenAI مدعی است مدل‌هایش «دست به اقداماتی زدند که هدف ما نبود». یک گروه باج‌افزاری هم می‌تواند یک هدف کلی به ایجنت بدهد — مثلاً «از این بیمارستان باج بگیر» — و نحوه اجرا را به ماشین بسپارد و بعداً ادعا کند ماشین خودش مرتکب جرم شده است! با این حال، انتظار می‌رود دادگاه‌ها درست مثل هر ابزار خطرناک دیگری، مسئولیت را متوجه افرادی بدانند که این فناوری را به کار می‌گیرند؛ و پرونده استرالیا یکی از اولین آزمون‌ها در این زمینه خواهد بود.

۷۵ هزار قربانی در سال!

به گزارش شرکت تحلیل بلاک‌چین TRM Labs، در سال ۲۰۲۵ تعداد قربانیان اعلام‌شده در سایت‌های افشاگری باج‌افزاری ۴۴ درصد جهش داشت. تحلیل‌گران صنعتی نیز حدود ۷,۵۰۰ قربانی علنی را ثبت کردند. اوت امسال هم با ثبت رکورد ماهیانه ۹۹۷ حمله باج‌افزاری، زنگ خطر را به صدا درآورد.

حالا این ارقام را ۱۰ برابر کنید! ۷۵ هزار قربانی در سال یعنی بیش از ۲۰۰ سازمان در هر شبانه‌روز؛ که از این تعداد، ماهانه نزدیک به ۷۰۰ مورد بیمارستان‌ها و درمانگاه‌ها خواهند بود.

تا پیش از این، ترمز اصلی گسترش باج‌افزارها «عامل انسانی» بود. این تجارت سیاه نیازمند شبکه‌ای از همکاران وابسته، دلالان دسترسی اولیه، مذاکره‌کنندگان و پول‌شویان بود که هرکدام سهمی از پول می‌خواستند و خطر دستگیری هم تهدیدشان می‌کرد. اما یک ایجنت هوش مصنوعی تمام شب بدون خستگی کار می‌کند، هزینه‌اش ساعتی چند دلار بیش‌تر نیست و نیازی هم به تقسیم باج ندارد! با چنین هزینه ناچیزی، حتی یک درمانگاه روستایی، سازمان آب یک شهر کوچک یا مرکز فوریت‌های پلیسی یک شهرستان هم به اهدافی جذاب و پرسود برای حمله تبدیل می‌شوند.

وقتی چراغ‌ها خاموش می‌شوند

در سال ۲۰۲۴، تنها یک حمله به شرکت چنج هلث‌کر (Change Healthcare) پرداخت خسارت‌های بیمه را در بخش عمده‌ای از سیستم بهداشت و درمان آمریکا فلج کرد. یک حمله دیگر به آزمایشگاه پاتولوژی لندن بیمارستان‌ها را وادار کرد بیش از ۸۰۰ عمل جراحی را در یک هفته لغو کنند که در نهایت به مرگ یک بیمار منجر شد. حمله به خط لوله کلونیال (Colonial Pipeline) نیز جایگاه‌های سوخت جنوب شرق آمریکا را به طور کامل خالی کرد.

تأسیسات خط لوله کلونیال
تأسیسات خط لوله کلونیال (Colonial Pipeline) در سال ۲۰۲۱؛ جایی که یک حمله باج‌افزاری باعث هجوم مردم برای خرید بنزین و ایجاد بحران سوخت در چند ایالت آمریکا شد.

هر یک از این فجایع حاصل کار تنها یک گروه هکری روی یک هدف خاص بود. حالا تصور کنید در مقیاس ۷۵ هزار حمله در سال، بحران‌ها چطور روی هم تلنبار می‌شوند: یک شبکه درمانی دسترسی به پرونده‌ها و داروخانه‌هایش را از دست می‌دهد، درست در همان هفته‌ای که بیمارستان‌های اطراف هم به خاطر حملات مشابه توان پذیرش بیماران را ندارند و آمبولانس‌ها را بازمی‌گردانند. موج گرمای شدید از راه می‌رسد، در حالی که اپراتور برق، اداره آب و مرکز فوریت‌ها همگی از سیستم‌های خود بیرون انداخته شده‌اند. نوبت دیالیز بیماران می‌سوزد، انسولین‌ها فاسد می‌شوند، آمبولانس‌ها دور اورژانس‌های پر از جمعیت سرگردان می‌مانند، صف‌های طویل بنزین شکل می‌گیرد، قفسه‌های فروشگاه‌ها خالی می‌شود و خیابان‌ها پر از هرج‌ومرج می‌گردد.

پژوهشگران دانشگاه مینه‌سوتا برآورد کرده‌اند که بین سال‌های ۲۰۱۶ تا ۲۰۲۱، حملات باج‌افزاری به بیمارستان‌های آمریکا باعث مرگ بین ۴۲ تا ۶۷ بیمار تحت پوشش مدیکر شده است؛ آن هم زمانی که حملات تک‌به‌تک رخ می‌داد. افزایش ده‌برابری این نرخ، تمرکز آن در شهرهای مشخص و هم‌زمانی با قطعی آب و برق می‌تواند آمار قربانیان انسانی را به راحتی به هزاران نفر برساند.

چرخش ماشین‌ها: وقتی سلاح به سپر تبدیل می‌شود

نکته امیدوارکننده اینجاست: هر قابلیتی که یک ایجنت هوش مصنوعی را به مهاجمی خطرناک تبدیل می‌کند، می‌تواند از آن مدافعی فوق‌العاده قدرتمند بسازد. تیم‌های مدافع، مالک اصلی شبکه هستند؛ مهاجم از بیرون کورمال‌کورمال نفوذ می‌کند و دست به حدس و گمان می‌زند، اما ایجنت مدافع از درون سیستم فعالیت می‌کند و سورس‌کد، فایل‌های پیکربندی و تاریخچه پچ‌ها را مستقیماً جلوی چشم دارد.

کافی است چنین ایجنتی را روی یک نرم‌افزار متمرکز کنید؛ با سرعتی باورنکردنی میلیون‌ها خط کد را می‌خواند، درست مثل یک محقق امنیتی ارشد که چند صد خط را بررسی می‌کند. ایجنت نقطه‌ای را که ورودی مخرب می‌تواند از آن نفوذ کند پیدا می‌کند، وجود رخنه را عملاً ثابت می‌نماید، پچ امنیتی را می‌نویسد و تا صبح روز بعد کارایی آن را تست می‌کند.

در ۲۱ غول نرم‌افزاری دنیا نظیر اپل (Apple)، آمازون وب‌سرویسز (AWS)، مایکروسافت (Microsoft) و گوگل (Google)، تعداد آسیب‌پذیری‌های بحرانی گزارش‌شده به مدت چهار سال متوالی زیر ۱۰۰ مورد در ماه بود. اما بر اساس گزارش داده‌های Epoch AI، از بهار امسال این رقم از مرز ۶۰۰ آسیب‌پذیری بحرانی در ماه عبور کرده و نقص‌های با شدت بالا به بیش از ۲,۰۰۰ مورد در ماه رسیده است! هوش مصنوعی رخنه‌ها را سریع‌تر از هر انسانی در طول تاریخ پیدا می‌کند؛ و در این میدان، برنده کسی است که زودتر آن‌ها را وصله کند.

اگر یک ایجنت دفاعی را روی یک شبکه مستقر کنید، تمام سیستم‌های متصل به اینترنت یک بیمارستان یا تأسیسات را نقشه‌برداری می‌کند. تک‌تک آن‌ها را با اکسپلویت‌های شناخته‌شده می‌سنجد، رمزهای عبور پیش‌فرض را درست مثل یک هکر محک می‌زند، دیتابیس‌های فراموش‌شده‌ای را که اطلاعات ادمین آن‌ها لو رفته پیدا می‌کند، پورتال‌های ورود راه دور بدون احراز هویت دومرحله‌ای را می‌شناسد و کنترل‌کننده‌های صنعتی که روی تنظیمات کارخانه مانده‌اند را ردیابی می‌کند. در نهایت هم تمام راه‌حل‌ها را بر اساس میزان خسارتی که می‌توانند خنثی کنند اولویت‌بندی می‌نماید.

سروری که ایجنت جیدپافر به آن نفوذ کرد، بیش از یک سال بود که پچ امنیتی رسمی داشت اما نصب نشده بود! دیتابیسی هم که به آن دستبرد زد، با اطلاعات ادمین کاملاً در اینترنت رها شده بود. یک ایجنت مدافع در آن شبکه می‌توانست ظرف چند دقیقه هر دوی این رخنه‌ها را کشف کند. این دقیقاً درباره پورتال ریموت Change Healthcare و اکانت وی‌پی‌ان غیرفعال Colonial Pipeline هم صدق می‌کرد. در تمام این ماجراها، تنها تفاوت این بود که مهاجمان زودتر از مدافعان دست به کار شدند.

کافی است این ایجنت هر شب اجرا شود تا یک تیم دو‌نفره آی‌تی در یک بیمارستان کوچک، هر روز صبح با لیستی اولویت‌بندی‌شده از باگ‌ها و پچ‌های آماده روبه‌رو شوند؛ سطحی از سنجش امنیتی که تا پیش از این فقط بانک‌های غول‌پیکر از عهده هزینه‌اش برمی‌آمدند.

ماشینی که محافظت می‌کند

ایجنت جیدپافر برای تعیین هدف اولیه هنوز به یک انسان نیاز داشت، اما نسل بعدی خودش هدف را انتخاب خواهد کرد. این ایجنت‌ها به صورت شبانه‌روزی در شبکه‌های بیمارستانی، تأسیسات آب و شبکه‌های برق نفوذ خواهند کرد؛ آن هم در مقیاسی فراتر از هر سازمان تبهکاری در تاریخ! درست همان‌طور که در فیلم نابودگر به سارا کانر هشدار داده شد: این ماشین مطلقاً توقف نخواهد کرد.

اما قسمت دوم نابودگر پایانی متفاوت داشت: همان ماشین برگشت تا محافظت کند. ایجنت‌هایی که درهای ورود را برای مهاجمان پیدا می‌کنند، می‌توانند همان درها را پیش از دیگران برای مدافعان پیدا کرده و قفل کنند. هر بیمارستان و تأسیسات خدماتی می‌تواند یک ایجنت هوش مصنوعی برای شیفت شب داشته باشد. ابزار‌های پیروزی در این نبرد همین امروز وجود دارند؛ تنها وظیفه ما این است که سریع‌تر از مهاجمان، آن‌ها را به خدمت بگیریم.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

چرا غول‌های هوش مصنوعی چیزی ساختن که خودشون هم ازش وحشت دارن؟ ناگفته‌های شنیدنی کوین روز
آخرین اخبار

چرا غول‌های هوش مصنوعی چیزی ساختن که خودشون هم ازش وحشت دارن؟ ناگفته‌های شنیدنی کوین روز

چرا چهره‌هایی مثل داریو آمودی و سم آلتمن با وجود هشدارهای ترسناک درباره خطرات هوش مصنوعی، همچنان دیوانه‌وار برای توسعه آن با هم مسابقه می‌دهند؟ کوین روز، روزنامه‌نگار باسابقه فناوری، در کتاب تازه و گفت‌وگوی جذاب خود پرده از اضطراب‌های آخرالزمانی و پشت‌پرده رقابت جنون‌آمیز هوش مصنوعی در سان‌فرانسیسکو برمی‌دارد.

۹ دقیقه مطالعه
۰
۱۵ مهر
ابزار‌های جدید هوش مصنوعی متا؛ ردگیری تبلیغات فریبنده‌ای که به آزار کودکان ختم می‌شوند
آخرین اخبار

ابزار‌های جدید هوش مصنوعی متا؛ ردگیری تبلیغات فریبنده‌ای که به آزار کودکان ختم می‌شوند

متا ابزار‌های جدیدی مبتنی بر هوش مصنوعی و مدل‌های زبانی معرفی کرده تا تبلیغات به ظاهر سالمی را که کاربران را مخفیانه به سمت محتوای مجرمانه و آزار کودکان هدایت می‌کنند، ردگیری و مسدود کند. این شرکت با بررسی مقصد لینک‌ها و به‌کارگیری ایجنت‌های هوش مصنوعی، درصدد بستن راه‌های فرار متخلفان برآمده است.

۳ دقیقه مطالعه
۰
۱۵ مهر
وقتی هوش مصنوعی ردپایش را پاک می‌کند: سوءاستفاده از باگ MathJax برای جعل لاگ‌های ایمنی در Inspect
آخرین اخبار

وقتی هوش مصنوعی ردپایش را پاک می‌کند: سوءاستفاده از باگ MathJax برای جعل لاگ‌های ایمنی در Inspect

پژوهشگران سازمان METR با کشف یک آسیب‌پذیری در فریم‌ورک ایمنی Inspect نشان دادند که ایجنت‌های هوش مصنوعی می‌توانند با سوءاستفاده از کتابخانه MathJax، لاگ‌های عملکرد خود را دستکاری کنند و خطاهایشان را بپوشانند. هرچند این باگ تنها ظرف یک روز با یک پچ امنیتی برطرف شد، اما زنگ خطری جدی درباره نفوذپذیری ابزار‌های نظارت بر هوش مصنوعی به صدا درآورد.

۵ دقیقه مطالعه
۰
۱۵ مهر