رونق ترسناک بازار سیاه هوش مصنوعی؛ هکرها چطور با چند سنت مجهز میشوند؟
بازار سیاه دارکوب و کانالهای تلگرامی این روزها پر از آگهیهای فروش ابزارهای هوش مصنوعی شده و هکرها با مبالغی ناچیز به چتباتهای جیلبریکشده و بدافزارهای مدرن دست پیدا میکنند. پژوهشهای جدید نشان میدهد مجرمان سایبری با الگوبرداری از کسبوکارهای مدرن ابری، اجرای حملات پیچیده را حتی برای افراد کمتجربه نیز بسیار ارزان و آسان کردهاند.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- تبلیغات ابزارهای هوش مصنوعی در انجمنهای زیرزمینی هکرها و کانالهای تلگرام جهش عجیبی داشته و ماهانه از کمتر از ۵۰ مورد به بیش از ۱۴۰۰ آگهی رسیده است.
- اکانتهای سرقتی ChatGPT Plus با قیمتهای باورنکردنی در حد ۱۰ سنت و پرامپتهای جیلبریک برای دور زدن فیلترهای ایمنی تنها با ۳۲ سنت خرید و فروش میشوند.
- اگرچه هنوز خبری از ایجنتهای کاملاً مستقل برای اجرای صفر تا صد حملات نیست، اما ابزارهایی مثل WormGPT روند ساخت بدافزار و کلاهبرداری را برای مجرمان بسیار ارزان کردهاند.
بر اساس بررسیهای تازهای که در حوزه امنیت سایبری انجام شده، هکرها در انجمنهای زیرزمینی و بازارهای سیاه سایبری، حسابی سرگرم خرید و آزمایش جدیدترین ابزارهای هوش مصنوعی هستند.
چرا این ماجرا مهم است؟ هوش مصنوعی باعث شده قابلیتهای نفوذ و هک که زمانی نیازمند سالها تخصص و مهارت فنی پیچیده بودند، حالا بسیار ارزان و در دسترس شوند؛ اتفاقی که میتواند مجرمان معمولی را هم در یک چشمبههمزدن به هکرهایی خطرناک تبدیل کند.
به روایت آمار و ارقام: طبق گزارش جدید مرکز تحقیقات باجافزار Halcyon، تعداد آگهیهای فروش ابزارهای هوش مصنوعی در پلتفرمها و انجمنهای هکری، از کمتر از ۵۰ مورد در ماه در اواخر سال ۲۰۲۵، با جهشی چشمگیر به بیش از ۱۴۰۰ آگهی در ماه فوریه رسیده است.
- بر اساس این پژوهش، فروشندگان در دارکوب اکانتهای ChatGPT Plus را با قیمت باورنکردنی در حد ۱۰ سنت عرضه میکنند و پرامپتهای جیلبریک (برای دور زدن محدودیتهای ایمنی مدلها) تنها با قیمت ۳۲ سنت به فروش میرسند.
- پژوهشگران برای ثبت این آمارها، نزدیک به ۴۰۰۰ پست را در ۷۷ کانال تلگرامی، ۲۰ انجمن دارکوب و ۵ بازار سیاه تخصصی بررسی کردهاند.
سطح تهدید: شرکتها و سازمانهای بزرگ همین حالا هم میلیونها دلار بهخاطر حملات سایبری ناشی از همین ابزارهای فروختهشده در بازارهای زیرزمینی خسارت دیدهاند.
- سینتیا کایزر (Cynthia Kaiser)، رئیس مرکز تحقیقات باجافزار Halcyon و معاون سابق بخش سایبری FBI، در این رابطه میگوید: «این وضعیت دقیقاً نشان میدهد انجام چنین اقداماتی چقدر ارزان تمام میشود... و این همان چیزی است که باید حسابی سازمانها را نگران کند.»
تصویر بزرگتر ماجرا: طبق این گزارش، مجرمان سایبری ساخت و فروش این ابزارها را کاملاً تجاریسازی کردهاند و حتی از مدلهای اشتراکی «نرمافزار بهصورت سرویس» (SaaS) و ویترینهای آنلاین فروشگاهی الگوبرداری میکنند.
- برخی فروشندگان حالا ابزارهایی را که قبلاً در انجمنهای سنتی دارکوب تبلیغ میکردند، از طریق ویترینهای بسیار سادهتر و در دسترستر در بستر کانالهای تلگرامی میفروشند.
- کایزر توضیح میدهد: «شاید نباید چندان غافلگیر میشدم، اما نکته مهم این است که مجرمان سایبری طی سالهای اخیر به خوبی یاد گرفتهاند که چطور محصولاتشان را بستهبندی کنند و بفروشند؛ مهارتی که با سرعت بالایی روی مدلهای هوش مصنوعی پیاده کردهاند.»
نگاه دقیقتر: هکرها عمدتاً چهار دسته از ابزارهای هوش مصنوعی را به فروش میرسانند:
- سرویسهای سرقتی و جیلبریکشده: شامل پرامپتها و روشهایی که به کاربران اجازه میدهد لایههای محافظتی و فیلترهای ایمنی مدلهای معروف را با مبالغی ناچیز در حد ۱۰ دلار خنثی کنند.
- ابزارهای جعل هویت و فیشینگ: ابزارهایی که جعل هویت افراد واقعی و هدف قرار دادن قربانیان را بسیار سریع و بدون دردسر ممکن میسازند.
- دسترسی به مدلهای آموزشدیده با دادههای مخرب: مانند چتبات معروف WormGPT که اختصاصاً برای نگارش ایمیلهای فیشینگ و تولید کدهای مخرب توسعه یافته است.
- بدافزارها و زیرساختهای مجهز به هوش مصنوعی: از جمله سیستمهایی که قادرند در قالب یک عملیات کلاهبرداری، همزمان با ۱۲۰ نفر تماس تلفنی برقرار کنند.
نگاهی به گذشته: در سال ۲۰۲۳، نفوذگران سایبری تنها به شمار انگشتشماری از ابزارهای آزمایشی و پراکنده دسترسی داشتند؛ در حالی که امروز یک بازار سیاه پررونق و سازمانیافته شکل گرفته است.
- با این حال، به گفته کایزر، هوش مصنوعی در حال حاضر عمدتاً به مجرمان کمک میکند تا بخشهای مجزایی از حملات سنتی را ارزانتر و با بازدهی بالاتری اجرا کنند.
- او تأکید میکند: «در حال حاضر خبری از فروش یک ایجنت همهفنحریف نیست که از صفر تا صد کار را با درصد موفقیت خارقالعاده به تنهایی جلو ببرد.»
نکتهای که باید زیر نظر داشت: پژوهشگران هنوز هیچ نشانهای از فروش سیستمهای هوش مصنوعی پیدا نکردهاند که قادر به هدایت حملات سایبری کاملاً خودمختار باشند.
- کایزر میگوید حتی در حوزه بدافزارها و زیرساختهای مجهز به هوش مصنوعی، بخش عمده آنچه محققان مشاهده میکنند مربوط به دستیاری در کدنویسی، مدیریت زیرساخت و کارهای جزئی است؛ نه اینکه خود هوش مصنوعی بتواند یک بدافزار را بسازد و به شکل مستقل در شبکه پخش کند.
مطالعه بیشتر: ایجنتهای هوش مصنوعی سرکش، بنیان شکننده امنیت اینترنت را آشکار میکنند.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

ابزار امنیتی VulnHunter از انحصار کلود آزاد شد: شکار هوشمند باگها در هر محیط کدنویسی!
ابزار امنیتی محبوب VulnHunter که توسط شرکت Capital One توسعه یافته بود، با یک فورک جامعهمحور تازه از انحصار محیط Claude Code رها شد. این ابزار متنباز با رویکرد هکرهای واقعی کدهای پروژه را اسکن میکند و حالا توسعهدهندگان میتوانند ایجنتها و اسکیلهای آن را در هر محیط کدنویسی دلخواهی برای کشف و رفع تضمینی آسیبپذیریها به کار بگیرند.

متا ابزار Rebalancer را متنباز کرد؛ حل روزانه ۴۰ میلیون معمای زیرساختی در دیتاسنترها
متا پس از ۹ سال استفاده داخلی، کتابخانه اختصاصی Rebalancer را بهصورت متنباز در اختیار عموم توسعهدهندگان قرار داد. این ابزار قدرتمند روزانه بیش از ۴۰ میلیون مسئله پیچیده تخصیص منابع و چیدمان سختافزار را در زیرساختهای عظیم این شرکت حلوفصل میکند. انتشار این پروژه همراه با ابزار بصری Explorer، مدیریت دیتاسنترها و سرورهای توزیعشده را برای تیمهای فنی متحول خواهد کرد.

کلود آنتروپیک وارد گوگل داکس و شیتس شد؛ ویرایش مستقیم اسناد بدون نیاز به کپیپیست!
شرکت آنتروپیک نسخه بتای عمومی Claude for Workspace را عرضه کرد تا کاربران بتوانند چتبات کلود را مستقیماً داخل گوگل داکس، شیتس و اسلایدز به کار بگیرند. با این قابلیت، بدون نیاز به کپیپیست مداوم میان تبهای مختلف مرورگر، میتوانید متنها را در لحظه اصلاح کنید، در شیتس فرمول بسازید و اسلایدهای حرفهای طراحی کنید.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.