پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

رونق ترسناک بازار سیاه هوش مصنوعی؛ هکرها چطور با چند سنت مجهز می‌شوند؟

انتشار:۱۴ مهر ۱۴۰۵(۲ ساعت پیش)
۳ دقیقه زمان مطالعه
۰ دیدگاه

بازار سیاه دارک‌وب و کانال‌های تلگرامی این روز‌ها پر از آگهی‌های فروش ابزار‌های هوش مصنوعی شده و هکرها با مبالغی ناچیز به چت‌بات‌های جیلبریک‌شده و بدافزارهای مدرن دست پیدا می‌کنند. پژوهش‌های جدید نشان می‌دهد مجرمان سایبری با الگوبرداری از کسب‌وکارهای مدرن ابری، اجرای حملات پیچیده را حتی برای افراد کم‌تجربه نیز بسیار ارزان و آسان کرده‌اند.

رونق ترسناک بازار سیاه هوش مصنوعی؛ هکرها چطور با چند سنت مجهز می‌شوند؟

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • تبلیغات ابزار‌های هوش مصنوعی در انجمن‌های زیرزمینی هکرها و کانال‌های تلگرام جهش عجیبی داشته و ماهانه از کم‌تر از ۵۰ مورد به بیش از ۱۴۰۰ آگهی رسیده است.
  • اکانت‌های سرقتی ChatGPT Plus با قیمت‌های باورنکردنی در حد ۱۰ سنت و پرامپت‌های جیلبریک برای دور زدن فیلترهای ایمنی تنها با ۳۲ سنت خرید و فروش می‌شوند.
  • اگرچه هنوز خبری از ایجنت‌های کاملاً مستقل برای اجرای صفر تا صد حملات نیست، اما ابزار‌هایی مثل WormGPT روند ساخت بدافزار و کلاهبرداری را برای مجرمان بسیار ارزان کرده‌اند.

بر اساس بررسی‌های تازه‌ای که در حوزه امنیت سایبری انجام شده، هکرها در انجمن‌های زیرزمینی و بازارهای سیاه سایبری، حسابی سرگرم خرید و آزمایش جدید‌ترین ابزار‌های هوش مصنوعی هستند.

چرا این ماجرا مهم است؟ هوش مصنوعی باعث شده قابلیت‌های نفوذ و هک که زمانی نیازمند سال‌ها تخصص و مهارت فنی پیچیده بودند، حالا بسیار ارزان و در دسترس شوند؛ اتفاقی که می‌تواند مجرمان معمولی را هم در یک چشم‌به‌هم‌زدن به هکرهایی خطرناک تبدیل کند.

به روایت آمار و ارقام: طبق گزارش جدید مرکز تحقیقات باج‌افزار Halcyon، تعداد آگهی‌های فروش ابزار‌های هوش مصنوعی در پلتفرم‌ها و انجمن‌های هکری، از کم‌تر از ۵۰ مورد در ماه در اواخر سال ۲۰۲۵، با جهشی چشمگیر به بیش از ۱۴۰۰ آگهی در ماه فوریه رسیده است.

  • بر اساس این پژوهش، فروشندگان در دارک‌وب اکانت‌های ChatGPT Plus را با قیمت باورنکردنی در حد ۱۰ سنت عرضه می‌کنند و پرامپت‌های جیلبریک (برای دور زدن محدودیت‌های ایمنی مدل‌ها) تنها با قیمت ۳۲ سنت به فروش می‌رسند.
  • پژوهشگران برای ثبت این آمارها، نزدیک به ۴۰۰۰ پست را در ۷۷ کانال تلگرامی، ۲۰ انجمن دارک‌وب و ۵ بازار سیاه تخصصی بررسی کرده‌اند.

سطح تهدید: شرکت‌ها و سازمان‌های بزرگ همین حالا هم میلیون‌ها دلار به‌خاطر حملات سایبری ناشی از همین ابزار‌های فروخته‌شده در بازارهای زیرزمینی خسارت دیده‌اند.

  • سینتیا کایزر (Cynthia Kaiser)، رئیس مرکز تحقیقات باج‌افزار Halcyon و معاون سابق بخش سایبری FBI، در این رابطه می‌گوید: «این وضعیت دقیقاً نشان می‌دهد انجام چنین اقداماتی چقدر ارزان تمام می‌شود... و این همان چیزی است که باید حسابی سازمان‌ها را نگران کند.»

تصویر بزرگ‌تر ماجرا: طبق این گزارش، مجرمان سایبری ساخت و فروش این ابزار‌ها را کاملاً تجاری‌سازی کرده‌اند و حتی از مدل‌های اشتراکی «نرم‌افزار به‌صورت سرویس» (SaaS) و ویترین‌های آنلاین فروشگاهی الگوبرداری می‌کنند.

  • برخی فروشندگان حالا ابزار‌هایی را که قبلاً در انجمن‌های سنتی دارک‌وب تبلیغ می‌کردند، از طریق ویترین‌های بسیار ساده‌تر و در دسترس‌تر در بستر کانال‌های تلگرامی می‌فروشند.
  • کایزر توضیح می‌دهد: «شاید نباید چندان غافلگیر می‌شدم، اما نکته مهم این است که مجرمان سایبری طی سال‌های اخیر به خوبی یاد گرفته‌اند که چطور محصولاتشان را بسته‌بندی کنند و بفروشند؛ مهارتی که با سرعت بالایی روی مدل‌های هوش مصنوعی پیاده کرده‌اند.»

نگاه دقیق‌تر: هکرها عمدتاً چهار دسته از ابزار‌های هوش مصنوعی را به فروش می‌رسانند:

  • سرویس‌های سرقتی و جیلبریک‌شده: شامل پرامپت‌ها و روش‌هایی که به کاربران اجازه می‌دهد لایه‌های محافظتی و فیلترهای ایمنی مدل‌های معروف را با مبالغی ناچیز در حد ۱۰ دلار خنثی کنند.
  • ابزار‌های جعل هویت و فیشینگ: ابزار‌هایی که جعل هویت افراد واقعی و هدف قرار دادن قربانیان را بسیار سریع و بدون دردسر ممکن می‌سازند.
  • دسترسی به مدل‌های آموزش‌دیده با داده‌های مخرب: مانند چت‌بات معروف WormGPT که اختصاصاً برای نگارش ایمیل‌های فیشینگ و تولید کدهای مخرب توسعه یافته است.
  • بدافزارها و زیرساخت‌های مجهز به هوش مصنوعی: از جمله سیستم‌هایی که قادرند در قالب یک عملیات کلاهبرداری، هم‌زمان با ۱۲۰ نفر تماس تلفنی برقرار کنند.

نگاهی به گذشته: در سال ۲۰۲۳، نفوذگران سایبری تنها به شمار انگشت‌شماری از ابزار‌های آزمایشی و پراکنده دسترسی داشتند؛ در حالی که امروز یک بازار سیاه پررونق و سازمان‌یافته شکل گرفته است.

  • با این حال، به گفته کایزر، هوش مصنوعی در حال حاضر عمدتاً به مجرمان کمک می‌کند تا بخش‌های مجزایی از حملات سنتی را ارزان‌تر و با بازدهی بالاتری اجرا کنند.
  • او تأکید می‌کند: «در حال حاضر خبری از فروش یک ایجنت همه‌فن‌حریف نیست که از صفر تا صد کار را با درصد موفقیت خارق‌العاده به تنهایی جلو ببرد.»

نکته‌ای که باید زیر نظر داشت: پژوهشگران هنوز هیچ نشانه‌ای از فروش سیستم‌های هوش مصنوعی پیدا نکرده‌اند که قادر به هدایت حملات سایبری کاملاً خودمختار باشند.

  • کایزر می‌گوید حتی در حوزه بدافزارها و زیرساخت‌های مجهز به هوش مصنوعی، بخش عمده آنچه محققان مشاهده می‌کنند مربوط به دستیاری در کدنویسی، مدیریت زیرساخت و کار‌های جزئی است؛ نه اینکه خود هوش مصنوعی بتواند یک بدافزار را بسازد و به شکل مستقل در شبکه پخش کند.

مطالعه بیش‌تر: ایجنت‌های هوش مصنوعی سرکش، بنیان شکننده امنیت اینترنت را آشکار می‌کنند.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

ابزار امنیتی VulnHunter از انحصار کلود آزاد شد: شکار هوشمند باگ‌ها در هر محیط کدنویسی!
آخرین اخبار

ابزار امنیتی VulnHunter از انحصار کلود آزاد شد: شکار هوشمند باگ‌ها در هر محیط کدنویسی!

ابزار امنیتی محبوب VulnHunter که توسط شرکت Capital One توسعه یافته بود، با یک فورک جامعه‌محور تازه از انحصار محیط Claude Code رها شد. این ابزار متن‌باز با رویکرد هکرهای واقعی کدهای پروژه را اسکن می‌کند و حالا توسعه‌دهندگان می‌توانند ایجنت‌ها و اسکیل‌های آن را در هر محیط کدنویسی دلخواهی برای کشف و رفع تضمینی آسیب‌پذیری‌ها به کار بگیرند.

۲ دقیقه مطالعه
۰
۱۴ مهر
متا ابزار Rebalancer را متن‌باز کرد؛ حل روزانه ۴۰ میلیون معمای زیرساختی در دیتاسنترها
آخرین اخبار

متا ابزار Rebalancer را متن‌باز کرد؛ حل روزانه ۴۰ میلیون معمای زیرساختی در دیتاسنترها

متا پس از ۹ سال استفاده داخلی، کتابخانه اختصاصی Rebalancer را به‌صورت متن‌باز در اختیار عموم توسعه‌دهندگان قرار داد. این ابزار قدرتمند روزانه بیش از ۴۰ میلیون مسئله پیچیده تخصیص منابع و چیدمان سخت‌افزار را در زیرساخت‌های عظیم این شرکت حل‌وفصل می‌کند. انتشار این پروژه همراه با ابزار بصری Explorer، مدیریت دیتاسنترها و سرور‌های توزیع‌شده را برای تیم‌های فنی متحول خواهد کرد.

۶ دقیقه مطالعه
۰
۱۴ مهر
کلود آنتروپیک وارد گوگل داکس و شیتس شد؛ ویرایش مستقیم اسناد بدون نیاز به کپی‌پیست!
آخرین اخبار

کلود آنتروپیک وارد گوگل داکس و شیتس شد؛ ویرایش مستقیم اسناد بدون نیاز به کپی‌پیست!

شرکت آنتروپیک نسخه بتای عمومی Claude for Workspace را عرضه کرد تا کاربران بتوانند چت‌بات کلود را مستقیماً داخل گوگل داکس، شیتس و اسلایدز به کار بگیرند. با این قابلیت، بدون نیاز به کپی‌پیست مداوم میان تب‌های مختلف مرورگر، می‌توانید متن‌ها را در لحظه اصلاح کنید، در شیتس فرمول بسازید و اسلایدهای حرفه‌ای طراحی کنید.

۴ دقیقه مطالعه
۰
۱۴ مهر