پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

مایکروسافت شبکه‌ای از هکرهای مجهز به هوش مصنوعی را متلاشی کرد

انتشار:۳۱ شهریور ۱۴۰۵(۵ روز پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

شرکت Microsoft با همکاری شرکای فناوری خود، دامنه‌های مرتبط با پلتفرم سایبری EvilTokens را مسدود کرد. این پلتفرم با استفاده از ابزارهای هوش مصنوعی، فرایند فیشینگ و نفوذ به شبکه‌های سازمانی را به شدت تسریع کرده بود.

مایکروسافت شبکه‌ای از هکرهای مجهز به هوش مصنوعی را متلاشی کرد

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • شرکت Microsoft بیش از ۲۰۰ وب‌سایت و دامنه مرتبط با پلتفرم فیشینگ EvilTokens را غیرفعال ساخت.
  • این پلتفرم به هکرها اجازه می‌داد با استفاده از چت‌بات‌های هوش مصنوعی، ایمیل‌های قربانیان را تحلیل کرده و اهداف مالی را به سرعت شناسایی کنند.
  • پلتفرم EvilTokens با نفوذ به بیش از ۱۲ هزار حساب کاربری در ۱۰ هزار سازمان، حدود ۱.۱ میلیون دلار درآمد غیرقانونی کسب کرده بود.
  • بخش‌های زیادی از این بدافزار با استفاده از رویکرد vibe coded و توسط خود ابزارهای هوش مصنوعی توسعه یافته بود.
تصویرسازی از یک فرد پشت لپ‌تاپ با سایه سر یک انسان در پس‌زمینه بنفش.

بنا بر اعلام شرکت Microsoft، زیرساخت‌های دیجیتال مرتبط با یک پلتفرم قدرتمند جرایم سایبری که در تمام عملیات خود به ابزارهای هوش مصنوعی وابسته بود، مسدود شده است.

اهمیت موضوع: در حالی که صنعت هوش مصنوعی نگران خطرات انقراض در سال‌های آینده است، هکرهای با انگیزه مالی هم‌اکنون از ابزارهای موجود هوش مصنوعی برای تبدیل دسترسی‌های سرقت‌شده از شبکه‌های سازمانی به فرصت‌های کلاهبرداری استفاده می‌کنند.

جزئیات ماجرا: واحد جرایم دیجیتال Microsoft با دریافت مجوز از دادگاه منطقه‌ای ایالات متحده، زیرساخت‌های مرتبط با یک پلتفرم جرایم سایبری مبتنی‌بر هوش مصنوعی به نام EvilTokens را از کار انداخت.

  • شرکت Microsoft با همکاری شرکای صنعتی و نهادهای مجری قانون، ۵۰ وب‌سایت مورد استفاده برای اجرای این سرویس را توقیف کرد و بیش از ۱۵۰ دامنه دیگر مرتبط با زیرساخت آن را غیرفعال ساخت.
  • پلیس بریتانیا در بیانیه‌ای اعلام کرد که در اوایل ماه جاری میلادی دو مرد ۳۲ و ۳۸ ساله را در ارتباط با پرونده EvilTokens دستگیر کرده است.
  • این پلتفرم به هکرها کمک می‌کرد تا با پرداخت هزینه، به صندوق‌های ورودی ایمیل نفوذ کنند و سپس با استفاده از یک چت‌بات هوش مصنوعی، پیام‌های قربانیان را تحلیل کرده، نقش‌های داخلی را ترسیم کنند، روابط قابل اعتماد را شناسایی کرده و به دنبال گفتگوهای مربوط به پرداخت‌های مالی بگردند.
  • هوش مصنوعی کاری را که ممکن بود برای هکرها چندین روز زمان ببرد، در عرض چند ساعت خلاصه می‌کرد و به آن‌ها در تشخیص اینکه چه کسی کنترل پول را در اختیار دارد، به چه کسانی اعتماد دارند و هویت چه کسی را باید جعل کنند، کمک می‌کرد.

پیشینه: پلتفرم EvilTokens در ماه فوریه راه‌اندازی شد؛ زمانی که پژوهشگران مشاهده کردند این سرویس فیشینگ از طریق تاکتیکی موسوم به فیشینگ کد دستگاه، حساب‌های کاربری Microsoft را با موفقیت هک می‌کند.

  • از آن زمان، پژوهشگران Microsoft و دیگر شرکت‌های امنیت سایبری، روند رشد EvilTokens را در میان مجرمان سایبری ردیابی کرده‌اند.
  • سخنگوی Microsoft اعلام کرد که این شرکت از ماه آوریل هشدار عمومی به مشتریان درباره تاکتیک‌های EvilTokens را آغاز کرد و پس از کسب دید عمیق‌تر نسبت به این عملیات، به سرعت وارد عمل شد.
  • این سخنگو افزود: «به محض اینکه گستردگی و پیچیدگی این تهدید آشکار شد، ما به سرعت اقدام کردیم. در واقع، این یک عملیات نسبتاً سریع از زمان آغاز تا اجرا بود.»

سطح تهدید: شرکت Microsoft اکنون تخمین می‌زند که EvilTokens به بیش از ۱۲ هزار صندوق ورودی ایمیل در ۱۰ هزار سازمان مختلف نفوذ کرده است؛ از جمله سازمان‌هایی در بخش‌های ساخت‌وساز، خدمات مالی، املاک، آموزش عالی و مراقبت‌های بهداشتی.

  • بالاترین میزان فعالیت قربانیان توسط Microsoft در کشورهای ایالات متحده، کانادا، بریتانیا، استرالیا، هند و فرانسه مشاهده شده است.
  • شرکت Coinbase به عنوان یکی از همکاران Microsoft در این تحقیقات، حدود ۱.۱ میلیون دلار درآمد این پلتفرم را ردیابی کرده است.

نحوه عملکرد: پلتفرم EvilTokens از یک مدل اشتراکی استفاده می‌کرد و برای دسترسی هکرها، ۱۵۰۰ دلار هزینه اولیه و ۵۰۰ دلار حق اشتراک ماهانه دریافت می‌کرد.

  • به کاربران طیف وسیعی از طعمه‌های فیشینگ شخصی‌سازی‌شده برای انتخاب ارائه می‌شد؛ از جمله پیشنهادهای مناقصه ساخت‌وساز، توافق‌نامه‌های مشارکت تجاری، اطلاعیه‌های حقوق و مزایای کارکنان و هشدارهای انقضای رمز عبور.
  • هنگامی که هدف روی یک لینک مخرب کلیک می‌کرد، EvilTokens آن‌ها را فریب می‌داد تا کدی را در صفحه ورود قانونی Microsoft وارد کنند که به طور ناخواسته دسترسی به حسابشان را به هکر می‌داد.
  • پس از دسترسی، هکرها می‌توانستند با استفاده از ابزارهای هوش مصنوعی EvilTokens، صندوق ورودی قربانی را برای یافتن گفتگوهای مالی بررسی کنند، کارمندان کلیدی را شناسایی کرده و تصمیم بگیرند هویت چه کسی را جعل کنند.
  • سپس هکرها می‌توانستند از حساب هک‌شده برای ارسال ایمیل‌های فیشینگ بیشتر به مخاطبان داخلی و خارجی قربانی استفاده کنند و از اطلاعات درون صندوق ورودی برای متقاعدکننده‌تر کردن تلاش‌های کلاهبرداری خود بهره ببرند.

تصویر بزرگ‌تر: پلتفرم EvilTokens جدیدترین نمونه از این موضوع است که چگونه مدل‌های هوش مصنوعی به هکرهای مخرب در مقیاس‌پذیری و تسریع حملاتی که مدت‌هاست انجام می‌دهند کمک می‌کنند، در حالی که موانع ورود هکرهای کم‌تجربه‌تر به این بازی را نیز کاهش می‌دهند.

  • شرکت Microsoft همچنین شواهدی یافته است که نشان می‌دهد «بخش‌های بزرگی» از EvilTokens با استفاده از خود ابزارهای هوش مصنوعی توسعه یافته یا به اصطلاح vibe coded شده‌اند؛ موضوعی که نشان می‌دهد چگونه هوش مصنوعی در هر دو طرف این عملیات جرایم سایبری به کار گرفته شده است.
  • یکی از مدیران ارشد در واحد جرایم دیجیتال Microsoft در یک پست وبلاگی نوشت: «همان فناوری در حال کاهش موانع در هر دو سوی عملیات بود: کمک به مجرمان برای ساخت سریع‌تر ابزارهای مخرب و کمک به مشتریان آن‌ها برای تبدیل حساب‌های هک‌شده به فرصت‌های عملی برای کلاهبرداری.»

گام بعدی: بنا بر اعلام Microsoft، نهادهای مجری قانون در حال انجام تحقیقات مستقل خود در مورد پرونده EvilTokens هستند.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!
آخرین اخبار

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!

مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمع‌وجور و تخصصی نشان می‌دهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدل‌های غول‌پیکر و پرهزینه ندارید و گزینه‌های بهینه همچنان در اوج هستند.

۲ دقیقه مطالعه
۰
۶ مهر
جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!
آخرین اخبار

جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!

نظرسنجی‌های تازه نشان می‌دهد که بیشتر کارمندان حس می‌کنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آن‌ها را زیر نظر گرفته‌اند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شده‌اند که شرکت‌ها را مجبور کند هرگونه مچ‌گیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

۳ دقیقه مطالعه
۰
۶ مهر
گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
آخرین اخبار

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!

مایکروسافت در تازه‌ترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفت‌انگیز که نشان می‌دهد امارات و سنگاپور با فاصله‌ای خیره‌کننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمی‌دارد.

۳ دقیقه مطالعه
۰
۶ مهر