skip to Main Content
دیجی‌ پی
کانال بله پیوست
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

نخستین حمله سایبری تمام‌خودکار به یک دولت

۲۴ مرداد ۱۴۰۵

زمان مطالعه : ۵ دقیقه

هکرها با استفاده از یک سیستم هوش مصنوعی حملات سایبری پیچیده‌ای را علیه تایوان انجام داده‌اند؛ حمله‌ای که کارشناسان معتقدند نخستین نمونه شناخته‌شده از حمله کاملا خودکار به نهادهای دولتی است. عامل‌های هوش مصنوعی در مدت چهار روز توانستند ۲۱ سامانه دولتی را شناسایی کنند، به ۸۵ حساب کاربری دولتی نفوذ کنند و اطلاعات ۲۵۰۰ نفر از کارکنان را استخراج کنند.

به گزارش پیوست به نقل از CNN، شرکت هوش مصنوعی Dream که نخستین‌بار این حمله را شناسایی کرد، اعلام کرده این عملیات در ماه ژوئیه انجام شده است. کارشناسان احتمال می‌دهند هکرها از چین باشند، اما نه دولت تایوان و نه Dream منشا حملات را تایید نکرده‌اند.

وزارت امور دیجیتال تایوان در بیانیه‌ای اعلام کرد: «نتایج بررسی‌ها نشان می‌دهد این حملات از خارج از تایوان انجام شده و هکرها در آن از رویکردی ترکیبی، شامل روش‌های معمول هک و عامل‌های هوش مصنوعی مانند OpenClaw، استفاده کرده‌اند.»

به گفته Dream، سیستم مهاجمان با استفاده از عامل‌های هوش مصنوعی متن‌باز ساخته شده بود و بخش بزرگی از عملیات نفوذ، از شناسایی اهداف و حمله به اطلاعات ورود کاربران گرفته تا طراحی مسیرهای بعدی حمله را خودکار و هماهنگ می‌کرد. فایننشال تایمز نخستین رسانه‌ای بود که روز چهارشنبه این حمله را گزارش کرد.

فراتر از استفاده از هوش مصنوعی برای کمک به هکرها

استفاده از هوش مصنوعی برای نوشتن کد و جست‌وجوی آسیب‌پذیری‌ها در حملات سایبری به اتفاقی رایج تبدیل شده است، اما آنچه در تایوان رخ داده یک گام فراتر رفته است.

در این حمله، یک سیستم خودکار فعالیت حداکثر هشت عامل هوش مصنوعی را هماهنگ می‌کرد. این عامل‌ها بدون دخالت انسان عملیات نفوذ را انجام می‌دادند و درباره اقدام بعدی تصمیم می‌گرفتند. به عبارت دیگر، هوش مصنوعی به جای اینکه صرفا به یک هکر انسانی کمک کند، عملا یک کارزار هکری را اداره می‌کرد.

کنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان (Taiwan Network Information Center)، می‌گوید این حمله نخستین مورد افشاشده‌ای است که در آن یک حمله کاملا خودکار علیه یک دولت انجام شده است.

Dream در گزارشی درباره این حمله نوشته است: «این اتفاق به‌روشنی نشان می‌دهد هزینه اجرای یک حمله سایبری موثر به‌شدت کاهش یافته، در حالی که هزینه مقابله با چنین حملاتی همچنان بالاست.»

مهاجمی که خودش استراتژی می‌چیند

امیر بکر، مدیر ارشد کسب‌وکار و استراتژی Dream، شیوه عملکرد سیستم هوش مصنوعی در این حمله را نگران‌کننده توصیف کرده است.

او می‌گوید: «این سیستم مانند یک تیم انسانی عمل می‌کند؛ وقتی یک روش مسدود می‌شود، در همان لحظه تکنیک‌های جدیدی را بررسی می‌کند و خود را با شرایط تطبیق می‌دهد. با مهاجمی روبه‌رو هستیم که خودش استراتژی طراحی می‌کند، یاد می‌گیرد و مسیرش را تغییر می‌دهد.»

دامنه حمله نیز تنها به سامانه‌های دولتی محدود نبود. آژانس ایمنی هسته‌ای تایوان، شرکت‌های فناوری اطلاعات طرف قرارداد دولت و دست‌کم هفت شرکت دیگر در بخش انرژی نیز هدف قرار گرفتند.

وزارت امور دیجیتال تایوان اعلام کرده است: «عامل‌های هوش مصنوعی توانسته‌اند به‌سرعت روش‌های مختلف هک را با یکدیگر ترکیب کنند و از آسیب‌پذیری سامانه‌های ثانویه بهره ببرند.» به گفته این وزارتخانه، این قابلیت باعث شده حملات سریع‌تر، ارزان‌تر و در مقیاسی بسیار بزرگ‌تر اجرا شوند.

نشانه‌هایی از ارتباط با چین

کارشناسان می‌گویند وجود زبان چینی ساده‌شده (Simplified Chinese)، که در چین استفاده می‌شود، در اسناد داخلی مرتبط با این حمله احتمال ارتباط عامل آن، چه یک نهاد دولتی و چه یک گروه خصوصی، با چین را افزایش می‌دهد.

با این حال، ارتباط حمله با چین تایید نشده است.

سخنگوی وزارت خارجه چین در پاسخ به CNN اعلام کرده این وزارتخانه اطلاعی از موضوع ندارد. CNN همچنین برای دریافت نظر با دفتر امور تایوان چین و اداره فضای سایبری چین تماس گرفته است.

تایوان با حملات سایبری، به‌خصوص حملاتی که به چین نسبت داده می‌شوند، بیگانه نیست. چین، تایوان را بخشی از قلمرو خود می‌داند و اعلام کرده است در صورت لزوم برای الحاق آن به خاک خود از زور استفاده خواهد کرد.

براساس یک گزارش دولتی، تایوان در سال گذشته به‌طور متوسط روزانه با ۲.۶ میلیون حمله سایبری از سوی چین مواجه شده است؛ رقمی که نسبت به سال ۲۰۲۴ حدود ۶ درصد افزایش یافته است.

همزمان با افزایش فشار پکن بر تایپه در سال‌های اخیر، مقام‌های تایوانی گفته‌اند این کشور در خط مقدم «جنگ ترکیبی» چین قرار گرفته و با کارزارهای انتشار اطلاعات نادرست، حملات سایبری و مانورهای نظامی تقریبا روزانه در اطراف جزیره مواجه است.

آیا دولت‌ها برای حملات خودکار آماده‌اند؟

هوانگ معتقد است حمله ماه ژوئیه نشان داد هوش مصنوعی از ابزاری برای کمک به هکرها و خودکارسازی بخشی از وظایف، به بازیگری اصلی در عملیات سایبری تبدیل شده است.

این اتفاق به گفته او پرسش دیگری را نیز مطرح می‌کند: آیا جهان برای دفاع در برابر هوش مصنوعی آماده است؟ از چارچوب‌های قانونی گرفته تا توانایی‌های فنی و سیاست‌های مورد نیاز برای مقابله با چنین حملاتی.

پاسخ هوانگ به این پرسش چندان خوش‌بینانه نیست: «فکر می‌کنم هنوز شکاف‌های قابل‌توجهی وجود دارد. همه کشورها، نه فقط تایوان، هنوز در این زمینه آماده نیستند.»

https://pvst.ir/oj1

0 نظر

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

*

برای بوکمارک این نوشته
Back To Top
جستجو