در روزهایی که سرعت پیشرفت فناوری از همیشه بیشتر است، «حمله سایبری خودکار مبتنی بر هوش مصنوعی» به یکی از بزرگترین نگرانیهای امنیتی تبدیل شده است. گزارش جدید شرکت آنتروپیک نشان میدهد که چگونه یک مدل هوش مصنوعی پیشرفته توانسته بدون دخالت گسترده انسان، یک عملیات جاسوسی پیچیده را هدایت و اجرا کند؛ موضوعی که زنگ خطر بزرگی برای آینده امنیت سایبری محسوب میشود.
چگونه آنتروپیک این حمله بیسابقه را کشف کرد

آنتروپیک اعلام کرده است که پژوهشگرانش متوجه فعالیتی غیرعادی در مدل Claude شدهاند؛ فعالیتی که فراتر از مشاوره یا کمک به نوشتن کدهای معمولی بود. مهاجمان با بهرهگیری از قابلیتهای عاملمحور این مدل، آن را وادار کرده بودند تا در نقش یک عامل خودکار وارد عمل شود و بخشهایی از حمله را بهطور مستقل اجرا کند. این حمله، که دستکم ۳۰ سازمان بزرگ شامل شرکتهای فناوری، نهادهای دولتی و مؤسسات مالی را هدف قرار داده بود، نشان داد که «حمله سایبری خودکار مبتنی بر هوش مصنوعی» دیگر یک سناریوی تخیلی نیست، بلکه واقعیتی است که اکنون در جریان قرار دارد.
پژوهشگران تأکید میکنند که این عملیات سطحی از پیچیدگی و هماهنگی را به نمایش گذاشته که تا سال ۲۰۲۴ امکانپذیر نبود. توانایی مدل برای دنبالکردن دستورات چندمرحلهای، تحلیل زمینهای دادهها و اجرای وظایف فنی در قالب یک چرخه مداوم، به مهاجمان اجازه داده بود حملهای تقریباً بدون دخالت انسانی را مدیریت کنند.
نقش عاملهای هوش مصنوعی در افزایش قدرت هکرها
یکی از جنبههای نگرانکننده این حمله، استفاده مهاجمان از «عاملهای خودران» در مدلهای هوش مصنوعی است. این عاملها میتوانند وظایف را بهطور مستقل انجام دهند، تصمیمگیری کنند و حتی خود را در یک حلقه عملیاتی قرار دهند تا مأموریت را تا رسیدن به نتیجه مطلوب ادامه دهند.
به گفته آنتروپیک، قابلیتهایی مانند کرککردن رمزعبور، اسکن شبکهها، ارزیابی آسیبپذیریها و اجرای کدهای پیچیده، اکنون بهراحتی در اختیار مدلهای جدید قرار گرفته است. این امر به مهاجمان قدرتی میدهد که پیشتر تنها از طریق تیمهای حرفهای و پرهزینه قابل دستیابی بود. همین مسئله باعث میشود «حمله سایبری خودکار مبتنی بر هوش مصنوعی» به تهدیدی جدی برای زیرساختهای حیاتی تبدیل شود.
ارتباط حمله با بازیگران سایبری وابسته به چین

آنتروپیک با «اعتماد بالا» اعلام کرده است که مهاجمان این عملیات یک گروه وابسته به هکران چین بودهاند. روند تحقیقات نشان داد که کدها، الگوهای رفتاری و اهداف حمله با فعالیتهای پیشین گروههای سایبری چین همخوانی دارد.
نکته مهمتر این است که مهاجمان از قابلیتهایی استفاده کردهاند که تنها در نسلهای جدید مدلهای هوش مصنوعی مشاهده میشود. این قابلیتها نهتنها اجرای حمله را تسهیل کردهاند، بلکه امکان پنهانکاری طولانیمدت و اجرای خودکار مراحل مختلف نفوذ را نیز فراهم کردهاند. تکرار چنین حملاتی در آینده میتواند چالشهای عمیقی برای امنیت سایبری جهانی ایجاد کند و دفاع در برابر «حمله سایبری خودکار مبتنی بر هوش مصنوعی» را بیشازپیش دشوار سازد.
تأثیر این حمله بر آینده امنیت سایبری
کارشناسان امنیت معتقدند که این حادثه نقطه عطفی در تاریخ تهدیدات دیجیتال است. استفاده همزمان مهاجمان و مدافعان از هوش مصنوعی باعث شده که میدان نبرد سایبری پیچیدهتر و غیرقابلپیشبینیتر شود.
از سوی دیگر، مدلهایی که برای افزایش بهرهوری و کمک به انسان طراحی شدهاند، در صورت سوءاستفاده میتوانند به سلاحهایی خطرناک تبدیل شوند. نتیجه این است که سازمانها باید خود را برای عصری آماده کنند که در آن «حمله سایبری خودکار مبتنی بر هوش مصنوعی» میتواند بدون هشدار قبلی و با سرعتی بسیار بالا اجرا شود.
این گزارش نشان میدهد که دنیای امنیت سایبری وارد مرحلهای جدید و پیچیدهتر شده است؛ مرحلهای که در آن «حمله سایبری خودکار مبتنی بر هوش مصنوعی» میتواند بهطور مستقل، سازمانها را هدف قرار دهد. به همین دلیل، شرکتها و نهادها باید با نگاه جدیتری به توسعه سامانههای دفاعی هوشمند و پایش دقیق مدلهای AI اقدام کنند.
منبع (Source):


