ادعای آنتروپیک درباره بهکارگیری گسترده کلود برای حملات سایبری
آنتروپیک در گزارش جدید خود از دهها عملیات مخرب مرتبط با هوش مصنوعی پرده برداشته و مدعی شده است، مهاجمان از کلود برای توسعه بدافزار، تحلیل داده و برخی ابزارهای نظارتی سوهاستفاده کردهاند. شرکت آنتروپیک، توسعهدهنده مدل هوش مصنوعی کلود، در گزارشی اعلام کرده اس…
خلاصه تحلیلی خبر
آنتروپیک در گزارش جدید خود از دهها عملیات مخرب مرتبط با هوش مصنوعی پرده برداشته و مدعی شده است، مهاجمان از کلود برای توسعه بدافزار، تحلیل داده و برخی ابزارهای نظارتی سوهاستفاده کردهاند. شرکت آنتروپیک، توسعهدهنده مدل هوش مصنوعی کلود، در گزارشی اعلام کرده اس…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، آنتروپیک، استفاده، مصنوعی، شرکت
شرکت آنتروپیک، توسعهدهنده مدل هوش مصنوعی کلود، در گزارشی اعلام کرده است که گروههای مختلف هکری و برخی بازیگران وابسته به دولتها در فاصله دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ از این هوش مصنوعی برای انجام حملات سایبری، سرقت اطلاعات، تولید محتوای تبلیغاتی و حتی فعالیتهای مرتبط با نظارت و طراحی تسلیحات استفاده کردهاند.
آنتروپیک در گزارش ۱۵۴ صفحهای خود مجموعهای از این فعالیتها را بررسی کرده و برای گروههای شناساییشده نامهایی مانند GTG-20006 و GTG-50014 در نظر گرفته است. این گروهها طیف مختلفی را شامل میشوند؛ از مجرمان سایبری با انگیزه مالی گرفته تا گروههای تحت حمایت دولتها، شرکتهای فعال در حوزه جاسوسی و افرادی که با اهداف سیاسی فعالیت میکنند.
به گفته آنتروپیک، یکی از تغییرات مهم در سالهای اخیر این است که استفاده از هوش مصنوعی در حملات سایبری دیگر تنها به دریافت مشاوره از یک چتبات محدود نمیشود. در برخی موارد، مهاجمان از سیستمهای چندعاملی استفاده کردهاند که میتوانند بخشهایی از فرایند شناسایی اهداف، بررسی آسیبپذیریها، نفوذ به سامانهها و انتقال اطلاعات سرقتشده را با دخالت انسانی بسیار محدود انجام دهند. این شرکت معتقد است چنین قابلیتی باعث شده فاصله میان مهاجمان حرفهای و گروههایی که منابع و نیروی انسانی کمتری دارند، کاهش پیدا کند. به بیان سادهتر، ابزارهای هوش مصنوعی میتوانند بخشی از کارهایی را که پیشتر به تخصص فنی و نیروی انسانی زیادی نیاز داشتند، سریعتر و سادهتر انجام دهند.
یکی از نمونههای مورد اشاره آنتروپیک، گروهی با شناسه GTG-20006 است که این شرکت آن را یک بازیگر دولتی روس میداند و معتقد است فعالیتهایش با گروه هکری شناختهشده APT29 که با نامهای Midnight Blizzard و Cozy Bear نیز شناخته میشود، شباهتهایی دارد. بر اساس گزارش آنتروپیک، این گروه از کلود برای کمک به اجرای برخی مراحل عملیات سایبری خود استفاده کرده است.
در نمونهای دیگر، اپراتوری فرانسویزبان که آنتروپیک آن را GTG-50014 نامگذاری کرده، به گفته این شرکت از مجموعهای از سرورهای ابری برای دانلود حدود ۱.۸ میلیون اپلیکیشن اندرویدی استفاده کرده است. سپس این فایلها برای پیدا کردن اطلاعات حساس و کلیدهای دسترسی احتمالی بررسی میشدند و یافتههای ارزشمند برای استفادههای بعدی ارسال میشدند. آنتروپیک همچنین از گروههایی خبر داده که با هدف سرقت اطلاعات از شرکتهای ارائهدهنده خدمات نرمافزاری فعالیت میکردند. این گروهها با نفوذ به یک شرکت، تلاش میکردند به اطلاعات مشتریان آن نیز دسترسی پیدا کنند و از هوش مصنوعی برای سرعت بخشیدن به مراحل شناسایی و انتقال دادهها بهره میبردند.
یکی دیگر از گروههای مورد اشاره، که آنتروپیک آن را GTG-10007 نامگذاری کرده، به گفته این شرکت از کلود در فعالیتهایی مانند شناسایی شبکههای سازمانی در مناطق مختلف جهان و بررسی آسیبپذیریهای محصولات امنیتی استفاده کرده است. آنتروپیک میگوید این گروه حدود ۵۰ سازمان در حوزههایی مانند آموزش، انرژی، فناوری، سلامت، امور مالی و دولت را در کشورهای مختلف هدف قرار داده است.
در بخش دیگری از گزارش، آنتروپیک به سوءاستفاده از هوش مصنوعی برای کلاهبرداری نیز اشاره کرده است. برای نمونه، یک گروه روسی و اوکراینیزبان به گفته این شرکت با راهاندازی یک سرویس جعلی، دسترسی ارزانقیمت به کلود را تبلیغ میکرد، اما در پشت صحنه تلاش میکرد اطلاعات حساب کاربران را جمعآوری کند. یک گروه دیگر نیز که سابقه فعالیت علیه شرکتهای حوزه رزرو هتل و فناوری مالی داشته، به گفته آنتروپیک در مقطعی تمرکز خود را روی صنعت هوش مصنوعی گذاشته و تلاش کرده است کلیدهای دسترسی به سرویسهای هوش مصنوعی را سرقت کند. این شرکت مدعی است حدود ۳۰ شرکت فعال در حوزه هوش مصنوعی در یک بازه چهارروزه هدف این عملیات قرار گرفتهاند.
آنتروپیک در کنار حملات سایبری، از موارد متعددی خبر داده که در آنها از کلود برای تولید و انتشار محتوای سیاسی و تبلیغاتی استفاده شده است. به گفته این شرکت، برخی از این عملیاتها به تولید انبوه محتوای سیاسی، راهاندازی رسانههای جعلی و تلاش برای اثرگذاری بر افکار عمومی مربوط بودهاند. با این حال، آنتروپیک تأکید کرده است که این عملیاتها در بیشتر موارد نتوانستهاند تعامل واقعی و گستردهای با مخاطبان ایجاد کنند و پیش از رسیدن به چنین مرحلهای شناسایی و متوقف شدهاند. در یکی از این موارد، آنتروپیک از شبکهای خبر داده که با استفاده از کلود، محتوای سیاسی تولید میکرد و آن را در دهها وبسایت خبری جعلی منتشر میکرد. این شرکت همچنین چندین عملیات دیگر را به بازیگران مستقر در کشورهای مختلف نسبت داده که از هوش مصنوعی برای تولید محتوای سیاسی، تهیه گزارشهای تحلیلی و فعالیت در شبکههای اجتماعی استفاده کردهاند. بخش دیگری از گزارش آنتروپیک به استفاده از هوش مصنوعی در فعالیتهای نظارتی اختصاص دارد. برای مثال، این شرکت مدعی است برخی بازیگران از کلود برای بررسی حجم زیادی از اطلاعات عمومی موجود در اینترنت، تحلیل فعالیت کاربران شبکههای اجتماعی و تهیه پروفایلهای اطلاعاتی استفاده کردهاند.
در مورد ایران نیز آنتروپیک چند نمونه از فعالیتهایی را مطرح کرده که به گفته این شرکت با برخی بازیگران ایرانی مرتبط بوده است. با توجه به ماهیت این گزارش، این موارد در سطح ادعا و ارزیابی شرکت آنتروپیک مطرح شدهاند و لزوماً به معنای تأیید مستقل این فعالیتها نیستند. بر اساس ادعای آنتروپیک، یکی از این موارد به چند حساب کاربری مربوط میشود که این شرکت آنها را به بازیگران مرتبط با نهادهای نظامی و امنیتی ایران نسبت داده است. آنتروپیک میگوید این حسابها از کلود برای توسعه بخشهایی از یک سامانه مدیریت اطلاعات و همچنین تحلیل حجم زیادی از دادههای منتشرشده در شبکه اجتماعی ایکس استفاده کردهاند.
این شرکت همچنین مدعی شده است که در یکی از این فعالیتها، یک افزونه مخرب برای مرورگر فایرفاکس با هدف جمعآوری اطلاعات کاربران شبکههای اجتماعی توسعه داده شده است. آنتروپیک همچنین در گزارش خود از دو گروه دیگر با نامهای GTG-30004 و GTG-30005 نام برده که به ادعای این شرکت با ایران ارتباط دارند. بر اساس روایت آنتروپیک، این گروهها از هوش مصنوعی برای جمعآوری و تحلیل اطلاعات عمومی و تهیه برخی توصیههای اطلاعاتی و عملیاتی استفاده کردهاند. در بخشی از این گزارش نیز ادعا شده است که از هوش مصنوعی برای کمک به توسعه بخشهایی از یک سامانه نظارتی استفاده شده است. در مورد دیگری، آنتروپیک فعالیت یک بازیگر با شناسه GTG-30006 را به ایران نسبت داده و مدعی شده است که این فرد یا گروه از نسخه رایگان کلود برای توسعه بدافزار و صفحات فیشینگ استفاده کرده است. در گزارش آنتروپیک ادعا شده که برخی از این ابزارها قابلیتهایی مانند ثبت کلیدهای فشردهشده، گرفتن تصویر از صفحه نمایش و استخراج اطلاعات ذخیرهشده در مرورگر را داشتهاند.
آنتروپیک میگوید طیف استفادههای مخرب از هوش مصنوعی بسیار گستردهتر از گذشته شده است. در برخی عملیاتها، هوش مصنوعی تنها نقش یک دستیار فنی را داشته و در برخی دیگر، مهاجمان از آن برای اجرای بخشهای مختلف یک عملیات سایبری استفاده کردهاند. در پیشرفتهترین نمونههایی که این شرکت شناسایی کرده، چند عامل هوش مصنوعی میتوانستهاند ساعتها یا حتی روزها، بخشی از عملیات شناسایی و نفوذ را با نظارت انسانی محدود انجام دهند. این شرکت همچنین اعلام کرده است که چندین تلاش برای استفاده از کلود در حوزه طراحی تسلیحات را شناسایی و متوقف کرده است. از جمله این موارد، تلاشهایی برای توسعه سلاحهای هدایتشونده، طراحی سامانههای مرتبط با جنگ الکترونیک و توسعه یک سامانه متشکل از پهپادهای انتحاری خودکار عنوان شده است.
آنتروپیک در پایان گزارش خود تأکید کرده است که با افزایش استفاده از هوش مصنوعی، شرکتهای ارائهدهنده این فناوری به اطلاعات ارزشمندی درباره نحوه استفاده واقعی از مدلهای هوش مصنوعی در عملیاتهای مخرب دسترسی پیدا میکنند. این شرکت امیدوار است انتشار چنین اطلاعاتی به دولتها، شرکتهای فناوری و افکار عمومی برای شناخت بهتر تهدیدهای جدید و ایجاد سازوکارهای مناسب برای استفاده ایمن از هوش مصنوعی کمک کند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.