ادعای آنتروپیک درباره به‌کارگیری گسترده کلود برای حملات سایبری

آنتروپیک در گزارش جدید خود از ده‌ها عملیات مخرب مرتبط با هوش مصنوعی پرده برداشته و مدعی شده است، مهاجمان از کلود برای توسعه بدافزار، تحلیل داده و برخی ابزارهای نظارتی سوه‌استفاده کرده‌اند. شرکت آنتروپیک، توسعه‌دهنده مدل هوش مصنوعی کلود، در گزارشی اعلام کرده اس…

7 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • آنتروپیک
  • استفاده
  • مصنوعی
  • شرکت
  • هوش
  • کرده
ادعای آنتروپیک درباره به‌کارگیری گسترده کلود برای حملات سایبری

خلاصه تحلیلی خبر

آنتروپیک در گزارش جدید خود از ده‌ها عملیات مخرب مرتبط با هوش مصنوعی پرده برداشته و مدعی شده است، مهاجمان از کلود برای توسعه بدافزار، تحلیل داده و برخی ابزارهای نظارتی سوه‌استفاده کرده‌اند. شرکت آنتروپیک، توسعه‌دهنده مدل هوش مصنوعی کلود، در گزارشی اعلام کرده اس…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، آنتروپیک، استفاده، مصنوعی، شرکت

ادعای آنتروپیک درباره به‌کارگیری گسترده کلود برای حملات سایبری
آنتروپیک در گزارش جدید خود از ده‌ها عملیات مخرب مرتبط با هوش مصنوعی پرده برداشته و مدعی شده است، مهاجمان از کلود برای توسعه بدافزار، تحلیل داده و برخی ابزارهای نظارتی سوه‌استفاده کرده‌اند.

شرکت آنتروپیک، توسعه‌دهنده مدل هوش مصنوعی کلود، در گزارشی اعلام کرده است که گروه‌های مختلف هکری و برخی بازیگران وابسته به دولت‌ها در فاصله دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ از این هوش مصنوعی برای انجام حملات سایبری، سرقت اطلاعات، تولید محتوای تبلیغاتی و حتی فعالیت‌های مرتبط با نظارت و طراحی تسلیحات استفاده کرده‌اند.

آنتروپیک در گزارش ۱۵۴ صفحه‌ای خود مجموعه‌ای از این فعالیت‌ها را بررسی کرده و برای گروه‌های شناسایی‌شده نام‌هایی مانند GTG-20006 و GTG-50014 در نظر گرفته است. این گروه‌ها طیف مختلفی را شامل می‌شوند؛ از مجرمان سایبری با انگیزه مالی گرفته تا گروه‌های تحت حمایت دولت‌ها، شرکت‌های فعال در حوزه جاسوسی و افرادی که با اهداف سیاسی فعالیت می‌کنند.

به گفته آنتروپیک، یکی از تغییرات مهم در سال‌های اخیر این است که استفاده از هوش مصنوعی در حملات سایبری دیگر تنها به دریافت مشاوره از یک چت‌بات محدود نمی‌شود. در برخی موارد، مهاجمان از سیستم‌های چندعاملی استفاده کرده‌اند که می‌توانند بخش‌هایی از فرایند شناسایی اهداف، بررسی آسیب‌پذیری‌ها، نفوذ به سامانه‌ها و انتقال اطلاعات سرقت‌شده را با دخالت انسانی بسیار محدود انجام دهند. این شرکت معتقد است چنین قابلیتی باعث شده فاصله میان مهاجمان حرفه‌ای و گروه‌هایی که منابع و نیروی انسانی کمتری دارند، کاهش پیدا کند. به بیان ساده‌تر، ابزارهای هوش مصنوعی می‌توانند بخشی از کارهایی را که پیش‌تر به تخصص فنی و نیروی انسانی زیادی نیاز داشتند، سریع‌تر و ساده‌تر انجام دهند.

یکی از نمونه‌های مورد اشاره آنتروپیک، گروهی با شناسه GTG-20006 است که این شرکت آن را یک بازیگر دولتی روس می‌داند و معتقد است فعالیت‌هایش با گروه هکری شناخته‌شده APT29 که با نام‌های Midnight Blizzard و Cozy Bear نیز شناخته می‌شود، شباهت‌هایی دارد. بر اساس گزارش آنتروپیک، این گروه از کلود برای کمک به اجرای برخی مراحل عملیات سایبری خود استفاده کرده است.

در نمونه‌ای دیگر، اپراتوری فرانسوی‌زبان که آنتروپیک آن را GTG-50014 نام‌گذاری کرده، به گفته این شرکت از مجموعه‌ای از سرورهای ابری برای دانلود حدود ۱.۸ میلیون اپلیکیشن اندرویدی استفاده کرده است. سپس این فایل‌ها برای پیدا کردن اطلاعات حساس و کلیدهای دسترسی احتمالی بررسی می‌شدند و یافته‌های ارزشمند برای استفاده‌های بعدی ارسال می‌شدند. آنتروپیک همچنین از گروه‌هایی خبر داده که با هدف سرقت اطلاعات از شرکت‌های ارائه‌دهنده خدمات نرم‌افزاری فعالیت می‌کردند. این گروه‌ها با نفوذ به یک شرکت، تلاش می‌کردند به اطلاعات مشتریان آن نیز دسترسی پیدا کنند و از هوش مصنوعی برای سرعت بخشیدن به مراحل شناسایی و انتقال داده‌ها بهره می‌بردند.

یکی دیگر از گروه‌های مورد اشاره، که آنتروپیک آن را GTG-10007 نام‌گذاری کرده، به گفته این شرکت از کلود در فعالیت‌هایی مانند شناسایی شبکه‌های سازمانی در مناطق مختلف جهان و بررسی آسیب‌پذیری‌های محصولات امنیتی استفاده کرده است. آنتروپیک می‌گوید این گروه حدود ۵۰ سازمان در حوزه‌هایی مانند آموزش، انرژی، فناوری، سلامت، امور مالی و دولت را در کشورهای مختلف هدف قرار داده است.

در بخش دیگری از گزارش، آنتروپیک به سوءاستفاده از هوش مصنوعی برای کلاهبرداری نیز اشاره کرده است. برای نمونه، یک گروه روسی و اوکراینی‌زبان به گفته این شرکت با راه‌اندازی یک سرویس جعلی، دسترسی ارزان‌قیمت به کلود را تبلیغ می‌کرد، اما در پشت صحنه تلاش می‌کرد اطلاعات حساب کاربران را جمع‌آوری کند. یک گروه دیگر نیز که سابقه فعالیت علیه شرکت‌های حوزه رزرو هتل و فناوری مالی داشته، به گفته آنتروپیک در مقطعی تمرکز خود را روی صنعت هوش مصنوعی گذاشته و تلاش کرده است کلیدهای دسترسی به سرویس‌های هوش مصنوعی را سرقت کند. این شرکت مدعی است حدود ۳۰ شرکت فعال در حوزه هوش مصنوعی در یک بازه چهارروزه هدف این عملیات قرار گرفته‌اند.

آنتروپیک در کنار حملات سایبری، از موارد متعددی خبر داده که در آن‌ها از کلود برای تولید و انتشار محتوای سیاسی و تبلیغاتی استفاده شده است. به گفته این شرکت، برخی از این عملیات‌ها به تولید انبوه محتوای سیاسی، راه‌اندازی رسانه‌های جعلی و تلاش برای اثرگذاری بر افکار عمومی مربوط بوده‌اند. با این حال، آنتروپیک تأکید کرده است که این عملیات‌ها در بیشتر موارد نتوانسته‌اند تعامل واقعی و گسترده‌ای با مخاطبان ایجاد کنند و پیش از رسیدن به چنین مرحله‌ای شناسایی و متوقف شده‌اند. در یکی از این موارد، آنتروپیک از شبکه‌ای خبر داده که با استفاده از کلود، محتوای سیاسی تولید می‌کرد و آن را در ده‌ها وب‌سایت خبری جعلی منتشر می‌کرد. این شرکت همچنین چندین عملیات دیگر را به بازیگران مستقر در کشورهای مختلف نسبت داده که از هوش مصنوعی برای تولید محتوای سیاسی، تهیه گزارش‌های تحلیلی و فعالیت در شبکه‌های اجتماعی استفاده کرده‌اند. بخش دیگری از گزارش آنتروپیک به استفاده از هوش مصنوعی در فعالیت‌های نظارتی اختصاص دارد. برای مثال، این شرکت مدعی است برخی بازیگران از کلود برای بررسی حجم زیادی از اطلاعات عمومی موجود در اینترنت، تحلیل فعالیت کاربران شبکه‌های اجتماعی و تهیه پروفایل‌های اطلاعاتی استفاده کرده‌اند.

در مورد ایران نیز آنتروپیک چند نمونه از فعالیت‌هایی را مطرح کرده که به گفته این شرکت با برخی بازیگران ایرانی مرتبط بوده است. با توجه به ماهیت این گزارش، این موارد در سطح ادعا و ارزیابی شرکت آنتروپیک مطرح شده‌اند و لزوماً به معنای تأیید مستقل این فعالیت‌ها نیستند. بر اساس ادعای آنتروپیک، یکی از این موارد به چند حساب کاربری مربوط می‌شود که این شرکت آن‌ها را به بازیگران مرتبط با نهادهای نظامی و امنیتی ایران نسبت داده است. آنتروپیک می‌گوید این حساب‌ها از کلود برای توسعه بخش‌هایی از یک سامانه مدیریت اطلاعات و همچنین تحلیل حجم زیادی از داده‌های منتشرشده در شبکه اجتماعی ایکس استفاده کرده‌اند.

این شرکت همچنین مدعی شده است که در یکی از این فعالیت‌ها، یک افزونه مخرب برای مرورگر فایرفاکس با هدف جمع‌آوری اطلاعات کاربران شبکه‌های اجتماعی توسعه داده شده است. آنتروپیک همچنین در گزارش خود از دو گروه دیگر با نام‌های GTG-30004 و GTG-30005 نام برده که به ادعای این شرکت با ایران ارتباط دارند. بر اساس روایت آنتروپیک، این گروه‌ها از هوش مصنوعی برای جمع‌آوری و تحلیل اطلاعات عمومی و تهیه برخی توصیه‌های اطلاعاتی و عملیاتی استفاده کرده‌اند. در بخشی از این گزارش نیز ادعا شده است که از هوش مصنوعی برای کمک به توسعه بخش‌هایی از یک سامانه نظارتی استفاده شده است. در مورد دیگری، آنتروپیک فعالیت یک بازیگر با شناسه GTG-30006 را به ایران نسبت داده و مدعی شده است که این فرد یا گروه از نسخه رایگان کلود برای توسعه بدافزار و صفحات فیشینگ استفاده کرده است. در گزارش آنتروپیک ادعا شده که برخی از این ابزارها قابلیت‌هایی مانند ثبت کلیدهای فشرده‌شده، گرفتن تصویر از صفحه نمایش و استخراج اطلاعات ذخیره‌شده در مرورگر را داشته‌اند.

آنتروپیک می‌گوید طیف استفاده‌های مخرب از هوش مصنوعی بسیار گسترده‌تر از گذشته شده است. در برخی عملیات‌ها، هوش مصنوعی تنها نقش یک دستیار فنی را داشته و در برخی دیگر، مهاجمان از آن برای اجرای بخش‌های مختلف یک عملیات سایبری استفاده کرده‌اند. در پیشرفته‌ترین نمونه‌هایی که این شرکت شناسایی کرده، چند عامل هوش مصنوعی می‌توانسته‌اند ساعت‌ها یا حتی روزها، بخشی از عملیات شناسایی و نفوذ را با نظارت انسانی محدود انجام دهند. این شرکت همچنین اعلام کرده است که چندین تلاش برای استفاده از کلود در حوزه طراحی تسلیحات را شناسایی و متوقف کرده است. از جمله این موارد، تلاش‌هایی برای توسعه سلاح‌های هدایت‌شونده، طراحی سامانه‌های مرتبط با جنگ الکترونیک و توسعه یک سامانه متشکل از پهپادهای انتحاری خودکار عنوان شده است.

آنتروپیک در پایان گزارش خود تأکید کرده است که با افزایش استفاده از هوش مصنوعی، شرکت‌های ارائه‌دهنده این فناوری به اطلاعات ارزشمندی درباره نحوه استفاده واقعی از مدل‌های هوش مصنوعی در عملیات‌های مخرب دسترسی پیدا می‌کنند. این شرکت امیدوار است انتشار چنین اطلاعاتی به دولت‌ها، شرکت‌های فناوری و افکار عمومی برای شناخت بهتر تهدیدهای جدید و ایجاد سازوکارهای مناسب برای استفاده ایمن از هوش مصنوعی کمک کند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.