آموزش‌های پایه‌ای هوش مصنوعی

حمله باج‌افزاری «هوش مصنوعی‌محور» کاملاً خودکار نبود

بررسی جدید شرکت امنیت ابری Sysdig نشان می‌دهد یکی از بحث‌برانگیزترین نمونه‌های «باج‌افزار عامل‌محور» (Agentic Ransomware) برخلاف گزارش‌های اولیه، کاملاً مستقل از انسان اجرا نشده است. در عملیات JadePuffer، هوش مصنوعی بخش فنی حمله را انجام داد، اما انتخاب هدف، آ…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • مصنوعی
  • هوش
  • حمله
  • عامل
  • کرده
حمله باج‌افزاری «هوش مصنوعی‌محور» کاملاً خودکار نبود

خلاصه تحلیلی خبر

بررسی جدید شرکت امنیت ابری Sysdig نشان می‌دهد یکی از بحث‌برانگیزترین نمونه‌های «باج‌افزار عامل‌محور» (Agentic Ransomware) برخلاف گزارش‌های اولیه، کاملاً مستقل از انسان اجرا نشده است. در عملیات JadePuffer، هوش مصنوعی بخش فنی حمله را انجام داد، اما انتخاب هدف، آ…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، مصنوعی، هوش، حمله

بررسی جدید شرکت امنیت ابری Sysdig نشان می‌دهد یکی از بحث‌برانگیزترین نمونه‌های «باج‌افزار عامل‌محور» (Agentic Ransomware) برخلاف گزارش‌های اولیه، کاملاً مستقل از انسان اجرا نشده است. در عملیات JadePuffer، هوش مصنوعی بخش فنی حمله را انجام داد، اما انتخاب هدف، آماده‌سازی زیرساخت و تأمین اطلاعات دسترسی همچنان توسط یک عامل انسانی انجام شده بود.

شرکت امنیت سایبری Sysdig اعلام کرده است که در این حمله، یک عامل هوش مصنوعی توانسته بود به یک محیط سازمانی نفوذ کند، در شبکه حرکت جانبی انجام دهد و حدود۱۳۰۰ رکورد پیکربندیرا رمزگذاری کند. این عامل همچنین متن اخاذی (Ransom Note) را به‌صورت خودکار تولید کرده و یک آدرس بیت‌کوین برای پرداخت باج ایجاد کرده بود.

با این حال، بررسی‌های دقیق‌تر نشان می‌دهد این عملیات برخلاف تصور اولیه، یک حمله کاملاً خودمختار نبوده است.

نقش انسان در پشت صحنه حمله

مایکل کلارک، مدیر ارشد تحقیقات تهدید در Sysdig، در گفت‌وگو با رسانه CyberScoop توضیح داده است که یک اپراتور انسانی همچنان نقش‌های کلیدی را بر عهده داشته است.

این فرد

  • قربانی حمله را انتخاب کرده بود؛
  • سرور فرماندهی و کنترل (Command & Control) را راه‌اندازی کرده بود؛
  • زیرساخت ذخیره‌سازی داده‌های سرقت‌شده را آماده کرده بود؛
  • و اطلاعات ورود به پایگاه داده را که در یک نفوذ قبلی به دست آمده بود، در اختیار عامل هوش مصنوعی قرار داده بود.

بنابراین، JadePuffer را می‌توان بیشتر به‌عنوان یک ابزار خودکارسازی حمله دانست، نه یک مهاجم کاملاً مستقل.

سرعت بالای عامل هوش مصنوعی در اجرای حمله

بخش قابل توجه این عملیات، سرعت اجرای فعالیت‌های فنی توسط عامل هوش مصنوعی بود.

بر اساس گزارش Sysdig، عامل مورد استفاده توانست یک مشکل ورود ناموفق را تنها در۳۱ ثانیهاصلاح کند. همچنین این سیستم در حین اجرای عملیات، توضیحاتی را در قالب کامنت‌های طبیعی داخل کد ثبت می‌کرد که نشان می‌داد چگونه مراحل مختلف حمله را پیش می‌برد.

کارشناسان امنیتی می‌گویند تکنیک‌های استفاده‌شده در این حمله جدید نبودند؛ اما سرعت، مقیاس‌پذیری و شفافیت عملکرد عامل هوش مصنوعی، ویژگی متفاوت این نمونه محسوب می‌شود.

مدل هوش مصنوعی مورد استفاده هنوز مشخص نیست

یکی از پرسش‌های اصلی درباره JadePuffer این است که کدام مدل هوش مصنوعی این عملیات را هدایت کرده است.

در جریان بررسی حمله، کلیدهای API مربوط به سرویس‌هایی مانند OpenAI، Anthropic، DeepSeek و Gemini در داده‌های سرقت‌شده مشاهده شد. با این حال، Sysdig اعلام کرده است که این کلیدها صرفاً بخشی از اطلاعات به‌دست‌آمده توسط مهاجمان بوده‌اند و نشانه‌ای از استفاده مستقیم این مدل‌ها در حمله نیستند.

این شرکت تأکید کرده که نتوانسته مدل دقیق مورد استفاده یا تنظیمات داخلی آن، از جمله پرامپت سیستمی (System Prompt)، را شناسایی کند.

برخی پژوهشگران امنیتی، از جمله جف مک‌دونالد از مایکروسافت، احتمال داده‌اند که این حمله با استفاده از یک مدل متن‌باز انجام شده باشد که محدودیت‌های ایمنی آن حذف یا کاهش یافته است، نه یک مدل پیشرفته تجاری با سازوکارهای حفاظتی فعال.

هوش مصنوعی هزینه حملات سایبری را کاهش می‌دهد

اگرچه JadePuffer یک حمله کاملاً خودکار نبود، اما کارشناسان معتقدند چنین ابزارهایی می‌توانند اقتصاد حملات سایبری را تغییر دهند.

پیش از این، بسیاری از حملات باج‌افزاری به دلیل نیاز به زمان و نیروی انسانی، تنها برای اهداف بزرگ و سودآور توجیه اقتصادی داشتند. اما با ورود عامل‌های هوش مصنوعی، هزینه اجرای مراحل فنی حمله کاهش پیدا می‌کند و اهداف کوچک‌تر نیز ممکن است برای مهاجمان جذاب شوند.

مایکل کلارک معتقد است استفاده از چنین ابزارهایی احتمالاً گسترش خواهد یافت؛ زیرا اجرای یک عامل هوش مصنوعی ارزان است و پس از استانداردسازی فرآیند، میزان دخالت انسانی در هر عملیات کاهش پیدا می‌کند.

آسیب‌پذیری‌های قدیمی همچنان نقطه ورود اصلی هستند

با وجود نقش هوش مصنوعی در این حمله، بررسی Sysdig نشان می‌دهد نقاط ضعف اصلی همان مشکلات قدیمی امنیت سایبری بوده‌اند.

عامل مهاجم از آسیب‌پذیری‌های شناخته‌شده در ابزار متن‌باز Langflow و پایگاه داده MySQL استفاده کرده بود. همچنین اطلاعات دسترسی اولیه از یک نفوذ قبلی به دست آمده بود، نه از توانایی استدلالی مدل هوش مصنوعی.

به گفته کارشناسان، مهم‌ترین پیام این حمله برای تیم‌های امنیتی این است که هوش مصنوعی هنوز جایگزین کامل مهاجمان انسانی نشده، اما می‌تواند همان روش‌های قدیمی را سریع‌تر، ارزان‌تر و در مقیاس بزرگ‌تر اجرا کند.

در نهایت، JadePuffer بیشتر از آنکه آغاز عصر «هکرهای کاملاً خودمختار» باشد، نشانه‌ای از تغییر اقتصاد جرایم سایبری است؛ جایی که اجرای فنی حمله به یک سرویس قابل دسترس تبدیل می‌شود و مرز میان ابزار و مهاجم روزبه‌روز کم‌رنگ‌تر خواهد شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.