ايتنا - دیپسیک، کوئن، میسترال و جمینای به خدمت یک بدافزار ویندوزی درآمدند!
پژوهشگران واحد امنیتی سیسکو تالوس بدافزار جدیدی به نام «کلوزدکوئوروم» (CLOSEDQUORUM) کشف کردهاند که نشان میدهد نقش هوش مصنوعی در حملات سایبری میتواند فراتر از تولید کد مخرب یا ساخت محتوای فیشینگ باشد. Techspot این بدافزار از چهار مدل زبانی بزرگ شامل دیپسیک…
خلاصه تحلیلی خبر
پژوهشگران واحد امنیتی سیسکو تالوس بدافزار جدیدی به نام «کلوزدکوئوروم» (CLOSEDQUORUM) کشف کردهاند که نشان میدهد نقش هوش مصنوعی در حملات سایبری میتواند فراتر از تولید کد مخرب یا ساخت محتوای فیشینگ باشد. Techspot این بدافزار از چهار مدل زبانی بزرگ شامل دیپسیک…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، استفاده، مصنوعی، هوش، بدافزار
پژوهشگران واحد امنیتی سیسکو تالوس بدافزار جدیدی به نام «کلوزدکوئوروم» (CLOSEDQUORUM) کشف کردهاند که نشان میدهد نقش هوش مصنوعی در حملات سایبری میتواند فراتر از تولید کد مخرب یا ساخت محتوای فیشینگ باشد.
Techspotاین بدافزار از چهار مدل زبانی بزرگ شامل دیپسیک، کوئن، میسترال و جمینای گوگل برای تصمیمگیری درباره اقدام بعدی خود روی رایانه قربانی استفاده میکند.
کلوزدکوئوروم پس از نفوذ به سیستم، میتواند از پاسخ مدلهای هوش مصنوعی برای تعیین رفتار خود استفاده کند و طبق یافتههای سیسکو تالوس، مسیر داخلی مشخصی برای دریافت دستور از یک اپراتور انسانی ندارد. استفاده همزمان از چند سرویس هوش مصنوعی نیز باعث میشود در صورت در دسترس نبودن یکی از آنها، بدافزار بتواند سراغ سرویس دیگری برود. این ویژگی میتواند انعطافپذیری و تابآوری سامانه فرماندهی و کنترل آن را افزایش دهد.
محققان میگویند این بدافزار برای سرقت اطلاعات ورود به حسابها و رمزارزها طراحی شده است. همچنین ارتباطاتی میان آن و فعالیتهای مشاهدهشده در انجمنهای جرایم سایبری، از جمله کلاهبرداری با کارت اعتباری در سال ۲۰۲۵، پیدا شده است؛ با این حال، هویت سازندگان و استفاده واقعی از آن علیه قربانیان مشخص نشده است.
Techspotاین بدافزار از چهار مدل زبانی بزرگ شامل دیپسیک، کوئن، میسترال و جمینای گوگل برای تصمیمگیری درباره اقدام بعدی خود روی رایانه قربانی استفاده میکند.
کلوزدکوئوروم پس از نفوذ به سیستم، میتواند از پاسخ مدلهای هوش مصنوعی برای تعیین رفتار خود استفاده کند و طبق یافتههای سیسکو تالوس، مسیر داخلی مشخصی برای دریافت دستور از یک اپراتور انسانی ندارد. استفاده همزمان از چند سرویس هوش مصنوعی نیز باعث میشود در صورت در دسترس نبودن یکی از آنها، بدافزار بتواند سراغ سرویس دیگری برود. این ویژگی میتواند انعطافپذیری و تابآوری سامانه فرماندهی و کنترل آن را افزایش دهد.
محققان میگویند این بدافزار برای سرقت اطلاعات ورود به حسابها و رمزارزها طراحی شده است. همچنین ارتباطاتی میان آن و فعالیتهای مشاهدهشده در انجمنهای جرایم سایبری، از جمله کلاهبرداری با کارت اعتباری در سال ۲۰۲۵، پیدا شده است؛ با این حال، هویت سازندگان و استفاده واقعی از آن علیه قربانیان مشخص نشده است.
کشف کلوزدکوئوروم در جریان توسعه چارچوب متنباز «شبکه پژوهش اطلاعات مصنوعات شناختی» یا «کِیرن» (CAIRN) انجام شد. این ابزار با بررسی فرادادهها و نشانههای فنی مرتبط با استفاده از هوش مصنوعی، به پژوهشگران کمک میکند نمونههای بدافزار مجهز به هوش مصنوعی را شناسایی و دستهبندی کنند.
پیش از این، نمونههایی مانند «لیمهیگ» (LAMEHUG) بیشتر از مدلهای زبانی برای دریافت فرمان یا کمک به اجرای بخشی از حمله استفاده میکردند. اما کلوزدکوئوروم نشان میدهد مدلهای زبانی بزرگ میتوانند مستقیماً به بخشی از زیرساخت عملیاتی حمله تبدیل شوند. سیسکو تالوس تاکنون حدود ۲۰ نمونه دیگر از بدافزارهای دارای قابلیتهای هوش مصنوعی را شناسایی کرده است؛ هرچند پژوهشگران تأکید دارند این حوزه همچنان تا حد زیادی آزمایشی است.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.