بهار فناوری

مقامات دولتی تایوان اعلام کرده‌اند که هکرها برای اجرای حملات سایبری پیشرفته علیه این کشور، یک سیستم مبتنی بر هوش مصنوعی را به کار گرفته‌اند. کارشناسان از این رویداد به‌عنوان نخستین حمله کاملاً خودکار شناسایی‌شده علیه نهادهای دولتی یاد کرده‌اند.

براساس گزارش شرکت Dream که برای اولین‌بار این حمله را شناسایی کرده، ایجنت‌های هوش مصنوعی طی چهار روز در ماه ژوئیه توانسته‌اند ۲۱ سامانه دولتی را نقشه‌برداری کنند، به ۸۵ حساب کاربری دولتی دسترسی پیدا کرده و اطلاعات هویتی و پرسنلی ۲۵۰۰ نفر را سرقت کنند.

هرچند کارشناسان منشأ این حمله را به چین نسبت می‌دهند، اما نه تایوان و نه شرکت Dream مبدأ حملات ژوئیه را به‌صورت قطعی تأیید نکرده‌اند. وزارت امور دیجیتال تایوان در بیانیه‌ای اعلام کرد که بررسی‌ها شواهد روشنی از هدایت این حمله از خارج از کشور نشان می‌دهد و مهاجمان از یک رویکرد ترکیبی بهره برده‌اند که در آن عملیات سنتی با ایجنت‌های هوش مصنوعی نظیر OpenClaw تلفیق شده است.

به گفته شرکت Dream، سامانه هکرها با استفاده از ایجنت‌های متن‌باز هوش مصنوعی طراحی شده بود تا بخش عمده‌ای از فرایند نفوذ شامل شناسایی، حمله به اطلاعات احراز هویت و برنامه‌ریزی مسیرهای بعدی نفوذ را به‌صورت کاملاً خودکار هماهنگ کند.

اولین حمله تمام‌خودکار هوش مصنوعی به نهادهای دولتی در تایوان ثبت شد

هرچند استفاده از هوش مصنوعی برای تولید کدهای مخرب و جستجوی آسیب‌پذیری‌ها در حملات سایبری موضوع جدیدی نیست، اما هکرها در این حمله گامی فراتر گذاشته‌اند. در این نفوذ، یک سامانه مستقل با حداکثر ۸ ایجنت هوش مصنوعی توانسته بدون دخالت مستقیم انسان، نفوذ را پیش ببرد و درباره گام‌های بعدی تصمیم‌گیری کند؛ کارشناسان می‌گویند به‌این‌ترتیب عملاً یک کمپین هک مستقل اجرا شده است.

اولین حمله تمام‌خودکار هوش مصنوعی به نهادهای دولتی در تایوان ثبت شد
READ  مدیر AMD می‌گوید به هوش مصنوعی به اندازه کافی در بازار توجه نشده است

تهدید حملات هوش مصنوعی خودکار برای امنیت زیرساخت‌ها

«امیر بِکِر»، مدیر ارشد کسب‌وکار و استراتژی در شرکت Dream، رفتار این سامانه هوش مصنوعی را هشداردهنده توصیف کرد و گفت:

«این سامانه درست مانند یک تیم انسانی عمل می‌کند؛ زمانی که یک مسیر مسدود می‌شود، تکنیک‌های جدید را به‌صورت لحظه‌ای بررسی و خود را با شرایط تطبیق می‌دهد. با مهاجمی روبه‌رو هستیم که استراتژی می‌چیند، یاد می‌گیرد و به‌تنهایی خود را اصلاح می‌کند.»

دامنه این نفوذ به آژانس ایمنی هسته‌ای تایوان، پیمانکاران حوزه فناوری اطلاعات دولت و حداقل ۷ شرکت فعال در حوزه انرژی نیز کشیده شده است. وزارت امور دیجیتال تایوان تأکید کرده که ایجنت‌های هوش مصنوعی با ترکیب سریع تکنیک‌های مختلف نفوذ و بهره‌برداری از آسیب‌پذیری‌های موجود در سامانه‌های ثانویه، توانستند این حملات را با سرعت بالاتر، هزینه کمتر و در مقیاسی بسیار گسترده‌تر به انجام برسانند.

اولین حمله تمام‌خودکار هوش مصنوعی به نهادهای دولتی در تایوان ثبت شد

وجود متونی با خط چینی در اسناد داخلی مرتبط با این حمله، احتمال بالایی از ارتباط عاملان آن با چین را نشان می‌دهد. بااین‌حال سخنگوی وزارت امور خارجه چین در واکنش به پیگیری‌های رسانه‌ای اعلام کرده که این وزارتخانه اطلاعی از وضعیت ندارد.

این حادثه هم‌زمان با افزایش گزارش‌ها درباره اقدامات غیرمجاز مدل‌های پیشرفته هوش مصنوعی رخ می‌دهد؛ مسئله‌ای که نگرانی‌ها را پیرامون گسترش حملات سایبری تقویت‌شده با هوش مصنوعی افزایش داده و درخواست‌ها را برای نظارت بیشتر دولت‌ها بر این فناوری بیشتر کرده است.

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

چهارده + 15 =