پژوهشگران امنیت سایبری در شرکت اسرائیلی Dream از آنچه به گفته کارشناسان نخستین حمله سایبری کاملاً خودمختار مبتنی بر هوش مصنوعی علیه یک دولت است، پرده برداشتهاند.عملیاتی چهارروزه که اوایل ژوئیه علیه سامانههای دولتی تایوان انجام شد و گمان میرود به چین مرتبط باشد.
ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.
مهاجمان از چارچوبهای متنباز عاملهای هوش مصنوعی، از جمله Hermes، توسعهیافته توسط Nous Research، و OpenClaw استفاده کردند تا یک سامانه چندعاملی بسازند.
این سامانه میتوانست شبکهها را شناسایی کند، آسیبپذیریها را پیدا کند، برای نفوذ تلاش کند و در صورت شکست یک روش، تاکتیک خود را تغییر دهد.
در اوج فعالیت این سلاح سایبری، حداکثر هشت عامل هوش مصنوعی بهطور همزمان فعالیت میکردند و هر کدام هدف یا روش حمله متفاوتی را دنبال میکردند؛ چیزی شبیه به یک تیم هماهنگشده حمله سایبری، نه صرفاً یک اسکریپت از پیش برنامهریزیشده.
این عملیات بین ۱ تا ۴ ژوئیه ۲۰۲۶ انجام شد. در جریان ۱۲ موج حمله، این سامانه ۲۱ سیستم دولتی متصل به یکدیگر را شناسایی کرد، ۸۵ حساب کاربری کارکنان را هک کرد و دستکم ۲۵۶۴ پرونده پرسنلی را خارج کرد.
پژوهشگران همچنین یک آرشیو ۱۶۰ مگابایتی شامل ۱۳۹۵ فایل از محیط عملیاتی مهاجمان به دست آوردند که در میان آنها هفت کلید محرمانه ورود یکپارچه، شش اعتبارنامه پایگاه داده و اطلاعات مربوط به محدودههای IP داخلی وجود داشت. چرا این حمله «خودمختار» بود؟
به گفته پژوهشگران، این سامانه فقط دستورهای از پیش نوشتهشده را با سرعت بیشتری از انسان اجرا نمیکرد، بلکه وارد چیزی شد که محققان آن را «چرخههای یادگیری» نامیدهاند.
عاملهای هوش مصنوعی بهصورت مستقل پایگاههای اطلاعاتی آسیبپذیریها، مخازن گیتهاب و مقالات تحقیقاتی امنیت سایبری را جستوجو میکردند تا تکنیکها و آسیبپذیریهای مناسب برای زیرساخت هدف را پیدا کنند.
اگر یک مسیر حمله مسدود میشد، سامانه مسیرهای مختلف را بر اساس احتمال موفقیت دوباره رتبهبندی میکرد و بهصورت خودکار سراغ گزینه بعدی میرفت.
این عملیات همچنین از اهداف اولیه فراتر رفت و فروشندگان زنجیره تأمین فناوری اطلاعات دولت، یک سازمان ایمنی هستهای، سامانه ایمیل دولتی و دستکم هفت شرکت انرژی را نیز هدف قرار داد. آیا چین پشت حمله بود؟
شرکت Dream رسماً این حمله را به دولت چین یا گروه هکری مشخصی نسبت نداده است، اما میگوید اسناد عملیاتی داخلی مهاجمان به زبان چینی سادهشده نوشته شده بود که میتواند نشاندهنده فعالیت یک اپراتور چینیزبان باشد.
وزارت امور دیجیتال تایوان نیز وقوع یک حمله سایبری با کمک هوش مصنوعی علیه نهادهای دولتی در ماه ژوئیه را تأیید کرده است.
در مقابل، سخنگوی وزارت خارجه چین به CNN گفت که از این ماجرا اطلاعی ندارد.
کِنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان، این حادثه را نخستین مورد افشاشده از یک حمله کاملاً خودکار علیه یک دولت میداند.
شرکت Dream در جمعبندی خود درباره این حمله نوشت: هزینه اجرای یک حمله توانمند بهشدت کاهش یافته، اما هزینه دفاع در برابر آن کاهش نیافته است. دلیل اهمیت این اتفاق چیست؟
در حملات سایبری قبلی، هوش مصنوعی معمولاً به مهاجمان انسانی کمک میکرد؛ برای مثال در نوشتن کد، ساخت ایمیلهای فیشینگ یا جستوجوی آسیبپذیریها.
اما در این عملیات، پس از راهاندازی سامانه، ظاهراً نیازی به دخالت مداوم انسان وجود نداشت. عاملها طی چهار روز بهصورت مستقل اهداف خود را دنبال کردند، آموختند، تاکتیکهایشان را تغییر دادند و دامنه عملیات را گسترش دادند.
این تغییر از «حمله با کمک هوش مصنوعی» به «حمله خودمختار با هوش مصنوعی» میتواند محاسبات امنیت سایبری دولتها را تغییر دهد.
پرسش نگرانکنندهتر این است که آیا عملیات مشابهی هماکنون علیه دولتهای دیگر در جریان است و هنوز شناسایی یا افشا نشده است. پربیننده ترین پست همین یک ساعت اخیر دستور دادستان مشهد درباره برخورد با "برهنگی" نظرات کاربران خبر قبل اشتراک گذاری : سیدحسن خمینی: فتح المبین، صلح حدیبیه بود نه جنگهای پیامبر بیشتر بخوانید: یک سکه تا هک هواپیما؛ حفره امنیتی خطرناک در بوئینگ ۷۳۷ کشف شد چرا سایتهای ایرانی باز نمیشوند؟ ربات جعلی «بانک ملی»؛ یک کد پنجرقمی که حساب بانکی و تلگرام کاربران را خالی میکند تماشاخانه بفرمایید جنوب ؛ پیادهروی در حمام داغ و تخممرغ با طعم آسفالت یک جرعه آب برای هدهد؛ یک گودال مرگ برای کل و بزها / دو تصویر از یک ماجرا فیلم های دیگر عضویت در اینستاگرام عصر ایران ۱۵ سال پیش در چنین روزی این لحظه با حافظ گلستان سعدی آموزش زبان انگلیسی آپارات عصر ایران اپلیکیشن عصر ایران
















































































































