کد خبر: ۱۱۶۹

عامل‌‌های هوش مصنوعی وارد حملات سایبری شدند؛ سرقت ۶۰۰ هزار کارت پرداخت

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی در حملات سایبری از ابزار کمکی به عامل اجرایی تغییر نقش داده‌اند؛ گزارش CSA هم از سرقت بیش از ۶۰۰ هزار کارت پرداخت در ۱۰۰ وب‌سایت با کمک ابزارهای هوش مصنوعی خبر می‌دهد.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

تغییر نقش عامل‌های هوش مصنوعی در حملات سایبری 

نقش عامل‌های هوش مصنوعی در فضای سایبری دیگر به نوشتن متن فیشینگ یا کد محدود نمی‌شود، بلکه آن‌ها به عنصری تعیین‌کننده در بخشی از فرایند تصمیم‌گیری اجرای حمله و خودکارسازی عملیات پس از نفوذ تبدیل شده‌اند. سرقت بیش از ۶۰۰ هزار کارت پرداخت با کمک عامل‌های هوش مصنوعی یکی از نمونه‌های مهم در تغییر نقش این فناوری‌ها در حملات سایبری از دستیار مهاجم به عامل اجرایی است. در روزهای اخیر سازمان CSA (Cloud Security Alliance) گزارشی درباره یک عملیات سایبری با استفاده از عامل‌‌های هوش مصنوعی خودکار منتشر کرده که در جریان آن، بیش از ۱۰۰ وب‌سایت تجارت الکترونیکی هدف قرار گرفته و بیش از ۶۰۰ هزار رکورد کارت پرداخت به سرقت رفته‌اند.

این عملیات که از ژوئیه تا سپتامبر ۲۰۲۶ ادامه داشته، با استفاده از سه ابزار متن‌باز مبتنی بر مدل‌های زبانی بزرگ انجام شده است. مهاجمان در این عملیات طی بازه زمانی ۱۰ تا ۱۵ سپتامبر معادل ۱۰۵ حمله را اجرا و دست‌کم ۲۷ شرکت را هدف قرار داده‌اند. یک شرکت‌ مهمان‌داری از فهرست Fortune 500، یک شرکت هواپیمایی بزرگ آمریکایی، یک توزیع‌کننده تجهیزات صنعتی و یک خرده‌فروش آنلاین پوشاک از جمله قربانیان عملیات سایبری عامل‌های هوش مصنوعی هستند. البته، بیش از ۱۰۰ وب‌سایت به اسکیمرهای سرقت اطلاعات کارت پرداخت آلوده شده‌اند؛ به این صورت که مهاجمان از عامل‌های هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها، اجرای حملات، دستیابی به سامانه‌های قربانیان و استخراج اطلاعات شرکت‌های نام‌برده استفاده کرده‌اند.

سه ابزار هوش مصنوعی مورداستفاده در عملیات سایبری

بر اساس گزارش CSA، مهاجمان سه ابزار متن‌باز را به یک زنجیره حمله متصل کرده‌اند. ابزار   Strix برای شناسایی اهداف و آسیب‌پذیری‌ها مورد استفاده قرار گرفته؛ این ابزار در حالت «Deep Mode»  در اواخر اوت ۲۰۲۶، ۱۴۶ اسکن عمیق روی ۱۳۸ میزبان انجام داده و در مجموع بیش از ۶۰۰ ساعت فعالیت اسکن ثبت کرده است.

ابزار دوم، Cairn نیز یک موتور تست نفوذ خودکار بود که دامنه هدف و هدف حمله را دریافت می‌کرد و سپس می‌توانست ساعت‌ها بدون دخالت مستقیم انسان برای دستیابی به هدف تلاش کند.

ابزار سوم، Hermes هم نقش لایه هماهنگ‌کننده عملیات را بر عهده داشت. این عامل دارای ۱۲۱ مهارت بود که ۷۸ مورد از آنها ماهیت تهاجمی داشتند. همچنین این ابزار می‌توانست عملیات نفوذ را هماهنگ کند، وظایف را زمان‌بندی کند و مراحل پس از نفوذ را مدیریت کند.

۱۹۵۱ فرمان انسانی برای ۱۰۵ حمله

یکی از مهم‌ترین نتایج این عملیات سایبری درباره کمترین میزان از دخالت انسان در جریان این رخداد است. بر اساس لاگ‌های به‌دست آمده از زیرساخت مهاجم، اپراتور انسانی در ۲۶۰ جلسه تنها ۱۹۵۱ فرمان کوتاه به عامل‌ها ارسال کرده است. گزارش CSA با اشاره به این نکته می‌گوید عامل‌های هوش مصنوعی به مهاجم این امکان را داده‌اند تا عملیات را در مقیاسی گسترده انجام دهد که اجرای دستی برای آن یک فرد بسیار دشوار است.

اجرای هر هدف با هزینه‌ای حدود ۲۵ دلار

تاثیر عامل‌های هوش مصنوعی در هزینه پایین اجرای حملات سایبری از دیگر یافته‌های مهم گزارش CSA است. بر اساس سرور مورداستفاده مهاجم، هزینه ۱۰۱ اسکن تکمیل‌شده به‌طور متوسط حدود ۲۵.۴ دلار برای هر هدف بوده است. همچنین ارزان‌ترین هدف برای مهاجمان در این عملیات حدود ۳.۱۳ دلار و گران‌ترین هدف حدود ۷۹.۳ دلار تمام شده است. پژوهشگران همچنین برآورد کرده‌اند که مهاجم از ژوئیه تا سپتامبر 2026 بین ۱۲ تا ۱۸ هزار دلار برای دسترسی به مدل‌های هوش مصنوعی و زیرساخت مرتبط به آن‌ها هزینه کرده است.

با توجه به اینکه نفوذ به فروشگاه‌های اینترنتی و نصب اسکریپت‌های اسکیمر برای سرقت اطلاعات کارت پرداخت یکی از اهداف اصلی این عملیات سایبری بوده، گزارش CSA از سرقت بیش از ۶۰۰ هزار رکورد کارت پرداخت خبر می‌دهد. بررسی‌ها نشان می‌دهد که حدود ۷۹ درصد از این اطلاعات متعلق به مشتریان آمریکایی بوده‌اند. کشورهای امارات متحده عربی، عربستان سعودی و بریتانیا نیز در داده‌های کشف‌شده اطلاعات مشتریان دیده شده‌اند.

یافته‌های گزارش CSA از عملیات سایبری با استفاده از عامل‌های هوش مصنوعی نشان می‌دهد که فناوری‌های پیشرفته مدل اقتصادی حملات سایبری را تغییر داده‌اند. تا جایی که مهاجمان از طریق عامل‌های هوش مصنوعی می‌توانند تعداد بیشتری از وبسایت‌ها را برای حمله به‌صورت همزمان بررسی کنند. این گزاره را شناسایی آسیب‌پذیری، نفوذ و فعالیت‌‌های پس از نفوذ با استفاده از  ابزارهای هوش مصنوعی به قیمت حدودی ۲۵ دلار برای هدف تایید می‌کند. با این اوصاف، هر چند هنوز عامل‌های هوش مصنوعی نتوانسته‌اند جایگزین مهاجم انسانی شوند، اما توانسته‌اند نقش نیروی اجرایی خودکار را برای آن‌ها ایفا و در انجام عملیات‌ها در مقیاس گسترده و شدیدتر کمک کنند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث