عاملهای هوش مصنوعی وارد حملات سایبری شدند؛ سرقت ۶۰۰ هزار کارت پرداخت
عاملهای هوش مصنوعی در حملات سایبری از ابزار کمکی به عامل اجرایی تغییر نقش دادهاند؛ گزارش CSA هم از سرقت بیش از ۶۰۰ هزار کارت پرداخت در ۱۰۰ وبسایت با کمک ابزارهای هوش مصنوعی خبر میدهد.
تغییر نقش عاملهای هوش مصنوعی در حملات سایبری
نقش عاملهای هوش مصنوعی در فضای سایبری دیگر به نوشتن متن فیشینگ یا کد محدود نمیشود، بلکه آنها به عنصری تعیینکننده در بخشی از فرایند تصمیمگیری اجرای حمله و خودکارسازی عملیات پس از نفوذ تبدیل شدهاند. سرقت بیش از ۶۰۰ هزار کارت پرداخت با کمک عاملهای هوش مصنوعی یکی از نمونههای مهم در تغییر نقش این فناوریها در حملات سایبری از دستیار مهاجم به عامل اجرایی است. در روزهای اخیر سازمان CSA (Cloud Security Alliance) گزارشی درباره یک عملیات سایبری با استفاده از عاملهای هوش مصنوعی خودکار منتشر کرده که در جریان آن، بیش از ۱۰۰ وبسایت تجارت الکترونیکی هدف قرار گرفته و بیش از ۶۰۰ هزار رکورد کارت پرداخت به سرقت رفتهاند.
این عملیات که از ژوئیه تا سپتامبر ۲۰۲۶ ادامه داشته، با استفاده از سه ابزار متنباز مبتنی بر مدلهای زبانی بزرگ انجام شده است. مهاجمان در این عملیات طی بازه زمانی ۱۰ تا ۱۵ سپتامبر معادل ۱۰۵ حمله را اجرا و دستکم ۲۷ شرکت را هدف قرار دادهاند. یک شرکت مهمانداری از فهرست Fortune 500، یک شرکت هواپیمایی بزرگ آمریکایی، یک توزیعکننده تجهیزات صنعتی و یک خردهفروش آنلاین پوشاک از جمله قربانیان عملیات سایبری عاملهای هوش مصنوعی هستند. البته، بیش از ۱۰۰ وبسایت به اسکیمرهای سرقت اطلاعات کارت پرداخت آلوده شدهاند؛ به این صورت که مهاجمان از عاملهای هوش مصنوعی برای شناسایی آسیبپذیریها، اجرای حملات، دستیابی به سامانههای قربانیان و استخراج اطلاعات شرکتهای نامبرده استفاده کردهاند.
سه ابزار هوش مصنوعی مورداستفاده در عملیات سایبری
بر اساس گزارش CSA، مهاجمان سه ابزار متنباز را به یک زنجیره حمله متصل کردهاند. ابزار Strix برای شناسایی اهداف و آسیبپذیریها مورد استفاده قرار گرفته؛ این ابزار در حالت «Deep Mode» در اواخر اوت ۲۰۲۶، ۱۴۶ اسکن عمیق روی ۱۳۸ میزبان انجام داده و در مجموع بیش از ۶۰۰ ساعت فعالیت اسکن ثبت کرده است.
ابزار دوم، Cairn نیز یک موتور تست نفوذ خودکار بود که دامنه هدف و هدف حمله را دریافت میکرد و سپس میتوانست ساعتها بدون دخالت مستقیم انسان برای دستیابی به هدف تلاش کند.
ابزار سوم، Hermes هم نقش لایه هماهنگکننده عملیات را بر عهده داشت. این عامل دارای ۱۲۱ مهارت بود که ۷۸ مورد از آنها ماهیت تهاجمی داشتند. همچنین این ابزار میتوانست عملیات نفوذ را هماهنگ کند، وظایف را زمانبندی کند و مراحل پس از نفوذ را مدیریت کند.
۱۹۵۱ فرمان انسانی برای ۱۰۵ حمله
یکی از مهمترین نتایج این عملیات سایبری درباره کمترین میزان از دخالت انسان در جریان این رخداد است. بر اساس لاگهای بهدست آمده از زیرساخت مهاجم، اپراتور انسانی در ۲۶۰ جلسه تنها ۱۹۵۱ فرمان کوتاه به عاملها ارسال کرده است. گزارش CSA با اشاره به این نکته میگوید عاملهای هوش مصنوعی به مهاجم این امکان را دادهاند تا عملیات را در مقیاسی گسترده انجام دهد که اجرای دستی برای آن یک فرد بسیار دشوار است.
اجرای هر هدف با هزینهای حدود ۲۵ دلار
تاثیر عاملهای هوش مصنوعی در هزینه پایین اجرای حملات سایبری از دیگر یافتههای مهم گزارش CSA است. بر اساس سرور مورداستفاده مهاجم، هزینه ۱۰۱ اسکن تکمیلشده بهطور متوسط حدود ۲۵.۴ دلار برای هر هدف بوده است. همچنین ارزانترین هدف برای مهاجمان در این عملیات حدود ۳.۱۳ دلار و گرانترین هدف حدود ۷۹.۳ دلار تمام شده است. پژوهشگران همچنین برآورد کردهاند که مهاجم از ژوئیه تا سپتامبر 2026 بین ۱۲ تا ۱۸ هزار دلار برای دسترسی به مدلهای هوش مصنوعی و زیرساخت مرتبط به آنها هزینه کرده است.
با توجه به اینکه نفوذ به فروشگاههای اینترنتی و نصب اسکریپتهای اسکیمر برای سرقت اطلاعات کارت پرداخت یکی از اهداف اصلی این عملیات سایبری بوده، گزارش CSA از سرقت بیش از ۶۰۰ هزار رکورد کارت پرداخت خبر میدهد. بررسیها نشان میدهد که حدود ۷۹ درصد از این اطلاعات متعلق به مشتریان آمریکایی بودهاند. کشورهای امارات متحده عربی، عربستان سعودی و بریتانیا نیز در دادههای کشفشده اطلاعات مشتریان دیده شدهاند.
یافتههای گزارش CSA از عملیات سایبری با استفاده از عاملهای هوش مصنوعی نشان میدهد که فناوریهای پیشرفته مدل اقتصادی حملات سایبری را تغییر دادهاند. تا جایی که مهاجمان از طریق عاملهای هوش مصنوعی میتوانند تعداد بیشتری از وبسایتها را برای حمله بهصورت همزمان بررسی کنند. این گزاره را شناسایی آسیبپذیری، نفوذ و فعالیتهای پس از نفوذ با استفاده از ابزارهای هوش مصنوعی به قیمت حدودی ۲۵ دلار برای هدف تایید میکند. با این اوصاف، هر چند هنوز عاملهای هوش مصنوعی نتوانستهاند جایگزین مهاجم انسانی شوند، اما توانستهاند نقش نیروی اجرایی خودکار را برای آنها ایفا و در انجام عملیاتها در مقیاس گسترده و شدیدتر کمک کنند.