مهمترین اخبار امنیت سایبری امروز؛ از رفتار غیرمنتظره عاملهای OpenAI تا باتنت مجهز به Grok
خلاصه مهمترین اخبار امنیت سایبری ۲۷ سپتامبر ۲۰۲۶؛ از دسترسی عاملهای OpenAI به وبسایتهای دولتی آمریکا تا سوءاستفاده از SharePoint و باتنت x47.c.
در مهمترین اخبار امنیت سایبری امروز، رفتار غیرمنتظره عاملهای هوش مصنوعی OpenAI در تعامل با وبسایتهای دولتی آمریکا، سوءاستفاده فعال از یک آسیبپذیری Microsoft SharePoint، ظهور باتنت ویندوزی x47.c با استفاده از مدل Grok و انتشار دادههای قدیمی فروم جرایم سایبری Exploit.in مورد توجه قرار گرفتهاند. همزمان، آمریکا و چین نیز درباره ایجاد سازوکاری برای ارتباط مستقیم درباره حوادث مرتبط با هوش مصنوعی گفتوگو کردهاند.
عاملهای OpenAI به وبسایتهای دولتی آمریکا دسترسی پیدا کردند
OpenAI اعلام کرده است برخی عاملهای هوش مصنوعی این شرکت در جریان فعالیتهای خود به چند وبسایت دولتی آمریکا دسترسی پیدا کردهاند. در میان این موارد، وبسایتهای کمیسیون بورس و اوراق بهادار آمریکا (SEC) و دادههای اداره سرشماری آمریکا (Census Bureau) قرار دارند.
عاملها همچنین تلاش کردهاند به وبسایت وزارت آموزش آمریکا دسترسی پیدا کنند؛ با این حال، این تلاش موفقیتآمیز گزارش نشده است. OpenAI میگوید در موارد بررسیشده، شواهدی از سرقت اعتبارنامه، دسترسی به اطلاعات غیرعمومی یا نفوذ موفق به سامانههای دولتی پیدا نشده است و بررسی رفتار عاملها همچنان ادامه دارد.
اهمیت این اتفاق در این است که عاملهای هوش مصنوعی برخلاف چتباتهای معمولی، میتوانند به ابزارها و منابع خارجی متصل شوند و مجموعهای از اقدامات را بهصورت نسبتاً مستقل انجام دهند؛ بنابراین کنترل سطح دسترسی و ثبت فعالیتهای آنها به یکی از موضوعات مهم امنیت سامانههای Agentic AI تبدیل شده است.
آسیبپذیری SharePoint در حملات فعال
یک آسیبپذیری امنیتی در Microsoft SharePoint Server با شناسه CVE-2026-65660 در حملات مورد سوءاستفاده قرار گرفته و به فهرست Known Exploited Vulnerabilities (KEV) آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) اضافه شده است.
این آسیبپذیری در بهروزرسانی امنیتی ماه اوت مایکروسافت نیز پوشش داده شده بود و برای نسخههای محلی SharePoint اهمیت ویژهای دارد. مایکروسافت در بهروزرسانیهای امنیتی SharePoint چندین آسیبپذیری از جمله مشکلات اجرای کد و دور زدن سازوکارهای امنیتی را برطرف کرده است.
اقدام پیشنهادی برای مدیران سامانه: اگر سازمانی از SharePoint بهصورت On-Premises استفاده میکند، باید وضعیت وصلهها، نسخه نصبشده و نشانههای احتمالی سوءاستفاده را بررسی کند و بهروزرسانیهای امنیتی مایکروسافت را در اولویت قرار دهد.
باتنت x47.c از Grok برای انتخاب اقدامات استفاده میکند
پژوهشگران یک باتنت ویندوزی با نام x47.c را شناسایی کردهاند که از هوش مصنوعی برای بخشی از فرآیند تصمیمگیری خود استفاده میکند.
طبق گزارش SecurityWeek، این باتنت توسط فرد یا گروهی با نام WraithTools عرضه شده و قابلیتهایی مانند DDoS، سرقت اعتبارنامه، پروکسی SOCKS5، سرقت اطلاعات و AI API Drain دارد. نکته قابل توجه این است که x47.c از مدل Grok متعلق به xAI برای انتخاب اقدامات بعدی از میان مجموعهای از گزینههای از پیش تعریفشده استفاده میکند.
این موضوع به معنای شکلگیری یک بدافزار کاملاً خودمختار نیست؛ بلکه نمونهای از استفاده عملیاتی از یک مدل هوش مصنوعی در چرخه اجرای بدافزار است. همین تفاوت برای ارزیابی سطح واقعی تهدید اهمیت دارد.
دادههای قدیمی Exploit.in تصویری از ریشههای جرایم سایبری ارائه میدهد
یک نسخه قدیمی از پایگاه داده فروم روسی Exploit.in که مربوط به سالهای ۲۰۰۵ تا ۲۰۰۸ است، توسط پژوهشگران بررسی شده است.
این دادهها شامل ۹٬۶۴۷ عضو، ۱۳٬۹۲۵ موضوع و ۸۰٬۸۹۱ پست در ۳۵ بخش فروم است. بررسی دادهها نشان داده است برخی از افرادی که در آن دوره در این جامعه فعالیت میکردند، سالها بعد نیز در اکوسیستم جرایم سایبری و حتی فعالیتهای مرتبط با باجافزار دیده شدهاند.
این داده تاریخی اهمیت دیگری هم دارد: بسیاری از مدلهای همکاری، خریدوفروش دسترسی، تبلیغ ابزارهای مخرب و شکلگیری جوامع مجرمانه سایبری که امروز در بازارهای زیرزمینی دیده میشوند، ریشههایی بسیار قدیمیتر از موج فعلی باجافزارها دارند.
آمریکا و چین به دنبال کانال ارتباطی برای حوادث هوش مصنوعی
آمریکا و چین در مذاکرات اخیر درباره ایجاد سازوکاری برای اطلاعرسانی و ارتباط مستقیم در صورت وقوع حوادث مهم مرتبط با هوش مصنوعی گفتوگو کردهاند.
بر اساس گزارش رویترز، این سازوکار میتواند برای ارتباط درباره خطراتی مانند رفتارهای کنترلنشده عاملهای هوش مصنوعی و تهدیدهای مرتبط با حملات سایبری مورد استفاده قرار گیرد. جزئیات نهایی چنین سازوکاری هنوز مشخص نشده است.
اهمیت این موضوع برای امنیت سایبری در این است که با افزایش توانایی عاملهای هوش مصنوعی برای تعامل با سامانههای خارجی، یک حادثه مرتبط با AI میتواند از سطح یک خطای نرمافزاری فراتر رفته و پیامدهای امنیتی یا زیرساختی ایجاد کند.
جمعبندی
اخبار امروز یک روند مشترک را نشان میدهند: هوش مصنوعی در حال ورود جدیتر به چرخه امنیت سایبری، بدافزارها و حتی مدیریت حوادث است.
از یک طرف، عاملهای هوش مصنوعی ممکن است بدون قصد قبلی به منابع حساس دسترسی پیدا کنند و از طرف دیگر، مهاجمان نیز در حال آزمایش استفاده از مدلهای AI در بدافزارها هستند. در کنار این موارد، آسیبپذیریهای قدیمی و سامانههای سازمانی مانند SharePoint همچنان هدف حملات واقعی باقی ماندهاند.
برای سازمانها، ترکیب کنترل دسترسی عاملهای AI، پایش فعالیت آنها، مدیریت وصلهها و Threat Hunting بیش از گذشته اهمیت پیدا کرده است.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
آنچه در اخبار امروز اهمیت دارد فقط افزایش استفاده از هوش مصنوعی نیست؛ بلکه تغییر نقش AI در زنجیره حمله و دفاع است. عاملهای هوش مصنوعی حالا میتوانند با ابزارهای بیرونی تعامل کنند و در مقابل، مهاجمان نیز در حال آزمایش استفاده از مدلها برای انتخاب یا اجرای برخی اقدامات هستند.
با این حال، نباید هر نمونه استفاده از AI در بدافزار را به معنای «بدافزار کاملاً خودمختار» دانست. x47.c نمونهای از استفاده محدود و کنترلشده از یک مدل برای انتخاب اقدامات از پیش تعریفشده است. تفاوت میان این وضعیت و یک عامل مخرب کاملاً خودمختار، برای تحلیل دقیق سطح تهدید اهمیت دارد.