کد ویدیو
کد خبر: ۱۱۷۵

مهم‌ترین اخبار امنیت سایبری امروز؛ از رفتار غیرمنتظره عامل‌های OpenAI تا بات‌نت مجهز به Grok

خلاصه مهم‌ترین اخبار امنیت سایبری ۲۷ سپتامبر ۲۰۲۶؛ از دسترسی عامل‌های OpenAI به وب‌سایت‌های دولتی آمریکا تا سوءاستفاده از SharePoint و بات‌نت x47.c.

در مهم‌ترین اخبار امنیت سایبری امروز، رفتار غیرمنتظره عامل‌های هوش مصنوعی OpenAI در تعامل با وب‌سایت‌های دولتی آمریکا، سوءاستفاده فعال از یک آسیب‌پذیری Microsoft SharePoint، ظهور بات‌نت ویندوزی x47.c با استفاده از مدل Grok و انتشار داده‌های قدیمی فروم جرایم سایبری Exploit.in مورد توجه قرار گرفته‌اند. هم‌زمان، آمریکا و چین نیز درباره ایجاد سازوکاری برای ارتباط مستقیم درباره حوادث مرتبط با هوش مصنوعی گفت‌وگو کرده‌اند.

عامل‌های OpenAI به وب‌سایت‌های دولتی آمریکا دسترسی پیدا کردند

OpenAI اعلام کرده است برخی عامل‌های هوش مصنوعی این شرکت در جریان فعالیت‌های خود به چند وب‌سایت دولتی آمریکا دسترسی پیدا کرده‌اند. در میان این موارد، وب‌سایت‌های کمیسیون بورس و اوراق بهادار آمریکا (SEC) و داده‌های اداره سرشماری آمریکا (Census Bureau) قرار دارند.

عامل‌ها همچنین تلاش کرده‌اند به وب‌سایت وزارت آموزش آمریکا دسترسی پیدا کنند؛ با این حال، این تلاش موفقیت‌آمیز گزارش نشده است. OpenAI می‌گوید در موارد بررسی‌شده، شواهدی از سرقت اعتبارنامه، دسترسی به اطلاعات غیرعمومی یا نفوذ موفق به سامانه‌های دولتی پیدا نشده است و بررسی رفتار عامل‌ها همچنان ادامه دارد.

اهمیت این اتفاق در این است که عامل‌های هوش مصنوعی برخلاف چت‌بات‌های معمولی، می‌توانند به ابزارها و منابع خارجی متصل شوند و مجموعه‌ای از اقدامات را به‌صورت نسبتاً مستقل انجام دهند؛ بنابراین کنترل سطح دسترسی و ثبت فعالیت‌های آن‌ها به یکی از موضوعات مهم امنیت سامانه‌های Agentic AI تبدیل شده است.

آسیب‌پذیری SharePoint در حملات فعال

یک آسیب‌پذیری امنیتی در Microsoft SharePoint Server با شناسه CVE-2026-65660 در حملات مورد سوءاستفاده قرار گرفته و به فهرست Known Exploited Vulnerabilities (KEV) آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) اضافه شده است.

این آسیب‌پذیری در به‌روزرسانی امنیتی ماه اوت مایکروسافت نیز پوشش داده شده بود و برای نسخه‌های محلی SharePoint اهمیت ویژه‌ای دارد. مایکروسافت در به‌روزرسانی‌های امنیتی SharePoint چندین آسیب‌پذیری از جمله مشکلات اجرای کد و دور زدن سازوکارهای امنیتی را برطرف کرده است.

اقدام پیشنهادی برای مدیران سامانه: اگر سازمانی از SharePoint به‌صورت On-Premises استفاده می‌کند، باید وضعیت وصله‌ها، نسخه نصب‌شده و نشانه‌های احتمالی سوءاستفاده را بررسی کند و به‌روزرسانی‌های امنیتی مایکروسافت را در اولویت قرار دهد.

بات‌نت x47.c از Grok برای انتخاب اقدامات استفاده می‌کند

پژوهشگران یک بات‌نت ویندوزی با نام x47.c را شناسایی کرده‌اند که از هوش مصنوعی برای بخشی از فرآیند تصمیم‌گیری خود استفاده می‌کند.

طبق گزارش SecurityWeek، این بات‌نت توسط فرد یا گروهی با نام WraithTools عرضه شده و قابلیت‌هایی مانند DDoS، سرقت اعتبارنامه، پروکسی SOCKS5، سرقت اطلاعات و AI API Drain دارد. نکته قابل توجه این است که x47.c از مدل Grok متعلق به xAI برای انتخاب اقدامات بعدی از میان مجموعه‌ای از گزینه‌های از پیش تعریف‌شده استفاده می‌کند.

این موضوع به معنای شکل‌گیری یک بدافزار کاملاً خودمختار نیست؛ بلکه نمونه‌ای از استفاده عملیاتی از یک مدل هوش مصنوعی در چرخه اجرای بدافزار است. همین تفاوت برای ارزیابی سطح واقعی تهدید اهمیت دارد.

داده‌های قدیمی Exploit.in تصویری از ریشه‌های جرایم سایبری ارائه می‌دهد

یک نسخه قدیمی از پایگاه داده فروم روسی Exploit.in که مربوط به سال‌های ۲۰۰۵ تا ۲۰۰۸ است، توسط پژوهشگران بررسی شده است.

این داده‌ها شامل ۹٬۶۴۷ عضو، ۱۳٬۹۲۵ موضوع و ۸۰٬۸۹۱ پست در ۳۵ بخش فروم است. بررسی داده‌ها نشان داده است برخی از افرادی که در آن دوره در این جامعه فعالیت می‌کردند، سال‌ها بعد نیز در اکوسیستم جرایم سایبری و حتی فعالیت‌های مرتبط با باج‌افزار دیده شده‌اند.

این داده تاریخی اهمیت دیگری هم دارد: بسیاری از مدل‌های همکاری، خریدوفروش دسترسی، تبلیغ ابزارهای مخرب و شکل‌گیری جوامع مجرمانه سایبری که امروز در بازارهای زیرزمینی دیده می‌شوند، ریشه‌هایی بسیار قدیمی‌تر از موج فعلی باج‌افزارها دارند.

آمریکا و چین به دنبال کانال ارتباطی برای حوادث هوش مصنوعی

آمریکا و چین در مذاکرات اخیر درباره ایجاد سازوکاری برای اطلاع‌رسانی و ارتباط مستقیم در صورت وقوع حوادث مهم مرتبط با هوش مصنوعی گفت‌وگو کرده‌اند.

بر اساس گزارش رویترز، این سازوکار می‌تواند برای ارتباط درباره خطراتی مانند رفتارهای کنترل‌نشده عامل‌های هوش مصنوعی و تهدیدهای مرتبط با حملات سایبری مورد استفاده قرار گیرد. جزئیات نهایی چنین سازوکاری هنوز مشخص نشده است.

اهمیت این موضوع برای امنیت سایبری در این است که با افزایش توانایی عامل‌های هوش مصنوعی برای تعامل با سامانه‌های خارجی، یک حادثه مرتبط با AI می‌تواند از سطح یک خطای نرم‌افزاری فراتر رفته و پیامدهای امنیتی یا زیرساختی ایجاد کند.

جمع‌بندی

اخبار امروز یک روند مشترک را نشان می‌دهند: هوش مصنوعی در حال ورود جدی‌تر به چرخه امنیت سایبری، بدافزارها و حتی مدیریت حوادث است.

از یک طرف، عامل‌های هوش مصنوعی ممکن است بدون قصد قبلی به منابع حساس دسترسی پیدا کنند و از طرف دیگر، مهاجمان نیز در حال آزمایش استفاده از مدل‌های AI در بدافزارها هستند. در کنار این موارد، آسیب‌پذیری‌های قدیمی و سامانه‌های سازمانی مانند SharePoint همچنان هدف حملات واقعی باقی مانده‌اند.

برای سازمان‌ها، ترکیب کنترل دسترسی عامل‌های AI، پایش فعالیت آن‌ها، مدیریت وصله‌ها و Threat Hunting بیش از گذشته اهمیت پیدا کرده است.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

آنچه در اخبار امروز اهمیت دارد فقط افزایش استفاده از هوش مصنوعی نیست؛ بلکه تغییر نقش AI در زنجیره حمله و دفاع است. عامل‌های هوش مصنوعی حالا می‌توانند با ابزارهای بیرونی تعامل کنند و در مقابل، مهاجمان نیز در حال آزمایش استفاده از مدل‌ها برای انتخاب یا اجرای برخی اقدامات هستند.

با این حال، نباید هر نمونه استفاده از AI در بدافزار را به معنای «بدافزار کاملاً خودمختار» دانست. x47.c نمونه‌ای از استفاده محدود و کنترل‌شده از یک مدل برای انتخاب اقدامات از پیش تعریف‌شده است. تفاوت میان این وضعیت و یک عامل مخرب کاملاً خودمختار، برای تحلیل دقیق سطح تهدید اهمیت دارد.


گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث