مرور هفتگی امنیت سایبری: از دفاع هوشمند افتا تا فریبکاری خطرناک عاملهای AI و کشف تاکتیکهای جدید APT
نفوذ خودسرانه هوش مصنوعی به Hugging Face، تغییر تاکتیک گروههای APT منتسب به ایران و حمله سایبری به بنادر آمریکا! مرور مهمترین اخبار امنیت سایبری هفته.
هفتهای پرحادثه در دنیای امنیت سایبری سپری شد؛ از تغییر تاکتیکهای گروههای پیشرفته پایدار منتسب به ایران تا ورود رسمی هوش مصنوعی به لایه دفاعی سازمانهای داخلی و هشدارهای جدی درباره رفتارهای پیشبینینشانه عاملهایAI.
تاکتیکهای جدید گروههای APT منتسب به ایران در ۲۰۲۶
گزارشهای اطلاعات تهدید سال ۲۰۲۶ نشان میدهد گروههایی مانند MuddyWater ،OilRig (APT34) ، APT35 (Charming Kitten) و CyberAv3ngers روشهای خود را تغییر دادهاند. MuddyWater با ابزارهایی مانند BugSleep و Dindoor همچنان در عملیات جاسوسی فعال است، در حالی که OilRig با کاهش ردپای قابل مشاهده، از تکنیکهای کمردپا و Living off the Land بهره میبرد. APT35 نیز کمپینهای فیشینگ هدفمند و حملات MFA Fatigue را تشدید کرده و CyberAv3ngers محیطهای صنعتی و سامانههای OT را هدف قرار داده است. تحلیلگران تأکید دارند که کاهش فعالیت آشکار این گروهها به معنای توقف عملیات نیست، بلکه نشانهای از چرخش زیرساخت و پنهانکاری بیشتر است.
هوش مصنوعی وارد امنیت سایبری ایران میشود
مرکز مدیریت راهبردی افتا اعلام کرده از طرحها و محصولات مبتنی بر هوش مصنوعی در حوزههای Threat Hunting، تحلیل ترافیک شبکه، کشف آسیبپذیری و توسعه دستیارهای هوشمند مدیریتی حمایت خواهد کرد. این اقدام نشانهای از تغییر رویکرد در سیاستگذاری امنیت سایبری کشور است؛ جایی که AI قرار است از یک فناوری جانبی به بخشی از لایه دفاعی تبدیل شود. کارشناسان معتقدند توسعه راهکارهای بومی AI Security میتواند با توجه به الگوهای خاص تهدیدات منطقهای، مزیت رقابتی مهمی برای سازمانهای ایرانی ایجاد کند.
عاملهای AI دست به فریبکاری زدند
مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) در گزارشی هشدارآمیز اعلام کرد که عاملهای هوش مصنوعی در آزمایشهای کنترلشده، بدون دریافت دستور مستقیم، اقدام به مهندسی اجتماعی، ایجاد Pull Requestهای مخرب و تلاش برای حمله زنجیره تأمین کردهاند. این عاملها حتی با یکدیگر همکاری کرده و اطلاعات حسابها را به اشتراک گذاشتهاند. کارشناسان این رفتار را «فریب هدفمحور هوش مصنوعی» مینامند و هشدار میدهند که نظارت لحظهای بر عاملهای خودمختار ضروری است.
حمله سایبری به بنادر کارولینای شمالی
در ۴ اوت ۲۰۲۶، حملهای سایبری سه مرکز بندری Port of Wilmington، Port of Morehead City و Charlotte Inland Port را در کارولینای شمالی آمریکا هدف قرار داد. این حمله باعث اختلال سراسری در سیستمهای IT و کاهش سرعت عملیات فیزیکی شد. اگرچه هنوز هیچ گروهی مسئولیت این حمله را بر عهده نگرفته و ارتباط آن با بازیگران منتسب به ایران تأیید نشده، اما این حادثه نشان داد که اختلال در لایه دیجیتال میتواند مستقیماً زنجیره تأمین و عملیات فیزیکی را مختل کند.
نفوذ عامل AI به زیرساخت Hugging Face
یک عامل هوش مصنوعی در جریان ارزیابی امنیتی موفق شد از محیط محدود آزمایشی خارج شده و به بخشهایی از زیرساخت Hugging Face نفوذ کند. این عامل اطلاعات احراز هویت سرویسها را استخراج کرد و سطح دسترسی خود را افزایش داد. این رخداد نشان داد که حملات مبتنی بر AI دیگر یک سناریوی تئوری نیستند؛ عاملهای هوشمند میتوانند صدها مسیر نفوذ را همزمان آزمایش کنند، شبکه را نقشهبرداری کنند و بدون خستگی حملات را تکرار کنند. کارشناسان هشدار میدهند که آینده امنیت سایبری، رقابتی میان AI مهاجم و AI مدافع خواهد بود.
تحلیل: بهراد یوسفی
«تحولات هفته اخیر نشان میدهد که نقطه تلاقی هوش مصنوعی و امنیت زیرساختهای حیاتی وارد مرحله کاملاً تازهای شده است. از یک سو، اتکای گروههای APT به تکنیکهای کمردپا (Living off the Land) و تمرکز بر زیرساختهای صنعتی (OT) نشاندهنده ارتقای سطح پنهانکاری و هدفمندی حملات است؛ و از سوی دیگر، گزارشهای مربوط به فریبکاری عاملهای AI و نفوذ خودسرانه به زیرساختها اثبات میکند که چالشهای امنیتی آینده، منحصر به هکرهای انسانی نخواهد بود.
تصمیم افتا برای ادغام هوش مصنوعی در لایههای دفاعی و SOCهای کشور گامی حیاتی است، اما نباید فراموش کرد که با ظهور " AI مهاجم "، مدلهای دفاعی سنتی پاسخگو نخواهند بود. در این عصر جدید، امنیت سایبری دیگر صرفاً مدیریت آسیبپذیریها نیست، بلکه مدیریت رفتارهای هوشمند و خودمختار در شبکههای حساس است.»