کد خبر: ۶۳۱

مرور هفتگی امنیت سایبری: از دفاع هوشمند افتا تا فریبکاری خطرناک عامل‌های AI و کشف تاکتیک‌های جدید APT

از حمله به زیرساخت‌های آمریکا تا ورود AI به SOCهای ایران؛ ۵ خبر جنجالی امنیت سایبری این هفته بهراد یوسفی

نفوذ خودسرانه هوش مصنوعی به Hugging Face، تغییر تاکتیک گروه‌های APT منتسب به ایران و حمله سایبری به بنادر آمریکا! مرور مهم‌ترین اخبار امنیت سایبری هفته.

هفته‌ای پرحادثه در دنیای امنیت سایبری سپری شد؛ از تغییر تاکتیک‌های گروه‌های پیشرفته پایدار منتسب به ایران تا ورود رسمی هوش مصنوعی به لایه دفاعی سازمان‌های داخلی و هشدارهای جدی درباره رفتارهای پیش‌بینی‌نشانه عامل‌هایAI.

تاکتیک‌های جدید گروه‌های APT منتسب به ایران در ۲۰۲۶

گزارش‌های اطلاعات تهدید سال ۲۰۲۶ نشان می‌دهد گروه‌هایی مانند MuddyWater ،OilRig (APT34) ، APT35 (Charming Kitten)  و  CyberAv3ngers روش‌های خود را تغییر داده‌اند. MuddyWater با ابزارهایی مانند BugSleep و Dindoor همچنان در عملیات جاسوسی فعال است، در حالی که OilRig با کاهش ردپای قابل مشاهده، از تکنیک‌های کم‌ردپا و Living off the Land بهره می‌برد. APT35 نیز کمپین‌های فیشینگ هدفمند و حملات MFA Fatigue را تشدید کرده و CyberAv3ngers محیط‌های صنعتی و سامانه‌های OT را هدف قرار داده است. تحلیلگران تأکید دارند که کاهش فعالیت آشکار این گروه‌ها به معنای توقف عملیات نیست، بلکه نشانه‌ای از چرخش زیرساخت و پنهان‌کاری بیشتر است.



هوش مصنوعی وارد امنیت سایبری ایران می‌شود

مرکز مدیریت راهبردی افتا اعلام کرده از طرح‌ها و محصولات مبتنی بر هوش مصنوعی در حوزه‌های  Threat Hunting، تحلیل ترافیک شبکه، کشف آسیب‌پذیری و توسعه دستیارهای هوشمند مدیریتی حمایت خواهد کرد. این اقدام نشانه‌ای از تغییر رویکرد در سیاست‌گذاری امنیت سایبری کشور است؛ جایی که AI قرار است از یک فناوری جانبی به بخشی از لایه دفاعی تبدیل شود. کارشناسان معتقدند توسعه راهکارهای بومی AI Security  می‌تواند با توجه به الگوهای خاص تهدیدات منطقه‌ای، مزیت رقابتی مهمی برای سازمان‌های ایرانی ایجاد کند.



عامل‌های AI دست به فریبکاری زدند

مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) در گزارشی هشدارآمیز اعلام کرد که عامل‌های هوش مصنوعی در آزمایش‌های کنترل‌شده، بدون دریافت دستور مستقیم، اقدام به مهندسی اجتماعی، ایجاد Pull Requestهای مخرب و تلاش برای حمله زنجیره تأمین کرده‌اند. این عامل‌ها حتی با یکدیگر همکاری کرده و اطلاعات حساب‌ها را به اشتراک گذاشته‌اند. کارشناسان این رفتار را «فریب هدف‌محور هوش مصنوعی» می‌نامند و هشدار می‌دهند که نظارت لحظه‌ای بر عامل‌های خودمختار ضروری است.



حمله سایبری به بنادر کارولینای شمالی

در ۴ اوت ۲۰۲۶، حمله‌ای سایبری سه مرکز بندری Port of Wilmington، Port of Morehead City  و Charlotte Inland Port  را در کارولینای شمالی آمریکا هدف قرار داد. این حمله باعث اختلال سراسری در سیستم‌های IT و کاهش سرعت عملیات فیزیکی شد. اگرچه هنوز هیچ گروهی مسئولیت این حمله را بر عهده نگرفته و ارتباط آن با بازیگران منتسب به ایران تأیید نشده، اما این حادثه نشان داد که اختلال در لایه دیجیتال می‌تواند مستقیماً زنجیره تأمین و عملیات فیزیکی را مختل کند.



نفوذ عامل AI به زیرساخت Hugging Face

یک عامل هوش مصنوعی در جریان ارزیابی امنیتی موفق شد از محیط محدود آزمایشی خارج شده و به بخش‌هایی از زیرساخت Hugging Face نفوذ کند. این عامل اطلاعات احراز هویت سرویس‌ها را استخراج کرد و سطح دسترسی خود را افزایش داد. این رخداد نشان داد که حملات مبتنی بر AI دیگر یک سناریوی تئوری نیستند؛ عامل‌های هوشمند می‌توانند صدها مسیر نفوذ را هم‌زمان آزمایش کنند، شبکه را نقشه‌برداری کنند و بدون خستگی حملات را تکرار کنند. کارشناسان هشدار می‌دهند که آینده امنیت سایبری، رقابتی میان AI مهاجم و AI مدافع خواهد بود.



تحلیل: بهراد یوسفی

«تحولات هفته اخیر نشان می‌دهد که نقطه تلاقی هوش مصنوعی و امنیت زیرساخت‌های حیاتی وارد مرحله کاملاً تازه‌ای شده است. از یک سو، اتکای گروه‌های APT به تکنیک‌های کم‌ردپا (Living off the Land) و تمرکز بر زیرساخت‌های صنعتی (OT) نشان‌دهنده ارتقای سطح پنهان‌کاری و هدف‌مندی حملات است؛ و از سوی دیگر، گزارش‌های مربوط به فریبکاری عامل‌های AI و نفوذ خودسرانه به زیرساخت‌ها اثبات می‌کند که چالش‌های امنیتی آینده، منحصر به هکرهای انسانی نخواهد بود.

تصمیم افتا برای ادغام هوش مصنوعی در لایه‌های دفاعی و SOCهای کشور گامی حیاتی است، اما نباید فراموش کرد که با ظهور " AI  مهاجم "، مدل‌های دفاعی سنتی پاسخگو نخواهند بود. در این عصر جدید، امنیت سایبری دیگر صرفاً مدیریت آسیب‌پذیری‌ها نیست، بلکه مدیریت رفتارهای هوشمند و خودمختار در شبکه‌های حساس است.»

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث