از نفوذ سنتی تا اتوماسیون جاسوسی با هوش مصنوعی

اخیراً گزارشی منتشر شده که نشان می‌دهد یک نفوذگر با استفاده از یک ابزار هوش مصنوعی متن‌باز به نام Hermes، عملیات جاسوسی و جست‌وجوی خود را در شبکه وزارت…

اخیراً گزارشی منتشر شده که نشان می‌دهد یک نفوذگر با استفاده از یک ابزار هوش مصنوعی متن‌باز به نام Hermes، عملیات جاسوسی و جست‌وجوی خود را در شبکه وزارت دارایی تایلند به‌صورت خودکار انجام داده است. نکته کلیدی در این حادثه، فعال‌سازی حالتی موسوم به YOLO در این دستیار هوشمند است؛ قابلیتی که به سیستم اجازه می‌دهد بدون نیاز به تأیید مداوم کاربر، دستورات خطرناک را اجرا کند. این حمله نه به دلیل نقص امنیتی در خودِ ابزار، بلکه به دلیل سوءاستفاده از قابلیت‌های طراحی‌شده آن برای مدیریت خودکار وظایف رخ داده است.

در این سناریو، نفوذگر پیش از فعال کردن هوش مصنوعی، موفق شده بود با استفاده از شیوه‌های سنتی مانند بهره‌برداری از ضعف‌های پیکربندی در پایگاه‌های داده Hadoop و کاشت وب‌شل‌های پنهان، به شبکه نفوذ کند. سپس Hermes وظیفه تکراری و زمان‌بر «اسکن شبکه»، «بررسی فایل‌های سیستم» و «جست‌وجوی آسیب‌پذیری‌های کرنل» را بر عهده گرفت. در واقع، این هوش مصنوعی نبود که راه ورود را پیدا کرد، بلکه نقش یک «نیروی کار خستگی‌ناپذیر» را ایفا کرد که بدون نیاز به حضور لحظه‌ای انسان، دستورات نفوذ را یکی پس از دیگری صادر می‌کرد.

این واقعه زنگ خطری جدی برای امنیت سایبری است، زیرا نشان می‌دهد چگونه اتوماسیون با هوش مصنوعی می‌تواند سرعت و مقیاس حملات را افزایش دهد. تفاوت اصلی در اینجاست که در حملات پیشین مشابه، نفوذگر مجبور بود سیستم را برای انجام هر مرحله متقاعد کند و یا به واسطه ابزارهای تجاری زیر نظر باشد، اما در اینجا با ابزاری متن‌باز و محلی، هیچ نظارت خارجی وجود نداشت. متخصصان امنیتی تأکید دارند که سازمان‌ها باید با به‌روزرسانی‌های امنیتی، غیرفعال کردن احراز هویت پیش‌فرض در سرویس‌هایی مانند HiveServer2 و نظارت دقیق بر دسترسی‌های غیرمعمول از وب‌سرورها به شبکه داخلی، راه را بر چنین نفوذهایی ببندند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید