خبر کامل
هوش مصنوعی در خدمت هکرها؛ حملات گسترده به نهادهای دولتی آسیا با مدلهای Claude و DeepSeek

استفاده از هوش مصنوعی در عملیاتهای سایبری پیچیده، به مرحلهای رسیده است که مهاجمان قادرند با خودکارسازی فرآیندهای نفوذ، نهادهای حساس دولتی و سازمانی را در سراسر قاره آسیا هدف قرار دهند.
خودکارسازی حملات سایبری با مدلهای هوش مصنوعی
گزارشهای منتشر شده از سوی شرکت امنیتی Hunt.io نشان میدهد که گروههای هکری با بهرهگیری از مدلهای پیشرفتهای نظیر Claude، DeepSeek و Qwen، زنجیره عملیاتی خود را بازسازی کردهاند. این مهاجمان از طریق زیرساختی موسوم به SecFlow، وظایف حمله را به بخشهای مختلف تقسیم کرده و هر مرحله را به یک عامل هوشمند سپردند.
این عاملهای هوشمند در مراحل حیاتی زیر فعالیت میکنند:
- شناسایی و تحلیل اهداف استراتژیک
- بهرهبرداری از آسیبپذیریهای سیستمی
- جمعآوری گسترده دادهها و اطلاعات حساس
- تهیه گزارشهای عملیاتی برای مدیریت حمله
هدف قرار گرفتن زیرساختهای حیاتی در آسیا
دامنه این حملات بسیار گسترده بوده و طیف وسیعی از اهداف را شامل میشود. از بایگانیهای تاریخی حزب کومینتانگ در تایوان گرفته تا وزارت امور خارجه اندونزی و سامانههای آموزشی در چین، همگی در معرض تهدید قرار داشتند. همچنین زیرساختهای صنعتی در شهر دانانگ ویتنام نیز تحت فشار این عملیات قرار گرفتند.
جزئیات نفوذ به سامانههای دولتی چین
در یکی از موارد برجسته، مهاجمان موفق شدند به یک سامانه اتوماسیون اداری در منطقه فنگتای چین نفوذ کنند. آنها با استفاده از ضعفهای موجود در مدیریت فایل، توانستند اطلاعات زیر را استخراج کنند:
| نوع داده استخراج شده | جزئیات و حجم |
|---|---|
| فایلهای حافظه LSASS | حدود ۷۵.۸ مگابایت |
| سوابق حسابهای کاربری | ۸۲۲ رکورد اداری |
| فایلهای پیوست سیستم | ۱.۲۸ گیگابایت |
سرقت دادههای پزشکی و اطلاعات حساس
بررسیهای دقیق نشان میدهد که هدف هکرها تنها دسترسی فنی نبوده، بلکه سرقت اطلاعات شخصی و حساسیتبرانگیز اولویت داشته است. اسناد مربوط به فرایندهای اداری دولتی، مدارک مربوط به بیماریهای مزمن بیماران و اعتبارنامههای دسترسی به سیستمهای ویندوز در میان دادههای سرقتی یافت شده است.
ورود مدلهای هوش مصنوعی به زیرساختهای حملات سایبری، نشاندهنده تغییر بنیادین در ماهیت تهدیدات دیجیتال است؛ جایی که هوش مصنوعی از یک ابزار ساده به یک نیروی عملیاتی فعال تبدیل شده است.
تحلیل هویت مهاجمان
اگرچه هویت دقیق این گروه هنوز به طور قطعی تایید نشده، اما تحلیلگران با اطمینان متوسط، این عملیات را به مهاجمانی با زبان چینی نسبت میدهند. این روند نشاندهنده افزایش توانمندی گروههای سایبری در استفاده از تکنولوژیهای روز برای کاهش زمان و افزایش مقیاس حملات است.
نتیجهگیری: ظهور عاملهای هوشمند در زنجیره حملات سایبری، چالشهای امنیتی جدیدی را برای دولتها ایجاد کرده که نیازمند بازنگری در استراتژیهای دفاع دیجیتال است.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۸:۰۴ - ۱۴۰۵/۰۶/۱۶