ابزار جدیدی پیدا شد بدافزاری که توسط هوش مصنوعی هدایت میشود—هیچ انسانی در چشم نیست
محققان Cisco Talos چارچوب جدیدی برای شناسایی بدافزارها و ابزارهای هک که به چت رباتهای هوش مصنوعی متکی هستند ایجاد کردند و به سرعت چیزی غیرعادی را کشف کردند.
آنها چارچوب شناختی شبکه تحقیقاتی هوش مصنوعی یا CAIRN را به نام پشتههایی از سنگهایی که کوهنوردان در مسیرهای پیادهروی برای علامتگذاری مسیر یا تأکید بر چیزی در مورد یک نقطه خاص برپا میکنند، نامیدهاند. همانطور که نویسندگان بدافزار استفاده از خدمات هوش مصنوعی را گسترش می دهند، محققان Cisco Talos از CAIRN برای شناسایی ابزار هک با زیرساخت فرمان و کنترل کاملا مستقل استفاده کرده اند.
این بدافزار که CLOSEDQUORUM نامیده می شود، با نظرسنجی از چهار مدل زبان بزرگ (LLM) در مورد آنچه که باید انجام دهد و دستورات خود را از آن ذهن کندو، حرکت خود را در یک سیستم هدف ترسیم می کند. رایان فترمن، محقق امنیتی در Cisco Talos که توسعه CAIRN را رهبری میکند، میگوید: «ایده اصلی این است که یکپارچهسازی هوش مصنوعی این بقایای مانند اثر انگشت را دارد که باقی مانده است. این به ما سیگنالی میدهد که میتوانیم از آن برای ردیابی این نمونهها، طبقهبندی آنها و نگاه کردن به آنچه در حال وقوع است استفاده کنیم.
مهاجمان چه تلاشی می کنند؟ چه نوع رفتارهای نوظهوری را می بینیم؟ این یک منبع ارزشمند برای جامعه دفاعی است، زیرا این چیزها به جریان اصلی تبدیل می شوند. در ژوئیه 2025، واحد پاسخگویی امنیت سایبری اوکراین CERT-UA در مورد یک کمپین فیشینگ که با استفاده از بدافزار معروف به "LAMEHUG" شناسایی کرده بود، هشدار داد. ایمپلنت با یک LLM به نام Qwen2.5-Coder-32B-Instruct از طریق API Hugging Face برای دریافت دستورات ارتباط برقرار کرد. «در آن زمان میگفتم، وای، این شگفتانگیز است.
این رونق بزرگ بدافزار مجهز به هوش مصنوعی وجود خواهد داشت و چشمانداز کاملا تغییر میکند.» Fetterman میگوید. با این حال، یک سال بعد، هنگامی که در تابستان امسال برای انجام یک بررسی گذشتهنگر از بدافزار یکپارچهسازی هوش مصنوعی رفت، فترمن شوکه شد که هنوز فقط چند نمونه مستند را پیدا کرده است. واقعا چیز زیادی آنجا نبود. فکر میکنم شاید نه خانواده بدافزار با نامهای مختلف را پیدا کردم، و برخی از آنها شواهدی بر مفهومی بودند که برای تحقیق ایجاد شده بودند.
بنابراین میخواستم شروع به کندوکاو در آن کنم.» نتیجه CAIRN است که برای پرچمگذاری ویژگیها و ویژگیهای ادغام هوش مصنوعی از ابردادهها طراحی شده است و از آن برای طبقهبندی و برچسبگذاری نمونههای بدافزار با اساسا یک شناسه منحصربهفرد استفاده میکند. سپس سیستم هر مصنوع را در زمینه همه چیز در کتابخانه CAIRN تجزیه و تحلیل می کند و آنها را بر اساس ویژگی های مختلف گروه بندی می کند تا روندها و ارتباطات بالقوه را نشان دهد.
فترمن می گوید که پس از کار بر روی و استفاده از CAIRN در چند ماه گذشته، حدود 20 نمونه دیگر از بدافزارهای یکپارچه با هوش مصنوعی را کشف کرده است. او میگوید: «بنابراین، در حالی که من فکر میکنم این هنوز تا حد زیادی برای مهاجمان آزمایشی است، چشمانداز بسیار پیچیدهتر و متنوعتر از آن چیزی است که به طور عمومی گزارش شده است».
چیزهای زیادی در بیرون در حال وقوع است، و سیگنال اولیه ارزشمندی را برای آنچه قرار است اتفاق بیفتد ارائه می دهد. ابزار هک CLOSEDQUORUM که CAIRN شناسایی کرد، بدافزار ویندوز است که با DeepSeek، Qwen، Mistral و Google Gemini بررسی میکند تا در مورد مراحل بعدی آن توافق نظر ایجاد کند. حتی اگر یکی از سرویسهای هوش مصنوعی در دسترس نباشد، بدافزار همچنان بقیه را مورد نظرسنجی قرار میدهد و به اندازه کافی افزونگی ایجاد میکند که سیستم کاملا بسته است و مکانیزمی برای ورودی انسان ندارد.
محققان Cisco Talos برخی پیوندها را بین بدافزار و انجمنهای مجرمان سایبری در مورد کلاهبرداری از کارت اعتباری مشاهده کردند که به سال 2025 بازمیگردد و برای سرقت اعتبار ورود و ارزهای دیجیتال طراحی شده است. محققان نتوانستند تایید کنند که چه کسی این بدافزار را توسعه داده است، یا اینکه آیا واقعا از آن در حملات دنیای واقعی استفاده شده است یا خیر. در ابتدا، همه هوش مصنوعی را یک ابزار بهرهوری میدانستند، درست است؟ مت اولنی، مدیر ارشد اطلاعات تهدید در سیسکو تالو، می گوید که هم به کار قانونی و هم هک مخرب اشاره می کند. اکنون آنچه ما می بینیم این است که در حال عملیاتی شدن است.
بنابراین برای مهاجمان، این امکان را به آنها میدهد تا کمپینهای بیشتری را اجرا کنند، فضاهای بیشتری را وارد کنند، رایانههای بیشتر و متفاوتی را مدیریت کنند، زیرا آنها این جعبه بسیار هوشمند را در پشتیبان دارند که میتواند سؤال بپرسد و پاسخ دهد.»
متن اصلی (انگلیسی)
A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight
Cisco Talos researchers created a new framework for identifying malware and hacking tools that rely on AI chatbots—and quickly discovered something unusual.