پرش به محتوای اصلی

ابزار جدیدی پیدا شد بدافزاری که توسط هوش مصنوعی هدایت می‌شود—هیچ انسانی در چشم نیست

وایرد۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۳:۳۰حدود 3 دقیقه مطالعه

محققان Cisco Talos چارچوب جدیدی برای شناسایی بدافزارها و ابزارهای هک که به چت ربات‌های هوش مصنوعی متکی هستند ایجاد کردند و به سرعت چیزی غیرعادی را کشف کردند.

آنها چارچوب شناختی شبکه تحقیقاتی هوش مصنوعی یا CAIRN را به نام پشته‌هایی از سنگ‌هایی که کوهنوردان در مسیرهای پیاده‌روی برای علامت‌گذاری مسیر یا تأکید بر چیزی در مورد یک نقطه خاص برپا می‌کنند، نامیده‌اند. همانطور که نویسندگان بدافزار استفاده از خدمات هوش مصنوعی را گسترش می دهند، محققان Cisco Talos از CAIRN برای شناسایی ابزار هک با زیرساخت فرمان و کنترل کاملا مستقل استفاده کرده اند.

این بدافزار که CLOSEDQUORUM نامیده می شود، با نظرسنجی از چهار مدل زبان بزرگ (LLM) در مورد آنچه که باید انجام دهد و دستورات خود را از آن ذهن کندو، حرکت خود را در یک سیستم هدف ترسیم می کند. رایان فترمن، محقق امنیتی در Cisco Talos که توسعه CAIRN را رهبری می‌کند، می‌گوید: «ایده اصلی این است که یکپارچه‌سازی هوش مصنوعی این بقایای مانند اثر انگشت را دارد که باقی مانده است. این به ما سیگنالی می‌دهد که می‌توانیم از آن برای ردیابی این نمونه‌ها، طبقه‌بندی آنها و نگاه کردن به آنچه در حال وقوع است استفاده کنیم.

مهاجمان چه تلاشی می کنند؟ چه نوع رفتارهای نوظهوری را می بینیم؟ این یک منبع ارزشمند برای جامعه دفاعی است، زیرا این چیزها به جریان اصلی تبدیل می شوند. در ژوئیه 2025، واحد پاسخگویی امنیت سایبری اوکراین CERT-UA در مورد یک کمپین فیشینگ که با استفاده از بدافزار معروف به "LAMEHUG" شناسایی کرده بود، هشدار داد. ایمپلنت با یک LLM به نام Qwen2.5-Coder-32B-Instruct از طریق API Hugging Face برای دریافت دستورات ارتباط برقرار کرد. «در آن زمان می‌گفتم، وای، این شگفت‌انگیز است.

این رونق بزرگ بدافزار مجهز به هوش مصنوعی وجود خواهد داشت و چشم‌انداز کاملا تغییر می‌کند.» Fetterman می‌گوید. با این حال، یک سال بعد، هنگامی که در تابستان امسال برای انجام یک بررسی گذشته‌نگر از بدافزار یکپارچه‌سازی هوش مصنوعی رفت، فترمن شوکه شد که هنوز فقط چند نمونه مستند را پیدا کرده است. واقعا چیز زیادی آنجا نبود. فکر می‌کنم شاید نه خانواده بدافزار با نام‌های مختلف را پیدا کردم، و برخی از آن‌ها شواهدی بر مفهومی بودند که برای تحقیق ایجاد شده بودند.

بنابراین می‌خواستم شروع به کندوکاو در آن کنم.» نتیجه CAIRN است که برای پرچم‌گذاری ویژگی‌ها و ویژگی‌های ادغام هوش مصنوعی از ابرداده‌ها طراحی شده است و از آن برای طبقه‌بندی و برچسب‌گذاری نمونه‌های بدافزار با اساسا یک شناسه منحصربه‌فرد استفاده می‌کند. سپس سیستم هر مصنوع را در زمینه همه چیز در کتابخانه CAIRN تجزیه و تحلیل می کند و آنها را بر اساس ویژگی های مختلف گروه بندی می کند تا روندها و ارتباطات بالقوه را نشان دهد.

فترمن می گوید که پس از کار بر روی و استفاده از CAIRN در چند ماه گذشته، حدود 20 نمونه دیگر از بدافزارهای یکپارچه با هوش مصنوعی را کشف کرده است. او می‌گوید: «بنابراین، در حالی که من فکر می‌کنم این هنوز تا حد زیادی برای مهاجمان آزمایشی است، چشم‌انداز بسیار پیچیده‌تر و متنوع‌تر از آن چیزی است که به طور عمومی گزارش شده است».

چیزهای زیادی در بیرون در حال وقوع است، و سیگنال اولیه ارزشمندی را برای آنچه قرار است اتفاق بیفتد ارائه می دهد. ابزار هک CLOSEDQUORUM که CAIRN شناسایی کرد، بدافزار ویندوز است که با DeepSeek، Qwen، Mistral و Google Gemini بررسی می‌کند تا در مورد مراحل بعدی آن توافق نظر ایجاد کند. حتی اگر یکی از سرویس‌های هوش مصنوعی در دسترس نباشد، بدافزار همچنان بقیه را مورد نظرسنجی قرار می‌دهد و به اندازه کافی افزونگی ایجاد می‌کند که سیستم کاملا بسته است و مکانیزمی برای ورودی انسان ندارد.

محققان Cisco Talos برخی پیوندها را بین بدافزار و انجمن‌های مجرمان سایبری در مورد کلاهبرداری از کارت اعتباری مشاهده کردند که به سال 2025 بازمی‌گردد و برای سرقت اعتبار ورود و ارزهای دیجیتال طراحی شده است. محققان نتوانستند تایید کنند که چه کسی این بدافزار را توسعه داده است، یا اینکه آیا واقعا از آن در حملات دنیای واقعی استفاده شده است یا خیر. در ابتدا، همه هوش مصنوعی را یک ابزار بهره‌وری می‌دانستند، درست است؟ مت اولنی، مدیر ارشد اطلاعات تهدید در سیسکو تالو، می گوید که هم به کار قانونی و هم هک مخرب اشاره می کند. اکنون آنچه ما می بینیم این است که در حال عملیاتی شدن است.

بنابراین برای مهاجمان، این امکان را به آنها می‌دهد تا کمپین‌های بیشتری را اجرا کنند، فضاهای بیشتری را وارد کنند، رایانه‌های بیشتر و متفاوتی را مدیریت کنند، زیرا آنها این جعبه بسیار هوشمند را در پشتیبان دارند که می‌تواند سؤال بپرسد و پاسخ دهد.»

خواندن متن کامل در وایردبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight

Cisco Talos researchers created a new framework for identifying malware and hacking tools that rely on AI chatbots—and quickly discovered something unusual.

همه‌ی اخبار فناوری