پرش به محتوای اصلی

عامل هوش مصنوعی خودکار برای نقض DIVD غیرانتفاعی امنیت سایبری استفاده می شود

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۱۹:۰۹حدود 3 دقیقه مطالعه

موسسه هلندی برای افشای آسیب‌پذیری (DIVD) متحمل یک حمله سایبری مبتنی بر هوش مصنوعی شد که این سازمان آن را "بلند و بسیار بسیار نامرتب" توصیف کرد. [...]

موسسه هلندی برای افشای آسیب‌پذیری (DIVD) متحمل یک حمله سایبری مبتنی بر هوش مصنوعی شد که این سازمان آن را "بلند و بسیار بسیار کثیف" توصیف کرد.

شواهد کشف شده در طول تحقیقات در حال انجام نشان می دهد که مهاجم از یک آسیب پذیری سوء استفاده کرده است، اما هدف و تأثیر حمله در این مرحله نامشخص است.

DIVD یک سازمان غیرانتفاعی متشکل از محققان امنیتی داوطلب است که اینترنت را برای یافتن سیستم‌های آسیب‌پذیر شناخته‌شده اسکن می‌کند، به صاحبان آن‌ها اطلاع می‌دهد و اطلاعاتی درباره نحوه کاهش خطرات ارائه می‌دهد.

در اواخر هفته گذشته، این سازمان اعلام کرد که پس از هفت سال عملیات بدون حادثه، با نفوذ به صورت مستقل توسط یک عامل هوش مصنوعی، هک شده است.

این سازمان این حمله را "بلند و بسیار کثیف" توصیف کرد، و شواهد زیادی برای کمک به آنها در بازسازی آنچه اتفاق افتاد به جای گذاشت، اما با این وجود حادثه جدی بود.

DIVD توضیح داد: "این حمله‌ای است که قبلا ندیده‌ایم. نه به این دلیل که اولین حمله ماست، بلکه به این دلیل که روش عملیاتی نشان می‌دهد که این یک حمله مبتنی بر هوش مصنوعی است."

این سازمان تحقیقاتی را آغاز کرد و به پلیس، Autoriteit Persoonsgegevens (محافظت از داده ها) و مرکز ملی امنیت سایبری (NCSC) اطلاع داد.

در به روز رسانی روز دوشنبه، DIVD اطلاعات بیشتری در مورد این حادثه ارائه کرد، اما جزئیات کامل را برای جلوگیری از تأثیرگذاری بر تحقیقات یا قرار دادن قربانیان بیشتر در معرض خطر قرار نداد.

DIVD گفت: "حمله به خودی خود با صدای بلند و بسیار درهم و برهم بود. ما می‌توانستیم مامور را ببینیم که به صورت خودکار کار می‌کند، زیرا بعد از هر اقدامی، خودش قدم بعدی را با سرعت نور و منطق یا الگوی شلخته تصمیم می‌گرفت."

عامل تهدید از یک "آسیب پذیری فنی" در یک سیستم نامشخص، که DIVD به طور خاص گفت Citrix NetScaler نیست، سوء استفاده کرد و سپس از یک عامل هوش مصنوعی خودکار برای انجام فعالیت های پس از بهره برداری استفاده کرد.

به گفته محققان، عامل هوش مصنوعی "کارهای بسیار احمقانه ای" انجام داده است، از جمله دخالت در حمله در وسط دشمن خود از طریق پاشش رمز عبور.

این نماینده به طور مستقل روی شبکه DIVD کار می کرد، قدم بعدی را خودش تصمیم می گرفت و تصمیماتش را بیش از حد در نظراتش توضیح می داد.

DIVD معتقد است که عامل برای چنین عملیاتی آموزش و پیکربندی ضعیفی داشته است و اطلاعات کافی برای کمک به محققان در مهندسی معکوس حادثه از خود به جای گذاشته است.

این سازمان قول داده است که به روز رسانی دقیق تری را در اول اکتبر ارائه کند و در اسرع وقت سایر قربانیان احتمالی را از همین آسیب پذیری مطلع کند.

BleepingComputer با DIVD تماس گرفته است تا در مورد نوع و وضعیت وصله نقص نامعلومی که در این حمله به کار گرفته شده است، اطلاعات بیشتری کسب کند، اما ما از زمان انتشار چیزی نشنیده ایم.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

OpenAI سایت دولتی مدیکر استرالیا را هک کرد و ارائه دهندگان داده را مورد بررسی قرار داد

آژانس داده اسپانیا اولین گزارش از نقض داده های مبتنی بر هوش مصنوعی را دریافت کرد

هکرها چارچوب های هوش مصنوعی را برای سرقت اعتبار در مقیاس گسترده می سازند

بدافزار جدید Carbonato از عوامل هوش مصنوعی برای ربودن میزبان های Docker در معرض استفاده می کند

عوامل مخرب هوش مصنوعی 600 هزار کارت اعتباری را سرقت می کنند و بیش از 100 سایت را با اسکیمر آلوده می کنند.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Automated AI agent used to breach cybersecurity nonprofit DIVD

The Dutch Institute for Vulnerability Disclosure (DIVD) suffered an AI-driven cyberattack that the organization described as "loud and very, very messy." [...]

همه‌ی اخبار فناوری