پرش به محتوای اصلی

هوش مصنوعی باعث افزایش 440 درصدی هکرها با استفاده از بلاک چین در حملات می شود

استریتس‌تایمز۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۰۶:۵۶حدود 3 دقیقه مطالعه

گروه‌های مورد حمایت دولت – از جمله آن‌هایی که با کره شمالی و ایران مرتبط هستند – اکنون اکثریت این فعالیت‌ها را تشکیل می‌دهند.

نمونه‌های دستورالعمل‌های بدافزار نوشته‌شده در تراکنش‌های زنجیره‌ای و قراردادهای هوشمند ۴۴۰ درصد در کمتر از یک سال افزایش یافته است که به طور متوسط ​​۱۱ مورد در روز است.

سان فرانسیسکو – هوش مصنوعی منبع باز مخفی کردن کدهای مخرب در بلاک چین را برای هکرها آسان‌تر می‌کند و جبهه جدیدی را در صنعت کریپتو که در حال حاضر با افزایش جرایم سایبری دست و پنجه نرم می‌کند، باز می‌کند.

شرکت تجزیه و تحلیل بلاک چین Chainalysis در گزارشی که در 17 سپتامبر منتشر شد، اعلام کرد که نمونه‌های دستورالعمل‌های بدافزار نوشته شده در تراکنش‌های زنجیره‌ای و قراردادهای هوشمند در کمتر از یک سال، به طور میانگین 11 مورد در روز، 440 درصد افزایش یافته است.

بر اساس این گزارش، پیش از انتشار در اواسط سال 2025 مدل های قدرتمند هوش مصنوعی منبع باز چینی بدون محدودیت در تولید کدهای مخرب، چنین مواردی به طور متوسط ​​دو مورد در روز بود.

یک حمله بدافزار از نرم‌افزار مخربی استفاده می‌کند که در رایانه یا شبکه برای سرقت اطلاعات، گذرواژه‌ها یا وجوه استفاده می‌شود.

در حملات مستند شده توسط این گزارش، هکرها از یک بلاک چین برای گذاشتن دستورالعمل‌هایی برای آن نرم‌افزار، مانند مکان سروری که آن را کنترل می‌کند، استفاده می‌کنند، تکنیکی که به عنوان «بلاک چین مرده قطره» شناخته می‌شود.

این می‌تواند توقف حمله را سخت‌تر کند، زیرا اطلاعات ثبت‌شده در زنجیره بلوکی به راحتی قابل حذف نیستند.

ویتالی کاملوک، بنیانگذار مشاور امنیت سایبری TitanHex، می‌گوید: «وقتی بدافزار از یک زنجیره بلوکی برای انتقال اطلاعات کلیدی استفاده می‌کند – به عنوان مثال، کجا می‌توان آخرین سرور فرمان و کنترل فعال خود را پیدا کرد – تلاش‌های آن برای برقراری ارتباط مجدد با مهاجم برای مسدود کردن مؤثر بسیار سخت‌تر می‌شود.

در این گزارش آمده است که گروه‌های مورد حمایت دولت – از جمله آن‌هایی که با کره شمالی و ایران مرتبط هستند – اکنون اکثریت این فعالیت‌ها را به خود اختصاص می‌دهند.

به گفته Kamluk، بلاک چین‌ها می‌توانند برای گروه‌های مرتبط با دولت در کشورهایی که اجاره سرورها یا پرداخت هزینه میزبانی می‌تواند باعث بررسی‌های امنیتی شود یا با موانع پرداخت مواجه شود، جذاب باشد.

این یافته ها به شواهدی مبنی بر کمک هوش مصنوعی مولد به رونق تهدیدات سایبری با شناسایی آسیب پذیری های نرم افزاری بیشتر و اجازه دادن به مجرمان سایبری برای انجام حملات بیشتر اضافه می کند.

به گفته شرکت اطلاعاتی TRM Labs، در حوزه ارزهای دیجیتال، تعداد هک‌ها در نیمه اول سال تقریبا ۱۵۰ درصد افزایش یافت و به ۲۰۷ مورد رسید.

Eric Jardine، سرپرست تحقیقات Chainalysis، در پاسخ به سؤالات از طریق ایمیل گفت: بلاک چین ها معمولا در عفونت اولیه یک ماشین دخالت ندارند، که اغلب از طریق روش های معمولی مانند حملات زنجیره تأمین یا دانلودهای مخرب رخ می دهد.

او اضافه کرد که این شرکت نمی تواند از روی داده های بلاک چین تعیین کند که چه تعداد حمله موفق بوده یا چه مقدار پول از دست رفته است.

Chainalysis گفت که پنهان کردن بدافزار در بلاک چین چیز جدیدی نیست، اما مدل‌های قدرتمند و منبع باز هوش مصنوعی به هکرها اجازه می‌دهند تا حملاتی را در مقیاس بزرگ‌تر انجام دهند، در حالی که مشارکت فزاینده بازیگران دولتی آنها را پیچیده‌تر می‌کند.

با بدتر شدن این تهدید، مدل‌های AI منبع باز را می‌توان به طور مستقل اجرا کرد و به هکرها اجازه می‌دهد آنها را اصلاح کنند یا تدابیر ایمنی در برابر جرایم سایبری را حذف کنند.

کملوک گفت: "این به توسعه دهندگان مخرب کنترل بیشتری بر مدل و حفظ حریم خصوصی بیشتری می دهد، زیرا آنها مجبور نیستند کد منبع خود را به ارائه دهندگان ابری بزرگ ارسال کنند که ممکن است پلتفرم های آنها را برای سوء استفاده نظارت کنند."

در مقابل، شرکت‌هایی مانند OpenAI و Google's Alphabet می‌توانند دسترسی به سرویس‌های هوش مصنوعی خود را در صورت شناسایی سوءاستفاده مسدود کنند.

با این حال، شفافیت بلاک چین ها هر دو طرف را کاهش می دهد.

به گفته Chainalysis، هر پست مهاجم به‌روزرسانی به‌طور دائم ثبت می‌شود، و به محققان اجازه می‌دهد زیرساخت‌های خود را نقشه‌برداری کنند و کمپین‌هایی را که در غیر این صورت نامرتبط به نظر می‌رسند، متصل کنند. بلومبرگ

خواندن متن کامل در استریتس‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

AI fuels 440% surge in hackers using blockchains in attacks

State-backed groups – including those linked to North Korea and Iran – now account for the majority of this activity.

همه‌ی اخبار فناوری