پرش به محتوای اصلی

کروک از سه عامل منبع باز برای نفوذ به یک شرکت مهمان نوازی Fortune 500، یک شرکت هواپیمایی بزرگ ایالات متحده و بیش از 25 سازمان دیگر استفاده کرد.

دِ رجیستر۱۴۰۵ مهر ۳, جمعه، ساعت ۰۳:۰۲حدود 4 دقیقه مطالعه

صورتحساب هوش مصنوعی اپراتور به طور متوسط ​​​​25 دلار در هر اسکن کامل بود

یک کلاهبردار از سه مهار AI منبع باز برای هدف قرار دادن صدها خرده فروش آنلاین و سایر شرکت ها استفاده می کند، بیش از 600000 پرونده کارت اعتباری را با انگشت خود باز کرده و اسکیمرهای سرقت کارت را نصب می کند - و همه آنها با هزینه ناچیز. شرکت امنیتی هوش مصنوعی Gambit سرور مرحله‌بندی اپراتور انسانی را بازیابی کرد و از این دسترسی برای بازسازی کمپین سرقت داده استفاده کرد، که قربانیان آن شامل یک شرکت مهمان‌نوازی Fortune 500، یک شرکت هواپیمایی بزرگ ایالات متحده، یک توزیع‌کننده خصوصی بزرگ تجهیزات صنعتی ایالات متحده، و یک خرده‌فروش آنلاین مد ایالات متحده است.

ایال سلا، مدیر اطلاعات تهدید گامبیت، در یک هشدار سه‌شنبه نوشت، بین 10 سپتامبر و 15 سپتامبر، این کلاهبردار حداقل 105 حمله انجام داد و "به درجات مختلف" حداقل 27 شرکت را به خطر انداخت. این اپراتور چینی زبان از سه مهار AI منبع باز مختلف - Strix، Cairn و Hermes - برای اجرای حملات تقریبا خودگردان و ضربه زدن به "ده ها" شرکت در هر روز استفاده کرد. سلا نوشت: «جایی که دسترسی حاصل شد، معمولا کمتر از یک روز و در بسیاری موارد فقط چند ساعت طول می‌کشید».

ما همچنین دستورالعمل‌هایی را در کتاب بازی مهاجم شناسایی کردیم که می‌تواند در نتیجه حذف داده‌ها یا رویه‌های پاکسازی که توسط عامل اجرا می‌شود، عملکرد یک شرکت را مختل کند - و این در واقع در برخی از نقض‌ها اتفاق افتاده است.» این اپراتور همچنین از OpenRouter برای دسترسی به مدل هوش مصنوعی استفاده کرد و طبق موجودی حساب در 25 آگوست، آنها 7005.71 دلار در چهار هفته گذشته خرج کردند. آنها سپس سه هفته دیگر به حملات خود ادامه دادند و دو برابر حجم روزانه تماس های مدل ها عمل کردند. گمبیت تخمین می زند که هزینه کل این کمپین بین 12000 تا 18000 دلار است.

بررسی هزینه خود اپراتور میانگین هزینه آنها را در 101 اسکن تکمیل شده 25.46 دلار نشان می دهد. ارزان ترین اسکن فقط 3.13 دلار هزینه دارد و گران ترین اسکن 79.31 دلار است. هر یک از سه مهار کننده هوش مصنوعی نقش متفاوتی داشتند و هرمس به عنوان ارکستر کننده کمپین عمل می کرد. دستیار هوش مصنوعی همیشه روشن به طور مستقل برای اجرای وظایف چند مرحله ای و مدیریت گردش کار عمل می کند و می تواند مهارت های خود را بنویسد و ویرایش کند. اپراتور انسانی یک پرسونای سیستم چینی با عنوان "SOUL - اپراتور تیم قرمز" را با 121 مهارت در هرمس بارگذاری کرد. از این تعداد، 78 مورد مهارت های حمله بودند.

یکی از مهارت ها حتی فیلترهای امنیتی محتوای مهار هوش مصنوعی را حذف کرد. هرمس از Claude Opus 4.6 Anthropic استفاده کرد - Gambit گزارش می دهد که مدل های جدیدتر درخواست حمله را رد کردند - و اپراتور انسانی 1951 درخواست را به زبان چینی در 260 جلسه تایپ کرد. درخواست‌ها که به انگلیسی ترجمه شده‌اند شامل موارد زیر می‌شوند: ببینید آیا آپلود فایل در گزارش می‌تواند اجرای کد را ارائه دهد، گزارش آسیب‌پذیری را بخوانید، ابتدا رمز عبور sudo را آزمایش کنید گزارش را بخوانید، آیا کاری ارزش انجام دادن اینجا را دارد وارد پشتیبان وب شوید آیا می‌تواند اجرای کد را دریافت کند؟ مهاجم از Strix، یک نفوذ منبع باز استفاده کرد

n ابزار تست، برای جستجوی آسیب‌پذیری‌ها برای بهره‌برداری در سازمان‌های هدف. آنها Strix را از طریق OpenRouter در GLM 5.2 و سپس در DeepSeek v4 Pro اجرا کردند. بین 23 و 31 آگوست، اپراتور Strix را 146 بار در "حالت عمیق" در برابر 138 میزبان اجرا کرد که در مجموع 633 ساعت زمان اسکنر در 195 ساعت زمان ساعت را شامل می شود. پس از یافتن آسیب‌پذیری‌ها، Strix مرحله بعدی حمله را به Cairn، یکی دیگر از ابزارهای تست نفوذ مستقل هوش مصنوعی، که روی DeepSeek v4.1 Flash اجرا می‌شود، سپرد. Cairn دامنه های هدف و هدف حمله را دریافت می کند - مانند استقرار یک پوسته یا دستیابی به دسترسی سرپرست.

سپس اجرا می شود تا زمانی که یا به هدف برسد، زمان پایان می یابد، یا توسط یک انسان متوقف می شود. بین 10 و 15 سپتامبر، کایرن 105 پروژه حمله را راه اندازی کرد. سلا نوشت، هوش مصنوعی هر مسیر حمله را «در زمان واقعی از طریق تلاش‌های کاوش و بهره‌برداری گسترده، که منجر به ایجاد TTP‌های پویا و عمدتا متفاوت در بین قربانیان می‌شود، انتخاب کرد». در یک نمونه، عامل هوش مصنوعی از تزریق SQL استفاده کرد، یک رمز عبور یکبار مصرف متن ساده را به دست آورد و سپس به یک پنل وب دسترسی پیدا کرد.

از آنجا نماینده یک پوسته وب آپلود کرد، امتیازات را از طریق یک قانون sudo پیکربندی نادرست افزایش داد، و به اعتبارنامه AWS دسترسی پیدا کرد، در نهایت 46 راز، که مجموعا 102 کیلوبایت بود، حذف کرد. در دو مورد از این حملات تقریبا خودمختار، هوش مصنوعی بیش از 600000 پرونده کارت اعتباری را تنها از دو شرکت قربانی استخراج کرد. تزریق اسکریپت های اسکیمر سرقت کارت به صفحات پرداخت فروشگاه های آنلاین یکی دیگر از اهداف اصلی اپراتور انسانی برای این کمپین بود.

به گفته گامبیت، متخلف دستور استقرار اسکیمر را بر علیه حداقل 27 قربانی نامبرده صادر کرد که اسکریپت‌های آن در 19 وب‌سایت تأیید شده است. محقق امنیتی Varys همچنین به شناسایی بیش از 100 وب سایت آلوده اضافی مرتبط با این کمپین کمک کرد. در حالی که مهاجم از روش‌های مختلفی برای تزریق و استقرار اسکیمرها استفاده می‌کرد، رایج‌ترین آنها شامل افزودن کد به یک فایل جاوا اسکریپت موجود بود. گامبیت استدلال می‌کند که این کمپین نشان می‌دهد که چگونه ساعت اصلاح - سازمان‌ها چقدر زمان برای شناسایی نفوذ و اصلاح آسیب‌پذیری‌ها دارند - به طور چشمگیری کوتاه شده است.

سلا گفت: «هرنس‌ها با سرعتی کار می‌کردند که هیچ اپراتور انسانی آن را تحمل نمی‌کند، و فرد به دستورالعمل‌های کوتاه بین دویدن‌های خودمختار کاهش می‌یابد. زمانی که بهره‌برداری ظرف چند ساعت پس از قرار گرفتن در معرض قرار می‌گیرد، سرعت وصله تنها اهرمی نیست و این سوال تغییر می‌کند که خدماتی که یک کسب‌وکار به آن وابسته است چقدر سریع می‌تواند بازگردانده شود. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Crook used three open source agents to break into a Fortune 500 hospitality company, a major US airline and 25+ other orgs

Operator’s AI bill averaged just $25 per completed scan

همه‌ی اخبار فناوری