پرش به محتوای اصلی

یک هکر با ایجنت‌های هوش مصنوعی اطلاعات ۶۰۰ هزار کارت بانکی را سرقت کرد

دیجیاتو۱۴۰۵ مهر ۶, دوشنبه، ساعت ۱۶:۱۵حدود 2 دقیقه مطالعه

این ایجنت‌ها متن‌باز بوده‌اند و از مدل‌های چینی دیپ‌سیک و GLM استفاده می‌کردند. The post یک هکر با ایجنت‌های هوش مصنوعی اطلاعات ۶۰۰ هزار کارت بانکی را سرقت کرد appeared first on دیجیاتو.

شرکت امنیت سایبری Gambit می‌گوید یک مهاجم با استفاده از سه ایجنت هوش مصنوعی به دست‌کم 27 شرکت نفوذ کرده و اطلاعات بیش از 600 هزار کارت بانکی را به سرقت برده است. به گفته این شرکت، اجرای هر اسکن به‌طور متوسط فقط حدود 25 دلار هزینه داشته است. قربانیان این کارزار شامل یک شرکت مهم حوزه هتلداری در فهرست فورچون 500، یک شرکت بزرگ هواپیمایی آمریکایی، یک توزیع‌کننده بزرگ خصوصی تجهیزات صنعتی در آمریکا و یک خرده‌فروشی آنلاین پوشاک آمریکایی بوده‌اند. مدیر شرکت امنیتی Gambit می‌گوید سرور مورد استفاده مهاجم را بازیابی و لاگ‌ها و داده‌های سرقت‌شده را مشاهده کرده است. سه ایجنت هوش مصنوعی برای انجام حملات مهاجم از سه ایجنت و چهار مدل هوش مصنوعی در مراحل مختلف کارزار خود استفاده کرده است. Strix، ابزار متن‌باز تست نفوذ، نیز اهداف را برای یافتن نقاط ضعف اسکن می‌کرد. این ابزار ابتدا روی مدل GLM 5.2 شرکت Z.ai و سپس روی DeepSeek V4 Pro اجرا می‌شد. ایجنت دیگری با نام Cairn که برای انجام خودکار تست نفوذ طراحی شده، حملات را از ابتدا تا انتها با استفاده از مدل DeepSeek V4.1 Flash انجام می‌داد. هرمس (Hermes) نیز مدیریت کارزار را برعهده داشت و مستقیماً به برخی اهداف حمله می‌کرد. این ایجنت از مدل Claude Opus 4.6 شرکت آنتروپیک استفاده می‌کرد و 121 مهارت داشت که 78 مورد از آن‌ها برای حمله طراحی شده بودند. اپراتور انسانی در مجموع 1٬951 دستور را طی 260 جلسه وارد کرده بود. Gambit می‌گوید این میزان برای هر هدف به چند دستور محدود می‌شد. اپراتور از طریق OpenRouter به مدل‌ها دسترسی داشت. حساب OpenRouter مورد استفاده اپراتور طی چهار هفته 7٬005 دلار هزینه داشت. Gambit کل هزینه کارزار را بین 12 هزار تا 18 هزار دلار برآورد می‌کند. براساس این گزارش، هزینه هر اسکن تکمیل‌شده به‌طور متوسط 25 دلار بود. این کارزار از ماه ژوئیه آغاز شد. فقط بین 10 تا 15 سپتامبر، مهاجم 105 پروژه حمله را اجرا و دست‌کم به 27 شرکت نفوذ کرد. بیش از 600 هزار کارت بانکی سرقت‌شده به دو شرکت مربوط می‌شد و 79 درصد آن‌ها متعلق به دارندگان کارت در آمریکا بودند. سرور مورد استفاده مهاجم پروفایلی با نام «SOUL – Red Team Operator» داشت و اپراتور نیز دستورهای کوتاهی را به زبان چینی وارد می‌کرد. بااین‌حال، Gambit این کارزار را به گروه یا کشور مشخصی نسبت نمی‌دهد. ایجنت‌های هوش مصنوعی علاوه‌بر نفوذ، وظایف پاک‌سازی آثار حمله را نیز انجام می‌دادند و در برخی موارد داده‌ها را از بین می‌بردند.

خواندن متن کامل در دیجیاتوبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار فناوری