×
اکنون
کانال سیما صنعت در آپارات

  • کد خبر: 58404
  • ۱۲ شهریور ۱۴۰۴
  • شرکت Anthropic – خالق مدل معروف Claude – در یک گزارش امنیتی هشدار داده که ابزار برنامه‌نویسی Claude Code توسط یک هکر تغییر یافته و به ابزاری تمام‌عیار برای اجرای حملات سایبری خودکار تبدیل شده است.

    هوش مصنوعی در دست هکرها
  • به گزارش سیما صنعت ،در نسخه دستکاری‌شده، هوش مصنوعی به‌طور مرحله‌ای کار می‌کند:مدل تمام داده‌های عمومی و خصوصی مربوط به قربانیان را جمع‌آوری می‌کند؛ از شبکه‌های اجتماعی گرفته تا متادیتای فایل‌ها و ردپای دیجیتال سازمان‌ها.پسوردها، کلیدهای API، و گواهی‌های امنیتی شناسایی و استخراج می‌شوند. طبق گزارش، هوش مصنوعی حتی توانایی دور زدن برخی مکانیزم‌های احراز هویت چندمرحله‌ای را هم داشته است و با استفاده از اسکن خودکار آسیب‌پذیری‌ها، مدل می‌تواند به شبکه‌های سازمانی دسترسی پیدا کند و بدافزارهای ثانویه تزریق کند.

     نکته‌ی بسیار نگران‌کننده این است که این فرایند به هیچ دانش یا تجربه هک نیاز ندارد. به عبارتی، هر فردی می‌تواند تنها با چند دستور ساده، حمله‌ای پیچیده را راه‌اندازی کند. این موضوع باعث می‌شود که جرایم سایبری از انحصار هکرهای حرفه‌ای خارج شود و حتی افراد عادی هم قادر به سوءاستفاده باشند.

    کارشناسان امنیتی می‌گویند این روند می‌تواند منجر به:

    • افزایش چشمگیر باج‌افزارها و حملات فیشینگ هوشمند

    • سوءاستفاده گروه‌های مجرمانه سازمان‌یافته از AI برای مقیاس‌پذیر کردن حملات

    • تهدید زیرساخت‌های حیاتی مثل سیستم‌های مالی، انرژی و بهداشت

    پیشنهادهای مقابله‌ای:

    • توسعه‌ی AIهای نگهبان (AI Guardian) برای شناسایی و متوقف کردن مدل‌های آلوده.

    • ایجاد قوانین سخت‌گیرانه برای جلوگیری از انتشار کدهای آموزش‌دیده در حوزه هک.

    • آموزش کاربران و سازمان‌ها درباره خطرات مدل‌های زبان دستکاری‌شده.

    • افزایش همکاری بین دولت‌ها و شرکت‌های AI برای ردیابی و مسدود کردن این نوع سوءاستفاده‌ها.

    به گفته Anthropic، این اولین باره که یک مدل زبانی عمومی در ابعاد گسترده به یک ابزار جرم سایبری تبدیل شده و اگر روند کنترل نشه، در آینده ممکنه شاهد نسل جدیدی از هکرهای خودکار مبتنی بر AI باشیم.

    انتهای پیام

    برچسب ها

    نوشته های مشابه