پیام جوان: گزارشهای اخیر امنیتی نشان میدهد که یک گروه از مجرمان سایبری روسیزبان با بهرهگیری از دستیار برنامهنویسی مبتنی بر هوش مصنوعی موسوم به «کرسر» موفق شدهاند به شبکههای رایانهای دستکم هفت شرکت بزرگ در سراسر جهان نفوذ کنند. این رویداد بیسابقه، زنگ خطر را درباره افزایش استفاده هکرها از ابزارهای تجاری و پیشرفته هوش مصنوعی برای سرعت بخشیدن به حملات مخرب سایبری به صدا درآورده است.
بر اساس گزارش منتشر شده توسط شرکت امنیت سایبری «گمبیت سکیوریتی»، یک گروه باجافزاری نوظهور به نام «اورورا» با استفاده از این عامل هوش مصنوعی، صدها عملیات مخرب از جمله سرقت اطلاعات حساس و تصاحب حسابهای کاربری با دسترسی بالا را هدایت کرده است. پژوهشگران این شرکت پس از شناسایی یک سرور بدون حفاظت متعلق به این گروه هکری، به ۲۸ جلسه گفتوگوی آنان با هوش مصنوعی دست یافتند که جزئیات این تعاملات را فاش میسازد.
یافتههای امنیتی نشان میدهند که مهاجمان سایبری با استفاده از تکنیکهای مهندسی اجتماعی و فریبکارانه، محدودیتهای امنیتی هوش مصنوعی کرسر را دور زدهاند. آنها به این ابزار القا میکردند که اقدامات نفوذ، بخشی از یک سناریوی شبیهسازیشده یا آزمایش قانونی امنیت است و از این طریق، اطلاعات حساسی مانند رمزهای عبور، حسابهای مدیریتی و نقاط آسیبپذیر شبکه را استخراج کردند.
قربانیان این کارزار سایبری شامل طیف گستردهای از صنایع در کشورهای مختلف هستند؛ از جمله شرکت بلژیکی «کریستینز» در حوزه محصولات بهداشتی، شرکت آلمانی «تکنترپ»، آژانس صدور گواهینامه هلیدک در اسکاتلند، یک توزیعکننده دارو در آرژانتین، یک شرکت تولیدی در ایتالیا و شرکت زیستفناوری «بایو تایتل» در ایالات متحده آمریکا. اگرچه میزان دقیق موفقیت نهایی هکرها در سرقت همهجانبه اطلاعات هنوز مشخص نیست، اما ابعاد این نفوذ بسیار گسترده ارزیابی شده است.
به گفته کارشناسان ارشد امنیت سایبری، استفاده از دستیار هوش مصنوعی کرسر توانسته است سرعت و کارایی عملیات مخرب هکرها را بین ۳۰ تا ۵۰ درصد افزایش دهد. این فناوری با خودکارسازی فرآیندهای پیچیده فنی که پیشتر نیاز به زمان و تخصص دستی داشت، مسیر مهاجمان را برای نفوذ به سیستمها هموارتر و سریعتر کرده است.
این پرونده چالش جدیدی را در عرصه امنیت دیجیتال برجسته میکند که ناشی از تکامل سریع عاملهای هوش مصنوعی مستقل است. تحلیلگران بر این باورند که رقابت میان توسعهدهندگان هوش مصنوعی برای ایجاد لایههای امنیتی و تلاش هکرها برای دور زدن آنها، به یک بازی دائمی و بیپایان تبدیل شده است که نیازمند بازنگری جدی در استراتژیهای دفاع سایبری است.











