سوءاستفاده هکرهای روسی از هوش مصنوعی «کرسر» برای نفوذ به شرکت‌های بین‌المللی

پیام جوان: گزارش‌های اخیر امنیتی نشان می‌دهد که یک گروه از مجرمان سایبری روسی‌زبان با بهره‌گیری از دستیار برنامه‌نویسی مبتنی بر هوش مصنوعی موسوم به «کرسر» موفق شده‌اند به شبکه‌های رایانه‌ای دست‌کم هفت شرکت بزرگ در سراسر جهان نفوذ کنند. این رویداد بی‌سابقه، زنگ خطر را درباره افزایش استفاده هکرها از ابزارهای تجاری و پیشرفته هوش مصنوعی برای سرعت بخشیدن به حملات مخرب سایبری به صدا درآورده است.

بر اساس گزارش منتشر شده توسط شرکت امنیت سایبری «گمبیت سکیوریتی»، یک گروه باج‌افزاری نوظهور به نام «اورورا» با استفاده از این عامل هوش مصنوعی، صدها عملیات مخرب از جمله سرقت اطلاعات حساس و تصاحب حساب‌های کاربری با دسترسی بالا را هدایت کرده است. پژوهشگران این شرکت پس از شناسایی یک سرور بدون حفاظت متعلق به این گروه هکری، به ۲۸ جلسه گفت‌وگوی آنان با هوش مصنوعی دست یافتند که جزئیات این تعاملات را فاش می‌سازد.

یافته‌های امنیتی نشان می‌دهند که مهاجمان سایبری با استفاده از تکنیک‌های مهندسی اجتماعی و فریبکارانه، محدودیت‌های امنیتی هوش مصنوعی کرسر را دور زده‌اند. آن‌ها به این ابزار القا می‌کردند که اقدامات نفوذ، بخشی از یک سناریوی شبیه‌سازی‌شده یا آزمایش قانونی امنیت است و از این طریق، اطلاعات حساسی مانند رمزهای عبور، حساب‌های مدیریتی و نقاط آسیب‌پذیر شبکه را استخراج کردند.

قربانیان این کارزار سایبری شامل طیف گسترده‌ای از صنایع در کشورهای مختلف هستند؛ از جمله شرکت بلژیکی «کریستینز» در حوزه محصولات بهداشتی، شرکت آلمانی «تکن‌ترپ»، آژانس صدور گواهینامه هلی‌دک در اسکاتلند، یک توزیع‌کننده دارو در آرژانتین، یک شرکت تولیدی در ایتالیا و شرکت زیست‌فناوری «بایو تایتل» در ایالات متحده آمریکا. اگرچه میزان دقیق موفقیت نهایی هکرها در سرقت همه‌جانبه اطلاعات هنوز مشخص نیست، اما ابعاد این نفوذ بسیار گسترده ارزیابی شده است.

به گفته کارشناسان ارشد امنیت سایبری، استفاده از دستیار هوش مصنوعی کرسر توانسته است سرعت و کارایی عملیات مخرب هکرها را بین ۳۰ تا ۵۰ درصد افزایش دهد. این فناوری با خودکارسازی فرآیندهای پیچیده فنی که پیش‌تر نیاز به زمان و تخصص دستی داشت، مسیر مهاجمان را برای نفوذ به سیستم‌ها هموارتر و سریع‌تر کرده است.

این پرونده چالش جدیدی را در عرصه امنیت دیجیتال برجسته می‌کند که ناشی از تکامل سریع عامل‌های هوش مصنوعی مستقل است. تحلیلگران بر این باورند که رقابت میان توسعه‌دهندگان هوش مصنوعی برای ایجاد لایه‌های امنیتی و تلاش هکرها برای دور زدن آن‌ها، به یک بازی دائمی و بی‌پایان تبدیل شده است که نیازمند بازنگری جدی در استراتژی‌های دفاع سایبری است.