مقامات دولتی تایوان اعلام کردهاند که هکرها برای اجرای حملات سایبری پیشرفته علیه این کشور، یک سیستم مبتنی بر هوش مصنوعی را به کار گرفتهاند. کارشناسان از این رویداد بهعنوان نخستین حمله کاملاً خودکار شناساییشده علیه نهادهای دولتی یاد کردهاند.
براساس گزارش شرکت Dream که برای اولینبار این حمله را شناسایی کرده، ایجنتهای هوش مصنوعی طی چهار روز در ماه ژوئیه توانستهاند ۲۱ سامانه دولتی را نقشهبرداری کنند، به ۸۵ حساب کاربری دولتی دسترسی پیدا کرده و اطلاعات هویتی و پرسنلی ۲۵۰۰ نفر را سرقت کنند.
هرچند کارشناسان منشأ این حمله را به چین نسبت میدهند، اما نه تایوان و نه شرکت Dream مبدأ حملات ژوئیه را بهصورت قطعی تأیید نکردهاند. وزارت امور دیجیتال تایوان در بیانیهای اعلام کرد که بررسیها شواهد روشنی از هدایت این حمله از خارج از کشور نشان میدهد و مهاجمان از یک رویکرد ترکیبی بهره بردهاند که در آن عملیات سنتی با ایجنتهای هوش مصنوعی نظیر OpenClaw تلفیق شده است.
به گفته شرکت Dream، سامانه هکرها با استفاده از ایجنتهای متنباز هوش مصنوعی طراحی شده بود تا بخش عمدهای از فرایند نفوذ شامل شناسایی، حمله به اطلاعات احراز هویت و برنامهریزی مسیرهای بعدی نفوذ را بهصورت کاملاً خودکار هماهنگ کند.

هرچند استفاده از هوش مصنوعی برای تولید کدهای مخرب و جستجوی آسیبپذیریها در حملات سایبری موضوع جدیدی نیست، اما هکرها در این حمله گامی فراتر گذاشتهاند. در این نفوذ، یک سامانه مستقل با حداکثر ۸ ایجنت هوش مصنوعی توانسته بدون دخالت مستقیم انسان، نفوذ را پیش ببرد و درباره گامهای بعدی تصمیمگیری کند؛ کارشناسان میگویند بهاینترتیب عملاً یک کمپین هک مستقل اجرا شده است.

تهدید حملات هوش مصنوعی خودکار برای امنیت زیرساختها
«امیر بِکِر»، مدیر ارشد کسبوکار و استراتژی در شرکت Dream، رفتار این سامانه هوش مصنوعی را هشداردهنده توصیف کرد و گفت:
«این سامانه درست مانند یک تیم انسانی عمل میکند؛ زمانی که یک مسیر مسدود میشود، تکنیکهای جدید را بهصورت لحظهای بررسی و خود را با شرایط تطبیق میدهد. با مهاجمی روبهرو هستیم که استراتژی میچیند، یاد میگیرد و بهتنهایی خود را اصلاح میکند.»
دامنه این نفوذ به آژانس ایمنی هستهای تایوان، پیمانکاران حوزه فناوری اطلاعات دولت و حداقل ۷ شرکت فعال در حوزه انرژی نیز کشیده شده است. وزارت امور دیجیتال تایوان تأکید کرده که ایجنتهای هوش مصنوعی با ترکیب سریع تکنیکهای مختلف نفوذ و بهرهبرداری از آسیبپذیریهای موجود در سامانههای ثانویه، توانستند این حملات را با سرعت بالاتر، هزینه کمتر و در مقیاسی بسیار گستردهتر به انجام برسانند.

وجود متونی با خط چینی در اسناد داخلی مرتبط با این حمله، احتمال بالایی از ارتباط عاملان آن با چین را نشان میدهد. بااینحال سخنگوی وزارت امور خارجه چین در واکنش به پیگیریهای رسانهای اعلام کرده که این وزارتخانه اطلاعی از وضعیت ندارد.
این حادثه همزمان با افزایش گزارشها درباره اقدامات غیرمجاز مدلهای پیشرفته هوش مصنوعی رخ میدهد؛ مسئلهای که نگرانیها را پیرامون گسترش حملات سایبری تقویتشده با هوش مصنوعی افزایش داده و درخواستها را برای نظارت بیشتر دولتها بر این فناوری بیشتر کرده است.
نظرات کاربران