صفحه نخست

عصرايران دو

فیلم

پادکست

ورزشی

بین الملل

فرهنگ و هنر

علم و دانش

گوناگون

صفحات داخلی

کد خبر ۱۱۸۶۳۷۴
تاریخ انتشار: ۱۱:۲۵ - ۰۱ شهريور ۱۴۰۵ - 23 August 2026

نخستین حمله سایبری هوش مصنوعی به یک دولت انجام شد

ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.

عصر ایران- The times Tabloid گزارش داد:

 پژوهشگران امنیت سایبری در شرکت اسرائیلی Dream از آنچه به گفته کارشناسان نخستین حمله سایبری کاملاً خودمختار مبتنی بر هوش مصنوعی علیه یک دولت است، پرده برداشته‌اند.عملیاتی چهارروزه که اوایل ژوئیه علیه سامانه‌های دولتی تایوان انجام شد و گمان می‌رود به چین مرتبط باشد.

 ابزار مورد استفاده مهاجمان، بدافزاری پیچیده و اختصاصی که توسط یک دولت ساخته شده باشد نبود، بلکه با استفاده از ابزارهای عمومی و در دسترس ایجاد شده بود.

مهاجمان از چارچوب‌های متن‌باز عامل‌های هوش مصنوعی، از جمله Hermes، توسعه‌یافته توسط Nous Research، و OpenClaw استفاده کردند تا یک سامانه چندعاملی بسازند.

 این سامانه می‌توانست شبکه‌ها را شناسایی کند، آسیب‌پذیری‌ها را پیدا کند، برای نفوذ تلاش کند و در صورت شکست یک روش، تاکتیک خود را تغییر دهد.

در اوج فعالیت این سلاح سایبری، حداکثر هشت عامل هوش مصنوعی به‌طور همزمان فعالیت می‌کردند و هر کدام هدف یا روش حمله متفاوتی را دنبال می‌کردند؛ چیزی شبیه به یک تیم هماهنگ‌شده حمله سایبری، نه صرفاً یک اسکریپت از پیش برنامه‌ریزی‌شده.

این عملیات بین ۱ تا ۴ ژوئیه ۲۰۲۶ انجام شد. در جریان ۱۲ موج حمله، این سامانه ۲۱ سیستم دولتی متصل به یکدیگر را شناسایی کرد، ۸۵ حساب کاربری کارکنان را هک کرد و دست‌کم ۲۵۶۴ پرونده پرسنلی را خارج کرد.

پژوهشگران همچنین یک آرشیو ۱۶۰ مگابایتی شامل ۱۳۹۵ فایل از محیط عملیاتی مهاجمان به دست آوردند که در میان آنها هفت کلید محرمانه ورود یکپارچه، شش اعتبارنامه پایگاه داده و اطلاعات مربوط به محدوده‌های IP داخلی وجود داشت.

چرا این حمله «خودمختار» بود؟

به گفته پژوهشگران، این سامانه فقط دستورهای از پیش نوشته‌شده را با سرعت بیشتری از انسان اجرا نمی‌کرد، بلکه وارد چیزی شد که محققان آن را «چرخه‌های یادگیری» نامیده‌اند.

عامل‌های هوش مصنوعی به‌صورت مستقل پایگاه‌های اطلاعاتی آسیب‌پذیری‌ها، مخازن گیت‌هاب و مقالات تحقیقاتی امنیت سایبری را جست‌وجو می‌کردند تا تکنیک‌ها و آسیب‌پذیری‌های مناسب برای زیرساخت هدف را پیدا کنند.

اگر یک مسیر حمله مسدود می‌شد، سامانه مسیرهای مختلف را بر اساس احتمال موفقیت دوباره رتبه‌بندی می‌کرد و به‌صورت خودکار سراغ گزینه بعدی می‌رفت.

این عملیات همچنین از اهداف اولیه فراتر رفت و فروشندگان زنجیره تأمین فناوری اطلاعات دولت، یک سازمان ایمنی هسته‌ای، سامانه ایمیل دولتی و دست‌کم هفت شرکت انرژی را نیز هدف قرار داد.

آیا چین پشت حمله بود؟

شرکت Dream رسماً این حمله را به دولت چین یا گروه هکری مشخصی نسبت نداده است، اما می‌گوید اسناد عملیاتی داخلی مهاجمان به زبان چینی ساده‌شده نوشته شده بود که می‌تواند نشان‌دهنده فعالیت یک اپراتور چینی‌زبان باشد.

وزارت امور دیجیتال تایوان نیز وقوع یک حمله سایبری با کمک هوش مصنوعی علیه نهادهای دولتی در ماه ژوئیه را تأیید کرده است.

در مقابل، سخنگوی وزارت خارجه چین به CNN گفت که از این ماجرا اطلاعی ندارد.

کِنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان، این حادثه را نخستین مورد افشاشده از یک حمله کاملاً خودکار علیه یک دولت می‌داند.

شرکت Dream در جمع‌بندی خود درباره این حمله نوشت: هزینه اجرای یک حمله توانمند به‌شدت کاهش یافته، اما هزینه دفاع در برابر آن کاهش نیافته است.

دلیل اهمیت این اتفاق چیست؟

در حملات سایبری قبلی، هوش مصنوعی معمولاً به مهاجمان انسانی کمک می‌کرد؛ برای مثال در نوشتن کد، ساخت ایمیل‌های فیشینگ یا جست‌وجوی آسیب‌پذیری‌ها.

اما در این عملیات، پس از راه‌اندازی سامانه، ظاهراً نیازی به دخالت مداوم انسان وجود نداشت. عامل‌ها طی چهار روز به‌صورت مستقل اهداف خود را دنبال کردند، آموختند، تاکتیک‌هایشان را تغییر دادند و دامنه عملیات را گسترش دادند.

این تغییر از «حمله با کمک هوش مصنوعی» به «حمله خودمختار با هوش مصنوعی» می‌تواند محاسبات امنیت سایبری دولت‌ها را تغییر دهد.

پرسش نگران‌کننده‌تر این است که آیا عملیات مشابهی هم‌اکنون علیه دولت‌های دیگر در جریان است و هنوز شناسایی یا افشا نشده است.

ارسال به تلگرام