کسب‌وکار آنلاین خبر و تحلیل

ارواح دیجیتال: وقتی هشت ایجنت هوش مصنوعی به سامانه‌های دولتی تایوان حمله کردند

وقتی نفوذگر انسان نیست
صندلی خالی (عدم حضور انسان) در حمله ایجنت‌ها
هوشیار ذوالفقارنسب
زمان مطالعه ۴ دقیقه
صحت سنجی شده

نفوذگرانی را تصور کنید که خسته نمی‌شوند، نمی‌خوابند و بعد از هر شکست، بی‌درنگ راه تازه‌ای را امتحان می‌کنند؛ چون انسان نیستند. از ۱۰ تا ۱۴ مرداد امسال، گروهی از ایجنت‌های هوش مصنوعی در ۱۲ موج پیاپی به سامانه‌های دولتی در آسیا حمله کردند: شبکه‌ها را نقشه‌برداری کردند، گذرواژه‌ها را آزمودند و راه‌های ورود را یکی‌یکی سنجیدند. هدف این حمله دولت تایوان بود؛ مقام‌های این کشور هم تأیید کرده‌اند که حمله‌ای برون‌مرزی با کمک ایجنت‌های هوش مصنوعی رخ داده است.

نوشدارو پلاس
نوشدارو پلاس

ایجنت مصنوعی فقط به پرسش‌ها پاسخ نمی‌دهد. چنین سامانه‌ای می‌تواند یک مأموریت چندمرحله‌ای را برنامه‌ریزی کند، ابزارهای مختلف را به کار بگیرد، نتیجه هر اقدام را بسنجد و بر اساس آن، قدم بعدی را تغییر دهد.

این عملیات کاملاً بدون انسان نبود. کسی باید هدف را انتخاب می‌کرد و فرمان نخست را می‌داد؛ اما پس از آن، بخش بزرگی از کار به یک گروه نرم‌افزاری سپرده شد؛ سامانه‌ای «نزدیک به خودمختار» که می‌توانست هم‌زمان تحقیق کند، حمله را پیش ببرد و بر اساس نتیجه هر مرحله، نقشه بعدی را تغییر دهد.

صحنه جرم در ۱٬۳۹۵ فایل

جالب آن‌که…

هوش مصنوعی این حفره‌های امنیتی را ایجاد نکرد. رابط‌های بدون احراز هویت، گذرواژه‌های قابل‌حدس و نبود احراز هویت چندمرحله‌ای از قبل وجود داشتند. ایجنت‌های هوش مصنوعی فقط بهره‌برداری از آن‌ها را سریع‌تر، هماهنگ‌تر و گسترده‌تر کردند.

پژوهشگران شرکت امنیت سایبری Dream به آرشیوی ۱۶۰ مگابایتی از محیط عملیاتی مهاجمان دست یافتند. داخل آن، ۱٬۳۹۵ فایل وجود داشت که ردپای یک عملیات چهارروزه را ثبت کرده بود. این فایل‌ها اسناد سرقت‌شده نبودند، بلکه دفتر کار دیجیتال مهاجمان بودند: گزارش‌ها، برنامه‌ها، نتیجه آزمایش‌ها و تصمیم‌های بعدی ایجنت‌ها.

چارچوب مهاجمان بر پایه دو پروژه متن‌باز به نام‌های Hermes و OpenClaw ساخته شده بود. با معماری دقیقی، تا هشت ایجنت هوش مصنوعی می‌توانستند در هر موج به‌صورت موازی فعالیت کنند. یکی زیرساخت هدف را بررسی می‌کرد، دیگری به‌دنبال ضعف‌های ورود می‌گشت و ایجنت بعدی مسیرهای نفوذ را بر اساس احتمال موفقیت رتبه‌بندی می‌کرد. در مجموع، این گروه ۲۱ سامانه مرتبط را شناسایی کرد.

اما قفل اصلی نه با یک آسیب‌پذیری ناشناخته، بلکه با ضعف‌هایی قدیمی شکست: رابط‌های برنامه‌نویسی بدون احراز هویت، صفحات آزمایشی باقی‌مانده روی سرور، گذرواژه‌های قابل‌حدس و نبود احراز هویت چندمرحله‌ای.

ایجنت‌ها ابتدا نام و شناسه کارکنان را از یک API بدون محافظت بیرون کشیدند. سپس با امتحان تعداد زیادی از گذرواژه‌ها، الگوهای رایج را روی حساب‌های مختلف آزمودند. کپچای ورودی نیز مانع جدی‌ای نبود؛ نرم‌افزار تشخیص متن مورد استفاده ایجنت‌های هوشمند توانست تصاویر ساده آن را بخواند. در پایان، مهاجمان به ۸۵ حساب دست یافتند و بیش از ۲٬۵۶۴ رکورد پرسنلی را استخراج کردند.

عملیات به اهداف اولیه محدود نماند. ایجنت‌ها به بررسی یک نهاد مرتبط با ایمنی هسته‌ای، سامانه ایمیل دولتی، شرکت‌های تأمین‌کننده فناوری و دست‌کم هفت مجموعه فعال در بخش انرژی پرداختند. بااین‌حال، اسکن و جست‌وجوی ضعف امنیتی به‌معنای نفوذ موفق به همه این اهداف نیست. سطح دسترسی به این مجموعه‌ها هنوز به‌طور عمومی مشخص نشده است.

مهاجمی که اشتباه هم می‌کرد

ولی…

نکته نگران‌کننده، بی‌خطا بودن ایجنت‌ها نبود. اهمیت ماجرا در این بود که سامانه می‌توانست برخی تشخیص‌های اشتباه را دوباره آزمایش کند، آن‌ها را کنار بگذارد و عملیات را از مسیر دیگری ادامه دهد.

این گروه دیجیتال شکست‌ناپذیر نبود. ایجنت‌ها دست‌کم هفت هشدار اشتباه تولید کردند. در یک مورد، تأخیر ۲۱ ثانیه‌ای سرور را نشانه تزریق کد SQL دانستند، اما بررسی دوباره نشان داد اختلال در ارسال ایمیل عامل تأخیر بوده است. وب‌سایت جعلی بارگذاری‌شده آن‌ها نیز به‌دلیل وجود لایه دوم احراز هویت اجرا نشد. تفاوت مهم این بود که سامانه می‌توانست بعضی خطاهای خود را دوباره آزمایش و حذف کند.

هویت عاملان هنوز قطعی نیست. گزارش‌های داخلی محیط عملیاتی به زبان چینی ساده‌شده و مدارک مربوط به تحلیل اهداف، به زبان چینی سنتی نوشته شده بودند؛ نشانه‌ای که احتمال فعالیت مهاجمان چینی‌زبان را مطرح می‌کند؛ اما وابستگی مهاجمان به دولت یا گروهی مشخص هنوز ثابت نشده است. وزارت امور دیجیتال تایوان نیز فقط منشأ برون‌مرزی حمله را تأیید کرده است.

ولی فراتر از جزئیات نفوذ، این پرونده فقط از تولد یک نفوذگر کاملاً مستقل خبر نمی‌دهد. هشدار واقعی، ساده‌تر و شاید ترسناک‌تر است: اکنون یک گروه کوچک می‌تواند چند ایجنت هوش مصنوعی را به جان شبکه‌ها بیندازد تا شبانه‌روز ضعف‌ها را جست‌وجو کنند. ارواح دیجیتال هنوز به فرمان انسان حرکت می‌کنند، اما دیگر لازم نیست انسان تمام راه را همراهشان برود.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Taiwan targeted in AI-driven hacking campaign - Taipei Times
    https://www.taipeitimes.com/News/front/archives/2026/08/14/2003862463
  2. Chinese Hackers Created a 'Near-Autonomous' Attack Using Open-Source AI
    https://uk.pcmag.com/ai/166678/chinese-hackers-created-a-near-autonomous-attack-using-open-source-ai
  3. Inside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia | | Dream Security Blog
    https://dreamgroup.com/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asia
  4. Financial Times
    https://www.ft.com/content/7d2ab3e0-9085-48f6-b38a-d90260d58795