خبر و تحلیل مبانی امنیت

کشف بدافزار جدیدی که برای سرقت اطلاعات از هوش مصنوعی کمک می‌گیرد

دانیال طبایی
دانیال طبایی
زمان مطالعه ۲ دقیقه
بازبینی: تیم نوشدارو
صحت سنجی شده

همیشه تصور می‌کردیم پشت هر حمله سایبری، یک هکر انسانی نشسته که قدم‌به‌قدم دستورات را صادر می‌کند؛ اما پژوهشگران امنیتی ساعاتی پیش، نمونه‌ای آزمایشی از یک بدافزار را شناسایی کرده‌اند که برای انتخاب اقدام بعدی خود منتظر فرمان لحظه‌به‌لحظه مهاجم نمی‌ماند؛ در عوض، از چند مدل هوش مصنوعی نظر می‌گیرد و براساس رأی آن‌ها تصمیم می‌گیرد.

بدافزار چگونه کار می‌کند؟

این بدافزار ویندوزی که «کلوزدکوروم» (CLOSEDQUORUM) نام دارد و برای سرقت رمزهای ویندوز و مرورگرها و اطلاعات کیف‌پول‌هایی مانند متامسک و اکسودوس طراحی شده، رفتار بسیار متفاوتی با بدافزارهای سنتی دارد. وقتی این برنامه مخرب وارد سیستم قربانی می‌شود، به‌جای منتظر ماندن برای دریافت فرمان از هکر، هم‌زمان از چهار هوش مصنوعی معروف (دیپ‌سیک، Qwen، Mistral و جمینای گوگل) می‌پرسد که گام بعدی‌اش چه باید باشد.

بدافزار پاسخ‌های این چهار دستیار هوشمند را کنار هم می‌گذارد، به یک تصمیم جمعی می‌رسد و سپس آن را اجرا می‌کند. حتی اگر یکی از این هوش‌های مصنوعی قطع یا از دسترس خارج شود، بدافزار کارش را با بقیه ادامه می‌دهد و چرخه‌ای کاملاً خودکار و بدون دخالت انسان می‌سازد.

پژوهشگران تاکنون استفاده از این بدافزار را در هیچ حمله واقعی تأیید نکرده‌اند.

آیا این بدافزار واقعاً بدون انسان کار می‌کند؟

نه کاملاً. مهاجم همچنان باید بدافزار را پیکربندی کند، آن را به سیستم قربانی برساند و اطلاعات سرقت‌شده را تحویل بگیرد. نتیجه تصمیم مدل‌ها و داده‌های جمع‌آوری‌شده هم ازطریق دیسکورد برای مهاجم فرستاده می‌شود. تنها بخش متفاوت ماجرا این است که پس از استقرار بدافزار، مهاجم لازم نیست برای هر اقدام فرمان جداگانه‌ای صادر کند.

زنگ خطری برای آینده حملات سایبری

این بدافزار فعلاً یک نمونه اولیه و نسبتاً محدود است، اما نشان‌دهنده مسیر تازه‌ای است که به‌زودی در دنیای فناوری فراگیر می‌شود. وقتی بدافزارها بتوانند در کسری از ثانیه فکر کنند، شرایط سیستم قربانی را بسنجند و تصمیم بگیرند، دیگر نمی‌توانیم فقط به روش‌های امنیتی قدیمی برای محافظت از اطلاعات و دارایی‌هایمان تکیه کنیم.

بازبینی: تیم نوشدارو

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Wired
    https://www.wired.com/story/a-tool-for-tracking-ai-integrated-malware-uncovered-an-autonomous-command-system/
  2. talosintelligence
    https://blog.talosintelligence.com/the-closed-quorum-inside-the-first-reported-autonomous-ai-c2-implant/