TeamT5: ابزارهای هوش مصنوعی حملات دولتی را تشدید کردهاند
شرکت امنیتی تایوانی TeamT5 گزارش میدهد گروههای هکری تحت حمایت دولت چین پس از بهکارگیری ابزارهای هوش مصنوعی در وظایف روزمره و توسعه بدافزار، تعداد حملات خود را بیش از دو برابر افزایش دادهاند. گزارش اولیه این یافتهها به نقل از Bloomberg منتشر شده است.
ابزارهای محبوب و دلایل گسترش استفاده
تحلیل TeamT5 نشان میدهد مدلهایی مانند Deepseek در میان گروههای چینی محبوب شدهاند، زیرا توانمندیهای قابلاستفاده و محدودیتهای حفاظتی کمتری دارند. چارلز لی، تحلیلگر ارشد TeamT5، استفاده از این پلتفرم را در تولید کد اکسپلویت و اتوماسیون فرآیندهای شناسایی آسیبپذیری پررنگ میداند. بهصورت خلاصه، ترکیب دسترسی آسان، تولید سریع کد و ابزارهای کمکی منجر به افزایش کارآیی عملیات شده است.
نمونههای عملی و تکنیکهای بهکاررفته
- گروه Grimfengxi از Deepseek برای نوشتن کد اکسپلویت استفاده کرده است.
- گروه Huapi به یک مدل چینی متکی بود که احتمالاً Deepseek بوده است.
- گروه Teleboyi از پلتفرمهای هوش مصنوعی برای جمعآوری آدرسهای IP و نگاشت ساختار دامنهها بهره برد.
- گروهی با نام Slime22 از ابزار شرکت Anthropic و محصولش Claude Code برای حرکت جانبی داخل شبکه یک شرکت تایوانی استفاده کردهاند.
نقش مدلهای عمومی و چتباتها
شواهدی از شرکت امنیتی CyCraft نشان میدهد هکرها گاهی از ChatGPT برای توسعه ماژولهای رمزگشایی مرتبط با پایگاهداده نرمافزارهایی مانند Signal استفاده کردهاند. این موارد نشان میدهد حتی مدلهای عمومی و چتمحور میتوانند در زنجیره حمله نقش تسهیلکننده داشته باشند.
افزایش توانمندی مدلهای متنباز
مطالعهای از UK AI Safety Institute نشان میدهد توانمندیهای سایبری مدلهای متنباز به سرعت در حال افزایش است. با این حال برای اجرای حملات کاملاً خودکار، این مدلها هنوز چند ماه از برخی مدلهای پیشرفته غربی مانند Claude Mythos عقبتر هستند. روند صعودی اما روشن است: هرچه ابزارهای هوش مصنوعی در دسترستر و قویتر شوند، پیچیدگی و سرعت حملات نیز افزایش مییابد.
توصیههای فوری برای مدافعان و سیاستگذاران
گسترش ابزارهای هوش مصنوعی در عملیات نفوذی ایجاب میکند سازمانها و سیاستگذاران راهکارهای دفاعی را بازطراحی کنند. اقدامات کلیدی عبارتاند از:
- تقویت سامانههای پایش تهدید با بهرهگیری از تحلیلهای تهدیدمحور مبتنی بر هوش مصنوعی.
- شتاب بخشیدن به فرایندهای پچینگ و مدیریت آسیبپذیری، با اولویتبندی بر اساس شاخصهای خطر هوش مصنوعی.
- افزایش قابلیتهای تشخیص رفتارهای خودکار و تحلیل زنجیره تهاجم برای شناسایی الگوهای تولیدشده توسط مدلها.
- آموزش تیمهای امنیتی در مورد روشهای تولید خودکار اکسپلویت و بررسی نمونههای کد تولیدشده توسط مدلها.
در سطح سیاستگذاری، تدوین استانداردهای ایمنی و نظارت بر انتشار مدلها و ارائهدهندگان ابزارهای تولید کد ضروری است؛ در غیر این صورت قابلیتهای تهاجمی سریعتر از توان دفاع رشد خواهد کرد.
چشمانداز و راهحلهای راهبردی
با قویتر شدن مدلهای متنباز و دسترسی گستردهتر به ابزارهای هوش مصنوعی، فضای تهدید متنوعتر و چالشیتر میشود. حفظ برتری دفاعی مستلزم ترکیب ابزارهای نوین، اطلاعات تهدیدمحور و مقررات دقیق درباره تولید و انتشار مدلهاست. اقداماتی مانند بهاشتراکگذاری سریع شاخصهای سازش، توسعه چارچوبهای ایمنی برای توزیع مدلها و سرمایهگذاری در مهارتهای ضدخردافت هستند که میتوانند فاصله بین حمله و دفاع را کاهش دهند.





