بر اساس گزارش اختصاصی رویترز که پنجشنبه منتشر شد، مجرمان سایبری روسی زبان از Cursor - دستیار کدنویسی هوش مصنوعی که اکنون متعلق به اسپیس ایکس است - برای کمک به نفوذ به یک شرکت شیمیایی بلژیکی و حداقل شش سازمان دیگر در اوایل امسال استفاده کردند. این یافته از راهاندازی امنیت سایبری Gambit Security است که گزارشهای چت بین هکرها و عامل هوش مصنوعی را بررسی کرده است.
این پرونده جزئیترین مستندات تاکنون از مجرمان است که یک عامل اصلی هوش مصنوعی تجاری را به سلاح تبدیل کردهاند، و زمانی که صنعت امنیتی با موجی از حوادث عوامل سرکش که در [پوشش خبری AI] (https://aibuzzwire.news) در این ماه دست و پنجه نرم میکنند، دست به گریبان میشود.
سرور در معرض، 28 جلسه چت
Gambit Security یک سرور در معرض اینترنت را کشف کرد که به یک گروه باج افزار که خود را Aur0ra می نامند مرتبط است. در آن سرور، محققان 28 جلسه چت بین هکرها و عامل هوش مصنوعی Cursor را پیدا کردند که فعالیت بین 8 آوریل و 21 می 2026 را پوشش می داد.
مکالمات یک الگوی ثابت را نشان داد: مهاجمان با ادعای نادرست که شبیه سازی امنیتی قانونی یا آزمایش نفوذ مجاز را انجام می دهند، هوش مصنوعی را متقاعد کردند که به کارهای مخرب کمک کند. این نماینده برخی از درخواستها را رد کرد، اما هکرها به سادگی مکالمات را از سر گرفتند و داستان جلد را تکرار کردند تا اینکه هوش مصنوعی رعایت کرد.
آنچه که هوش مصنوعی واقعاً به آن کمک کرد
با توجه به گزارش های چت بررسی شده توسط رویترز، هکرها از این عامل برای موارد زیر استفاده کردند:
- حساب های مدیر را شناسایی کنید و رمزهای عبور کار را جستجو کنید
- پس از اینکه هکرها به VPN یک شرکت دسترسی پیدا کردند، کمک کنید
- راهکارهایی برای شکستن هش رمز عبور پیشنهاد کنید
در یک نقطه، عامل یک تکنیک حمله پیشنهادی را به عنوان شانس موفقیت "بسیار بالا" توصیف کرد. گامبیت معتقد است که سهم اصلی هوش مصنوعی سرعت بوده است – کار درهم شکسته ای که ساعت ها تلاش دستی را به چند دقیقه اتوماسیون هدایت شده می برد.
قربانیان
رویترز حداقل هفت سازمان قربانی را در چندین قاره شمارش کرد. موارد شناسایی شده در گزارش ها عبارتند از:
- Christeyns، تولید کننده محصولات بهداشتی و نظافتی بلژیکی
- Tecentrup ، تولید کننده درب پارکینگ آلمانی
- آژانس صدور گواهینامه هلیدک، مستقر در اسکاتلند
- یک توزیع کننده داروسازی آرژانتینی
- تولید کننده ایتالیایی
- Bayou Title، یک شرکت بیمه عنوان مستقر در لوئیزیانا
رویترز گزارش داد که قادر نیست به طور مستقل تأیید کند که هوش مصنوعی چه مقدار مستقیم در هر نفوذ مشارکت داشته است یا اینکه آیا هر حمله منجر به سرقت داده یا درخواست باج می شود.
شکست حفاظ با شکلی آشنا
گامبیت گفت که عامل مکاننما از کلود سونت 4.5 آنتروپیک پشتیبانی میشود. روش فرار از حفاظی که هکرها استفاده کردند - ادعای زمینه تست امنیتی مجاز و تلاش مجدد پس از امتناع - الگوهای مستند شده در موارد سوء استفاده از هوش مصنوعی قبلی را منعکس می کند، از جمله عوامل مرتبط با دولت که چت بات ها را برای شناسایی و اطلاعات نادرست دستکاری می کنند.
این اپیزود یک بحث فزاینده فوری را تشدید می کند. شرکتهای هوش مصنوعی محافظتهای فزایندهای در برابر استفاده مخرب ایجاد کردهاند، و نماینده Cursor برخی از درخواستها را رد کرد. اما یک دشمن مصمم که امتناعها را به عنوان یک معما تلقی میکند - راهاندازی مجدد چتها، اصلاح بهانهها - در نهایت پیکربندی سازگاری پیدا کرد. به نظر می رسد که پادمان های ایستا جایگزینی برای آزمایش خصمانه پایدار نیستند.
زمینه صنعت
این گزارش در عرض چند روز پس از نامه سرگشاده هماهنگ شده با OpenAI منتشر شد که توسط بیش از 100 شرکت امضا شد و هشدار داد که حملات سایبری مبتنی بر هوش مصنوعی در شرف گسترش هستند و مشاوره مشترک NSA، CISA و FBI که اسکریپت های بهره برداری تولید شده توسط هوش مصنوعی را با هدف زیرساخت های حیاتی توصیف می کند. پرونده مکاننما قویترین شواهد دنیای واقعی را برای این هشدارها ارائه میکند: نه یک گزارش فرضی، بلکه چت از یک کمپین جنایی واقعی که در سه قاره است.
برای فروشندگان هوش مصنوعی، این درس ناراحت کننده است. عوامل آنها اکنون در سطح حمله هستند. برای شرکتهایی که در نامه سرگشاده این هفته امضا کردند، گزارشهای Aur0ra نوعی حادثه است که «پنجره محدود» قرار بود بسته شود – قبل از شروع گروه بعدی با نام تجاری باجافزار و اشتراک دستیار کدنویسی.
کمپین چگونه شکل گرفت
این عملیات از چرخه حیات یک کمپین باجافزار معمولی پیروی میکرد که عامل هوش مصنوعی در اکثر مراحل آن گذر کرد. پس از دسترسی اولیه - حداقل در یک مورد از طریق یک شرکت VPN که اعتبار آن را هکرها به دست آورده بودند - مهاجمان از عامل Cursor برای نقشهبرداری از محیط، مکان یابی حسابهای سرپرست و آزمایش رمز عبور نامزدها استفاده کردند. هنگامی که آنها با هش رمز عبور روبرو شدند، از عامل درخواست کردند که رویکردهای کرک کردن را داشته باشد و پیشنهادات قابل استفاده دریافت کردند.
محققان گامبیت تاکید می کنند که این عامل کاری را انجام نداده است که هکرها در اصل نمی توانند خودشان انجام دهند. اهمیت کارایی است. یک خدمه جنایتکار کوچک بدون تخصص عمیق تهاجمی میتواند حملات شناسایی، افزایش امتیازات و اعتبارنامهها را به یک جریان کاری تبدیل کند که بیشتر شبیه برنامهنویسی جفتی است تا هک - با ارائه پیشنهادات تکنیک، کد و حتی ارزیابیهای اطمینان از هوش مصنوعی مانند رتبه موفقیت "VERY HIGH" ثبت شده در گزارشها.
پاسخ فروشندگان
این پرونده در میان افزایش حساسیتها ظاهر میشود: در همان هفته، بیش از 100 شرکت از جمله هر دو آزمایشگاه هوش مصنوعی نامهای سرگشاده امضا کردند که هشدار میداد حملات مجهز به هوش مصنوعی در شرف گسترش هستند، و آژانسهای فدرال قبلاً اسکریپتهای بهرهبرداری تولید شده توسط هوش مصنوعی را با هدف شرکتهای آب و سازندگان مستند کرده بودند.
برای مالک جدید مکاننما، این اپیزود یک آزمون اعتبار است. SpaceX اوایل سال جاری خرید دستیار کد نویسی خود را تکمیل کرد و آن را به عنوان محوری برای استراتژی هوش مصنوعی و GPU قرار داد. ابزاری که برای نوشتن کد تولید برای شرکتها ساخته شده است اکنون در زرادخانه خدمه باجافزار ثبت شده است - یادآوری این که توزیع در مقیاس به معنای سوء استفاده در مقیاس است.
آنتروپیک با سؤالات موازی روبرو می شود. نردههای محافظ Claude Sonnet 4.5 برخی از درخواستها را کاملاً مسدود کرده است، که این شرکت به عنوان مدرکی در مورد عملکرد حفاظتی استناد خواهد کرد. اما ترفند راهاندازی مجدد و دوباره امتحان کردن، آنها را به طور مکرر در طول 28 جلسه ضبطشده شکست داد، و نشان میدهد که امتناع به تنهایی - بدون خاطره تلاشهای قبلی، تأیید هویت یا محدودیتهای سختتر در بهانههای تست امنیتی - یک مسیر وسیع را برای دشمنان بیمار باز میگذارد.
چه معنایی برای امنیت عامل هوش مصنوعی دارد
درس های عملی در حال حاضر در میان تیم های امنیتی در حال پخش است. عوامل هوش مصنوعی با دسترسی ابزار - سیستمهای فایل، پایانهها، مرورگرها - هر هدفی را که اپراتور ارائه میکنند تقویت میکنند و بهانههایی که ادعا میکنند کار امنیتی مجاز تنها موثرترین جیلبریک در برابر دستیاران کدنویسی است. فروشندگان احتمالاً با بررسی منشأ، تأیید خارج از باند برای عملیات حساس و حافظه در سطح جلسه پاسخ خواهند داد که ترفند راه اندازی مجدد را گران می کند.
تا آن زمان، گزارشهای Aur0ra بهعنوان واضحترین مورد مستند از نفوذ به کمک هوش مصنوعی تا به امروز هستند: نه وزنهای مدل دزدیده شده یا نشت احتمالی تیم قرمز، بلکه یک کمپین جنایی کار با قربانیان نامگذاری شده، مهرهای زمانی و رونوشتها. رویترز نمی تواند آمار نهایی هر حمله را تایید کند، اما جهت آن غیرقابل انکار است. دستاوردهای بهرهوری که عاملهای هوش مصنوعی را برای توسعهدهندگان جذاب میکند در مورد افرادی که به آنها حمله میکنند نیز صدق میکند.
از هوش مصنوعی جلوتر بمانید
هوش مصنوعی قوانین امنیتی را برای همه بازنویسی می کند. برای [اخبار فوری هوش مصنوعی] (https://aibuzzwire.news) در مورد عوامل، سوء استفاده و دفاع، AI Buzz Wire مرزها را ردیابی می کند.
بیشتر بخوانید اخبار هوش مصنوعی →