اولین حمله سایبری جهان با سلاح هوش مصنوعی علیه گوگل کلید خورد

در یک تحول نگران‌کننده برای امنیت فضای مجازی، محققان گوگل فاش کردند که برای نخستین بار، هکرها موفق شده‌اند با بهره‌گیری از قدرت هوش مصنوعی، یک حفره امنیتی ناشناخته (Zero-Day) را کشف و از آن برای دور زدن لایه‌های حفاظتی استفاده کنند. این حمله که کارشناسان آن را «پیش‌درآمدی بر عصر جدید نبردهای سایبری» می‌نامند، زنگ خطر را برای تمامی زیرساخت‌های دیجیتال به صدا درآورده است.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش هوشیو، این حمله سایبری پیچیده، ابزارهای مدیریت سیستم‌های تحت وب را هدف قرار داده بود. هکرها با استفاده از مدل‌های پیشرفته هوش مصنوعی، موفق به شناسایی شکافی در کدها شدند که به آن‌ها اجازه می‌داد سدِ «تأیید هویت دومرحله‌ای» (2FA) را بشکنند. اگرچه این حمله با رهگیری به موقع گوگل خنثی شد، اما ماهیت آن از تغییری بنیادین در تاکتیک‌های تهاجمی خبر می‌دهد.

آنچه این حمله را متمایز می‌کند، ساختار کد نویسی بدافزار است. محققان می‌گویند کدهای مخرب حاوی توضیحات دقیق (Docstrings) و فرمت‌های ساختاریافته‌ای هستند که دقیقاً با الگوهای آموزشی مدل‌های زبانی بزرگ (LLM) مطابقت دارند. «جان هولت‌کویست»، تحلیل‌گر ارشد واحد امنیت هوش مصنوعی گوگل، در گفتگو با نیویورک تایمز هشدار داد: «این تنها نوک کوه یخ است. شواهدی وجود دارد که نشان می‌دهد مشکل بسیار بزرگ‌تر از آن چیزی است که می‌بینیم.»

این واقعه همزمان با انتشار مدل‌های جدید و قدرتمندی همچون «کلود میتوس» (Claude Mythos) رخ داده است؛ مدلی که ادعا می‌شود توانایی کشف حفره‌های امنیتی در تمامی سیستم‌عامل‌های اصلی را دارد. در حالی که شرکت‌های فناوری مدعی هستند این ابزارها را تنها در اختیار دولت‌ها و مراکز امنیتی قرار می‌دهند، نشت اطلاعات یا سوءاستفاده از نسخه‌های مشابه، می‌تواند امنیت ملی و حریم خصوصی کاربران را در سطح جهانی با تهدیدی بی‌سابقه روبرو کند.

۲۲۷۲۲۷