نخستین حمله سایبری تمامخودکار به یک دولت
هکرها با استفاده از یک سیستم هوش مصنوعی حملات سایبری پیچیدهای را علیه تایوان انجام دادهاند؛ حملهای که کارشناسان معتقدند نخستین نمونه شناختهشده از حمله کاملا خودکار به نهادهای دولتی است. عاملهای هوش مصنوعی در مدت چهار روز توانستند ۲۱ سامانه دولتی را شناسایی کنند، به ۸۵ حساب کاربری دولتی نفوذ کنند و اطلاعات ۲۵۰۰ نفر از کارکنان را استخراج کنند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پيوست ، به نقل از CNN، شرکت هوش مصنوعی Dream که نخستینبار این حمله را شناسایی کرد، اعلام کرده این عملیات در ماه ژوئیه انجام شده است. کارشناسان احتمال میدهند هکرها از چین باشند، اما نه دولت تایوان و نه Dream منشا حملات را تایید نکردهاند.
وزارت امور دیجیتال تایوان در بیانیهای اعلام کرد: «نتایج بررسیها نشان میدهد این حملات از خارج از تایوان انجام شده و هکرها در آن از رویکردی ترکیبی، شامل روشهای معمول هک و عاملهای هوش مصنوعی مانند OpenClaw، استفاده کردهاند.»
به گفته Dream، سیستم مهاجمان با استفاده از عاملهای هوش مصنوعی متنباز ساخته شده بود و بخش بزرگی از عملیات نفوذ، از شناسایی اهداف و حمله به اطلاعات ورود کاربران گرفته تا طراحی مسیرهای بعدی حمله را خودکار و هماهنگ میکرد. فایننشال تایمز نخستین رسانهای بود که روز چهارشنبه این حمله را گزارش کرد.
فراتر از استفاده از هوش مصنوعی برای کمک به هکرها
استفاده از هوش مصنوعی برای نوشتن کد و جستوجوی آسیبپذیریها در حملات سایبری به اتفاقی رایج تبدیل شده است، اما آنچه در تایوان رخ داده یک گام فراتر رفته است.
در این حمله، یک سیستم خودکار فعالیت حداکثر هشت عامل هوش مصنوعی را هماهنگ میکرد. این عاملها بدون دخالت انسان عملیات نفوذ را انجام میدادند و درباره اقدام بعدی تصمیم میگرفتند. به عبارت دیگر، هوش مصنوعی به جای اینکه صرفا به یک هکر انسانی کمک کند، عملا یک کارزار هکری را اداره میکرد.
کنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان (Taiwan Network Information Center)، میگوید این حمله نخستین مورد افشاشدهای است که در آن یک حمله کاملا خودکار علیه یک دولت انجام شده است.
Dream در گزارشی درباره این حمله نوشته است: «این اتفاق بهروشنی نشان میدهد هزینه اجرای یک حمله سایبری موثر بهشدت کاهش یافته، در حالی که هزینه مقابله با چنین حملاتی همچنان بالاست.»
مهاجمی که خودش استراتژی میچیند
امیر بکر، مدیر ارشد کسبوکار و استراتژی Dream، شیوه عملکرد سیستم هوش مصنوعی در این حمله را نگرانکننده توصیف کرده است.
او میگوید: «این سیستم مانند یک تیم انسانی عمل میکند؛ وقتی یک روش مسدود میشود، در همان لحظه تکنیکهای جدیدی را بررسی میکند و خود را با شرایط تطبیق میدهد. با مهاجمی روبهرو هستیم که خودش استراتژی طراحی میکند، یاد میگیرد و مسیرش را تغییر میدهد.»
دامنه حمله نیز تنها به سامانههای دولتی محدود نبود. آژانس ایمنی هستهای تایوان، شرکتهای فناوری اطلاعات طرف قرارداد دولت و دستکم هفت شرکت دیگر در بخش انرژی نیز هدف قرار گرفتند.
وزارت امور دیجیتال تایوان اعلام کرده است: «عاملهای هوش مصنوعی توانستهاند بهسرعت روشهای مختلف هک را با یکدیگر ترکیب کنند و از آسیبپذیری سامانههای ثانویه بهره ببرند.» به گفته این وزارتخانه، این قابلیت باعث شده حملات سریعتر، ارزانتر و در مقیاسی بسیار بزرگتر اجرا شوند.
نشانههایی از ارتباط با چین
کارشناسان میگویند وجود زبان چینی سادهشده (Simplified Chinese)، که در چین استفاده میشود، در اسناد داخلی مرتبط با این حمله احتمال ارتباط عامل آن، چه یک نهاد دولتی و چه یک گروه خصوصی، با چین را افزایش میدهد.
با این حال، ارتباط حمله با چین تایید نشده است.
سخنگوی وزارت خارجه چین در پاسخ به CNN اعلام کرده این وزارتخانه اطلاعی از موضوع ندارد. CNN همچنین برای دریافت نظر با دفتر امور تایوان چین و اداره فضای سایبری چین تماس گرفته است.
تایوان با حملات سایبری، بهخصوص حملاتی که به چین نسبت داده میشوند، بیگانه نیست. چین، تایوان را بخشی از قلمرو خود میداند و اعلام کرده است در صورت لزوم برای الحاق آن به خاک خود از زور استفاده خواهد کرد.
براساس یک گزارش دولتی، تایوان در سال گذشته بهطور متوسط روزانه با ۲.۶ میلیون حمله سایبری از سوی چین مواجه شده است؛ رقمی که نسبت به سال ۲۰۲۴ حدود ۶ درصد افزایش یافته است.
همزمان با افزایش فشار پکن بر تایپه در سالهای اخیر، مقامهای تایوانی گفتهاند این کشور در خط مقدم «جنگ ترکیبی» چین قرار گرفته و با کارزارهای انتشار اطلاعات نادرست، حملات سایبری و مانورهای نظامی تقریبا روزانه در اطراف جزیره مواجه است.
آیا دولتها برای حملات خودکار آمادهاند؟
هوانگ معتقد است حمله ماه ژوئیه نشان داد هوش مصنوعی از ابزاری برای کمک به هکرها و خودکارسازی بخشی از وظایف، به بازیگری اصلی در عملیات سایبری تبدیل شده است.
این اتفاق به گفته او پرسش دیگری را نیز مطرح میکند: آیا جهان برای دفاع در برابر هوش مصنوعی آماده است؟ از چارچوبهای قانونی گرفته تا تواناییهای فنی و سیاستهای مورد نیاز برای مقابله با چنین حملاتی.
پاسخ هوانگ به این پرسش چندان خوشبینانه نیست: «فکر میکنم هنوز شکافهای قابلتوجهی وجود دارد. همه کشورها، نه فقط تایوان، هنوز در این زمینه آماده نیستند.»




