about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

کارشناسان معتقدند که هکرها حساب‌ها و سرورهای هوش مصنوعی را برای دامن زدن به رونق جدید جرایم سایبری می‌ربایند.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ به گفته کارشناسان، دسترسی غیرقانونی به مدل‌های هوش مصنوعی و قدرت محاسباتی به سرعت در حال تبدیل شدن به داغ‌ترین کالا در دنیای زیرزمینی جرایم سایبری است، زیرا هکرها به دنبال مهار مدل‌های زبانی گران‌قیمت و بزرگ برای اخاذی، جنگ و جاسوسی هستند.

جان هولتکوئیست (John Hultquist)، تحلیلگر ارشد گروه اطلاعات تهدید گوگل، گفت که واحد امنیت سایبری امسال شاهد افزایش قابل توجهی در سرقت اطلاعات محرمانه (LLM-jacking) بوده است، از جمله فروش اعتبارنامه‌های ورود به سیستم سرقت شده برای ابزارهای هوش مصنوعی عمومی و سرقت منابع محاسباتی توسط گروه‌هایی که می‌خواهند مدل‌های خود را به صورت رایگان اجرا کنند.

هولتکوئیست هشدار داد:

«آنچه ما در دنیای زیرزمینی می‌بینیم، یک اقتصاد رو به رشد مرتبط با دسترسی به هوش مصنوعی است. دسترسی ارزان به هوش مصنوعی گران‌قیمت، به مهاجمان سایبری نسبت به اهدافشان که برای دفاع از خود نیاز به استفاده از همان ابزارهای هوش مصنوعی دارند، برتری مالی می‌دهد. نکته اصلی این است که همه این رفتارها به آنها نوعی مزیت اقتصادی یا کارایی در برابر ما می‌دهد، زیرا آنها اساساً می‌توانند این توکن‌ها را با نرخ بسیار ارزان‌تری به دست آورند.»

Paragraphs
1


محققان اطلاعات تهدید گوگل دریافته‌اند که بازارهای موجود در وب تاریک، دسترسی به مدل‌های هوش مصنوعی از شرکت‌هایی مانند آنتروپیک (Anthropic)، گوگل و «OpenAI» را با تخفیف‌هایی تا ۹۷ درصد می‌فروشند.

اشتراک‌های هوش مصنوعی برای پیشرفته‌ترین نسخه‌های چت‌جی‌پی‌تی (ChatGPT) و کلود (Claude) می‌تواند ماهانه تا ۲۰۰ دلار برای هر کاربر هزینه داشته باشد.

هولتکویست توضیح داد که با توجه به اینکه آزمایشگاه‌های هوش مصنوعی علائم چنین سوءاستفاده‌ای را رصد می‌کنند، برخی از فروشندگان حتی با تعهد به ارائه اعتبارنامه‌های جدید بدون هیچ هزینه اضافی در صورت مسدود شدن حساب اولیه، دسترسی تضمین‌شده ارائه می‌دهند.

در موارد دیگر، گروه‌های جنایتکار و تحت حمایت دولت، سرورهای میزبانی ابری شرکت‌ها را هک و مدل‌های هوش مصنوعی خود را برای اجرا روی سیستم هدف، به همان روشی که عوامل تهدید به دنبال به خطر انداختن دستگاه‌های شخص ثالث برای استخراج ارز دیجیتال بوده‌اند، وارد می‌کنند.

به گفته هولتکوئیست، یکی از این حوادث مربوط به یک گروه هکری بسیار فعال چینی بود که پیش از این ایالات متحده را هدف قرار داده بود. این کارشناس باسابقه امنیت سایبری، دو دهه است که گروه‌های هکری تحت حمایت دولت‌ها را رصد می‌کند.

او در سال ۲۰۱۴ فعالیت‌های یک گروه هکری بسیار فعال روسی موسوم به سندورم (Sandworm) را افشا کرد و دو سال بعد، آن را به حمله‌ای بی‌سابقه علیه شبکه برق اوکراین مرتبط دانست.

وقایع بیشتر، هشدارهای بیشتر، حملات بیشتر

هولتکوئیست اظهار داشت که هوش مصنوعی هم‌اکنون توسط تمام عوامل تهدید مورد استفاده قرار می‌گیرد و به همین دلیل، ابزارهای هوش مصنوعی باید به بخشی جدایی‌ناپذیر از آینده امنیت سایبری تبدیل شوند.

شرکت آنتروپیک در جدیدترین گزارش فصلی خود پیرامون سوءاستفاده از هوش مصنوعی، عواملی را شناسایی کرد که قصد داشتند از ابزار کلود این شرکت برای فعالیت‌های مخرب در بیش از 24 کشور، از جمله ایالات متحده، بریتانیا و یمن، استفاده کنند.

این تحلیلگر خاطرنشان کرد:

«هر کسی که تصور کند هوش مصنوعی صرفاً یک مُد زودگذر است و بخواهد بدون واکنش نظاره‌گرِ فراگیر شدن آن باشد، روزی بیدار خواهد شد و خود را غرق‌شده در آب خواهد یافت. آن‌ها با وقایع، هشدارها و حملاتی بسیار فراتر از آنچه تاکنون تجربه کرده‌اند، مواجه خواهند شد. ما باید همین حالا وضعیت خود را سامان دهیم.»

هولتکوئیست هشدار داد که با تمایل شرکت‌های بزرگ به میزبانی مدل‌های اختصاصی هوش مصنوعی روی سرورهای خودشان، به‌جای اجاره ظرفیت از ارائه‌دهندگان خدمات ابری، این سیستم‌ها نیز هدف حمله قرار خواهند گرفت و باید به‌دقت ایمن‌سازی شوند.

وی افزود:

«اگر هزینه‌ای را می‌پردازید که می‌تواند بسیار سنگین باشد، این [زیرساخت] به منبعی بالقوه و مهم برای عوامل تهدید تبدیل می‌شود. اکنون بهترین زمان برای نفوذ مخفیانه هکرها به حساب‌های کاربری و سرورهای رایانه‌ای اهداف است، چرا که شرکت‌ها هنوز در حال یادگیری و تعیین میزان استفاده خود از هوش مصنوعی هستند. ممکن است تصور کنید افزایش ناگهانی و چشمگیر در مصرف توان پردازشی کاملاً طبیعی است، زیرا به‌تازگی تمام این زیرساخت‌های هوش مصنوعی را به کار گرفته‌اید. این وضعیت فرصتی واقعی برای نفوذگر فراهم می‌کند تا در میان حجم بالای داده‌ها و فعالیت‌های سیستم (نویز) پنهان شود.»

2

منبع:

تازه ترین ها
هشدار
1405/07/05 - 16:25- اروپا

هشدار دانمارک درباره حملات سایبری احتمالی روسیه

دانمارک با تشدید سطح تهدید سایبری، نسبت به حملات احتمالی روسیه هشدار داد.

هوش
1405/07/05 - 16:08- هوش مصنوعي

هوش مصنوعی ابزار هکرها برای موج جدید حملات سایبری

کارشناسان معتقدند که هکرها حساب‌ها و سرورهای هوش مصنوعی را برای دامن زدن به رونق جدید جرایم سایبری می‌ربایند.

محکومیت
1405/07/05 - 15:05- آمریکا

محکومیت ۵.۷ میلیارددلاری اپل در پرونده نقض حق ثبت اختراع

طی حکم هیئت‌منصفه آمریکا، اپل در پرونده نقض حق ثبت اختراع، باید مبلغ ۵.۷ میلیارد دلار بپردازد.