about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

پژوهشگران امنیت سایبری از شناسایی یک عملیات جاسوسی سایبری پیچیده علیه وزارت دارایی تایلند خبر داده‌اند که در آن مهاجمان برای نخستین‌بار به‌صورت گسترده از یک عامل هوش مصنوعی خودمختار برای انجام مراحل مختلف حمله استفاده کرده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این عملیات نشان می‌دهد که فناوری‌های مبتنی بر هوش مصنوعی می‌توانند به ابزاری قدرتمند برای خودکارسازی حملات سایبری پیشرفته تبدیل شوند.

شرکت امنیت سایبری Hunt.io اعلام کرده است که در جریان بررسی‌های خود، به سرورهای مورد استفاده مهاجمان دسترسی پیدا کرده که به‌اشتباه صدها فایل حساس آن‌ها را به‌صورت عمومی در دسترس قرار داده بودند.

این فایل‌ها شامل بدافزارها، اطلاعات احراز هویت سرقت‌شده، اسکریپت‌های حمله، گزارش فعالیت عامل هوش مصنوعی و شواهدی از نفوذ موفق به چندین سامانه وزارت دارایی تایلند بوده است.

بخش قابل‌توجهی از این عملیات توسط هرمس (Hermes)، یک عامل هوش مصنوعی متن‌باز توسعه‌یافته توسط شرکت Nous Research، هدایت شده است.

مهاجمان قابلیت موسوم به «YOLO Mode» را در این ابزار فعال کرده بودند که به عامل هوش مصنوعی اجازه می‌دهد بدون نیاز به تأیید انسانی، دستورات مختلف را به‌صورت مستقل اجرا کند.

بررسی‌ها نشان می‌دهد این عامل هوش مصنوعی به‌صورت خودکار شبکه داخلی وزارت دارایی را شناسایی کرده، فایل‌های موجود را مورد جست‌وجو قرار داده، اطلاعات مربوط به سامانه‌ها را جمع‌آوری کرده و به دنبال راه‌هایی برای ارتقای سطح دسترسی خود بوده است.

در واقع، بخش مهمی از عملیات شناسایی و آماده‌سازی حمله بدون دخالت مستقیم انسان انجام شده است.

پژوهشگران همچنین مجموعه‌ای از ابزارهای مخرب دیگر را در زیرساخت مهاجمان شناسایی کرده‌اند که شامل کدهای سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده، اسکریپت‌های اختصاصی طراحی‌شده برای سامانه‌های وزارت دارایی، اطلاعات ورود سرقت‌شده، کوکی‌های فعال احراز هویت و خانواده‌ای جدید از بدافزارها با نام هیدز (Hades) است.

بدافزار هیدز به‌عنوان یک درِ پشتی (Backdoor) سفارشی عمل می‌کند که برای حفظ دسترسی پایدار به سامانه‌های آلوده طراحی شده است.

نسخه‌های مختلف این بدافزار برای سیستم‌عامل‌های ویندوز و لینوکس قابلیت اجرای دستورات از راه دور و انتقال فایل‌ها را در اختیار مهاجمان قرار می‌دهند.

اگرچه شواهد موجود نشان می‌دهد چندین سامانه وزارت دارایی تایلند مورد نفوذ قرار گرفته‌اند، اما تاکنون نشانه‌ای از سرقت یا انتقال داده‌ها مشاهده نشده است.

به نظر می‌رسد هدف اصلی مهاجمان، جمع‌آوری اطلاعات، سرقت اطلاعات هویتی کاربران و نقشه‌برداری از شبکه داخلی این وزارتخانه برای اجرای حملات احتمالی در آینده بوده باشد.

شرکت Hunt.io هنوز این عملیات را به گروه هکری مشخصی نسبت نداده است، اما برخی شواهد نشان می‌دهد که مهاجمان احتمالاً به زبان چینی صحبت می‌کنند.

در پی افشای این حمله، مقام‌های سایبری تایلند از برنامه‌ریزی برای تقویت سامانه‌های دفاعی کشور در برابر تهدیدات مبتنی بر عامل‌های هوش مصنوعی خبر داده‌اند.

 

منبع:

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.