سوءاستفاده جاسوسان روسی از کلود در حملات سایبری
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، آنتروپیک در گزارشی درباره فعالیتهای مشاهدهشده از دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ اعلام کرد گروههای مورد حمایت دولتها، مجرمان سایبری و هکتیویستها تلاش کردهاند از ابزارهای این شرکت برای عملیات مخرب استفاده کنند.
این شرکت میگوید فعالیتهای شناساییشده را مختل کرده، سازوکارهای حفاظتی خود را تقویت کرده و اطلاعات مربوطه را با مقامات و شرکای صنعتی به اشتراک گذاشته است.
به گفته آنتروپیک، یکی از عملیاتها با فعالیتهای گروه میدنایت بلیزارد (Midnight Blizzard) که با نامهای ایپیتی۲۹ (APT29) و کوزی بِر (Cozy Bear) نیز شناخته میشود، مطابقت داشت.
سازمانهای اطلاعاتی غربی این گروه را به سرویس اطلاعات خارجی روسیه نسبت دادهاند.
این گروه با نفوذ به ارائهدهندگان وایفای هتلها و تغییر رکوردهای دیاِناِس (DNS)، مسافران را به زیرساختهای تحت کنترل مهاجمان هدایت میکرد.
همچنین اعضای دولت، ارتش و کارکنان دیپلماتیک اوکراین و شرکتهای فعال در زنجیره تأمین پهپادها را هدف قرار دادند.
هکرها پس از نفوذ به صندوقهای ایمیل دو تولیدکننده قطعات پهپاد، یک شرکت سازنده پهپاد نظامی را هدف قرار داده و یک کیت اختصاصی توسعه نرمافزار مربوط به سامانه دید پهپاد را سرقت کردند.
آنها سپس از کلود برای مهندسی معکوس این سامانه استفاده کردند و معماری محصول، فهرست قطعات سختافزاری، وابستگیهای تأمینکنندگان و جزئیات یک محصول معرفینشده را استخراج کردند.
به گفته آنتروپیک، کنترل پهپادهای نظامی و فناوریهای مرتبط با دید و هوش مصنوعی از اهداف مهم این گروه بوده است.
هوش مصنوعی همچنین برای دور زدن سامانههای امنیتی به کار گرفته شد.
زمانی که ابزارهای هکری مهاجمان شناسایی میشد، آنها از کلود برای شناسایی، تغییر و استقرار مجدد نمونههای شناساییشده استفاده میکردند.
آنتروپیک هشدار داد این قابلیت میتواند سرعت واکنش مهاجمان را افزایش داده و روند دفاع سایبری را دشوارتر کند.
در موارد دیگر، افراد مرتبط با گروه مجرمان سایبری شاینیهانترز (ShinyHunters) از هوش مصنوعی برای جستوجوی اطلاعات کاربری، شناسایی سامانهها و سرقت داده با هدف اخاذی استفاده کردند.
در یکی از موارد، مهاجم تنها در حدود سه ساعت از یک توکن سرقتشده توسعهدهنده به دسترسی کامل مدیریتی به محیط ابری قربانی رسید.
آنتروپیک همچنین از یک گروه چینیزبان خبر داد که با استفاده از هوش مصنوعی یک برنامه خودکار تحقیق درباره آسیبپذیریها را اجرا کرده و چند آسیبپذیری روز صفر (Zero-Day) در یک محصول امنیتی مهم پیدا کرده بود.
این شرکت تأکید کرد هوش مصنوعی هنوز جایگزین روشهای سنتی حملات سایبری نشده و فیشینگ، اطلاعات کاربری سرقتشده، سرویسهای در معرض اینترنت و آسیبپذیریهای نرمافزاری همچنان از مهمترین عوامل حملات موفق هستند.
با این حال، آنتروپیک معتقد است هوش مصنوعی با کاهش تخصص و نیروی انسانی مورد نیاز، فاصله میان گروههای دولتی و مهاجمان کوچکتر را کاهش داده است.