اخبار هوش مصنوعی

حمله خودکار هوش مصنوعی تایوان

نخستین حمله تمام خودکار هوش مصنوعی به نهادهای دولتی تایوان؛ هکری با ردپای چین و ابزارهای متن‌باز

در تحولی بی‌سابقه در عرصه امنیت سایبری، نخستین حمله تمامخودکار مبتنی بر هوش مصنوعی به نهادهای دولتی در تایوان ثبت شد. این حمله که در چهار روز ابتدایی تیرماه ۱۴۰۵ (اوایل ژوئیه ۲۰۲۶) رخ داده و به‌تازگی توسط روزنامه فایننشال تایمز به صورت انحصاری فاش شده است. آنچه این رویداد را از حملات پیشین متمایز می‌کند، سطح بالای خودکارسازی و توانایی سیستم هوش مصنوعی در برنامه‌ریزی، اجرا، خوداصلاحی و تطبیق با شرایط بدون دخالت انسانی است.

بر اساس تحقیقات شرکت دریم، مهاجمان با استفاده از دو چارچوب متن‌باز محبوب هوش مصنوعی به نام‌های «هرمس» (Hermes) و «اوپن‌کلا» (OpenClaw)، یک سیستم چندعامله هوش مصنوعی طراحی کردند که توانست به‌صورت خودکار به زیرساخت‌های دولتی تایوان نفوذ کند. این سیستم در اوج فعالیت خود تا ۸ عامل هوش مصنوعی را به‌طور همزمان به کار گرفت که هر یک وظیفه مشخصی مانند شناسایی، بررسی آسیب‌پذیری‌ها، اجرای حمله و برنامه‌ریزی مراحل بعدی را بر عهده داشتند.

نکته قابل توجه، توانایی خوداصلاحی این سیستم است. چارچوب حمله دارای «چرخه‌های یادگیری» خودکار بود که در آن سیستم به‌طور مستقل پایگاه‌های داده آسیب‌پذیری، مخزن گیت‌هاب و نشریات تحقیقاتی امنیتی را برای یافتن تکنیک‌های مناسب جستجو می‌کرد. مهاجمان همچنین با پنهان‌سازی حملات خود به‌عنوان «تست نفوذ مجاز»، توانستند از موانع امنیتی مدل‌های هوش مصنوعی عبور کنند.

در طول چهار روز حمله، این سیستم موفق شد نقشه ۲۱ سیستم دولتی را ترسیم کند، حداقل ۸۵ حساب کاربری دولتی را بشکند و بیش از ۲۵۰۰ رکورد پرسنلی را استخراج کند. دامنه حمله سپس به سازمان امنیت هسته‌ای تایوان، حداقل هفت شرکت انرژی و تأمین‌کنندگان فناوری اطلاعات دولت نیز گسترش یافت.

وزارت امور دیجیتال تایوان در تاریخ ۱۳ اوت ۲۰۲۶ (۲۲ مرداد ۱۴۰۵) با انتشار بیانیه‌ای تأیید کرد که واحدهای نظارت امنیت سایبری این کشور از ماه تیر (ژوئیه) حملات غیرعادی را شناسایی کرده‌اند و از ۲۰ تیر (۲۰ ژوئیه) هشدارهای مربوطه را صادر کرده‌اند. این وزارتخانه حمله را «مشخصاً دارای منشأ خارجی» و ترکیبی از عملیات هکری سنتی با عوامل هوش مصنوعی توصیف کرده است.

واکنش‌ها و تحلیل کارشناسان

امیر بکر، مدیر استراتژی شرکت دریم و از فرماندهان سابق واحد ۸۲۰۰ اطلاعات نخبه اسرائیل، این حمله را «بی‌سابقه» و «نخستین حمله تمامخودکار از ابتدا تا انتها علیه یک هدف دولتی» توصیف کرده است. بکر هشدار داد که ظهور ابزارهای هوش مصنوعی به این معناست که دولت‌ها باید فرض کنند همواره در معرض حملات سایبری قرار دارند و این باید به «فرض اساسی همه دولت‌های جهان» تبدیل شود.

کالین فریس، رئیس بخش شکار تهدید و پاسخ به حوادث در شرکت سیلورفورت، حمله را به استفاده از پهپادهای ارزان‌قیمت در جنگ‌های متعارف تشبیه کرده و گفته است: «هوش مصنوعی در امنیت سایبری همان کاری را می‌کند که پهپادهای ارزان‌قیمت در جنگ‌های متعارف انجام دادند».

شرکت دریم در تحلیل خود تأکید کرده است که «هزینه اجرای یک حمله کارآمد به شدت کاهش یافته، اما هزینه دفاع در برابر آن کاهش نیافته است». محققان این شرکت همچنین شواهدی از استفاده از مدل «دیپ‌سیک-وی۴-فلش» (DeepSeek-V4-Flash) در این چارچوب شناسایی کرده‌اند.

تأثیر بر صنعت، بازار و کاربران

این رویداد نقطعه عطفی در تکامل تهدیدات سایبری محسوب می‌شود. بر خلاف حملات پیشین که هوش مصنوعی تنها نقش کمکی در فیشینگ یا تولید بدافزار داشت، در این حمله سیستم هوش مصنوعی به‌طور مستقل عملیات نفوذ را برنامه‌ریزی، اجرا و اصلاح کرده است.

وزارت امور دیجیتال تایوان هشدار داده است که «عوامل هوش مصنوعی می‌توانند به‌سرعت تکنیک‌های حمله متعدد را ترکیب کنند و از سیستم‌های پشتیبان و آزمایشی به‌عنوان پل استفاده نمایند، که این امر حملات را سریع‌تر، ارزان‌تر و مقیاس‌پذیرتر می‌کند». این وزارتخانه همچنین به «چالش دوگانه» جدید در دفاع سایبری اشاره کرده است: از یک سو خودکارسازی حملات و از سوی دیگر خود عوامل هوش مصنوعی که به عنوان آسیب‌پذیری جدید ظاهر می‌شوند.

بر اساس گزارش سازمان امنیت ملی تایوان، این کشور در سال ۲۰۲۵ به‌طور متوسط روزانه ۲٫۶ میلیون حمله سایبری از سوی چین را تجربه کرده است که نسبت به سال قبل ۶ درصد افزایش داشته است.

چشم‌انداز و پیش‌بینی‌های آینده

کارشناسان معتقدند این حمله تنها آغاز راه است. شرکت دریم در گزارش خود نوشته است: «ما به‌طور فزاینده‌ای شاهد بهره‌گیری بازیگران تهدید از هوش مصنوعی برای عملیات تهاجمی خودکار هستیم. اما ساخت سیستمی که واقعاً در این سطح کار کند، فراتر از «اجرای صرف یک مدل» است و نیازمند تنظیم دقیق برای وظیفه خاص، بهینه‌سازی هماهنگی عوامل و تنظیم دقیق منطق تصمیم‌گیری است».

وزارت امور دیجیتال تایوان اعلام کرده است که علاوه بر اتمام تحقیقات و اقدامات علاج‌بخشی، بر اساس ویژگی‌های شناسایی‌شده از این حمله، توان دفاعی کلی دولت را تقویت کرده و نظارت بر مسیرهای بالقوه حمله را ادامه خواهد داد.

نخستین حمله تمامخودکار هوش مصنوعی به یک دولت، با استفاده از ابزارهای متن‌باز و با ردپایی آشکار از چین، زنگ خطری جدی برای تمامی کشورهاست. این رویداد نشان می‌دهد که فناوری هوش مصنوعی نه فقط تهدیدات موجود را تشدید می‌کند، بلکه ماهیت جدیدی از جنگ سایبری را رقم می‌زند که در آن هزینه حمله به شدت کاهش یافته و سرعت و مقیاس آن به سطحی بی‌سابقه رسیده است.

حمله تمامخودکار هوش مصنوعی به نهادهای دولتی تایوان، نقطه عطفی در تاریخ امنیت سایبری محسوب می‌شود. این رویداد نشان داد که فاصله نظریه تا عمل در حوزه جنگ سایبری مبتنی بر هوش مصنوعی به پایان رسیده است. آنچه پیش‌تر تنها یک سناریوی تئوریک بود، اکنون به واقعیتی ملموس تبدیل شده که پیامدهای آن فراتر از تایوان، تمامی دولت‌ها و نهادهای حیاتی جهان را تحت تأثیر قرار خواهد داد. سؤال اساسی دیگر «آیا» چنین حملاتی رخ می‌دهد نیست، بلکه «چه زمانی» و «با چه شدتی» است.

مشاهده بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا