اخبار

یک هکر با سه ایجنت هوش مصنوعی اطلاعات ۶۰۰ هزار کارت بانکی را سرقت کرد

1 week ago۰ بازدید۳ دقیقه مطالعهمنبع: دیجیاتو

این ایجنت‌ها متن‌باز بوده‌اند و از مدل‌های چینی دیپ‌سیک و GLM استفاده می‌کردند. The post یک هکر با سه ایجنت هوش مصنوعی اطلاعات ۶۰۰ هزار کارت بانکی را سرقت کرد appeared first on دیجیاتو.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنیداز شما سپاسگزاریم.

این ایجنت‌ها متن‌باز بوده‌اند و از مدل‌های چینی دیپ‌سیک و GLM استفاده می‌کردند.

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

شرکت امنیت سایبری Gambit می‌گوید یک مهاجم با استفاده از سه ایجنت هوش مصنوعی به دست‌کم ۲۷ شرکت نفوذ کرده و اطلاعات بیش از ۶۰۰ هزار کارت بانکی را به سرقت برده است. به گفته این شرکت، اجرای هر اسکن به‌طور متوسط فقط حدود ۲۵ دلار هزینه داشته است.

قربانیان این کارزار شامل یک شرکت مهم حوزه هتلداری در فهرست فورچون ۵۰۰، یک شرکت بزرگ هواپیمایی آمریکایی، یک توزیع‌کننده بزرگ خصوصی تجهیزات صنعتی در آمریکا و یک خرده‌فروشی آنلاین پوشاک آمریکایی بوده‌اند. مدیر شرکت امنیتی Gambit می‌گوید سرور مورد استفاده مهاجم را بازیابی و لاگ‌ها و داده‌های سرقت‌شده را مشاهده کرده است.

مهاجم از سه ایجنت و چهار مدل هوش مصنوعی در مراحل مختلف کارزار خود استفاده کرده است. Strix، ابزار متن‌باز تست نفوذ، نیز اهداف را برای یافتن نقاط ضعف اسکن می‌کرد. این ابزار ابتدا روی مدل GLM 5.2 شرکت Z.ai و سپس روی DeepSeek V4 Pro اجرا می‌شد.

ایجنت دیگری با نام Cairn که برای انجام خودکار تست نفوذ طراحی شده، حملات را از ابتدا تا انتها با استفاده از مدل DeepSeek V4.1 Flash انجام می‌داد. هرمس (Hermes) نیز مدیریت کارزار را برعهده داشت و مستقیماً به برخی اهداف حمله می‌کرد. این ایجنت از مدل Claude Opus 4.6 شرکت آنتروپیک استفاده می‌کرد و ۱۲۱ مهارت داشت که ۷۸ مورد از آن‌ها برای حمله طراحی شده بودند.

اپراتور انسانی در مجموع ۱٬۹۵۱ دستور را طی ۲۶۰ جلسه وارد کرده بود. Gambit می‌گوید این میزان برای هر هدف به چند دستور محدود می‌شد. اپراتور از طریق OpenRouter به مدل‌ها دسترسی داشت.

حساب OpenRouter مورد استفاده اپراتور طی چهار هفته ۷٬۰۰۵ دلار هزینه داشت. Gambit کل هزینه کارزار را بین ۱۲ هزار تا ۱۸ هزار دلار برآورد می‌کند. براساس این گزارش، هزینه هر اسکن تکمیل‌شده به‌طور متوسط ۲۵ دلار بود. این کارزار از ماه ژوئیه آغاز شد. فقط بین ۱۰ تا ۱۵ سپتامبر، مهاجم ۱۰۵ پروژه حمله را اجرا و دست‌کم به ۲۷ شرکت نفوذ کرد.

بیش از ۶۰۰ هزار کارت بانکی سرقت‌شده به دو شرکت مربوط می‌شد و ۷۹ درصد آن‌ها متعلق به دارندگان کارت در آمریکا بودند. سرور مورد استفاده مهاجم پروفایلی با نام «SOUL – Red Team Operator» داشت و اپراتور نیز دستورهای کوتاهی را به زبان چینی وارد می‌کرد. بااین‌حال، Gambit این کارزار را به گروه یا کشور مشخصی نسبت نمی‌دهد.

ایجنت‌های هوش مصنوعی علاوه‌بر نفوذ، وظایف پاک‌سازی آثار حمله را نیز انجام می‌دادند و در برخی موارد داده‌ها را از بین می‌بردند.

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.

با توجه به قطعی اینترنت، برای ثبت‌نام نیازی به تأیید ایمیل نیست.

اشتراک‌گذاری:

مقالات مرتبط