جزئیات اولین عملیات سایبری کاملاً خودکار مبتنی بر عامل هوش مصنوعی که کیف پولهای رمزارز را هدف قرار میدهد
محققان امنیتی یک عامل تهدیدکننده چینیزبان را کشف کردهاند که از عوامل کدنویسی هوش مصنوعی خودکار برای اجرای نفوذهای گسترده و سرقت رمزارز با سرعت ماشین استفاده میکند. این کشف نشاندهنده تشدید قابل توجهی در جرایم سایبری است و نشان میدهد که چگونه عوامل هوش مصنوعی میتوانند به طور مستقل حملات چندمرحلهای را هماهنگ کرده و زیرساختهای فرماندهی و کنترل مبتنی بر بلاکچین را مدیریت کنند.
به قلم آزاده ابراهیمی
این خبر را به اشتراک بگذارید
- مدافعان امنیت سایبری
- استدلال میکنند که تهدیدات هوش مصنوعی خودکار نیازمند سیستمهای دفاعی بومی هوش مصنوعی با سرعت یکسان هستند تا حملات را با سرعت ماشین غربالگری و مسدود کنند.
- رهبران فناوری اطلاعات سازمانی
- بر خطرات معماری هوش مصنوعی عاملی، به ویژه خطر «پولشویی اختیار» از طریق سیستمهای مورد اعتماد، تمرکز میکنند.
- تحلیلگران ریسک مالی
- تأکید میکنند که استقلال هوش مصنوعی به دلیل تراکنشهای برگشتناپذیر و معاملات مداوم، به طور منحصر به فردی در بازارهای رمزارز خطرناک است.
روند رویداد
Nov 2025
Anthropic یک کمپین جاسوسی سایبری در مقیاس بزرگ را که در آن عوامل هوش مصنوعی ۸۰ تا ۹۰ درصد وظایف حمله را به طور مستقل اجرا میکردند، مختل میکند.
May 2026
یک مهاجم از کد مورس برای فریب هوش مصنوعی Grok استفاده میکند تا انتقال ۲۰۰,۰۰۰ دلاری رمزارز را از طریق یک ربات معاملاتی خودکار تأیید کند.
Jul 2026
شرکت امنیتی Sysdig «JADEPUFFER»، اولین عملیات باجافزاری که به طور کامل توسط یک عامل هوش مصنوعی خودکار از ابتدا تا انتها اجرا شده است، را مستند میکند.
Aug 2026
CloudSEK یک عامل تهدیدکننده چینیزبان را کشف میکند که از عوامل کدنویسی هوش مصنوعی برای نفوذ گسترده به وردپرس و سرقت کیف پول رمزارز استفاده میکند.
محققان امنیتی یک عامل تهدیدکننده چینیزبان را کشف کردهاند که از عوامل کدنویسی هوش مصنوعی خودکار برای سازماندهی یک کمپین گسترده جرایم سایبری استفاده میکند. این عملیات که جزئیات آن در گزارش آگوست ۲۰۲۶ (مرداد/شهریور ۱۴۰۵) توسط CloudSEK منتشر شد، کیف پولهای رمزارز را هدف قرار میدهد، اعتبارنامهها را جمعآوری میکند و نفوذهای گسترده به سایتهای وردپرس را با سرعت ماشین انجام میدهد.[1]
زیرساخت پشت این کمپین نشاندهنده یک جهش فنی قابل توجه است. به گفته CloudSEK، مهاجمان یک سیستم فرماندهی و کنترل در حال توسعه مبتنی بر بلاکچین را مستقر کردهاند. این معماری غیرمتمرکز به طور خاص طراحی شده است تا زیرساخت عملیات را در برابر توقیفهای سنتی توسط مجریان قانون و قرار گرفتن در لیست سیاه سرورها، بسیار مقاوم سازد.[1]
این کشف تحولی اساسی در دنیای زیرزمینی دیجیتال را برجسته میکند. محققان امنیتی در ترند میکرو (Trend Micro) این تغییر را به عنوان تکامل از «جرایم سایبری به عنوان یک سرویس» (Cybercrime-as-a-Service) به «جرایم سایبری به عنوان یک دستیار» (Cybercrime-as-a-Sidekick) توصیف میکنند. به جای هماهنگی دستی خدمات غیرقانونی مختلف، اکنون بازیگران تهدید میتوانند عوامل هوش مصنوعی را مستقر کنند که به طور مستقل توالیهای حمله پیچیده را اجرا میکنند، خود را با موانع تطبیق میدهند و عملیات را بدون نظارت مستمر انسانی، به صورت تصاعدی گسترش میدهند.[3]
پیامدهای مالی زمانی که عوامل خودکار با داراییهای دیجیتال تعامل دارند، به ویژه شدید است. همانطور که فوربس (Forbes) اشاره میکند، ترکیب استقلال هوش مصنوعی و رمزارزها یک محیط پرخطر و بیثبات ایجاد میکند. برخلاف بانکداری سنتی، تراکنشهای بلاکچین عمدتاً برگشتناپذیر هستند و بازارهای غیرمتمرکز به صورت شبانهروزی فعالیت میکنند. یک عامل هوش مصنوعی که به یک کلید خصوصی یا کیف پول متصل دسترسی پیدا کند، میتواند فوراً داراییها را منتقل کند یا قراردادهای هوشمند مخرب را تأیید کند، قبل از اینکه اپراتورهای انسانی حتی یک ناهنجاری را تشخیص دهند.[2]
یافتههای CloudSEK به دنبال مجموعهای از حوادث امنیتی تشدیدشونده مبتنی بر هوش مصنوعی در طول سال ۲۰۲۶ (۱۴۰۵ شمسی) رخ میدهد. در ماه جولای، محققان تهدید «JADEPUFFER» را مستند کردند، که آن را اولین عملیات باجافزاری میدانستند که به طور کامل توسط یک عامل هوش مصنوعی خودکار از ابتدا تا انتها اجرا شده است. این عامل به یک سرور متصل به اینترنت نفوذ کرد، به صورت جانبی در شبکه حرکت کرد و بیش از ۱,۳۰۰ مورد پیکربندی را رمزگذاری کرد و در صورت شکست تلاشهای اولیه، بار دادههای مخرب خود را در لحظه تطبیق داد.[5]
یافتههای CloudSEK به دنبال مجموعهای از حوادث امنیتی تشدیدشونده مبتنی بر هوش مصنوعی در طول سال ۲۰۲۶ (۱۴۰۵ شمسی) رخ میدهد.
سرعت این عملیاتهای خودکار، جریانهای کاری امنیتی سنتی را به طور اساسی مختل میکند. در حادثه JADEPUFFER، عامل هوش مصنوعی تنها در سی و یک ثانیه از یک تلاش ناموفق برای ورود به یک بهرهبرداری موفق منتقل شد—سرعتی که هیچ تایپیست یا تحلیلگر انسانی نمیتواند با آن مطابقت داشته باشد. این سرعت، پنجره حیاتی بین کشف آسیبپذیری و بهرهبرداری را از بین میبرد.[5]
فراتر از بهرهبرداری مستقیم، عوامل هوش مصنوعی نیز از طریق کانالهای ورودی خود در برابر دستکاری آسیبپذیر هستند. در ماه می ۲۰۲۶ (اردیبهشت/خرداد ۱۴۰۵)، یک مهاجم با ارسال یک پیام کد مورس در رسانههای اجتماعی، تقریباً ۲۰۰,۰۰۰ دلار توکن را از یک کیف پول رمزارز کنترلشده توسط هوش مصنوعی تخلیه کرد. دستیار هوش مصنوعی پیام مبهم را به یک دستور مالی به زبان انگلیسی ساده ترجمه کرد، که یک ربات معاملاتی پاییندستی آن را به عنوان یک فرمان مجاز و قانونی پذیرفت.[6]
رهبران امنیتی این آسیبپذیری را «پولشویی اختیار» (authority laundering) مینامند. این اتفاق زمانی رخ میدهد که ورودی خارجی نامعتبر توسط یک واسطه هوش مصنوعی مورد اعتماد پردازش میشود و به عنوان یک دستور داخلی ظاهراً قانونی ظاهر میگردد. از آنجایی که شرکتها به طور فزایندهای هوش مصنوعی عاملی را در تأییدیههای مالی، تدارکات و مدیریت زیرساخت ادغام میکنند، این نقص معماری یک چالش حکمرانی تعیینکننده را ایجاد میکند.[6]
برای مقابله با این تهدیدات با سرعت ماشین، صنعت امنیت سایبری به سرعت در حال اتخاذ دفاعیات خودکار است. شرکتهایی مانند SentinelOne استدلال میکنند که تشخیص رفتار مبتنی بر هوش مصنوعی در میزبان، تنها راه مؤثر برای شناسایی و متوقف کردن فعالیتهای عامل سرکش به صورت عمومی است. در حملات اخیر زنجیره تأمین، سیستمهای دفاعی خودکار با موفقیت نفوذهای چندمرحلهای را در همان روزی که راهاندازی شدند، شناسایی و مسدود کردند، بدون نیاز به غربالگری دستی یا بهروزرسانی امضا.[4]
ظهور «مرکز عملیات امنیتی عاملی» (agentic SOC) آغازگر عصر جدیدی در جنگ سایبری است، جایی که نرمافزار به طور مستقل تهدیدات را در پارامترهای تعیین شده توسط تیمهای انسانی غربالگری کرده و به آنها پاسخ میدهد. از آنجایی که قابلیتهای تهاجمی هوش مصنوعی همچنان در حال گسترش است و موانع ورود به جرایم سایبری پیچیده را کاهش میدهد، سازمانها مجبورند اکوسیستمهای دفاعی با سرعت یکسان و مبتنی بر هوش مصنوعی را برای حفظ انعطافپذیری عملیاتی مستقر کنند.[1][4]
نکات کلیدی
- CloudSEK یک عامل تهدیدکننده را شناسایی کرد که از عوامل هوش مصنوعی برای نفوذهای گسترده و سرقت رمزارز استفاده میکند.
- این عملیات دارای یک سیستم فرماندهی و کنترل مقاوم مبتنی بر بلاکچین بود.
- عوامل هوش مصنوعی میتوانند حملات چندمرحلهای، از جمله جمعآوری اعتبارنامه و حرکت جانبی، را به طور مستقل اجرا کنند.
- ریسکهای مالی در بازارهای رمزارز به دلیل معاملات مستمر و تراکنشهای برگشتناپذیر تشدید میشوند.
- شرکتهای امنیتی در حال استقرار «مراکز عملیات امنیتی عاملی» (agentic SOCs) برای مقابله مستقل با این تهدیدات با سرعت ماشین هستند.
چرا مهم است
از آنجایی که عوامل هوش مصنوعی توانایی کدنویسی مستقل، مسیریابی در شبکهها و تعامل با پروتکلهای بلاکچین را به دست میآورند، فاصله زمانی بین کشف آسیبپذیری و بهرهبرداری از آن در حال از بین رفتن است. سازمانها باید برای مقابله با تهدیداتی که با سرعت ماشین عمل میکنند، از غربالگری امنیتی دستی به سمت سیستمهای دفاعی خودکار و مبتنی بر هوش مصنوعی حرکت کنند.
منابع
[1]CloudSEKمدافعان امنیت سایبریCloudSEK Uncovers Autonomous AI Agents Driving Mass Cybercrime and Crypto Theft
مطالعه در CloudSEK →
[2]Forbesتحلیلگران ریسک مالیCrypto Makes AI Autonomy More Consequential
مطالعه در Forbes →
[3]Trend Microتحلیلگران ریسک مالیFrom Cybercrime-as-a-Service to Cybercrime-as-a-Sidekick
مطالعه در Trend Micro →
[4]SentinelOneمدافعان امنیت سایبریHost-based Behavioral Autonomous AI Detection
مطالعه در SentinelOne →
[5]Campus Technologyمدافعان امنیت سایبریFirst Documented Ransomware Operation Carried Out by Autonomous AI Agent
مطالعه در Campus Technology →
[6]Dark Readingرهبران فناوری اطلاعات سازمانیAuthority Laundering: The Growing Enterprise Risk of Agentic AI
مطالعه در Dark Reading →
نظرات
هر زاویه. هر روز.
دریافت هوش مصنوعی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


