گزارش آنتروپیک: سوءاستفاده روسیه و چین از هوش مصنوعی کلود برای جاسوسی و سلاح

اخبار · هوش مصنوعی

آنتروپیک، سازندهٔ هوش مصنوعی کلود، در گزارشی تازه فاش کرد که چگونه هکرهای وابسته به دولت‌های روسیه و چین، گروه‌های مجرم مالی و شبکه‌های نفوذ رسانه‌ای از این مدل‌ها برای جاسوسی، جنگ سایبری، کلاهبرداری و حتی پژوهش تسلیحاتی سوءاستفاده کرده‌اند.

چکیده. شرکت آنتروپیک در گزارش امنیتی سپتامبر ۲۰۲۶ خود، فعالیت گروه‌های سوءاستفاده‌گر از دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ را در هفت دستهٔ آسیب مستند کرده است: عملیات سایبری، جاسوسی، نفوذ رسانه‌ای، جنگ‌افزار متعارف، سوءاستفادهٔ زیستی، کلاهبرداری مالی و دورزدن مجوز مدل‌ها. مهم‌ترین پرونده‌ها به دو گروه دولتی از روسیه (با نام رمز GTG-20006، مرتبط با عملیات جاسوسی Midnight Blizzard) و چین (با نام رمز GTG-10007) اختصاص دارد که با کمک کلود توانستند عملیاتی را انجام دهند که پیش‌تر به تیم‌های چندنفرهٔ متخصص نیاز داشت. آنتروپیک اعلام کرده همهٔ حساب‌های شناسایی‌شده را مسدود و لایه‌های ایمنی مدل‌های Fable و Mythos را تقویت کرده است.

گزارش آنتروپیک دربارهٔ سوءاستفادهٔ هکرهای روسی از هوش مصنوعی کلود برای جاسوسی دولتی و نظامی

۱. گزارش تهدیدات آنتروپیک دقیقاً چیست؟

هر چند وقت یک‌بار، آنتروپیک گزارشی با عنوان «مقابله با سوءاستفاده از هوش مصنوعی» منتشر می‌کند که در آن، پرونده‌های واقعیِ کشف‌شده توسط تیم اطلاعات تهدید این شرکت را با جزییات فنی شرح می‌دهد. نسخهٔ سپتامبر ۲۰۲۶ این گزارش، بازهٔ زمانی دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ را پوشش می‌دهد و فعالیت‌ها را در هفت دستهٔ کلی تقسیم‌بندی کرده است: عملیات سایبری، عملیات جاسوسی و نظارتی، عملیات نفوذ و تبلیغاتی، جنگ‌افزارهای متعارف، سوءاستفادهٔ زیستی، کلاهبرداری‌های مالی و در نهایت تلاش برای دور زدن مجوزهای استفاده از مدل‌ها. نکتهٔ قابل‌توجه این است که برخلاف گزارش‌های عمومی امنیت سایبری که معمولاً کلی و مبهم هستند، آنتروپیک نام‌های رمز، تکنیک‌ها، ابزارها و حتی نمونه‌ای از دستورهای واقعی داده‌شده به کلود را منتشر کرده است. این سطح از شفافیت، این گزارش را به یکی از مهم‌ترین اسناد سال ۲۰۲۶ در حوزهٔ ایمنی هوش مصنوعی تبدیل کرده است. برای آشنایی بیشتر با ماهیت این فناوری و اینکه اصلاً چرا شرکت‌هایی مثل OpenAI و آنتروپیک این‌قدر روی ایمنی مدل‌ها حساس‌اند، می‌توانید مقالهٔ معرفی جامع ما را هم بخوانید.

۲. پروندهٔ GTG-20006؛ عملیات جاسوسی روسیه با کمک کلود

بخش شاید ترسناک‌ترین بخش گزارش، به گروهی روسی با نام رمز GTG-20006 اختصاص دارد که آنتروپیک آن را با درجهٔ اطمینان بالا به عملیات جاسوسی دولتی معروف به Midnight Blizzard مرتبط می‌داند؛ همان گروهی که پیش از این به نفوذ در مایکروسافت و نهادهای دولتی غربی متهم شده بود. طبق گزارش، این گروه از کلود برای خودکارسازی کمپین‌های چندقربانی استفاده کرد و به بیش از بیست سازمان دولتی، نظامی و دیپلماتیک در اروپا و اوکراین نفوذ کرد. تمرکز ویژهٔ این عملیات روی شرکت‌های سازندهٔ پهپاد و زنجیرهٔ تأمین قطعات آن‌ها بوده است؛ موضوعی که با توجه به نقش پهپادها در جنگ اوکراین، اهمیت راهبردی بالایی دارد.

در میان یافته‌های این پرونده، آنتروپیک به خانواده‌ای از بدافزارهای جدید اشاره می‌کند که برای ویندوز، اندروید و حتی آی‌فون طراحی شده بودند و برخی از آن‌ها قابلیت دورزدن خودکار سیستم‌های تشخیص را داشتند؛ یعنی وقتی بدافزار شناسایی می‌شد، عامل هوش مصنوعی به‌صورت خودکار کد را تغییر می‌داد تا دوباره شناسایی نشود. این گروه همچنین با فیشینگ از طریق کد دستگاه (device code phishing)، سیستم‌های ایمیل دولتی را هدف گرفت، حساب‌های واتس‌اپ مقام‌های ارشد اوکراینی را تصرف کرد و با آلوده‌کردن شبکه‌های وای‌فای هتل‌ها، مسافران دولتی و کارکنان شرکت‌های پهپادساز را ردیابی کرد. نتیجهٔ نهایی این عملیات، سرقت اطلاعات هویتی بیش از سیصد هزار نفر از یک کشور آفریقایی بود.

۳. پروندهٔ GTG-10007؛ کارخانهٔ خودکار کشف حفرهٔ امنیتی در چین

گروه دوم که آنتروپیک با نام رمز GTG-10007 معرفی می‌کند، احتمالاً از استان هونان چین فعالیت می‌کند و ترکیبی عجیب از اعضا دارد: از دانشجویان کارشناسی علوم کامپیوتر گرفته تا کارآموزان شرکت‌های امنیتی. برخلاف تصور رایج از «هکر دولتی حرفه‌ای»، این گروه نشان داد که با کمک کلود، حتی افراد کم‌تجربه هم می‌توانند برنامه‌ای در سطح صنعتی برای پژوهش امنیتی بسازند. این گروه یک سامانهٔ کاملاً خودکار برای کشف آسیب‌پذیری روز-صفر در محصولات امنیتی معروف طراحی کرد که بدون نیاز به نظارت مداوم انسانی، شبانه‌روزی اجرا می‌شد.

طبق آمار گزارش، این سامانه تنها در یک ماه بیش از ده حفرهٔ امنیتی احتمالاً تازه (روز-صفر) در محصولاتی که میلیون‌ها سازمان در جهان از آن‌ها استفاده می‌کنند پیدا کرد. فرایند کار شامل مهندسی معکوس فریمور و باینری تجهیزات امنیتی، و سپس تست عملی حملات در آزمایشگاه بود. این گروه هم‌زمان نزدیک به پنجاه سازمان مختلف در سراسر جهان را هدف قرار داده بود. آنتروپیک تأکید می‌کند این اولین باری است که چنین برنامهٔ پژوهش آسیب‌پذیری «به‌صورت خودمختار و پیوسته» در طبیعت مشاهده شده است، نه صرفاً یک حملهٔ نقطه‌ای.

برنامهٔ خودکار هکرهای چینی برای کشف آسیب‌پذیری روز-صفر با کمک هوش مصنوعی کلود

۴. سیزده عامل هوش مصنوعی برای جمع‌آوری اطلاعات نظامی

جدا از دو پروندهٔ اصلی، گزارش به ناوگانی از سیزده عامل هوش مصنوعی خودمختار اشاره می‌کند که به‌طور مداوم سایت‌های نظامی و دولتی را برای جمع‌آوری اطلاعات جارو می‌کردند. این عامل‌ها به‌طور خاص روی آگهی‌های قراردادهای نظامی آمریکا و انتشارات رسمی دولتی متمرکز بودند و الگوی جمع‌آوری داده‌های آن‌ها، با اولویت‌های اطلاعاتی سطح دولتی هم‌راستا بود. به بیان ساده، هوش مصنوعی دیگر فقط ابزار حمله نیست؛ به یک لایهٔ کامل جمع‌آوری اطلاعات تبدیل شده که هزینهٔ آن نسبت به روش‌های سنتی جاسوسی به‌شدت پایین‌تر است.

۵. باج‌افزار، سرقت داده و بازار سیاه؛ وقتی هوش مصنوعی وارد جرم مالی می‌شود

گزارش آنتروپیک تنها به بازیگران دولتی محدود نمی‌ماند. گروهی مرتبط با شبکهٔ مجرمانهٔ ShinyHunters با نام رمز GTG-50014، با کمک کلود ۱٫۸ میلیون اپلیکیشن اندرویدی را برای استخراج اطلاعات ورود کاربران دیکامپایل و اسکن کرد. در یکی از موارد، بیش از یک ترابایت داده شامل صدها هزار شناسهٔ ملی و میلیون‌ها شمارهٔ کارت بانکی از یک سازمان به سرقت رفت؛ فرایندی که از ورود اولیه تا استخراج انبوه داده، تنها چند ساعت طول کشید. همین گروه با نفوذ به یک تأمین‌کنندهٔ نرم‌افزار سازمانی، به حدود دویست سازمان مشتریِ آن دسترسی پیدا کرد و ده‌ها میلیون رکورد مسافر یک خط هوایی را نیز ربود.

در پروندهٔ دیگری با نام رمز GTG-50020، مجرمان روسی‌زبان محیط‌های آزمایش ارزیابی هوش مصنوعی چند شرکت را هدف قرار دادند و کلیدهای API تولیدی چندین سرویس‌دهندهٔ هوش مصنوعی را سرقت کردند؛ آن‌ها در عرض تنها چهار روز به نزدیک سی شرکت هوش مصنوعی مختلف حمله کردند. یک هکتیویست تنها با نام رمز GTG-50029 هم توانست به‌تنهایی و صرفاً با کمک کلود، به دست‌کم چهارده سازمان از میان چهل‌ودو هدف نفوذ کند و پلتفرمی برای افشای داده‌های شخصی میلیون‌ها نفر راه‌اندازی کند؛ کاری که پیش‌تر تصور می‌شد تنها از عهدهٔ تیم‌های حرفه‌ای برمی‌آید.

۶. عملیات نفوذ رسانه‌ای؛ از آفریقای مرکزی تا مالزی

بخش دیگری از گزارش به نُه عملیات نفوذ رسانه‌ای اختصاص دارد که منشأ آن‌ها روسیه، ایران، ترکیه و چند منطقهٔ دیگر بوده و مخاطبانی در شش قارهٔ جهان را هدف گرفته‌اند. برای نمونه، یک ایستگاه رادیویی در جمهوری آفریقای مرکزی که با رسانه‌های دولتی روسی مانند RT، اسپوتنیک و تاس هماهنگ بود و به گروه واگنر و سرویس اطلاعات خارجی روسیه مرتبط دانسته می‌شود، از کلود برای تولید قراردادهای استخدامی کارکنانش استفاده کرد؛ قراردادهایی که به‌گفتهٔ آنتروپیک، به‌شکلی طراحی شده بودند که «وفاداری تحریریه» را در کارکنان نهادینه کنند.

در پروندهٔ دیگری، یک آژانس تبلیغاتی فرانسوی نزدیک به هفتاد وب‌سایت خبری جعلی را در بیش از بیست زبان مختلف اداره می‌کرد که در مجموع بیش از هشت‌هزار و نهصد مقاله منتشر کرده بودند، همراه با هفتاد حساب توییتر/ایکس هماهنگ و دویست‌وپنجاه حساب جعلی برای کامنت‌گذاری. یک شرکت مستقر در استانبول هم نزدیک به هزار حساب جعلی ایکس ساخته بود تا نتایج انتخابات مالزی را دستکاری کند و خودش این ابزار را «اکوسیستم عملیات سیاسی نظامی-درجهٔ مبتنی بر هوش مصنوعی» معرفی می‌کرد.

۷. چرا هوش مصنوعی فاصلهٔ بین هکر حرفه‌ای و آماتور را از بین می‌برد؟

جمع‌بندی آنتروپیک از همهٔ این پرونده‌ها یک جملهٔ کلیدی است: «حملات پیچیده دیگر نیازمند مهاجم پیچیده نیستند.» به بیان دیگر، هوش مصنوعی شکاف نیروی انسانی و ابزار را از بین برده است؛ عملیاتی که پیش‌تر به تیمی از متخصصان باتجربه نیاز داشت، امروز با یک اپراتور و چند دستور درست به مدل‌هایی مثل کلود قابل اجراست. چند عامل هوش مصنوعی به‌صورت هم‌زمان می‌توانند شناسایی، نفوذ و استخراج داده را با حداقل دخالت انسانی انجام دهند. این موضوع نه‌تنها هزینهٔ حمله را کاهش می‌دهد، بلکه اهدافی را که پیش‌تر «کم‌اهمیت» تلقی می‌شدند نیز اقتصادی و قابل‌حمله می‌کند؛ روندی که آنتروپیک از آن با عنوان «انتشار عملیات سایبری مبتنی بر هوش مصنوعی» یاد می‌کند. اگر می‌خواهید بدانید این نوع قابلیت‌های نوظهور هوش مصنوعی در کنار مزایای بزرگش چه محدودیت‌ها و خطرهایی هم دارد، مقالهٔ ما دربارهٔ پتانسیل و محدودیت‌های واقعی هوش مصنوعی را از دست ندهید.

اقدامات ایمنی و مسدودسازی حساب‌های سوءاستفاده‌گر توسط آنتروپیک پس از گزارش تهدیدات هوش مصنوعی

۸. واکنش آنتروپیک؛ مسدودسازی حساب‌ها و تقویت ایمنی مدل‌ها

آنتروپیک در گزارش خود تأکید می‌کند که در تمام پرونده‌های شناسایی‌شده، حساب و سازمان پشت آن فعالیت را مسدود کرده، شواهد و اطلاعات فنی را با نهادهای امنیتی، قربانیان و شرکای صنعتی به اشتراک گذاشته و بر اساس الگوهای رفتاری کشف‌شده، سامانه‌های تشخیص خودکار تازه‌ای ساخته است. به‌گفتهٔ این شرکت، مدل‌های نسل جدید کلود از جمله Fable و Mythos «مجموعه‌ای از تدابیر ایمنی دارند که توانایی انجام وظایف سایبری خطرناک را به‌شدت کاهش می‌دهد». با این‌حال، خودِ انتشار این گزارش نشان می‌دهد که رقابت میان توسعه‌دهندگان هوش مصنوعی و سوءاستفاده‌گران، یک بازی همیشگی و بی‌پایان است؛ به همین دلیل چنین گزارش‌هایی معمولاً هر چند ماه یک‌بار با پرونده‌های تازه منتشر می‌شوند. اگر برای کسب‌وکارتان دنبال جمع‌بندی از اهمیت و کاربردهای مثبت همین فناوری هستید، مقالهٔ چرا هوش مصنوعی برای کسب‌وکار ۲۰۲۵ مهم است می‌تواند دیدی متعادل‌تر بدهد.

۹. این گزارش برای کاربران عادی هوش مصنوعی چه معنایی دارد؟

شاید فکر کنید این گزارش فقط به دولت‌ها و شرکت‌های بزرگ مربوط است، اما واقعیت این‌طور نیست. اول اینکه، همان تکنیک‌های خودکارسازی که هکرهای دولتی از آن‌ها استفاده کردند، به‌مرور در سطح پایین‌تر و در دسترس مجرمان معمولی هم قرار می‌گیرند؛ یعنی فیشینگ هوشمندتر، بدافزار سازگارشونده و کلاهبرداری‌های مالی پیچیده‌تر را باید بیشتر از قبل جدی بگیریم. دوم، این گزارش نشان می‌دهد چرا یادگیری اصولی نحوهٔ کار با هوش مصنوعی و درک محدودیت‌های آن، امروز یک مهارت امنیتی هم محسوب می‌شود؛ اگر تازه‌کار هستید، آموزش نوشتن پرامپت برای مبتدیان نقطهٔ شروع خوبی است. سوم، مرز میان «توسعه‌دهندهٔ واقعی» و کسی که صرفاً از هوش مصنوعی برای کپی‌کاری استفاده می‌کند هم دارد کمرنگ‌تر می‌شود؛ موضوعی که در مقالهٔ توهم توسعه‌دهندهٔ تنها در برابر مهندس واقعی به آن پرداخته‌ایم.

۱۰. پرسش‌های متداول

آیا استفادهٔ روزمرهٔ من از کلود یا چت‌جی‌پی‌تی خطرناک است؟
خیر. این گزارش دربارهٔ سوءاستفادهٔ هدفمند و سازمان‌یافتهٔ گروه‌های دولتی و مجرمانه از هوش مصنوعی است، نه استفادهٔ عادی کاربران برای کار، تحصیل یا کسب‌وکار.

آیا این مشکل فقط مخصوص کلود است؟
نه. آنتروپیک به‌دلیل شفافیتش این گزارش را منتشر کرده، اما کارشناسان امنیت سایبری هشدار می‌دهند مدل‌های رقیب مانند جمینای گوگل، چت‌جی‌پی‌تی و مدل‌های چینی هم به‌طور بالقوه در معرض همین نوع سوءاستفاده قرار دارند.

آنتروپیک چه اقدامی برای جلوگیری از تکرار این موارد انجام داده؟
مسدودسازی فوری حساب‌های شناسایی‌شده، همکاری با نهادهای امنیتی و توسعهٔ سامانه‌های تشخیص رفتاری تازه برای مدل‌های جدید کلود از جمله راهکارهای اعلام‌شده در گزارش هستند.

برای دنبال‌کردن اخبار دقیق‌تر هوش مصنوعی چه کنم؟
می‌توانید بخش اخبار هوش مصنوعی سایت Mr ChatGPT و آموزش‌های عملی در بخش آموزش چت‌جی‌پی‌تی را دنبال کنید.

جمع‌بندی. گزارش تازهٔ آنتروپیک نشان می‌دهد دوران «هک نیازمند تیم بزرگ و بودجهٔ کلان» به پایان رسیده است؛ امروز یک نفر با دسترسی به یک مدل هوش مصنوعی قدرتمند مثل کلود می‌تواند عملیاتی در سطح دولتی انجام دهد. مسدودسازی حساب‌ها و تقویت ایمنی مدل‌ها گام مثبتی است، اما رقابت میان امنیت و سوءاستفاده همچنان ادامه دارد. برای دریافت تازه‌ترین تحلیل‌ها و آموزش‌های هوش مصنوعی به زبان فارسی، کانال تلگرام @MrChatGPT_IR را دنبال کنید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

(0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *