نخستین حمله باجافزاری با اجرای هوش مصنوعی؛ اما رد پای انسان همچنان پیداست
جزئیات تازه از حمله باجافزاری JadePuffer نشان میدهد که اگرچه یک عامل هوش مصنوعی همه مراحل فنی نفوذ را انجام داده، اما یک انسان قربانی را انتخاب کرده و زیرساختها را فراهم کرده است. این یافته مرز بین حملات خودکار و دخالت انسانی را شفافتر میکند.
نخستین حمله باجافزاری با اجرای هوش مصنوعی؛ اما رد پای انسان همچنان پیداست
هفته گذشته خبری تکاندهنده در دنیای امنیت سایبری منتشر شد: یک عامل هوش مصنوعی (AI agent) برای نخستین بار یک حمله باجافزاری را از ابتدا تا انتها اجرا کرده است. این خبر که ابتدا توسط شرکت امنیت ابری Sysdig گزارش شد، نشان میداد عاملی به نام JadePuffer بدون دخالت انسان به یک سرور آسیبپذیر نفوذ کرده، اطلاعات کاربری را دزدیده، در شبکه حرکت کرده، فایلها را رمزگذاری کرده و حتی یادداشت باجگیری نوشته است. اما اکنون جزئیات جدیدی منتشر شده که تصویر دقیقتری از این حمله ترسیم میکند.
بر اساس گزارش TechCrunch، مایکل کلارک، مدیر ارشد تحقیقات تهدید در Sysdig، در مصاحبهای تأکید کرده که یک انسان همچنان نقش کلیدی در این عملیات داشته است: انتخاب قربانی، راهاندازی زیرساختها و تأمین اطلاعات کاربری اولیه همگی توسط یک فرد انجام شده، نه هوش مصنوعی. به عبارت دیگر، هوش مصنوعی تنها مجری فنی حمله بوده، نه طراح آن.
جزئیات فنی: چه اتفاقی افتاد؟
عامل هوش مصنوعی از یک باگ شناختهشده در Langflow (ابزاری متنباز برای ساخت برنامههای مبتنی بر مدلهای زبانی) سوءاستفاده کرده و وارد سرور شده است. سپس به یک دیتابیس MySQL در محیط production نفوذ کرده و با بهرهبرداری از یک آسیبپذیری دیگر، دسترسی ادمین را به دست آورده است. در ادامه، بیش از ۱۳۰۰ رکورد پیکربندی را رمزگذاری کرده و یک آدرس بیتکوین برای پرداخت باج در یادداشتی که خودش نوشته بود، قرار داده است.
نکته جالب توجه، سرعت و شفافیت عملکرد عامل بود: وقتی تلاش برای ورود با شکست مواجه شد، تنها در ۳۱ ثانیه مشکل را شناسایی و رفع کرد و تمام مراحل را با توضیحات طبیعی در کامنتهای کد ثبت میکرد.
ابهام درباره مدل هوش مصنوعی
در ابتدا تصور میشد که چندین مدل هوش مصنوعی مانند OpenAI، Anthropic، DeepSeek و Gemini در حمله نقش داشتهاند، زیرا کلیدهای API این سرویسها در میان دادههای دزدیدهشده پیدا شد. اما کلارک به TechCrunch گفت که این کلیدها صرفاً بخشی از غنائم حمله بودهاند و نمیتوان از روی آنها مدل استفادهشده را تشخیص داد. تاکنون Sysdig نتوانسته مدل دقیق پشت JadePuffer را شناسایی کند.
برخی محققان، از جمله جف مکدونالد از مایکروسافت، احتمال میدهند که یک مدل متنباز (open-weight) با حذف لایههای ایمنی به کار رفته باشد، زیرا مدلهای پیشرفته تجاری معمولاً در برابر چنین سوءاستفادههایی مقاومتر هستند.
درسهایی برای کاربران و سازمانهای ایرانی
این حمله نشان میدهد که مهاجمان سایبری میتوانند از هوش مصنوعی برای خودکارسازی مراحل فنی نفوذ استفاده کنند و این موضوع سرعت و مقیاس حملات را افزایش میدهد. هرچند هنوز به یک انسان برای تصمیمگیریهای سطح بالا نیاز است، اما همین جداسازی نقشها میتواند تهدیدها را گستردهتر کند. برای کاربران و کسبوکارهای ایرانی، اهمیت بهروزرسانی نرمافزارها و بستن آسیبپذیریهای شناختهشده بیش از پیش آشکار میشود. همچنین، استفاده از ابزارهای امنیتی که رفتارهای غیرعادی را تشخیص میدهند (حتی اگر توسط هوش مصنوعی تولید شده باشند) ضروری است.
هرچند این حمله هنوز به قربانیان متعددی سرایت نکرده، اما کارشناسان هشدار میدهند که با کاهش هزینه اجرای عاملهای هوش مصنوعی، ممکن است شاهد کمپینهای همزمان و گستردهای باشیم. با این حال، تا زمانی که انسان مجبور به انتخاب قربانی و تأمین زیرساخت باشد، مقیاسپذیری این حملات محدود خواهد بود.
در پایان، ماجرای JadePuffer نشان میدهد که گرچه هوش مصنوعی میتواند ابزار قدرتمندی برای مجرمان سایبری باشد، اما «نخستین حمله باجافزاری کاملاً خودکار» هنوز اتفاق نیفتاده است. با این وجود، روند فعلی زنگ خطری برای همه کاربران فضای دیجیتال است.