کالبدشکافی هک تاریخی موسسه امنیتی DIVD هلند؛ چگونه یک ایجنت خودمختار هوش مصنوعی بدون دخالت انسان، سیستمهای امنیتی را دور زد؟
در دنیای امنیت اطلاعات، قاعدهای نانوشته و قطعی وجود دارد: «هیچ دژی در فضای سایبری غیرقابل نفوذ نیست». اما در سپتامبر ۲۰۲۶، این قاعده با یک متغیر وحشتناک و آخرالزمانی بازنویسی شد. یک موسسه غیرانتفاعی هلندی
که هفت سال گذشته را صرف اسکن اینترنت، کشف آسیبپذیریهای روز-صفر (Zero-day) و هشدار به غولهای فناوری کرده بود، خود قربانی یک حمله سایبری تمامعیار شد. نکته تکاندهنده و تاریخی این ماجرا، هویت هکر نبود؛
بلکه ماهیت آن بود. مهاجم یک انسان خسته در پشت سیستم، یک گروه هکری تحت حمایت دولتها (State-sponsored APT) یا یک سندیکای باجافزاری نبود. عامل نفوذ، یک ربات هوش مصنوعی خودمختار (Autonomous AI Agent) بود
که تمام مراحل پیچیده پس از اکسپلویت اولیه را بدون هیچگونه نظارت، دستور یا دخالت مستقیم انسانی اجرا کرد. موسسه DIVD (Dutch Institute for Vulnerability Disclosure) در اواخر سپتامبر ۲۰۲۶ رسماً تایید کرد
که هکرها پس از سوءاستفاده از یک آسیبپذیری فنی و نفوذ به لایههای اولیه شبکه، به جای هدایت دستی عملیات، یک ایجنت هوش مصنوعی را در شبکه رها کردهاند. این ایجنت ماموریت داشت تا شبکه را کاوش کند، سطح دسترسی
خود را ارتقا دهد و دادههای حساس را استخراج نماید. اگرچه DIVD این حمله را در گزارش رسمی خود «بسیار کثیف و پر سر و صدا» (Loud and very messy) توصیف کرد، اما نفسِ این عمل نشان میدهد که ما رسماً از مرز هکرهای
انسانی عبور کرده و وارد عصر ارتشهای سایبرنتیک شدهایم. [IMAGE_PLACEHOLDER_1] ۱. کالبدشکافی هدف: DIVD چیست و چرا تسخیر آن به شدت نمادین است؟ برای درک عمق فاجعهای که رخ داده است، ابتدا باید تارگت را به
خوبی بشناسیم. موسسه DIVD یک سازمان غیرانتفاعی هلندی متشکل از بیش از ۱۵۰ محقق امنیتی داوطلب و نخبه است. ماموریت آنها در هفت سال گذشته، اسکن مداوم اینترنت جهانی برای یافتن سیستمهای آسیبپذیر و هشدار به
ادامه مطلب در سایت