مجید قربانیناد

تکین آنالیز | نفوذ ارواح سیلیکونی: وقتی هوش مصنوعی خودمختار دژهای امنیت سایبری را فتح می‌کند

کالبدشکافی هک تاریخی موسسه امنیتی DIVD هلند؛ چگونه یک ایجنت خودمختار هوش مصنوعی بدون دخالت انسان، سیستم‌های امنیتی را دور زد؟

در دنیای امنیت اطلاعات، قاعده‌ای نانوشته و قطعی وجود دارد: «هیچ دژی در فضای سایبری غیرقابل نفوذ نیست». اما در سپتامبر ۲۰۲۶، این قاعده با یک متغیر وحشتناک و آخرالزمانی بازنویسی شد. یک موسسه غیرانتفاعی هلندی

که هفت سال گذشته را صرف اسکن اینترنت، کشف آسیب‌پذیری‌های روز-صفر (Zero-day) و هشدار به غول‌های فناوری کرده بود، خود قربانی یک حمله سایبری تمام‌عیار شد. نکته تکان‌دهنده و تاریخی این ماجرا، هویت هکر نبود؛

بلکه ماهیت آن بود. مهاجم یک انسان خسته در پشت سیستم، یک گروه هکری تحت حمایت دولت‌ها (State-sponsored APT) یا یک سندیکای باج‌افزاری نبود. عامل نفوذ، یک ربات هوش مصنوعی خودمختار (Autonomous AI Agent) بود

که تمام مراحل پیچیده پس از اکسپلویت اولیه را بدون هیچ‌گونه نظارت، دستور یا دخالت مستقیم انسانی اجرا کرد. موسسه DIVD (Dutch Institute for Vulnerability Disclosure) در اواخر سپتامبر ۲۰۲۶ رسماً تایید کرد

که هکرها پس از سوءاستفاده از یک آسیب‌پذیری فنی و نفوذ به لایه‌های اولیه شبکه، به جای هدایت دستی عملیات، یک ایجنت هوش مصنوعی را در شبکه رها کرده‌اند. این ایجنت ماموریت داشت تا شبکه را کاوش کند، سطح دسترسی

خود را ارتقا دهد و داده‌های حساس را استخراج نماید. اگرچه DIVD این حمله را در گزارش رسمی خود «بسیار کثیف و پر سر و صدا» (Loud and very messy) توصیف کرد، اما نفسِ این عمل نشان می‌دهد که ما رسماً از مرز هکرهای

انسانی عبور کرده و وارد عصر ارتش‌های سایبرنتیک شده‌ایم. [IMAGE_PLACEHOLDER_1] ۱. کالبدشکافی هدف: DIVD چیست و چرا تسخیر آن به شدت نمادین است؟ برای درک عمق فاجعه‌ای که رخ داده است، ابتدا باید تارگت را به

خوبی بشناسیم. موسسه DIVD یک سازمان غیرانتفاعی هلندی متشکل از بیش از ۱۵۰ محقق امنیتی داوطلب و نخبه است. ماموریت آن‌ها در هفت سال گذشته، اسکن مداوم اینترنت جهانی برای یافتن سیستم‌های آسیب‌پذیر و هشدار به

ادامه مطلب در سایت