آنتی ویروس پادویش

هکرهای چینی زبان از طریق تلگرام به هوش مصنوعی دیپ سیک دستور حملات سایبری خودکار دادند!

هکرهای چینی زبان از طریق تلگرام به هوش مصنوعی دیپ سیک دستور حملات سایبری خودکار دادند!

به گزارش زوم تک از ذا هکر نیوز ، متخصصان واحد 42 در شرکت پالو آلتو نتورکس (Palo Alto Networks) اعلام کردند که یک هکر چینی زبان با استفاده از هوش مصنوعی دیپ سیک (DeepSeek) و در چارچوب متن باز هرمس ایجنت (Hermes Agent) اقدام به طراحی و اجرای حملات سایبری به صورت کاملا خودکار کرده است.

کانال بله زوم تکگیفت کارت

کشف شیوه جدید حملات سایبری خودکار با بهره گیری از هوش مصنوعی

بر اساس این گزارش ، پس از ارسال دستور اولیه از طریق پیام رسان تلگرام ، این عامل هوش مصنوعی به صورت خودکار سیستم های متصل به اینترنت را شناسایی کرده و کدهای مخرب مناسب را برای نفوذ انتخاب نموده است. پژوهشگران در طول این نشست سایبری هیچ گونه مداخله یا دستور جدیدی از سوی اپراتور انسانی ثبت نکرده اند که نشان دهنده استقلال کامل هوش مصنوعی در اجرای حملات است.

شناسایی هکر پشتیبان و دامنه وسیع تارگت های مورد حمله

این اپراتور سایبری که با شناسه های knaithe و KnYuan ردگیری می شود ، تلاش های متعدد نفوذ را علیه بیش از 460 هدف مختلف با استفاده از گردش کارهای خودکار و سنتی اجرا کرده است. واحد 42 هفت مسیر مختلف استفاده از کدهای مخرب را تشریح کرده است که شامل هشت شناسه آسیب پذیری امنیتی افشا شده (CVE) می شود. حملات هدایت شده توسط دیپ سیک علیه پلتفرم های لانگ فلو (Langflow) و ان 8 ان (n8n) به دلیل عدم تطابق تنظیمات سیستم های هدف با پیش نیازهای کد مخرب ، با شکست مواجه شدند. با این حال ، در عملیات های دستی جداگانه ، سرقت اطلاعات از سه سازمان از طریق آسیب پذیری NetScaler و اجرای دستورات روی 11 نمونه Marimo گزارش شده است.

نحوه تصمیم گیری مستقل دیپ سیک برای انتخاب کدهای مخرب

این عامل هوش مصنوعی توانایی بررسی نسخه های نرم افزاری ، دانلود کدهای نفوذ ، رها کردن مسیرهای غیرسازنده و انتخاب یک آسیب پذیری جدید بر اساس شدت ، مقیاس استقرار و میزان قابلیت نفوذ را داشته است. متخصصان امنیتی توصیه می کنند سازمان ها سریعا سیستم های لانگ فلو ، ان 8 ان و ماریو و همچنین تجهیزات NetScaler را به روزرسانی کرده و دسترسی های عمومی غیرضروری را مسدود کنند. جالب اینجاست که ابزار هرمس ایجنت با راه اندازی یک سرور ناخواسته ، پیکربندی های مدل ، کلیدهای API ، اسکریپت های نفوذ ، فهرست اهداف و تاریخچه نشست های خودکار را به طور علنی در معرض دید قرار داده و باعث افشای این عملیات شده است.

ارزیابی آسیب پذیری های پلتفرم های لانگ فلو و ان 8 ان در طول حمله

در یک نشست بازیابی شده مربوط به می 2026 ، هوش مصنوعی دیپ سیک یک کد مخرب عمومی برای آسیب پذیری تزریق کد در لانگ فلو را دانلود کرده و با جستجو در موتور FOFA حدود 84 نمونه را ارزیابی نمود. لانگ فلو یک ابزار ساخت عامل هوش مصنوعی و گردش کار است. این حمله به دلیل فعال نبودن ورود خودکار در سیستم هدف متوقف شد. سپس این عامل هوش مصنوعی 10 خانواده محصول دیگر را بررسی کرده و با جستجو در گیت هاب ، زنجیره آسیب پذیری ان 8 ان را انتخاب کرد. در طول این نشست ، موتور FOFA بیش از 25 هزار سیستم ان 8 ان را در چین نشان داد که دیپ سیک حدود 100 نمونه را تست کرد اما در نهایت هیچ سیستمی آلوده نشد.

راهکارهای امنیتی و آپدیت های ارائه شده برای رفع روزنه های نفوذ

توسعه دهندگان نرم افزارها نسخه های جدیدی را برای برطرف کردن این آسیب پذیری ها منتشر کرده اند. لانگ فلو آسیب پذیری مربوطه را در نسخه 1.9.0 برطرف کرده است. پلتفرم ان 8 ان نیز آسیب پذیری های خود را در نسخه های 1.121.0 و 1.121.1 به طور کامل پوشش داده است. همچنین ماریو آسیب پذیری خود را در نسخه 0.23.0 برطرف ساخته است. شرکت سیتریکس نیز اعلام کرده است که مدیران شبکه باید پچ های امنیتی منتشر شده در بولتن خبری این شرکت را سریعا روی تجهیزات NetScaler نصب کنند تا از سرقت اطلاعات جلوگیری شود.

مکان یابی اپراتور انسانی و جزئیات هویت افشا شده هکر

واحد 42 پالو آلتو نتورکس ارزیابی می کند که اپراتور اصلی این حملات در شهر ژوهای چین مستقر است. اطلاعات عمومی موجود در اینترنت نیز این ارزیابی را تایید می کند؛ زیرا پروفایل گیت هاب این فرد نام KnYuan Knaithe را نشان می دهد و یک وبلاگ قدیمی تر با همین شناسه ، نویسنده خود را به عنوان محقق امنیت باینری در شهر ژوهای معرفی کرده است. البته این اطلاعات هنوز به طور رسمی هویت قانونی یا وابستگی دولتی این فرد را تایید نمی کند.

به این پست امتیاز بدید

نظرات در مورد : هکرهای چینی زبان از طریق تلگرام به هوش مصنوعی دیپ سیک دستور حملات سایبری خودکار دادند!

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *