
آنتروپیک: سوءاستفاده از کلود، حملات سایبری را کاهش میدهد
شرکت همچنین مهندسی سیستم نظارت بر سیم کارتهای مرتبط با مالی در محل با کمک کلود را توصیف کرد که تقریباً ۲۵ میلیون خط را پوشش میدهد.
آنتروپیک گفت که یک گزارش جدید جزئیات چندین مورد را ارائه میدهد که در آن مدل کلاود برای خودکارسازی حملات سایبری و پشتیبانی از مهندسی نظارت در مقیاس بزرگ استفاده شده است. این افشاگری شامل ادعاهایی است که ابزارهای هوش مصنوعی میتوانند اجرای نقض را به "دو تا سه ساعت" فشرده کنند، "دهها قربانی را به طور همزمان" مدیریت کنند و تحقیقات آسیبپذیری را در فریمور دستگاههای شبکه تسریع کنند.
افشای سوءاستفاده از کلاود آنتروپیک: زنجیرههای حمله سریعتر و ساخت نظارت ۲۵ میلیون سیمکارت
آنتروپیک در گزارشی که در تاریخ ۱۱ سپتامبر ۲۰۲۶ منتشر شد، گفت که اپراتورهای روسی و چینیزبان از کلاود برای خودکارسازی حملات سایبری استفاده کردهاند و مشاوری که با سرویس اطلاعات دولتی مالی همکاری میکرد، از کلاود برای کمک به مهندسی یک پلتفرم نظارت جمعی داخلی استفاده کرده است.
در سمت تهاجمی، آنتروپیک تغییر اصلی را به عنوان اقتصادی و عملیاتی توصیف کرد: کمک هوش مصنوعی میتواند نیروی کار لازم برای انتقال از شناسایی به بهرهبرداری و پایداری را کاهش دهد، که شرکت گفت اکنون به اپراتورهای فردی اجازه میدهد تا نقضها را در "دو تا سه ساعت" کامل کنند و "دهها قربانی را به طور همزمان" مدیریت کنند.
این فشردگی به عنوان یک عنوان کمتر مهم است تا به عنوان یک تغییر در زمانبندی مدافع، زیرا فاصله بین اولین فعالیت مشکوک و نفوذ کامل را تنگ میکند.
آنتروپیک همچنین یک ساخت جداگانه مرتبط با دولت در مالی را توصیف کرد. این شرکت گفت "یک مشاور مستقل مستقر در باماکو که با سرویس اطلاعات دولتی مالی همکاری میکند، از کلاود به عنوان نیروی کار مهندسی اصلی برای ساخت یک سیستم نظارت داخلی در مقیاس جمعیت استفاده کرده است که تقریباً ۲۵ میلیون سیمکارت را در تمام سه اپراتور ملی تلفن همراه کشور نظارت میکند."
آنتروپیک گفت که این پلتفرم به صورت محلی با استفاده از مدلهای محلی اجرا میشود، با کلاود که طراحی نرمافزار و پشتیبانی مهندسی را فراهم میکند و به گونهای طراحی شده است که پروندههای اطلاعاتی درباره شمارههای تلفن "بدون نیاز به حکم دادگاه" تولید کند.
هوش مصنوعی به عنوان لایه ارکستراسیون: "جکپوترز"، قربانیان موازی و لولههای صفر روز
گزارش آنتروپیک موضوع سرعت و مقیاس را به جریانهای کاری خاص مرتبط کرد. این گزارش گفت که یک اپراتور روسیزبان شناسایی شده به عنوان "جکپوترز" از فرآیندهای سفارشی مبتنی بر هوش مصنوعی برای خودکارسازی بخشهای بزرگی از زنجیره حمله استفاده کرده است و بیش از ۲۰ سازمان، از جمله وزارتخانههای دولتی و نهادهای اطلاعاتی را هدف قرار داده است.
آنتروپیک گفت که همان اپراتور همچنین سفارتها و مأموریتهای دیپلماتیک در اوکراین و اروپا را هدف قرار داده است و به مجموعهای از اهداف اشاره کرد که در آن امنیت عملیاتی و تکرار سریع به اندازه دسترسی اولیه اهمیت دارد.
فعالیت مرتبط با چین که آنتروپیک توصیف کرد کمتر به کپیبرداری فیشینگ مربوط میشود و بیشتر به تولید توان مهندسی مربوط است. این شرکت گفت که اپراتورهای چینیزبان از کلاود به عنوان لایهای برای مهندسی و ارکستراسیون در تحقیقات آسیبپذیری استفاده کردند، با یک جریان کاری که "بیش از دوازده یافته ممکن از نوع صفر روز" را در فریمور دستگاههای شبکه در یک ماه تولید کرد.
دو نکته احتیاطی در این جمله وجود دارد. یک "صفر روز" یک آسیبپذیری است که برای فروشنده ناشناخته است یا بدون وصله است و زبان گزارش در اینجا "یافتههای ممکن" است که این موضوع را باز میگذارد که آیا اینها آسیبپذیریهای تأیید شده، کاندیداهای قابل تولید یا مثبتهای کاذب بودند.
با این حال، مکانیزم بخش مرتبط با بازار است: استفاده از یک مدل به عنوان لایه ارکستراسیون برای تحقیقات فریمور میتواند چرخه را از فرضیه تا تلاش برای بهرهبرداری کوتاه کند، به ویژه در دستگاههای شبکهای که در جلوی سیستمهای تولید قرار دارند.
پیامدهای امنیتی کریپتو: پنجرههای وصله کوتاهتر برای صرافیها، DeFi و زیرساختها
برای مکانهای کریپتو و سازندگان، پیامد فوری زمانبندی است. اگر اجرای نقض به طور معقولی بتواند در یک بازه زمانی "دو تا سه ساعت" فشرده شود و در "دهها قربانی به طور همزمان" مقیاسپذیر باشد، کشف حادثه بیشتر احتمال دارد که به صورت خاموشیهای ناگهانی عملیاتی و کاهش کیفیت خدمات ظاهر شود.APIعملکرد یا رفتار غیرعادی در زنجیره، نه به عنوان یک نفوذ تدریجی که مدافعان میتوانند قبل از اینکه وجوه یا کلیدها تحت تأثیر قرار گیرند، کنترل کنند.
جریان کار تحقیق آسیبپذیری دومین ریسک است. دستگاههای شبکه و نرمافزارهای سیستمعامل آنها وابستگیهای رایجی برای صرافیها، ارائهدهندگان RPC و مجموعههای امنیتی سازمانی هستند و یک خط لوله سریعتر برای "بیش از دوازده یافته ممکن در روز صفر" در یک ماه یادآوری میکند که زمانهای پچ میتوانند حتی زمانی که زیرساختهای پایه بومی کریپتو نیستند، کاهش یابند.
مورد مالی نوع متفاوتی از سیگنال است: آنتروپیک اعلام کرد که پلتفرم مستقر به صورت محلی و با استفاده از مدلهای محلی اجرا شده است، با استفاده از کلود برای طراحی و مهندسی. این موضوع اهمیت دارد زیرا نشان میدهد که محدود کردن دسترسی به مدلهای میزبانی شده به تنهایی لزوماً از مهندسی سیستمهای مضر در پاییندست با حمایت هوش مصنوعی جلوگیری نمیکند، به ویژه زمانی که زمان اجرا میتواند به صورت محلی منتقل شود.
تأییدهای بعدی که ارزیابی ریسک را تغییر میدهند، فرآیندی و فنی هستند. آستانهای که اهمیت دارد این است که آیا Anthropic شاخصهای فنی اضافی، جزئیات قربانی یا تأییدهایی منتشر میکند که مشخص کند آیا "یافتنهای ممکن روز صفر" آسیبپذیریهای تأیید شده هستند یا کاندیداها، و آیا فروشندگان تجهیزات شبکه وصلهها یا هشدارهای بهرهبرداری مرتبط با مشکلات نرمافزاری را منتشر میکنند یا خیر.
به طور جداگانه، هرگونه بیانیه رسمی یا تأییدیهای که جزئیات ساخت مرتبط با مالی را رد یا تأیید کند، از جمله هویت مشاور، دامنه استقرار و وضعیت عملیاتی، تعیین میکند که آیا این یک نمونه اولیه، تلاش تأمین یا یک سیستم فعال در سطح ملی بوده است.
خوانش من: به سوءاستفادههای تسریعشده توسط هوش مصنوعی به عنوان یک کاتالیزور نوسان نگاه کنید، نه یک تیتر یکباره
این افشاگری به عنوان داستانی با عنوان "هوش مصنوعی هک کردن را آسانتر میکند" خوانده میشود، اما جزئیات رویهای که اهمیت دارد، فشردهسازی زمانی است که Anthropic در سوابق خود ذکر کرده است: "دو تا سه ساعت" برای تکمیل نفوذها و "دهها قربانی به طور همزمان" یک رژیم عملیاتی متفاوت از آن چیزی است که بیشتر کتابهای راهنمای حادثه برای آن نوشته شدهاند، زیرا اولین سیگنال پاک میتواند زمان خاموشی کاربر یا ناهنجاریهای زنجیرهای باشد نه یک هشدار محدود در صف SOC.
آزمون واقعی این است که آیا "بیش از دوازده یافته ممکن در روز صفر" در فریمور شبکه به CVE های تأیید شده توسط فروشنده و چرخههای وصله تبدیل میشود یا خیر، زیرا این پل از ریسک روایتی به پنجرههای نگهداری اجباری و حوادث هدایت شده است.نوساندر میان صرافیها، تیمهای DeFi و ارائهدهندگان زیرساخت.