Telecommunications towers at dusk with glowing
هوش مصنوعی

آنتروپیک: سوءاستفاده از کلود، حملات سایبری را کاهش می‌دهد

شرکت همچنین مهندسی سیستم نظارت بر سیم کارت‌های مرتبط با مالی در محل با کمک کلود را توصیف کرد که تقریباً ۲۵ میلیون خط را پوشش می‌دهد.

نوشته Emma Carter5 دقیقه مطالعه

آنتروپیک گفت که یک گزارش جدید جزئیات چندین مورد را ارائه می‌دهد که در آن مدل کلاود برای خودکارسازی حملات سایبری و پشتیبانی از مهندسی نظارت در مقیاس بزرگ استفاده شده است. این افشاگری شامل ادعاهایی است که ابزارهای هوش مصنوعی می‌توانند اجرای نقض را به "دو تا سه ساعت" فشرده کنند، "ده‌ها قربانی را به طور همزمان" مدیریت کنند و تحقیقات آسیب‌پذیری را در فریمور دستگاه‌های شبکه تسریع کنند.

افشای سوءاستفاده از کلاود آنتروپیک: زنجیره‌های حمله سریع‌تر و ساخت نظارت ۲۵ میلیون سیم‌کارت

آنتروپیک در گزارشی که در تاریخ ۱۱ سپتامبر ۲۰۲۶ منتشر شد، گفت که اپراتورهای روسی و چینی‌زبان از کلاود برای خودکارسازی حملات سایبری استفاده کرده‌اند و مشاوری که با سرویس اطلاعات دولتی مالی همکاری می‌کرد، از کلاود برای کمک به مهندسی یک پلتفرم نظارت جمعی داخلی استفاده کرده است.

در سمت تهاجمی، آنتروپیک تغییر اصلی را به عنوان اقتصادی و عملیاتی توصیف کرد: کمک هوش مصنوعی می‌تواند نیروی کار لازم برای انتقال از شناسایی به بهره‌برداری و پایداری را کاهش دهد، که شرکت گفت اکنون به اپراتورهای فردی اجازه می‌دهد تا نقض‌ها را در "دو تا سه ساعت" کامل کنند و "ده‌ها قربانی را به طور همزمان" مدیریت کنند.

این فشردگی به عنوان یک عنوان کمتر مهم است تا به عنوان یک تغییر در زمان‌بندی مدافع، زیرا فاصله بین اولین فعالیت مشکوک و نفوذ کامل را تنگ می‌کند.

آنتروپیک همچنین یک ساخت جداگانه مرتبط با دولت در مالی را توصیف کرد. این شرکت گفت "یک مشاور مستقل مستقر در باماکو که با سرویس اطلاعات دولتی مالی همکاری می‌کند، از کلاود به عنوان نیروی کار مهندسی اصلی برای ساخت یک سیستم نظارت داخلی در مقیاس جمعیت استفاده کرده است که تقریباً ۲۵ میلیون سیم‌کارت را در تمام سه اپراتور ملی تلفن همراه کشور نظارت می‌کند."

آنتروپیک گفت که این پلتفرم به صورت محلی با استفاده از مدل‌های محلی اجرا می‌شود، با کلاود که طراحی نرم‌افزار و پشتیبانی مهندسی را فراهم می‌کند و به گونه‌ای طراحی شده است که پرونده‌های اطلاعاتی درباره شماره‌های تلفن "بدون نیاز به حکم دادگاه" تولید کند.

هوش مصنوعی به عنوان لایه ارکستراسیون: "جک‌پوترز"، قربانیان موازی و لوله‌های صفر روز

گزارش آنتروپیک موضوع سرعت و مقیاس را به جریان‌های کاری خاص مرتبط کرد. این گزارش گفت که یک اپراتور روسی‌زبان شناسایی شده به عنوان "جک‌پوترز" از فرآیندهای سفارشی مبتنی بر هوش مصنوعی برای خودکارسازی بخش‌های بزرگی از زنجیره حمله استفاده کرده است و بیش از ۲۰ سازمان، از جمله وزارتخانه‌های دولتی و نهادهای اطلاعاتی را هدف قرار داده است.

آنتروپیک گفت که همان اپراتور همچنین سفارت‌ها و مأموریت‌های دیپلماتیک در اوکراین و اروپا را هدف قرار داده است و به مجموعه‌ای از اهداف اشاره کرد که در آن امنیت عملیاتی و تکرار سریع به اندازه دسترسی اولیه اهمیت دارد.

فعالیت مرتبط با چین که آنتروپیک توصیف کرد کمتر به کپی‌برداری فیشینگ مربوط می‌شود و بیشتر به تولید توان مهندسی مربوط است. این شرکت گفت که اپراتورهای چینی‌زبان از کلاود به عنوان لایه‌ای برای مهندسی و ارکستراسیون در تحقیقات آسیب‌پذیری استفاده کردند، با یک جریان کاری که "بیش از دوازده یافته ممکن از نوع صفر روز" را در فریمور دستگاه‌های شبکه در یک ماه تولید کرد.

دو نکته احتیاطی در این جمله وجود دارد. یک "صفر روز" یک آسیب‌پذیری است که برای فروشنده ناشناخته است یا بدون وصله است و زبان گزارش در اینجا "یافته‌های ممکن" است که این موضوع را باز می‌گذارد که آیا این‌ها آسیب‌پذیری‌های تأیید شده، کاندیداهای قابل تولید یا مثبت‌های کاذب بودند.

با این حال، مکانیزم بخش مرتبط با بازار است: استفاده از یک مدل به عنوان لایه ارکستراسیون برای تحقیقات فریمور می‌تواند چرخه را از فرضیه تا تلاش برای بهره‌برداری کوتاه کند، به ویژه در دستگاه‌های شبکه‌ای که در جلوی سیستم‌های تولید قرار دارند.

پیامدهای امنیتی کریپتو: پنجره‌های وصله کوتاه‌تر برای صرافی‌ها، DeFi و زیرساخت‌ها

برای مکان‌های کریپتو و سازندگان، پیامد فوری زمان‌بندی است. اگر اجرای نقض به طور معقولی بتواند در یک بازه زمانی "دو تا سه ساعت" فشرده شود و در "ده‌ها قربانی به طور همزمان" مقیاس‌پذیر باشد، کشف حادثه بیشتر احتمال دارد که به صورت خاموشی‌های ناگهانی عملیاتی و کاهش کیفیت خدمات ظاهر شود.APIعملکرد یا رفتار غیرعادی در زنجیره، نه به عنوان یک نفوذ تدریجی که مدافعان می‌توانند قبل از اینکه وجوه یا کلیدها تحت تأثیر قرار گیرند، کنترل کنند.

جریان کار تحقیق آسیب‌پذیری دومین ریسک است. دستگاه‌های شبکه و نرم‌افزارهای سیستم‌عامل آن‌ها وابستگی‌های رایجی برای صرافی‌ها، ارائه‌دهندگان RPC و مجموعه‌های امنیتی سازمانی هستند و یک خط لوله سریع‌تر برای "بیش از دوازده یافته ممکن در روز صفر" در یک ماه یادآوری می‌کند که زمان‌های پچ می‌توانند حتی زمانی که زیرساخت‌های پایه بومی کریپتو نیستند، کاهش یابند.

مورد مالی نوع متفاوتی از سیگنال است: آنتروپیک اعلام کرد که پلتفرم مستقر به صورت محلی و با استفاده از مدل‌های محلی اجرا شده است، با استفاده از کلود برای طراحی و مهندسی. این موضوع اهمیت دارد زیرا نشان می‌دهد که محدود کردن دسترسی به مدل‌های میزبانی شده به تنهایی لزوماً از مهندسی سیستم‌های مضر در پایین‌دست با حمایت هوش مصنوعی جلوگیری نمی‌کند، به ویژه زمانی که زمان اجرا می‌تواند به صورت محلی منتقل شود.

تأییدهای بعدی که ارزیابی ریسک را تغییر می‌دهند، فرآیندی و فنی هستند. آستانه‌ای که اهمیت دارد این است که آیا Anthropic شاخص‌های فنی اضافی، جزئیات قربانی یا تأییدهایی منتشر می‌کند که مشخص کند آیا "یافتن‌های ممکن روز صفر" آسیب‌پذیری‌های تأیید شده هستند یا کاندیداها، و آیا فروشندگان تجهیزات شبکه وصله‌ها یا هشدارهای بهره‌برداری مرتبط با مشکلات نرم‌افزاری را منتشر می‌کنند یا خیر.

به طور جداگانه، هرگونه بیانیه رسمی یا تأییدیه‌ای که جزئیات ساخت مرتبط با مالی را رد یا تأیید کند، از جمله هویت مشاور، دامنه استقرار و وضعیت عملیاتی، تعیین می‌کند که آیا این یک نمونه اولیه، تلاش تأمین یا یک سیستم فعال در سطح ملی بوده است.

خوانش من: به سوءاستفاده‌های تسریع‌شده توسط هوش مصنوعی به عنوان یک کاتالیزور نوسان نگاه کنید، نه یک تیتر یک‌باره

این افشاگری به عنوان داستانی با عنوان "هوش مصنوعی هک کردن را آسان‌تر می‌کند" خوانده می‌شود، اما جزئیات رویه‌ای که اهمیت دارد، فشرده‌سازی زمانی است که Anthropic در سوابق خود ذکر کرده است: "دو تا سه ساعت" برای تکمیل نفوذها و "ده‌ها قربانی به طور همزمان" یک رژیم عملیاتی متفاوت از آن چیزی است که بیشتر کتاب‌های راهنمای حادثه برای آن نوشته شده‌اند، زیرا اولین سیگنال پاک می‌تواند زمان خاموشی کاربر یا ناهنجاری‌های زنجیره‌ای باشد نه یک هشدار محدود در صف SOC.

آزمون واقعی این است که آیا "بیش از دوازده یافته ممکن در روز صفر" در فریمور شبکه به CVE های تأیید شده توسط فروشنده و چرخه‌های وصله تبدیل می‌شود یا خیر، زیرا این پل از ریسک روایتی به پنجره‌های نگهداری اجباری و حوادث هدایت شده است.نوساندر میان صرافی‌ها، تیم‌های DeFi و ارائه‌دهندگان زیرساخت.

منابع