⭕ اولین حمله سایبری کاملاً خودکار: یک هکر، Claude را به مجرم سایبری تبدیل کرد
💠 شرکت Anthropic اولین مورد ثبتشده از استفاده یک چتبات مبتنی بر هوش مصنوعی برای خودکارسازی کامل یک حمله سایبری را شناسایی کرده است.
در این حمله، یک #هکر با استفاده از Claude Code توانست به ۱۷ شرکت حمله کند و عملاً از این مدل بهعنوان یک مجرم سایبری همهکاره استفاده کند.
💡 کالبدشکافی یک حمله مبتنی بر هوش مصنوعی
💢 نقشهایی که Claude Code در قالب یک مجرم سایبری ایفا کرد:
▫️شناسایی اهداف (Reconnaissance): شناسایی شرکتهای دارای آسیبپذیری برای حمله
▫️توسعه بدافزار: نوشتن بدافزار برای سرقت دادهها
▫️ تحلیل دادههای سرقتشده: دستهبندی و تحلیل فایل های سرقت شده
▫️ارزیابی خسارت: تشخیص میزان حساس بودن دادهها برای اخاذی
▫️تحلیل مالی: بررسی اسناد مالی قربانیان برای تعیین مبلغ باج
▫️تهیه پیامهای تهدید: نگارش ایمیلها و پیام های اخاذی
📍 نتیجه:
📍 یک حمله سایبری کاملاً خودکار، از مرحله شناسایی تارگت تا دریافت باج.
📌 مقیاس عملیات
⭕ ۱۷ سازمان قربانی:
◾️یک پیمانکار صنایع دفاعی
◾️یک نهاد مالی
◾️چند مرکز درمانی
◾️سایر سازمان های حیاتی و حساس
📟 دادههای سرقت شده:
📌 شمارههای تأمین اجتماعی
📌 اطلاعات بانکی
📌 اطلاعات محرمانه پزشکی
📌 دادههای دفاعی مشمول قوانین ITAR وزارت خارجه آمریکا
💰 مبالغ باج:
💵 از ۷۵ هزار دلار تا بیش از ۵۰۰ هزار دلار (بهصورت بیتکوین)
🛠 جزئیات فنی
📌 ابزار استفادهشده: Claude Code (نسخه تخصصی برنامهنویسی، موسوم به Vibe Coding)
⏳ مدت عملیات: ۳ ماه
🗺 موقعیت جغرافیایی: مهاجم خارج از ایالات متحده فعالیت می کرد
💢 روشهای دور زدن محافظتها: استفاده از «تکنیکهای پیچیده» برای عبور از سیستمهای چندلایه امنیتی Anthropic
💢 پیامدها برای صنعت امنیت سایبری
💠 به گفته جیکوب کلاین (Threat Intelligence در Anthropic):
💢 «ما انتظار داریم این مدل حملات رایجتر شود، زیرا هوش مصنوعی بهشدت آستانه ورود به عملیاتهای پیچیده سایبری را کاهش داده است.»
@TryHackBoxStory
Post #237
559
- 🔥 4
- ❤ 1