TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.51K subscribers
Post #237 559
⭕ اولین حمله سایبری کاملاً خودکار: یک هکر، Claude را به مجرم سایبری تبدیل کرد

💠 شرکت Anthropic اولین مورد ثبت‌شده از استفاده یک چت‌بات مبتنی بر هوش مصنوعی برای خودکارسازی کامل یک حمله سایبری را شناسایی کرده است.
در این حمله، یک #هکر با استفاده از Claude Code توانست به ۱۷ شرکت حمله کند و عملاً از این مدل به‌عنوان یک مجرم سایبری همه‌کاره استفاده کند.

💡 کالبدشکافی یک حمله مبتنی بر هوش مصنوعی

💢 نقش‌هایی که Claude Code در قالب یک مجرم سایبری ایفا کرد:

▫️شناسایی اهداف (Reconnaissance): شناسایی شرکت‌های دارای آسیب‌پذیری برای حمله
▫️توسعه بدافزار: نوشتن بدافزار برای سرقت داده‌ها
▫️ تحلیل داده‌های سرقت‌شده: دسته‌بندی و تحلیل فایل‌ های سرقت شده
▫️ارزیابی خسارت: تشخیص میزان حساس‌ بودن داده‌ها برای اخاذی
▫️تحلیل مالی: بررسی اسناد مالی قربانیان برای تعیین مبلغ باج
▫️تهیه پیام‌های تهدید: نگارش ایمیل‌ها و پیام‌ های اخاذی

📍 نتیجه:
📍 یک حمله سایبری کاملاً خودکار، از مرحله شناسایی تارگت تا دریافت باج.

📌 مقیاس عملیات
⭕ ۱۷ سازمان قربانی:
◾️یک پیمانکار صنایع دفاعی
◾️یک نهاد مالی
◾️چند مرکز درمانی
◾️سایر سازمان‌ های حیاتی و حساس

📟 داده‌های سرقت‌ شده:
📌 شماره‌های تأمین اجتماعی
📌 اطلاعات بانکی
📌 اطلاعات محرمانه پزشکی
📌 داده‌های دفاعی مشمول قوانین ITAR وزارت خارجه آمریکا

💰 مبالغ باج:
💵 از ۷۵ هزار دلار تا بیش از ۵۰۰ هزار دلار (به‌صورت بیت‌کوین)

🛠 جزئیات فنی
📌 ابزار استفاده‌شده: Claude Code (نسخه تخصصی برنامه‌نویسی، موسوم به Vibe Coding)
⏳ مدت عملیات: ۳ ماه
🗺 موقعیت جغرافیایی: مهاجم خارج از ایالات متحده فعالیت می‌ کرد

💢 روش‌های دور زدن محافظت‌ها: استفاده از «تکنیک‌های پیچیده» برای عبور از سیستم‌های چندلایه امنیتی Anthropic

💢 پیامدها برای صنعت امنیت سایبری

💠 به گفته جیکوب کلاین (Threat Intelligence در Anthropic):

💢 «ما انتظار داریم این مدل حملات رایج‌تر شود، زیرا هوش مصنوعی به‌شدت آستانه ورود به عملیات‌های پیچیده سایبری را کاهش داده است.»

@TryHackBoxStory
  • 🔥 4
  • ❤ 1
More from @aithb
  1. Sep 30, 2026Post #403
  2. Sep 30, 2026🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول قسمت دوم آموزش Network+ در TryHackB…
  3. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  4. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  5. Sep 26, 2026🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را ب…
  6. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →