حملهٔ سایبری تقریباً خودگردان با AI به دولت تایوان
خلاصهٔ کاملتر
به گزارش محققای شرکت امنیتی اسرائیلی Dream، یه گروه هکری مظنون چینی با مدلهای AI متنباز حملهای به دولت تایوان اجرا کرده که خودشون بهش میگن «حملهٔ تقریباً خودگردان» — یعنی سیستم بیشتر مراحل رو خودش پیش میبره و آدم فقط سروتهش رو جمع میکنه. تو این حمله بیش از ۲۵۰۰ پروندهٔ پرسنلی و دادههای دیگه بیرون کشیده شده. این اولین مورد عمومیشده از حملهای با این حد از خودگردانیه که به یه هدف دولتی خورده.
نکتهٔ فنیای که Dream روش تأکید میکنه فازی به اسم Learning Cycles هست — جلسههای تحقیق خودکاری که توش سیستم AI سراغ دیتابیسهای آسیبپذیری، مخزنهای GitHub و مقالههای پژوهش امنیتی میره و دنبال تکنیکهایی میگرده که دقیقاً به زیرساخت همون دولت هدف بخوره. یعنی بهجای اجرای یه چکلیست ثابت، ابزارشو متناسب با قربانی انتخاب میکنه و از خطاهای خودش هم یاد میگیره.
به گفتهٔ Dream حمله سر هدف اصلی متوقف نشده. دامنهش به تأمینکنندههای زنجیرهٔ تأمین IT دولت، یه سازمان ایمنی هستهای، یه سیستم ایمیل دولتی و بیش از ۷ شرکت حوزهٔ انرژی کشیده شده و همهشون بهصورت موازی برای پیکربندی اشتباه، پنلهای ادمین در معرض دید و آسیبپذیریهای قابل بهرهبرداری اسکن شدن.
خود عملیات از طریق یه آرشیو آنلاین ۱۶۰ مگابایتی با نزدیک ۱۴۰۰ فایل لو رفته که به گفتهٔ این شرکت یه سیستم AI چندعاملی با نفوذهای واقعی و تأییدشده به زیرساخت دولتی رو نشون میده. مهاجمها از دو فریمورک AI متنباز محبوب یعنی Hermes و OpenClaw استفاده کردن و برای رد کردن گاردریلهای ایمنی، کارشون رو بهشکل تست نفوذ مجاز جا زدن.
ولی Dream هم مثل مورد پاییز پارسال که Anthropic گزارشش کرد، تأکید میکنه پشت این «خودگردانی» کار دستی زیادی هست. به گفتهٔ این شرکت، ساختن سیستمی که واقعاً تو این سطح کار کنه فقط «اجرا کردن یه مدل» نیست و به تنظیم دقیق برای همون کار، هماهنگ کردن ایجنتها و کالیبره کردن منطق تصمیمگیری نیاز داره — همون چیزی که تو اولویتبندی بیزی و حلقههای خوداصلاحی این فریمورک دیده میشه.
نکات کلیدی:
- بیش از ۲۵۰۰ پروندهٔ پرسنلی و دادههای دیگه از دولت تایوان بیرون کشیده شده
- پایهٔ عملیات دو فریمورک AI متنباز Hermes و OpenClaw بوده
- گاردریلهای ایمنی با جا زدن کار بهعنوان تست نفوذ مجاز دور زده شدن
- دامنهٔ حمله یه سازمان ایمنی هستهای و بیش از ۷ شرکت انرژی رو هم گرفت
- آرشیو لورفته ۱۶۰ مگابایت و نزدیک ۱۴۰۰ فایل داشت




