دیپ سیک، ابزار محبوب هکرهای چینی؛ حجم حملات سایبری دو برابر شد!
شرکت امنیت سایبری تایوانی تیمتی۵ (TeamT5) اعلام کرد گروههای هکری وابسته به دولت چین پس از بهکارگیری ابزارهای هوش مصنوعی، حجم حملات خود را دو برابر کردهاند. براساس این گزارش، مهاجمان با سپردن وظایف زمانبر به مدلهایی مانند دیپسیک، توانستهاند عملیات خود را سریعتر و در مقیاس گستردهتری اجرا کنند؛ هرچند انتساب همه حملات به یک ابزار مشخص همچنان دشوار است.
به گفته تیمتی۵، دیپسیک بهدلیل هزینه پایین، قدرت فنی قابلقبول و محدودیتهای امنیتی کمتر، به یکی از گزینههای محبوب هکرهای چینی تبدیل شده است. چارلز لی، تحلیلگر ارشد این شرکت، میگوید مدلهای غربی نیز مورد توجه مهاجمان قرار دارند، اما عبور از تدابیر امنیتی سختگیرانه آنها به زمان و تلاش بیشتری نیاز دارد.
هوش مصنوعی چگونه به ابزار هکرها تبدیل شد؟
اسناد، اسکریپتها و گزارشهای بررسیشده از سوی تیمتی۵ نشان میدهد مهاجمان از دیپسیک در مراحل مختلف حملات استفاده کردهاند. تولید کدهای اکسپلویت، جمعآوری هزار آدرس IP، شناسایی دامنهها و بررسی زیرساخت اهداف، از جمله وظایفی است که با کمک این مدل انجام شده است.
ابزارهای غربی نیز در برخی حملات به کار گرفته شدهاند. طبق این گزارش، یک گروه هکری پس از نفوذ به سامانههای یک شرکت فناوری تایوانی، از کد کلاود برای حرکت جانبی در شبکه استفاده کرده و با معرفی خود بهعنوان مهندسان در حال انجام آزمایش مجاز، محدودیتهای امنیتی آن را دور زده است. استفاده از چت جیپیتی (ChatGPT) در جریان یک حمله دیگر نیز گزارش شده است.
این روند تنها به گروههای چینی اختصاص ندارد. گزارشها نشان میدهد یک گروه هکری وابسته به کره شمالی نیز در حال آزمایش مدلهای بومی برای توسعه بدافزار است. یافتههای شرکت آنتروپیک نیز نشان میدهد هوش مصنوعی اکنون به مهاجمان کمتجربه اجازه میدهد برخی عملیات پیشرفتهای را انجام دهند که پیشتر به مهارت فنی بالایی نیاز داشت.

