• تبلیغات
  • تماس با ما
یکشنبه, شهریور ۲۲, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

هکرهای روسی و چینی از کلود برای حملات سایبری استفاده می کنند

سامان پاکدل توسط سامان پاکدل
۲۲ شهریور ۱۴۰۵
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
تصویری از هکرها و سوءاستفاده از امنیت کاربران
1789263255 525 هکرهای روسی و چینی از کلود برای حملات سایبری استفاده

هکرها با بهره برداری کلودرمز و راز ۱.۸ میلیون ها برنامه اندروید و موارد دیگر ۲۱۰۰ نشانه لاجوردی بعد از میلاد استخراج و در سازمان ها نفوذ کرد.

به گزارش سرویس هوش مصنوعی تابینیشرکت هوش مصنوعی اعلام کرده است که موارد مختلفی از سوء استفاده از هوش مصنوعی را بین دسامبر 2025 تا آگوست 2026 شناسایی کرده است.

اینها شامل حملات سایبری و عملیات نفوذ، جاسوسی، کلاهبرداری، توسعه سلاح های بیولوژیکی و متعارف و همچنین استخراج یا تقطیر قابلیت های مدل های هوش مصنوعی است.

در این دوره هشت ماهه، Entropic چندین فعالیت مرتبط با گروه ShinyHunters را مختل کرد. این گروه به خاطر حملات گسترده سرقت اطلاعات که معمولاً با مهندسی اجتماعی و ربودن حساب های کاربری آغاز می شود، شناخته شده است.

استخراج اطلاعات محرمانه از میلیون ها برنامه اندروید

یکی از اعضای ادعایی فرانسوی زبان این گروه با استفاده از نام کاربری “frkoo”، یک فرآیند خودکار برای سرقت اطلاعات احراز هویت ایجاد کرده بود.

این فرآیند روی 10 کارگر AWS EC2 اجرا شد، برنامه‌ها را از فروشگاه‌های متعدد دانلود کردند و سپس 1.8 میلیون فایل APK اندروید را برای یافتن اسرار اسکن کردند.

Entropic توضیح می دهد که این فرآیند خودکار 1.8 میلیون فایل APK منحصر به فرد را به صورت انبوه از چندین منبع فروشگاه برنامه دانلود کرده و سپس آنها را مهندسی معکوس کرده است.

سپس از ابزار TruffleHog برای یافتن اطلاعات محرمانه کدگذاری شده در این فایل ها استفاده شد.

این شرکت می‌گوید یافته‌های تایید شده نیز فوراً به یک گروه تلگرامی ارسال شد که بیش از 100 نوع منبع مختلف را دسته‌بندی کرد.

توکن های GitHub و اطلاعات پرداخت را سرقت کنید

تصویری از حمله هکرها به شبکه های مختلف

همان مهاجم از فرآیند خودکار دیگری برای جمع‌آوری آدرس‌های ایمیل سازمان‌های فعال در GitHub استفاده کرد و از این آدرس‌ها برای به دست آوردن توکن‌های دسترسی شخصی GitHub یا PAT استفاده کرد.

این دو فرآیند خودکار اطلاعات احراز هویت لازم برای دسترسی اولیه را در اختیار «frkoo» قرار دادند.

Anthropic می گوید این اطلاعات در “اکثر نفوذهای تایید شده” مرتبط با هکر استفاده شده است.

انتروپیک همچنین اعلام کرده است که «فرکو» یک فروشگاه کارت غیر قانونی در حوزه پلیس ملی است[.]سی سی راه اندازی شده بود.

این وب سایت با جعل هویت پلیس ملی فرانسه، اطلاعات کارت پرداخت سرقت شده، مشخصات کامل دارنده کارت و نقشه تعاملی آدرس قربانیان را به فروش می رساند.

اعضای بالقوه ShinyHunters همچنین کلیدهای API خدمات هوش مصنوعی را به سرقت بردند و از آنها برای نفوذ به سازمان های دیگر یا انجام عملیات اطلاعاتی استفاده کردند.

در یک مورد، مهاجمان به یک ارائه دهنده نرم افزار به عنوان سرویس نفوذ کردند و اطلاعات حدود 200 مشتری این شرکت را به سرقت بردند.

بیشتر بخوانید: آنتروپیک چین را به سرقت هوش مصنوعی متهم کرد

حملات سریع با کمک کلود

تصویری از لوگوی شرکت کلود

Anthropic می گوید که یک مهاجم احتمالی مرتبط با ShinyHunters با کمک کلود توانسته است اطلاعات احراز هویت را تنها در حدود 34 ساعت استخراج کند و بیش از 2100 مجموعه توکن احراز هویت Azure AD متعلق به بیش از 40 مستأجر سازمانی جداگانه مایکروسافت را به دست آورد.

به گفته Entropic، “عوامل هوش مصنوعی تقریباً کل فرآیند را انجام دادند.”

سایر فعالیت های مخرب منتسب به شرکت های وابسته به ShinyHunters با استفاده از Claude شامل هک کردن یک ارائه دهنده فناوری و سرقت یک ترابایت داده، هک کردن یک شرکت هواپیمایی و دسترسی به سیستم های یک شرکت انرژی است.

ShinyHunters پس از به دست آوردن دسترسی اولیه بسیار سریع بود. در یک مورد مربوط به یک شرکت نرم افزاری سازمانی، مهاجمان تنها چند ساعت پس از نفوذ اولیه، سرقت گسترده داده را آغاز کردند.

در مثالی دیگر، یک مهاجم تنها با استفاده از یک توکن دزدیده شده متعلق به یک توسعه دهنده توانست کنترل کامل یک سیستم را در کمتر از سه ساعت در دست بگیرد.

بیشتر بخوانید: Entropic فعالیت های مشکوک برای تولید سلاح های بیولوژیکی را خنثی کرد

استفاده گروه جاسوسی روسیه از کلود

گزارش آنتروپیک همچنین فعالیت هایی را به گروه جاسوسی روسی Midnight Blizzard نسبت می دهد.

این گروه از Claude برای خودکارسازی توسعه بدافزار، تحقیق، تامین زیرساخت، فیشینگ، حفاظت از دسترسی، عملیات فرماندهی و کنترل و داده کاوی استفاده کرده است.

این گروه همچنین یک حلقه بازخورد ایجاد کرده بود که هر زمان که محصولات امنیتی بدافزار را شناسایی می کردند، آن را بازسازی می کرد.

آنتروپیک مشاهده کرد که بلیزارد نیمه شب بیش از 20 نهاد دولتی، دفاعی، دیپلماتیک، اطلاعاتی و سیاست خارجی را هدف قرار داده است.

این حملات شامل فیشینگ مبتنی بر کد دستگاه، حملات ClickFix، ربودن DNS از طریق ارائه دهندگان Wi-Fi هتل هک شده، تسخیر حساب‌های WhatsApp، سرقت ایمیل‌های ابری و استفاده از بدافزارهای Windows، Android و iOS است.

از کلود در تمام مراحل این حملات استفاده شده است.

Midnight Blizzard عملیات خود را از طریق گردش‌های کاری مبتنی بر هوش مصنوعی و مهارت‌های Claude Code خودکار کرده بود، و اپراتور انسانی عمدتاً این مهارت‌ها را زمانی که نیاز به اصلاح داشت تغییر می‌داد.

عملیات جاسوسی گروه چینی GTG-10007

آنتروپیک همچنین عملیات جاسوسی دیگری را که به گروه چینی زبان GTG-10007 نسبت داده شده است، توضیح داد.

از کلود در این عملیات به عنوان “لایه مهندسی و هماهنگ کننده یک طرح تهاجمی سازمان یافته” استفاده شد.

این گروه از Claude برای نفوذ به سیستم‌های عامل، شناسایی شبکه‌های دولتی خارجی در خاورمیانه، اروپا و آسیای جنوب شرقی، تحقیق مستمر در مورد آسیب‌پذیری‌ها و توسعه سوءاستفاده‌ها در برابر محصولات امنیتی نقطه پایانی کلیدی، توسعه بدافزارها و ایجاد پلتفرم جمع‌آوری اطلاعات استفاده کرده است.

GTG-10007 همچنین در مواقعی که اپراتورهای انسانی در دسترس نیستند، گردش‌های کاری تحقیقاتی آسیب‌پذیری خودکار را اجرا می‌کند.

این فرآیند چندین آسیب‌پذیری ناشناخته را در یک محصول امنیتی حیاتی شناسایی کرد.

این عملیات خودکار همچنین اکسپلویت های عملیاتی را برای چندین خانواده از تجهیزات شبکه و امنیتی ایجاد کرد.

سپس مهاجمان از این کدهای سوء استفاده علیه چندین سازمان دولتی در سراسر جهان استفاده کردند.

حدود 50 سازمان را هدف قرار داده است

فعالیت این گروه حدود 50 سازمان در حوزه های دولتی، آموزشی، خرده فروشی، انرژی، فناوری، بهداشت، مالی و تولید را هدف قرار داده است. یک شرکت فناوری آموزشی، یک خرده فروش و یک آژانس دولتی در جنوب شرقی آسیا نیز تایید شده است که هک شده اند.

Anthropic می گوید مهاجمان را از استفاده از Claude برای فعالیت های مخرب منع کرده و حساب های مرتبط با آنها را مسدود کرده است.

این شرکت همچنین مکانیسم‌های حفاظتی مدل را بر اساس الگوهای سوء استفاده مشاهده شده اصلاح کرد، ابزارهایی را برای شناسایی سریع‌تر سوء استفاده‌های آتی اضافه کرد و موضوع را با مقامات دولتی، شرکای صنعت و قربانیان در میان گذاشت.

پست قبلی

وسوسه ۵ هزار دلاری ترامپ؛ تطمیع رای‌دهندگان به بهای تشدید تورم!

پست‌ بعدی

اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

سامان پاکدل

سامان پاکدل

مرتبط پست ها

گوشی تاشو جدید موتورولا ریزر با طراحی کوتاه و عریض در راه است؛ رقابت با گلکسی زد فولد ۸ و آیفون دوئو
فناوری

گوشی تاشو جدید Motorola Razr با طراحی کوتاه و عریض در راه است. رقابت با Galaxy Z Fold 8 و iPhone Duo

۲۲ شهریور ۱۴۰۵
شرکت LG به ادعاهای جاسوسی تلویزیون‌هایش پاسخ داد
فناوری

ال جی به ادعاهای جاسوسی در تلویزیون های خود پاسخ داد

۲۲ شهریور ۱۴۰۵
محرومیت اپل واچ‌ های قدیمی از بزرگ‌ ترین قابلیت سلامتی جدید؛ انحصار امتیاز Readiness در اپل واچ سری ۱۲ و اولترا ۴
فناوری

محروم کردن اپل واچ های قدیمی از بزرگترین ویژگی سلامتی جدید؛ امتیاز انحصاری آمادگی در اپل واچ سری 12 و اولترا 4

۲۱ شهریور ۱۴۰۵
تصویری از مگس میوه و انجام معاملات رمز ارز
فناوری

مغز شبیه سازی شده مگس معامله گر رمزگذاری شده بود

۲۱ شهریور ۱۴۰۵
مدیرعامل Anthropic: صنعت هوش مصنوعی باید سرعت پیشرفت خود را کاهش دهد
فناوری

مدیر عامل Anthropic: صنعت هوش مصنوعی باید کند شود

۲۱ شهریور ۱۴۰۵
میتسوبیشی پاجرو ۲۰۲۷ رونمایی شد؛ بازگشت شاسی‌بلند افسانه‌ای ژاپنی به ریشه‌های اصیل
فناوری

میتسوبیشی پاجرو 2027 رونمایی شد. بازگشت SUV افسانه ای ژاپنی به ریشه های اصلی خود

۲۱ شهریور ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

گفتگو در مورد این post

توصیه شده

سوپرکامپیوتر

اولین ابرکامپیوتر ساخته شده در چین آنلاین شد

3 سال پیش
این 5 آلتکوین برای یک شکست عظیم آماده هستند

این 5 آلتکوین برای یک شکست عظیم آماده هستند

3 سال پیش
افق میهن

ابهام بزرگ در واگذاری استقلال و پرسپولیس!

2 سال پیش
همسر دیوید بکهام در کنار پزشک ایرانی!

همسر دیوید بکهام نزد پزشک ایرانی رفت!

3 سال پیش

از دست ندهید

گوشی تاشو جدید موتورولا ریزر با طراحی کوتاه و عریض در راه است؛ رقابت با گلکسی زد فولد ۸ و آیفون دوئو

گوشی تاشو جدید Motorola Razr با طراحی کوتاه و عریض در راه است. رقابت با Galaxy Z Fold 8 و iPhone Duo

۲۲ شهریور ۱۴۰۵
اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

۲۲ شهریور ۱۴۰۵
تصویری از هکرها و سوءاستفاده از امنیت کاربران

هکرهای روسی و چینی از کلود برای حملات سایبری استفاده می کنند

۲۲ شهریور ۱۴۰۵
وسوسه ۵ هزار دلاری ترامپ؛ تطمیع رای‌دهندگان به بهای تشدید

وسوسه ۵ هزار دلاری ترامپ؛ تطمیع رای‌دهندگان به بهای تشدید تورم!

۲۲ شهریور ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

گوشی تاشو جدید موتورولا ریزر با طراحی کوتاه و عریض در راه است؛ رقابت با گلکسی زد فولد ۸ و آیفون دوئو

گوشی تاشو جدید Motorola Razr با طراحی کوتاه و عریض در راه است. رقابت با Galaxy Z Fold 8 و iPhone Duo

۲۲ شهریور ۱۴۰۵
اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

اقتصاد دیجیتال؛ موتور جدید تنوع‌بخشی اقتصاد خاورمیانه با محوریت چین

۲۲ شهریور ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال