به گزارش خبرگزاری خبرآنلاین و براساس گزارش هوشیو، این حمله سایبری پیچیده، ابزارهای مدیریت سیستمهای تحت وب را هدف قرار داده بود. هکرها با استفاده از مدلهای پیشرفته هوش مصنوعی، موفق به شناسایی شکافی در کدها شدند که به آنها اجازه میداد سدِ «تأیید هویت دومرحلهای» (2FA) را بشکنند. اگرچه این حمله با رهگیری به موقع گوگل خنثی شد، اما ماهیت آن از تغییری بنیادین در تاکتیکهای تهاجمی خبر میدهد.
آنچه این حمله را متمایز میکند، ساختار کد نویسی بدافزار است. محققان میگویند کدهای مخرب حاوی توضیحات دقیق (Docstrings) و فرمتهای ساختاریافتهای هستند که دقیقاً با الگوهای آموزشی مدلهای زبانی بزرگ (LLM) مطابقت دارند. «جان هولتکویست»، تحلیلگر ارشد واحد امنیت هوش مصنوعی گوگل، در گفتگو با نیویورک تایمز هشدار داد: «این تنها نوک کوه یخ است. شواهدی وجود دارد که نشان میدهد مشکل بسیار بزرگتر از آن چیزی است که میبینیم.»
این واقعه همزمان با انتشار مدلهای جدید و قدرتمندی همچون «کلود میتوس» (Claude Mythos) رخ داده است؛ مدلی که ادعا میشود توانایی کشف حفرههای امنیتی در تمامی سیستمعاملهای اصلی را دارد. در حالی که شرکتهای فناوری مدعی هستند این ابزارها را تنها در اختیار دولتها و مراکز امنیتی قرار میدهند، نشت اطلاعات یا سوءاستفاده از نسخههای مشابه، میتواند امنیت ملی و حریم خصوصی کاربران را در سطح جهانی با تهدیدی بیسابقه روبرو کند.
۲۲۷۲۲۷





















دیدگاهتان را بنویسید