15:36 - 2026/08/23

نخستین حمله سایبری هوش مصنوعی به یک دولت

پژوهشگران امنیت سایبری شرکت اسرائیلی Dream از عملیاتی پرده برداشته‌اند که به گفته کارشناسان، می‌تواند نخستین نمونه افشاشده از حمله سایبری کاملاً خودمختار مبتنی بر هوش مصنوعی علیه یک دولت باشد؛ عملیاتی چهارروزه که اوایل ژوئیه ۲۰۲۶ سامانه‌ه...

نخستین حمله سایبری هوش مصنوعی به یک دولت

پژوهشگران امنیت سایبری شرکت اسرائیلی Dream از عملیاتی پرده برداشته‌اند که به گفته کارشناسان، می‌تواند نخستین نمونه افشاشده از حمله سایبری کاملاً خودمختار مبتنی بر هوش مصنوعی علیه یک دولت باشد؛ عملیاتی چهارروزه که اوایل ژوئیه ۲۰۲۶ سامانه‌های دولتی تایوان را هدف قرار داد و احتمال ارتباط آن با یک اپراتور چینی‌زبان مطرح شده است.

آنچه این عملیات را از حملات سایبری متعارف متمایز می‌کند، نه صرفاً استفاده از هوش مصنوعی، بلکه سطح بالای خودمختاری عامل‌های هوشمند در طراحی و اجرای حمله است.

مهاجمان برخلاف انتظار، از یک بدافزار اختصاصی و پیچیده که مستقیماً توسط یک دولت طراحی شده باشد استفاده نکردند؛ بلکه با بهره‌گیری از ابزارهای عمومی و متن‌باز، سامانه‌ای چندعاملی ساختند که می‌توانست بخش قابل‌توجهی از مراحل یک عملیات نفوذ را به‌صورت مستقل انجام دهد.

در این چارچوب، از فریم‌ورک‌های متن‌باز عامل‌های هوش مصنوعی، از جمله Hermes توسعه‌یافته توسط Nous Research و OpenClaw استفاده شده بود. این سامانه قادر بود شبکه‌های هدف را شناسایی کند، آسیب‌پذیری‌ها را بیابد، مسیرهای نفوذ را آزمایش کند و در صورت شکست یک روش، تاکتیک دیگری را برگزیند.

در اوج عملیات، هشت عامل هوش مصنوعی به‌طور هم‌زمان فعالیت می‌کردند و هر یک هدف یا مسیر متفاوتی را دنبال می‌کردند؛ ساختاری که بیش از آنکه به یک اسکریپت خودکار شباهت داشته باشد، به یک تیم هماهنگ‌شده از مهاجمان سایبری شباهت داشت.

چهار روز نفوذ و سرقت اطلاعات

بر اساس یافته‌های منتشرشده، این عملیات از ۱ تا ۴ ژوئیه ۲۰۲۶ ادامه داشت. طی ۱۲ موج حمله، سامانه مهاجمان موفق شد ۲۱ سیستم دولتی مرتبط با یکدیگر را شناسایی کند و به ۸۵ حساب کاربری کارکنان نفوذ کند.

پژوهشگران همچنین از استخراج دست‌کم ۲۵۶۴ پرونده پرسنلی خبر داده‌اند.

در جریان بررسی محیط عملیاتی مهاجمان نیز آرشیوی ۱۶۰ مگابایتی شامل ۱۳۹۵ فایل به دست آمده است. این مجموعه حاوی اطلاعات حساسی از جمله هفت کلید محرمانه ورود یکپارچه، شش اعتبارنامه پایگاه داده و اطلاعات مربوط به محدوده‌های IP داخلی بوده است.

«یادگیری» در میانه عملیات

وجه مهم‌تر این حمله، چیزی است که پژوهشگران آن را «چرخه‌های یادگیری» توصیف کرده‌اند.

عامل‌های هوش مصنوعی صرفاً مجموعه‌ای از دستورات از پیش تعیین‌شده را اجرا نمی‌کردند؛ بلکه به‌صورت مستقل پایگاه‌های داده آسیب‌پذیری‌ها، مخازن گیت‌هاب و مقالات پژوهشی حوزه امنیت سایبری را جست‌وجو می‌کردند تا روش‌های مناسب برای نفوذ به زیرساخت هدف را پیدا کنند.

اگر یک مسیر حمله با شکست مواجه می‌شد، سامانه گزینه‌های دیگر را بر اساس احتمال موفقیت مجدداً ارزیابی و رتبه‌بندی می‌کرد و سپس مسیر بعدی را در پیش می‌گرفت.

به این ترتیب، مهاجمان عملاً یک چرخه شناسایی، آزمون، شکست، بازآرایی و حمله مجدد را به عامل‌های هوش مصنوعی واگذار کرده بودند.

عملیات از اهداف اولیه فراتر رفت

دامنه حمله نیز به اهداف اولیه محدود نماند. عامل‌های هوش مصنوعی در ادامه، فروشندگان زنجیره تأمین فناوری اطلاعات دولت، یک سازمان ایمنی هسته‌ای، سامانه ایمیل دولتی و دست‌کم هفت شرکت فعال در حوزه انرژی را نیز هدف قرار دادند.

این گسترش خودکار اهداف، یکی از مهم‌ترین ویژگی‌هایی است که باعث شده پژوهشگران از این عملیات به‌عنوان نمونه‌ای متفاوت از حملات سایبری پیشین یاد کنند.

آیا ردپای چین در حمله دیده می‌شود؟

شرکت Dream این عملیات را رسماً به دولت چین یا گروه هکری مشخصی نسبت نداده است. با این حال، پژوهشگران می‌گویند اسناد عملیاتی داخلی مهاجمان به زبان چینی ساده‌شده نوشته شده بود؛ موضوعی که می‌تواند نشانه‌ای از فعالیت یک اپراتور چینی‌زبان باشد.

وزارت امور دیجیتال تایوان نیز وقوع یک حمله سایبری مبتنی بر هوش مصنوعی علیه نهادهای دولتی این کشور در ماه ژوئیه را تأیید کرده است.

در مقابل، سخنگوی وزارت خارجه چین در گفت‌وگو با CNN اعلام کرده که از این ماجرا اطلاعی ندارد.

کِنی هوانگ، رئیس مرکز اطلاعات شبکه تایوان، این حادثه را نخستین مورد افشاشده از یک حمله کاملاً خودکار علیه یک دولت توصیف کرده است.

تفاوت «هوش مصنوعی در حمله» با «حمله خودمختار»

تا پیش از این، هوش مصنوعی عمدتاً به‌عنوان ابزاری در اختیار مهاجمان انسانی مورد استفاده قرار می‌گرفت؛ از تولید و اصلاح کد گرفته تا ساخت پیام‌های فیشینگ و جست‌وجوی آسیب‌پذیری‌ها.

اما در این عملیات، بنا بر گزارش پژوهشگران، پس از راه‌اندازی سامانه، نیاز به دخالت مستمر انسان به حداقل رسیده بود.

عامل‌ها در طول چهار روز، اهداف را دنبال کردند، اطلاعات جدید به دست آوردند، مسیرهای حمله را تغییر دادند و حتی دامنه عملیات را گسترش دادند.

این تحول، مرز مهمی میان دو نسل از جنگ سایبری ایجاد می‌کند: «حمله با کمک هوش مصنوعی» و «حمله خودمختار با هوش مصنوعی».

هزینه حمله پایین آمده؛ هزینه دفاع نه

اهمیت این رخداد تنها به تایوان یا احتمال ارتباط آن با چین محدود نمی‌شود. اگر چنین سامانه‌هایی بتوانند با استفاده از ابزارهای عمومی و نسبتاً در دسترس، عملیات پیچیده‌ای را با حداقل دخالت انسانی اجرا کنند، آستانه ورود به جنگ سایبری پیشرفته به‌شدت کاهش خواهد یافت.

شرکت Dream در جمع‌بندی خود هشدار داده است که هزینه اجرای یک حمله توانمند به‌شدت کاهش یافته، اما هزینه دفاع در برابر آن کاهش نیافته است.

این مسئله می‌تواند محاسبات امنیتی دولت‌ها را تغییر دهد؛ زیرا در چنین شرایطی، یک مهاجم دیگر الزاماً به تیم بزرگی از متخصصان انسانی برای شناسایی اهداف، یافتن آسیب‌پذیری‌ها و آزمودن مسیرهای نفوذ نیاز ندارد.

آیا عصر جنگ سایبری خودمختار آغاز شده است؟

شاید نگران‌کننده‌ترین بخش ماجرا، نه آنچه درباره این عملیات می‌دانیم، بلکه آن چیزی باشد که هنوز نمی‌دانیم.

اگر عامل‌های هوش مصنوعی قادر شده‌اند طی تنها چهار روز اهداف خود را شناسایی کنند، مسیرهای نفوذ را بیازمایند، از شکست‌ها درس بگیرند و عملیات را گسترش دهند، این پرسش اجتناب‌ناپذیر مطرح می‌شود که آیا عملیات مشابهی هم‌اکنون علیه دولت‌ها و زیرساخت‌های دیگر در جریان است، اما هنوز شناسایی یا افشا نشده است؟

پاسخ به این پرسش می‌تواند تعیین کند که عملیات تایوان یک رخداد استثنایی بوده یا نخستین نشانه از ورود جهان به عصر جدیدی از جنگ سایبری خودمختار.

مطالب مرتبط

فروشگاه برنجستان
آخرین اخبار