اگر مدیر شبکه یا مسئول امنیت هستید، باید بدانید که پنجرهٔ زمانی برای بهروزرسانی سیستمهایتان به شدت کوچک شده است. طبق گزارش Proofpoint در ۱۰ سپتامبر ۲۰۲۶، چهار گروه هکری — که برخی از آنها با دولت چین در ارتباط هستند — از کیت اکسپلویت مشترکی به نام BlueMoon برای نفوذ به شبکههای سازمانی استفاده میکنند. این افزایش فعالیتها با یافتههای اخیر همسو است که نشان میدهد حملات سایبری چین با کمک ابزارهای هوش مصنوعی دو برابر شده است.
این حملات دقیقاً روی «شکاف وصله» (Patch Gap) تمرکز کردهاند؛ یعنی فاصله زمانی بین انتشار یک اصلاحیه توسط توسعهدهنده و نصب واقعی آن روی سیستم کاربر. این وضعیت شبیه به این است که سازنده قفل درب خانه شما یک کلید جدید برای امنیت بیشتر بفرستد، اما تا زمانی که شما آن را روی درب نصب نکنید، دزدها همچنان از کلید قدیمی برای ورود استفاده کنند. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، سرعت توزیع ابزارهای حمله اکنون با سرعت توسعهی دفاع پیشی گرفته است.
BlueMoon با ترکیب سه آسیبپذیری بحرانی (دو مورد در کرومیوم و یک مورد در هسته ویندوز)، بدافزارهای سفارشی را روی سیستم هدف نصب میکند. سیستمهای آسیبپذیر عبارتاند از:
- ویندوز ۱۰ (بهروزرسانی اکتبر ۲۰۱۸)
- ویندوز سرور ۲۰۱۹ و ۲۰۲۲
- ویندوز ۱۰ نسخه ۲۰۰۴
- نسخههای اولیه ویندوز ۱۱
به نقل از پژوهشگران Proofpoint، این حملات برخلاف روال معمول، فاقد استتار بودند و با سرعت زیادی در سازمانهای مختلف پخش شدند. این رفتار نشان میدهد مهاجمان در رقابتی تنگاتنگ با زمان بودند تا پیش از بسته شدن پنجرهٔ ۲۴ ساعتهٔ وصلهها، بیشترین نفوذ ممکن را ایجاد کنند.
تحلیلگران معتقدند عاملهای هوش مصنوعی (AI Agents) — سیستمهایی که مثل دستیاران هوشمند میتوانند بهطور مستقل برنامهریزی کنند و ابزارها را اجرا نمایند — اقتصاد حملات سایبری را تغییر دادهاند. در گذشته، ساخت یک زنجیره اکسپلویت کامل برای کروم، داراییای کمیاب و گرانقیمت بود. اما اکنون هوش مصنوعی به مهاجمان اجازه میدهد وصلههای عمومی را مهندسی معکوس کرده و در عرض چند روز بهجای چند هفته، ابزار حمله بسازند. این روند اتوماسیون در حملات، یادآور کشف حفرههای امنیتی پیچیده در پلتفرمهایی مانند Zoom توسط مدلهای هوش مصنوعی است که دسترسی کامل به دستگاه کاربران را فراهم میکرد. همچنین، رقابت شدید میان مدلهایی نظیر GLM 5.3 و Anthropic در زمینه اتوماسیون امنیت سایبری، این توانمندیهای تهاجمی را بیش از پیش تسریع کرده است.
گام بعدی شما
- بهروزرسانی فوری تمام مرورگرهای مبتنی بر کرومیوم و محیطهای ویندوز سرور را اولویت قرار دهید.
- فعالیتهای غیرعادی در سطح هسته (Kernel) سیستم را در چرخه بهروزرسانی بعدی رصد کنید.
- استراتژی مدیریت وصلهها را از حالت هفتگی به حالت لحظهای تغییر دهید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو