پرش به محتوای اصلی
پرش به محتوای مقاله

از ۹۶۵ میلیارد دلار تا اولین حمله سایبری خودگردان: چرخش سریع در اکوسیستم AI

·۱۸ خرداد ۱۴۰۵۵ دقیقه مطالعه
گردآورده
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

نخستین ثبت عملیاتیِ یک حمله سایبری کاملاً خودگردان (Autonomous)؛ تفاوت در این است که اینجا دیگر انسان پرامپت نمی‌زند، بلکه مدل خودش هدف را شناسایی کرده و حفره امنیتی را می‌یابد.

اگر ارزش بازار رقابت هوش مصنوعی را دنبال می‌کنید، باید بدانید که معیارها به‌طور کامل تغییر کرده‌اند. شرکت Anthropic در ۱ ژوئن ۲۰۲۶، پیش‌نویس ثبت S-1 خود را به‌صورت محرمانه به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارسال کرد.

این شرکت که سازنده مدل Claude است، اکنون هدف‌گذاری ارزش‌گذاری ۹۶۵ میلیارد دلاری را دنبال می‌کند. این جهش خیره‌کننده نتیجهٔ رشد درآمد سالانه از ۹ میلیارد دلار در اواخر ۲۰۲۵ به ۴۷ میلیارد دلار تا اواسط ۲۰۲۶ است؛ یعنی افزایشی ۵.۲ برابری در کمتر از شش ماه. طبق این داده‌ها، Anthropic اکنون از رقیب خود، OpenAI که ۸۵۲ میلیارد دلار ارزش دارد و انتظار می‌رود به‌زودی S-1 خود را ثبت کند، پیشی گرفته است. این اتفاق در کنار هدف‌گذاری ۲ تریلیون دلاری SpaceX برای عرضه اولیه، فصل جدیدی از IPOهای غول‌های فناوری را رقم می‌زند.

این فوران مالی درست زمانی رخ می‌دهد که عامل‌های هوش مصنوعی (AI Agents) — شبیه به کارمندانی دیجیتال که به‌جای گرفتن دستور برای هر قدم، هدف کلی را می‌گیرند و خودشان مسیر اجرا را می‌چینند — از ابزارهای بهره‌وری به تهدیدات امنیتی فعال تبدیل شده‌اند. همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های زبانی اشاره کردیم، ما سال‌ها هوش مصنوعی را به عنوان یک «کمک‌خلبان» می‌دیدیم، اما اکنون با واقعیتی روبرو هستیم که در آن عامل‌ها بدون حضور انسان در چرخه تصمیم‌گیری عمل می‌کنند. این چرخش، هوش مصنوعی را از یک ابزار نرم‌افزاری به یک ریسک سیستمی برای زیرساخت‌های سازمانی تبدیل می‌کند.

ظهور حملات خودکار

به گزارش شرکت Sysdig، پژوهشگران نخستین حمله سایبری تأییدشده در محیط واقعی را مستند کرده‌اند که به‌طور کامل توسط یک عامل هوش مصنوعی اجرا شده است. این حمله در کمتر از ۶۰ دقیقه رخ داد و با بهره‌برداری از حفره امنیتی CVE-2026-39987 (یک RCE پیش از احراز هویت در Marimo)، موفق شد اعتبارنامه‌های AWS را سرقت کرده، کلیدهای SSH را از مدیریت اسرار AWS بازیابی کند و در نهایت یک پایگاه داده PostgreSQL را خارج کند.

جزئیات فنی و روش‌های گریز

  • سرعت: این عامل تنها در ۲۲ ثانیه، ۱۲ فراخوانی API را از طریق ۱۱ آی‌پی مختلف اجرا کرد.
  • زیرساخت: برای دور زدن سیستم‌های شناسایی، از Cloudflare Workers به عنوان گره‌های خروجی توزیع‌شده استفاده کرد.
  • شناسایی: تیم Sysdig به دلیل بررسی لحظه‌ای ساختار داده‌ها (Schema) و وجود کامنت‌های برنامه‌ریزی‌شده به زبان چینی در دستورات که به بیرون نشت کرده بود، متوجه شد که مهاجم یک مدل زبانی بزرگ (LLM) — مثل کتابخانه‌داری که میلیاردها صفحه را خوانده و حالا با همان لحن جواب می‌دهد — است.

مایکل کلارک از تیم TRT در Sysdig می‌گوید: «ما شاهد هستیم که مهاجمان در حال جایگزینی اسکریپت‌های قدیمی خود با هوش مصنوعی هستند.»

Cover

سایر آسیب‌پذیری‌های عامل‌ها در ابزارهای مصرف‌کننده نیز ظاهر شده‌اند. مهاجمان توانستند کنترل صفحه اینستاگرام کاخ سفید (دوران اوباما) را به دست بگیرند. آن‌ها این کار را تنها با درخواست از عامل پشتیبانی مشتری Meta برای تغییر ایمیل‌های حساب انجام دادند. این هوش مصنوعی بدون هیچ‌گونه تأیید هویتی درخواست را پذیرفت و اجازه داد مهاجمان محتوای مرتبط با ایران منتشر کنند و دستگیره‌های تک‌کلمه‌ای باارزش را برای فروش مجدد بدزدند. تنها مانع فنی در این مسیر، استفاده از یک VPN برای تطبیق موقعیت جغرافیایی با مالک حساب بود.

نیل گونگ از دانشگاه دوک در این باره می‌گوید: «بسیار غافلگیرکننده است؛ نمی‌فهمم چرا این مشکل ساده را پیدا نکردند.» این موضوع نشان‌دهنده فقدان کامل نرده‌های حفاظتی (Guardrails) برای اقدامات حساس است.

در جبهه سخت‌افزار، NVIDIA در نمایشگاه COMPUTEX ۲۰۲۶ در حال گسترش تهاجمی اکوسیستم خود است. جن‌سن هوان تولید انبوه پلتفرم سوپرچیپ Vera Rubin را اعلام کرد که ظرفیت پردازش عامل‌های هوش مصنوعی را ۱۰ برابر Grace Blackwell افزایش می‌دهد. سیستم Vera Rubin NVL72 شامل ۷۲ پردازنده گرافیکی Rubin در یک رک با سیستم خنک‌کننده مایع است.

همچنین شرکت با معرفی RTX Spark — اولین پردازنده PC مبتنی بر ARM با ۲۰ هسته ARM و ۶۱۴۴ هسته CUDA Blackwell روی فناوری ۳ نانومتری TSMC — رسماً وارد بازار CPUهای ویندوزی شد تا با اینتل، AMD و کوالکام رقابت کند.

انویدیا همچنین با معرفی ربات انسان‌نمای مرجع Isaac GR00T تلاش می‌کند صنعت رباتیک را استاندارد کند. این طراحی باز قصد دارد مشکل پراکندگی سخت‌افزاری یا «ربات‌های فرانکنشتاین» را با یک بسته جامع از سخت‌افزار، شبیه‌سازی و آموزش حل کند.

مشخصات سخت‌افزاری GR00T

  • شاسی: ساخته شده بر پایه H2 Plus شرکت Unitree با ۳۱ درجه آزادی (DoF).
  • دست‌ها: مجهز به دست‌های لمسی Wave شرکت Sharpa (۲۲ درجه آزادی برای هر دست و مجموعاً ۷۵ درجه آزادی).
  • مغز: قدرت گرفته از ماژول NVIDIA Jetson AGX Thor.
  • پذیرندگان: استفاده اولیه توسط دانشگاه استنفورد، ETH زوریخ، Ai2 و UC San Diego.

شرکت Unitree قصد دارد در سال ۲۰۲۶ بین ۱۰ تا ۲۰ هزار واحد از این ربات را با قیمت پایه تقریباً ۲۹.۹ هزار دلار عرضه کند.

در همین حال، OpenAI در حال تغییر مسیر Codex به سمت خدمات حرفه‌ای است. این شرکت ۶ پلاگین جدید برای سرمایه‌گذاری در سهام، بانکداری، فروش، مالی، حقوق و مشاوره عرضه کرد تا فراتر از مهندسی نرم‌افزار حرکت کرده و با فشار تجاری Claude Cow محصول Anthropic رقابت کند. Codex اکنون از ۶۲ اپلیکیشن و ۱۱۰ مهارت برای ۵۰۰ هزار کاربر فعال هفتگی پشتیبانی می‌کند.

در نهایت، انتظار می‌رود Apple در رویداد WWDC ۲۰۲۶ در ۸ ژوئن، رویکرد «باغ محصور» خود را تغییر دهد. گزارش‌ها حاکی از آن است که Siri به عنوان یک اپلیکیشن مستقل بازطراحی می‌شود و کاربران می‌توانند Claude یا Gemini را به عنوان ارائه‌دهنده هوش مصنوعی ترجیحی خود در تنظیمات سیستم انتخاب کنند. این سیگنالی است که حتی اپل پذیرفته هیچ مدل واحدی نمی‌تواند برای تمام کاربردها پاسخگو باشد.

این موج از به‌روزرسانی‌ها نشان‌دهنده گذار از «چت‌بات‌ها» به «عامل‌هایی» است که می‌توانند پول جابه‌جا کنند، داده‌ها را بدزدند و بدن‌های فیزیکی را کنترل کنند. برای رهبران کسب‌وکار، ریسک دیگر فقط توهمات متنی نیست، بلکه عامل‌های خودکاری هستند که اقدامات غیرمجاز روی زیرساخت‌های ابری شما انجام می‌دهند.

ما شاهد همگرایی نرم‌افزار (LLMها)، مغز (تراشه‌های انویدیا) و بدن (GR00T) هستیم که به‌طور همزمان در حال استاندارد شدن هستند. برنده نهایی تنها شرکتی نیست که بهترین مدل را دارد، بلکه کسی است که کل پشتهٔ عامل‌محور (Agentic Stack) را از سیلیکون تا API کنترل کند.

کنفرانس Apple WWDC در ۸ ژوئن را دنبال کنید تا ببینید آیا ادغام مدل‌های شخص ثالث مانند Claude، یک «تب توزیع» جدید برای آزمایشگاه‌های هوش مصنوعی ایجاد می‌کند یا خیر.

گام بعدی شما

  • اگر مدیر زیرساخت هستید، دسترسی‌های API خود را بازبینی کنید تا از اجرای دستورات غیرمجاز توسط عامل‌های خارجی جلوگیری شود.
  • توسعه‌دهندگان باید مدل‌های خود را با سناریوهای «تغییر ایمیل و هویت» بدون تأییدیه (مانند مورد Meta) تست کنند.
  • منتظر ۸ ژوئن بمانید تا ببینید ادغام مدل‌های شخص ثالث در Siri چه فرصت‌های توزیعی برای استارتاپ‌های AI ایجاد می‌کند.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این تحول نشان می‌دهد که امنیت سایبری دیگر با وصله‌های نرم‌افزاری حل نمی‌شود، بلکه نیاز به معماری‌های جدیدی دارد که در برابر عامل‌های خودگردان مقاوم باشند. اعتبار این ادعا از مستندات فنی Sysdig می‌آید که برای نخستین بار سرعت تخریب یک AI خودگردان را اندازه گرفت.

تأثیر برای ایران

به دلیل تحریم‌ها و محدودیت‌های API، دسترسی توسعه‌دهندگان ایرانی به قابلیت‌های پیشرفته‌ی عامل‌محور Anthropic و OpenAI همچنان دشوار است و این شکاف تکنولوژیک در حوزه امنیت را عمیق‌تر می‌کند.

·نگاه ما
تحریریه دات‌هوش

تحلیل ما نشان می‌دهد که صنعت از «ابزارهای بهره‌وری» به سمت «ریسک‌های سیستمی» حرکت کرده است. نکته‌ی کلیدی اینجاست که سرعت رشد درآمدی Anthropic ثابت می‌کند بازار تشنه‌ی عامل‌های خودگردان است، حتی اگر این عامل‌ها بتوانند در کمتر از یک ساعت کل زیرساخت امنیتی یک شرکت را نابود کنند. ما با پارادوکس «رشد سریع در برابر امنیت صفر» روبرو هستیم.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.