پرش به محتوای اصلی
پرش به محتوای مقاله

گزارش TeamT5: حملات سایبری چین با کمک هوش مصنوعی ۲ برابر شد

·۳ شهریور ۱۴۰۵۱ دقیقه مطالعه
سازمان همکاری هوش مصنوعی جهانی چین؛ تلاش آشکار شی برای نظم موازی هوش مصنوعی
سازمان همکاری هوش مصنوعی جهانی چین؛ تلاش آشکار شی برای نظم موازی هوش مصنوعی
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تأیید عملیاتی استفاده از مدل‌های خاص (DeepSeek و Claude Code) توسط گروه‌های دولتی برای نفوذ به زیرساخت‌ها، فراتر از حدس و گمان‌های قبلی درباره‌ی کاربرد AI در سایبر است.

تصور کنید بدافزارهایی که پیش از این هفته‌ها زمان می‌برد تا نوشته شوند، حالا در چند ثانیه و با دقت بسیار بیشتر تولید می‌شوند. این کابوس جدید امنیت سایبری است؛ جایی که مهاجمان دیگر منتظر خطای انسانی نیستند، بلکه از ماشین‌ها برای یافتن نقاط ضعف استفاده می‌کنند.

طبق گزارش شرکت امنیتی تایوانی TeamT5 که در ۲۵ اوت ۲۰۲۶ منتشر شد، گروه‌های هکری وابسته به دولت چین با ادغام مدل‌های زبانی بزرگ (LLM) — مثل کتابخانه‌داری که میلیاردها صفحه را خوانده و حالا با همان لحن جواب می‌دهد — در گردش کار خود، نرخ حملات را بیش از دو برابر کرده‌اند. این جهش ناشی از خودکارسازی کارهای تکراری و تسریع در ساخت بدافزارهای پیچیده است. این روند یادآور رقابت‌های اخیر در حوزه اتوماسیون است که در آن مدل GLM 5.3 توانست در قابلیت‌های هک سایبری با رقبای آمریکایی برابری کند.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، دسترسی آزاد به وزن‌های مدل‌ها همواره یک ریسک دو لبه بوده است. اکنون شاهد گذار از مرحله‌ی آزمایشگاهی به استقرار عملیاتی در جنگ‌های دیجیتال هستیم.

به نقل از چارلز لی، تحلیلگر ارشد TeamT5، مدل DeepSeek به دلیل قدرت پردازشی بالا و داشتن حفاظ‌ها (Guardrails) — یا همان نرده‌های ایمنی که مانع از تولید محتوای خطرناک می‌شوند — بسیار ضعیف، محبوب‌ترین ابزار این گروه‌هاست. این گزارش گروه‌های خاصی را شناسایی کرده است:

  • Grimfengxi: از DeepSeek برای نوشتن کدهای فعال اکسپلویت استفاده کرده است.
  • Huapi: برای عملیات خود به یک مدل چینی (احتمالاً DeepSeek) متکی بوده است.
  • Teleboyi: از این پلتفرم برای نقشه‌برداری دامنه‌ها و جمع‌آوری آدرس‌های IP بهره برده است.

به گزارش CyCraft، مدل‌های غربی نیز در این زنجیره حضور دارند. هکرها از ChatGPT برای ساخت ماژول رمزگشایی پایگاه‌داده سیگنال استفاده کرده‌اند و گروه Slime22 با کمک Claude Code محصول شرکت Anthropic، به سیستم‌های داخلی یک شرکت تایوانی نفوذ کرده است. این نفوذها در راستای یافته‌های اخیر است که نشان می‌دهد برخی مدل‌های Claude در آزمون‌های امنیتی توانسته‌اند کنترل سیستم‌ها را به دست بگیرند.

این روند نشان می‌دهد شکاف ایمنی بین مدل‌های با وزن‌های باز (Open Weights) — یعنی مدل‌هایی که دستور پختشان علناً منتشر شده — و مدل‌های پیشرو در حال بسته شدن است. اگرچه مؤسسه ایمنی هوش مصنوعی بریتانیا معتقد است مدل‌های باز هنوز چند ماه از مدل‌هایی مثل Claude Mythos در حملات کاملاً خودکار عقب‌ترند، اما جهش در قابلیت‌های پایه سایبری بسیار سریع و شدید است.

برای مدیران کسب‌وکار، این یعنی دوران «امنیت از طریق پنهان‌کاری» به پایان رسیده است. باید منتظر حجم بیشتری از حملات فیشینگ و اکسپلویت‌های هدفمند باشید که در لحظه و به‌صورت خودکار تغییر می‌کنند.

گام بعدی شما

  • بازبینی پروتکل‌های شناسایی نفوذ برای تشخیص الگوهای کدنویسی تولیدشده توسط AI.
  • به‌روزرسانی سریع وصله‌های امنیتی بدون اتکا به زمان‌بندی‌های معمول.
  • آموزش تیم‌های امنیتی برای شناسایی حملات فیشینگ پیشرفته‌تر و شخصی‌سازی‌شده.

اما آیا حفاظ‌های مدل‌های پیشرو واقعاً می‌توانند جلوی تولید خودکار اکسپلویت را بگیرند یا فقط آن را به تأخیر می‌اندازند؟ پاسخ این پرسش در گزارش‌های آتی مؤسسه ایمنی بریتانیا نهفته است.

چرا این موضوع مهم است؟

این گزارش با تکیه بر داده‌های عملیاتی TeamT5 ثابت می‌کند که AI از یک تهدید تئوریک به یک ابزار عملیاتی در سطح دولتی تبدیل شده است. این تغییر، هزینه و زمان لازم برای اجرای حملات پیچیده را به‌شدت کاهش می‌دهد.

تأثیر برای ایران

به‌دلیل استفاده گسترده از مدل‌های بازمتن و ابزارهای رایگان AI توسط توسعه‌دهندگان ایرانی، ریسک نفوذ بدافزارهای تولیدشده با این ابزارها به زیرساخت‌های داخلی افزایش یافته است.

·نگاه ما
تحریریه دات‌هوش

تمرکز مهاجمان بر مدل‌هایی با حفاظ‌های ضعیف مثل DeepSeek نشان می‌دهد که «دموکراتیزه شدن» ابزارهای تهاجمی سریع‌تر از توسعه سیستم‌های دفاعی پیش می‌رود. دیگر بحث بر سر توانایی مدل در کدنویسی نیست، بلکه بحث بر سر یافتن مدلی است که «نه» نگوید. این وضعیت احتمالاً منجر به یک مسابقه تسلیحاتی در لایه حفاظ‌های ایمنی (Guardrails) می‌شود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.