سوءاستفاده از چتباتهای کلود؛ خطر جدیدی در حملات سایبری و اخاذی اینترنتی

این گزارش به کارگیری غیرقانونی چتبات «کلود» را در اقداماتی مانند نفوذ به شبکهها، سرقت و تحلیل دادهها و حتی تهیه «درخواستهای باجگیری هدفمند با رویکرد روانشناختی» مورد اشاره قرار داده است. در برخی موارد، این مجرمان، تهدید نمودهاند که در صورت عدم پرداخت مبالغی بیش از پانصد هزار دلار، اطلاعات سرقتی را افشا خواهند کرد.
آنتروپیک همچنین اعلام کرده است که فقط در ماه گذشته، هفده نهاد فعال در حوزههای بهداشت و درمان، سازمانهای دولتی و مؤسسات مذهبی مورد هدف این حملات قرار گرفتهاند. طبق شواهد موجود، «کلود» به مهاجمان کمک کرده است تا آسیبپذیریها را شناسایی کرده، شبکههای مورد نظر را مشخص کنند و در انتخاب دادههای با ارزش به منظور استخراج، یاری دهند.
جیکوب کلاین، مدیرعامل آنتروپیک، در گفتوگویی با خبرگزاری ورج توضیح داد که انجام اینگونه عملیاتها در گذشته نیازمند حضور تیمهای متخصص و با تجربه بود، اما اکنون با وجود هوش مصنوعی، حتی یک فرد به تنهایی قادر به انجام حملات پیچیده و منظم است.
این شرکت همچنین شواهدی ارائه کرده است که نشان میدهد برخی از مأموران کره شمالی، از «کلود» برای جعل هویت برنامهنویسان دورکار و همکاری با شرکتهای آمریکایی سوءاستفاده کردهاند؛ اقدامی با هدف تأمین مالی پروژههای تسلیحاتی این کشور. این ابزار به آنها این امکان را داده تا بتوانند با کارفرمایان خارجی ارتباط برقرار نموده و وظایفی را که بهطور عادی فاقد مهارت برای انجامشان بودند، به انجام برسانند. کلاین در این رابطه اظهار داشت: «در گذشته، کارگران کره شمالی باید برای چنین فعالیتهایی سالها آموزش میدیدند، اما کلود و مدلهای مشابه بهطور موثر این محدودیت را از بین بردهاند.»
همچنین، مجرمان با بهرهگیری از هوش مصنوعی، به طراحی روشهای جدید کلاهبرداری اینترنتی روی آوردهاند. یکی از این نمونهها، رباتی در پیامرسان تلگرام است که در کلاهبرداریهای عاشقانه مورد استفاده قرار میگیرد و قربانیان را به چندین زبان مختلف تحت فشار و فریب عاطفی قرار میدهد و از آنها اخاذی میکند.
شرکت آنتروپیک تأکید کرده است که اقداماتی را برای پیشگیری از سوءاستفادهها در نظر گرفته، اما هنوز هم این مجرمان موفق به پیدا کردن راههایی برای دور زدن این موانع میشوند. در پایان، این شرکت خاطرنشان کرد که تجربیات بهدستآمده از این حوادث، در تقویت و توسعه روشهای دفاعی در برابر جرایم سایبری مبتنی بر هوش مصنوعی به کار خواهد رفت.



