سوءاستفاده از چت‌بات‌های کلود؛ خطر جدیدی در حملات سایبری و اخاذی اینترنتی

در آخرین گزارش منتشر شده توسط شرکت آمریکایی «آنتروپیک»، به‌طور فزاینده‌ای به استفاده از ابزارهای مبتنی بر هوش مصنوعی توسط مجرمان سایبری در جهت انجام حملات و فعالیت‌های مجرمانه پرداخته شده است.

این گزارش به کارگیری غیرقانونی چت‌بات «کلود» را در اقداماتی مانند نفوذ به شبکه‌ها، سرقت و تحلیل داده‌ها و حتی تهیه «درخواست‌های باج‌گیری هدفمند با رویکرد روان‌شناختی» مورد اشاره قرار داده است. در برخی موارد، این مجرمان، تهدید نموده‌اند که در صورت عدم پرداخت مبالغی بیش از پانصد هزار دلار، اطلاعات سرقتی را افشا خواهند کرد.

آنتروپیک همچنین اعلام کرده است که فقط در ماه گذشته، هفده نهاد فعال در حوزه‌های بهداشت و درمان، سازمان‌های دولتی و مؤسسات مذهبی مورد هدف این حملات قرار گرفته‌اند. طبق شواهد موجود، «کلود» به مهاجمان کمک کرده است تا آسیب‌پذیری‌ها را شناسایی کرده، شبکه‌های مورد نظر را مشخص کنند و در انتخاب داده‌های با ارزش به منظور استخراج، یاری دهند.

جیکوب کلاین، مدیرعامل آنتروپیک، در گفت‌وگویی با خبرگزاری ورج توضیح داد که انجام اینگونه عملیات‌ها در گذشته نیازمند حضور تیم‌های متخصص و با تجربه بود، اما اکنون با وجود هوش مصنوعی، حتی یک فرد به تنهایی قادر به انجام حملات پیچیده و منظم است.

 

این شرکت همچنین شواهدی ارائه کرده است که نشان می‌دهد برخی از مأموران کره شمالی، از «کلود» برای جعل هویت برنامه‌نویسان دورکار و همکاری با شرکت‌های آمریکایی سوءاستفاده کرده‌اند؛ اقدامی با هدف تأمین مالی پروژه‌های تسلیحاتی این کشور. این ابزار به آن‌ها این امکان را داده تا بتوانند با کارفرمایان خارجی ارتباط برقرار نموده و وظایفی را که به‌طور عادی فاقد مهارت برای انجامشان بودند، به انجام برسانند. کلاین در این رابطه اظهار داشت: «در گذشته، کارگران کره شمالی باید برای چنین فعالیت‌هایی سال‌ها آموزش می‌دیدند، اما کلود و مدل‌های مشابه به‌طور موثر این محدودیت را از بین برده‌اند.»

همچنین، مجرمان با بهره‌گیری از هوش مصنوعی، به طراحی روش‌های جدید کلاهبرداری اینترنتی روی آورده‌اند. یکی از این نمونه‌ها، رباتی در پیام‌رسان تلگرام است که در کلاهبرداری‌های عاشقانه مورد استفاده قرار می‌گیرد و قربانیان را به چندین زبان مختلف تحت فشار و فریب عاطفی قرار می‌دهد و از آن‌ها اخاذی می‌کند.

شرکت آنتروپیک تأکید کرده است که اقداماتی را برای پیشگیری از سوءاستفاده‌ها در نظر گرفته، اما هنوز هم این مجرمان موفق به پیدا کردن راه‌هایی برای دور زدن این موانع می‌شوند. در پایان، این شرکت خاطرنشان کرد که تجربیات به‌دست‌آمده از این حوادث، در تقویت و توسعه روش‌های دفاعی در برابر جرایم سایبری مبتنی بر هوش مصنوعی به کار خواهد رفت.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا