آگاه: این روند نشاندهنده تکامل نگرانکننده در جرایم سایبری با کمک هوشمصنوعی است. وبگاه تِکاِکسپلور در گزارشی آورده است: سوءاستفاده احتمالی کاربران از ابزارهای هوشمصنوعی مصرفی، نگرانیهای فزایندها ی را برانگیخته است؛ زیرا ظاهرا مجرمان سایبری تازهکار قادرند با فریب چتباتهای برنامهنویسی، در تولید برنامههای مخرب پیشرفت کنند. شرکت آمریکایی آنتروپیک در گزارشی جدید هشدار داده که وایب هَکینگ (vibe hacking؛ فریب هوشمصنوعی با سناریوسازی)، وایب کُدینگ (vibe coding؛ نسخه مخرب برنامهنویسی مبتنی بر وایب هکینگ)، نشاندهنده تکامل نگرانکننده جرائم سایبری با کمک هوشمصنوعی است. این شرکت در گزارش خود موردی را تشریح کرد که یک مجرم سایبری با استفاده از کلود کُد (نسخه تخصصی هوشمصنوعی کلود برای برنامهنویسی) تنها در مدت یک ماه گذشته، یک عملیات اخاذی داده در مقیاس گسترده علیه حداقل ۱۷ سازمان مجزا در بخشهای دولتی، خدمات درمانی، خدمات اضطراری و نهادهای مذهبی انجام داده است. طبق این گزارش، مهاجم از چتبات کلود برای ایجاد ابزارهایی استفاده کرده که دادههای شخصی، پروندههای پزشکی و اطلاعات ورود را جمعآوری میکنند و در ارسال درخواستهای باج تا سقف ۵۰۰ هزار دلار کمک میکنند. مهاجم پس از این اقدامات توسط آنتروپیک مسدود شد؛ اما شرکت تایید کرد که اقدامات پیچیده ایمنی و امنیتی آن نتوانسته از این سوءاستفاده جلوگیری کند.رودریگ لو بایون (Rodrigue Le Bayon)، رئیس گروه واکنش به فوریتهای رایانهای شرکت دفاع سایبری اورنج (Orange)، هشدار میدهد: امروزه مجرمان سایبری به همان اندازه کاربران عادی از هوشمصنوعی استفاده میکنند.ویتالی سیمونوویچ (Vitaly Simonovich)، متخصص امنیت سایبری، تایید کرد که مهاجمان حتی بدون دانش فنی عمیق میتوانند از ابزارهای هوشمصنوعی برای حملات سایبری استفاده کنند. آنها با روشهای خاص، تجهیزات امنیتی را دور میزنند.این گزارش هشدار میدهد که صنعت امنیت سایبری باید هر چه سریعتر راهکارهای مقابله با سوءاستفاده از هوشمصنوعی را توسعه دهد.
۱۸ شهریور ۱۴۰۴ - ۱۱:۴۹
یک گزارش جدید از شرکت آنتروپیک (Anthropic) هشدار میدهد که مجرمان سایبری با فریب چتباتهای برنامهنویسی، از آنها برای تولید بدافزار و اخاذی در مقیاس گسترده استفاده میکنند.