🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان میدهد که
هکرهای وابسته به حکومت ایران، از جمله گروههای شناختهشدهای مانند MUDDYCOAST (TEMP.Zagros) و APT42، بهطور فعال در حال استفاده و آزمایش ابزارهای
#هوش_مصنوعی مانند Gemini برای ارتقای
#حملات_سایبری خود هستند. این گروهها دیگر فقط از ابزارهای آماده و عمومی استفاده نمیکنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.
🫥هکرهای گروه APT42 که تخصص اصلیشان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیلهای
#فیشینگ متقاعدکننده استفاده میکنند. آنها خود را به عنوان افراد معتبر در اندیشکدهها جا میزنند و با موضوعاتی مانند فناوریهای امنیتی یا بحثهای ژئوپلیتیکی، قربانیان را فریب میدهند. جالبتر اینکه هکرها برای دور زدن محدودیتهای ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» میکنند.
❗️نکته نگرانکننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری میساخت که بتواند دادههای حساس دزدیدهشده را تحلیل کند. آنها از هوش مصنوعی میخواستند درخواستهای ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.
🔴هکرها حتی ساختار دادههای سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.
⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار
#هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آنها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به
#گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آنها را شناسایی و مختل کند.
@PaskoochehBot@Paskoocheh