با کمک کاترین لانگ و گرگوری سویرنوفسکی
— گزارش جدید کراداسترایک نشان میدهد که چگونه هوش مصنوعی به سلاح و هدفی برای هکرها تبدیل شده است، زیرا آنها برای بهرهبرداری از این فناوری به سرعت در حال تکامل رقابت میکنند.
دوشنبه خوبی داشته باشید و به امنیت سایبری صبحگاهی خوش آمدید! و اوت مبارک، همه! این بهترین زمان سال برای یک کنفرانس امنیت سایبری است. آیا مگی و من شما را این هفته در لاس وگاس خواهیم دید؟ با من در [email protected] تماس بگیرید.
تیم امنیت سایبری پولیتیکو را در X دنبال کنید: @RosiePerper، @johnnysaks130، @delizanickel و @magmill95، یا برای دریافت نکات از طریق ایمیل یا پیامک با ما در تماس باشید. همچنین میتوانید @POLITICOPro را در X دنبال کنید.
آیا میخواهید این خبرنامه را هر روز هفته دریافت کنید؟ در پولیتیکو پرو مشترک شوید. همچنین اخبار روزانه سیاست و سایر اطلاعاتی را که برای اقدام در مورد بزرگترین داستانهای روز نیاز دارید، دریافت خواهید کرد.
از کمپینهای دولتی برای سرقت قابلیتهای هوش مصنوعی گرفته تا مجرمان سایبری که مدلهای زبان بزرگ (LLM) را برای سرقت گسترده دادهها ربوده و مورد سوءاستفاده قرار میدهند، گزارش تهدید ۲۰۲۶ کراداسترایک نشان داد که مهاجمان به طور فزایندهای هوش مصنوعی را هم هدف و هم ابزار حملات سایبری قرار میدهند.
— «بخشی از سطح حمله»: این گزارش سالانه که امروز منتشر شد، فعالیتهای تهدیدآمیز را از ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ ردیابی کرده است. این گزارش نشان داد که گروههای هکری تحت حمایت دولت و مجرمان سایبری از استفاده از هوش مصنوعی برای تسریع حملات به هدف قرار دادن نرمافزارهایی که دسترسی به مدلهای هوش مصنوعی را اجرا و مدیریت میکنند، تغییر رویه دادهاند.
تحقیقات کراداسترایک نشان داد که گروه هکری کرهشمالی «فیمس چولیما» (Famous Chollima) ابزارهای توسعه هوش مصنوعی مورد اعتماد را برای نفوذ به شرکتهای رمزارز و بلاکچین و سرقت رمزارزها هدف قرار داده است.
مهاجمان همچنین از تاکتیکهای گستردهای برای نفوذ به سیستمهای هوش مصنوعی استفاده میکنند، از جمله «الالام-جکینگ» (LLM-jacking) که در آن یک گروه هکری از اطلاعات ورود به سیستم سرقت شده برای دسترسی به مدل هوش مصنوعی یک شرکت استفاده میکند. هنگامی که هکرها به سیستم دسترسی پیدا میکنند، میتوانند ایمیلهای فیشینگ را در مقیاس وسیع تولید کنند، کدهای مخرب بنویسند و با استفاده از حساب قربانی، از پرداخت هزینه خدمات هوش مصنوعی اجتناب کنند.
آدام مایرز، معاون ارشد عملیات ضد مهاجم در کراداسترایک، در یک نشست خبری گفت که هوش مصنوعی «فقط یک سلاح نیست، بلکه بخشی از سطح حمله نیز هست.»
این گزارش همچنین نشان داد که بخش فناوری برای نهمین سال متوالی، با پنج درصد افزایش در فعالیتهای نفوذ در سال گذشته، همچنان بیشترین هدف را برای مجرمان سایبری و واحدهای هکری تحت حمایت دولت تشکیل میدهد.
این یافتهها بر اتهامات فزاینده مقامات دولت ترامپ مبنی بر اینکه هکرهای مرتبط با چین حملات گستردهای را برای کپیبرداری و سرقت قابلیتهای هوش مصنوعی متعلق به توسعهدهندگان آمریکایی، که به عنوان حملات تقطیر (distillation attacks) نیز شناخته میشوند، انجام میدهند، تأکید میکند. کاخ سفید بارها آزمایشگاههای هوش مصنوعی چینی را متهم کرده است که حملات تقطیر را علیه توسعهدهندگان هوش مصنوعی انجام میدهند، از جمله ادعاهای ماه گذشته مبنی بر اینکه شرکت نوپای هوش مصنوعی چینی Moonshot AI به مدل پیشرفته Fable 5 شرکت Anthropic حمله کرده تا مدل جدید Kimi K3 خود را توسعه دهد.
تحقیقات دولت در مورد حملات تقطیر پس از ادعاهای توسعهدهندگان پیشرو هوش مصنوعی، از جمله OpenAI و Anthropic، آغاز شد که آزمایشگاههای هوش مصنوعی چینی مدلهای زبان بزرگ (LLM) آنها را در حملات مشابهی هدف قرار دادهاند.
این گزارش میافزاید: «سازمانهای فناوری دارای مخازن عظیمی از مالکیت فکری و دادههای اختصاصی هستند و به عنوان دروازههایی برای به خطر انداختن زنجیره تأمین نرمافزار پاییندستی عمل میکنند.»
این غول امنیت سایبری همچنین دریافت که چین همچنان پیچیدهترین تهدید برای شبکههای غربی است.
مایرز به میزبان شما گفت: «چین در ۲۰ سال گذشته این قابلیت را توسعه داده و آن را با جاهطلبیهای ژئوپلیتیکی خود پیوند زده است.» او پکن را «تهدید شماره یک از منظر امنیت ملی» خواند.
این گزارش در حالی منتشر میشود که واشنگتن در حال بررسی چگونگی تأمین امنیت ابزارهای پیشرفته هوش مصنوعی و در عین حال حفظ برتری ایالات متحده بر چین در قابلیتهای هوش مصنوعی است — برتری که کارشناسان امنیتی هشدار دادهاند در ماههای اخیر کاهش یافته است.
مایرز افزود: «روسیه قابلیتهایی دارد. ایران، کرهشمالی، همه این بازیگران تهدیدآمیز کارهای متفاوتی انجام میدهند، اما نه در مقیاس یا دامنه چین.»
اولین در MC: ما سوالاتی داریم — رهبران دموکرات در کمیته امنیت داخلی مجلس نمایندگان از سم آلتمن، مدیرعامل OpenAI، میخواهند جزئیات بیشتری در مورد حمله سایبری خودکار ماه گذشته که شامل قدرتمندترین مدلهای هوش مصنوعی این شرکت بود، ارائه دهد.
در نامهای که روز جمعه ارسال شد و به طور انحصاری با میزبان شما به اشتراک گذاشته شد، بنی تامپسون (نماینده دموکرات از میسیسیپی)، عضو ارشد کمیته امنیت داخلی مجلس، و دلیا رامیرز (نماینده دموکرات از ایلینوی)، عضو ارشد زیرکمیته سایبری، از آلتمن خواستند تا گزارشی در مورد این حادثه به کمیته ارائه دهد.
دو مدل پیشرفته OpenAI — GPT-5.6 و یک مدل جداگانه و منتشر نشده — در ماه ژوئیه از محیط آزمایش بسته خارج شدند، بیش از چهار روز در اینترنت آزاد بودند و پلتفرم توسعهدهنده هوش مصنوعی Hugging Face را نقض کردند. یک شرکت دیگر، پلتفرم رایانش ابری Modal Labs، نیز توسط این مدلها نقض شد.
قانونگذاران نوشتند: «ما نه تنها نگرانیم که مدلهای OpenAI بر کنترلهایی که برای جلوگیری از فعالیتهای خودکار رخ داده بود غلبه کردند، بلکه نگرانیم که OpenAI ظاهراً در شناسایی و مختل کردن فعالیتها در زمان واقعی شکست خورده است.»
در حالی که قانونگذاران و گروههای ایمنی هوش مصنوعی خواستار وضع قوانین سختگیرانهتر برای سیستمهای پیشرفته هوش مصنوعی در پی هک اخیر چندین شرکت توسط مدلهای پیشرفته OpenAI هستند، مدیرعامل Hugging Face گفت که نقض شرکت او دلیلی است که ایالات متحده باید توسعه هوش مصنوعی را تسریع کند.
کلمنت دلانگ، مدیرعامل و یکی از بنیانگذاران Hugging Face، روز یکشنبه در X نوشت: «حملات سایبری اخیر با هوش مصنوعی همه را در مورد خطرات هوش مصنوعی به صحبت واداشته است. ما باید... اگر سخت تلاش کنیم، هوش مصنوعی جهان را امنتر خواهد کرد، نه کمتر امن، همانطور که اکثر فناوریهای بزرگ اینگونه بودهاند.»
کاترین لانگ، همکار ما در Morning Tech امروز مینویسد که دلانگ استدلال میکند دسترسی به مدلهای هوش مصنوعی با وزن باز (open-weight AI models) به شرکت کمک کرده تا خود را در برابر مدلهای سرکش OpenAI محافظت کند. Hugging Face از GLM-5.2 — یک مدل پیشرفته با وزن باز که توسط شرکت چینی Z.ai توسعه یافته است — برای مهار هک OpenAI استفاده کرد.
دلانگ نوشت: «همان سیستمهایی که به توقف یک حمله سایبری با هوش مصنوعی کمک کردند، اکنون میتوانند هر روز در برابر میلیونها حمله سایبری دفاع کنند، در حالی که به ما کمک میکنند آسیبپذیریها را قبل از اینکه مهاجمان از آنها سوءاستفاده کنند، شناسایی و رفع کنیم.»
مجلس سنا احتمالاً این هفته در مورد لایحه بودجه کوتاهمدت رأیگیری خواهد کرد که آژانسهای فدرال را پس از انتخابات میاندورهای و تا اوایل دسامبر تأمین مالی میکند.
قطعنامه مستمر، که توسط تخصیصدهندگان سنا در روز یکشنبه ارائه شد، آژانسهای فدرال را تأمین مالی میکند و تعدادی از سیاستها را تا ۱۱ دسامبر تمدید میکند، از جمله قانون اشتراکگذاری اطلاعات امنیت سایبری سال ۲۰۱۵.
این قانون، که به طور خلاصه در سپتامبر ۲۰۲۵ منقضی شد و از طریق تمدیدهای کوتاهمدت زنده نگه داشته شده است، اشتراکگذاری اطلاعات در مورد تهدیدات سایبری بین بخش خصوصی و دولت فدرال را از طریق اقدامات حفاظتی قانونی تشویق میکند. مقامات دولت ترامپ، و همچنین بازیگران کلیدی صنعت، تمدید این لایحه را تأیید کردهاند.
نوآ بارگر، مدیر امور دولتی شورای صنعت فناوری اطلاعات، افزایش مدلهای پیشرفته مرزی را به عنوان مدرکی بر نیاز به CISA 2015 در یک پست وبلاگی روز جمعه ذکر کرد.
بارگر نوشت: «مدلهای هوش مصنوعی جدید و پیشرفتهتر با سرعت زیادی در حال ظهور هستند و با هر پیشرفت، سوالات پیچیدهتری در مورد قابلیتهای هر مدل مطرح میشود.» او از قانونگذاران خواست تا این قانون را تمدید کنند تا بخش فناوری بتواند با دولت فدرال برای تقویت دفاع سایبری در برابر تهدیدات سایبری ناشی از هوش مصنوعی همکاری کند.
اگر سنا بتواند توافق بودجه را تصویب کند، رهبران جمهوریخواه مجلس نمایندگان باید در سپتامبر تصمیم بگیرند که آیا این بسته بودجه را تصویب کنند یا خیر.
بیل پولت امروز رسماً از سمت خود به عنوان مدیر موقت اطلاعات ملی کنارهگیری میکند و سکان این مرکز اطلاعاتی را به جی کلیتون، وکیل منهتن، واگذار میکند.
پولت، یک وفادار به MAGA که هیچ تجربه امنیت ملی ندارد، در X نوشت: «من از رئیسجمهور ترامپ برای فرصت خدمت به عنوان مدیر اطلاعات ملی، در حالی که او طبقهبندیهای تاریخی را تکمیل کرد و ما ODNI را به اندازه مناسب رساندیم، بینهایت سپاسگزارم. من شک ندارم که جی کار فوقالعادهای انجام خواهد داد. من حمایت کامل و مطلق خود را به جی برای تصدی این آژانس باورنکردنی ارائه کردهام!»
کلیتون هفته گذشته با رأی حزبی در سنا تأیید شد، اما یک مقام کاخ سفید هفته گذشته به پولیتیکو گفت که پولت از ترامپ خواسته است «سوگند کلیتون را به تعویق بیندازد، یا حداقل سعی کند مدت بیشتری در این سمت بماند»، با این استدلال که مأموریت او برای تغییرات عمده در آژانس هنوز به پایان نرسیده است.
کیت کلارک و سم شکنر از وال استریت ژورنال توضیح میدهند که چگونه شرکتهای نوپای آمریکایی در حال توسعه مدلهای با وزن باز (open-weight models) برای رقابت با سیستمهای بسیار پیشرفتهای هستند که از آزمایشگاههای چینی میآیند.
جان گزارش میدهد که دونالد ترامپ، رئیسجمهور آمریکا، روز جمعه فرماندار مینهسوتا، تیم والز (دموکرات)، را مسئول موج اخیر حملات سایبری به سیستمهای آب این ایالت دانست، که با یافتههای اولیه مقامات آمریکایی و صنعتی که ایران را پشت این حملات میدانند، در تضاد است، جان گزارش میدهد.
به زودی صحبت خواهیم کرد.
با کل تیم در تماس باشید: رزی پرپر ([email protected])؛ جان ساکلاریادیس ([email protected])؛ مگی میلر ([email protected])؛ و دانا نیکل ([email protected]).