گزارش تازه Anthropic : سوءاستفاده از هوش مصنوعی وارد مرحله «عملیات خودکار» شد

شرکت Anthropic در گزارش امنیتی سپتامبر ۲۰۲۶ خود اعلام کرد که میان دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ ده‌ها عملیات سوءاستفاده از مدل‌های Claude را شناسایی و مختل کرده است؛ عملیاتی که در هفت حوزه حملات سایبری، عملیات نفوذ رسانه‌ای، جاسوسی و نظارت، کلاهبرداری، سوءاستفاده زیستی، توسعه سلاح‌های متعارف و «تقطیر غیرمجاز مدل» دسته‌بندی شده‌اند.

 

سوءاستفاده از هوش مصنوعی وارد مرحله «عملیات خودکار» شد

 

به گزارش پایگاه خبری تجریش به نقل از گزارش تازه Anthropic ؛ 

 

حملات سایبری؛ نفوذ در چند ساعت


بازیگران شناسایی‌شده شامل گروه‌های مظنون به حمایت دولتی، مجرمان مالی، هکتیویست‌ها و شرکت‌های تجاری جاسوس‌افزار بودند.

یک گروه جاسوسی روس‌زبان مرتبط با Midnight Blizzard بیش از ۲۰ سازمان در اوکراین، اروپا، خاورمیانه و آسیا را هدف گرفت و در یک مورد بیش از ۳۰۰ هزار رکورد هویت ملی و داده‌های ثبتی ۵۰۰ هزار شرکت را از یک دولت شمال آفریقا سرقت کرد.

گروهی وابسته به ShinyHunters در یکی از نفوذها بیش از یک ترابایت داده و در یک شرکت هواپیمایی ده‌ها میلیون رکورد مسافر را در اختیار گرفت؛ در نمونه‌ای دیگر، مسیر از یک توکن سرقت‌شده تا کنترل کامل زیرساخت ابری تنها حدود سه ساعت طول کشید.



 عملیات نفوذ و نظارت



۹ عملیات نفوذ افکار عمومی از روسیه، ایران، ترکیه، خلیج فارس، آسیای جنوبی، آفریقا و اروپا شناسایی شد؛ از جمله یک شرکت تبلیغاتی مستقر در فرانسه با حدود ۷۰ وب‌سایت خبری جعلی و بیش از ۸٬۹۰۰ مقاله در ۲۰ زبان، و شرکتی در استانبول با بیش از هزار حساب جعلی برای دخالت در انتخابات مالزی. در حوزه نظارت، نهادهای مرتبط با چین برای رصد اویغورها، تبتی‌ها و فعالان هنگ‌کنگ، و واحدهایی مرتبط با نهادهای امنیتی ایران برای تحلیل بیش از ۱۵۵ هزار توییت و شناسایی حساب‌های مخالفان از Claude استفاده کرده بودند.
در مالی نیز مشاوری برای توسعه سامانه رهگیری حدود ۲۵ میلیون سیم‌کارت از این ابزار بهره گرفته بود.



سلاح، زیست‌فناوری و کپی‌برداری از مدل‌ها


شش پرونده مرتبط با سلاح‌های متعارف (سه مورد در چین، دو در روسیه و یک در یمن) شامل نرم‌افزار هدایت موشک، سامانه ضدتورپیدو و دسته پهپادهای خودمختار گزارش شده است.

در حوزه زیستی، پنج مطالعه موردی با پتانسیل دومنظوره شناسایی شد، هرچند Anthropic می‌گوید هیچ موردی نشانه آسیب زیستی قریب‌الوقوع نبوده است.

پرحجم‌ترین بخش گزارش به «تقطیر غیرمجاز» اختصاص دارد:
هفت آزمایشگاه چینی از جمله علی‌بابا (Qwen)، Moonshot، DeepSeek، Zhipu، شیائومی، SenseTime و MiniMax با حساب‌های جعلی و سرویس‌های واسط تلاش کرده‌اند توانمندی‌های Claude را استخراج کنند؛ تنها در مورد علی‌بابا بیش از ۱۵۱ میلیون تبادل در بازه مه تا ژوئیه ۲۰۲۶ ثبت شده است.

در گزارش انتروپیک آمده است که ایران نیز از ابزار کلاد برای زدن نیروی دریایی امریکا و تحت تاثیر قرار دادن سوشال مدیای آمریکا استفاده کرده است.

ایران از کلاد برای ساخت رابط سیستم مدیریت پرونده به نام «آرمان»، تحلیل شبکه اجتماعی روی بیش از ۱۵۵ هزار توییت (شناسایی ۳۹ حساب مخالف و دیاسپورا) و ساخت ابزارهای جمع‌آوری هویت استفاده کرده. یکی از ابزارها افزونه فایرفاکس به نام «النجم الثاقب» بود که به ظاهر ابزار اوقات شرعی معرفی شده بود.


جمع‌بندی

Anthropic می‌گوید مهم‌ترین تغییر، ابداع تکنیک‌های تازه نیست، بلکه دگرگونی «اقتصاد حمله» است: هوش مصنوعی هزینه، زمان و مهارت لازم را کاهش داده و فاصله میان بازیگران دولتی و افراد عادی را کم کرده است. این شرکت تأکید می‌کند سامانه‌های خودش

نفوذ نشده و کلیدهای سرقت‌شده از محیط مشتریان بوده‌اند، و راهکار را ترکیبی از تشخیص رفتاری، احراز هویت، کنترل جغرافیایی، برنامه‌های «کاربر مورد اعتماد» و همکاری میان دولت‌ها و شرکت‌های هوش مصنوعی می‌داند.

 

گردآوری و ترجمه : زهره رامشک اصلی

پایگاه خبری تجریش

@tajrishonline

ما را دنبال کنید