مقدمه
حملات سایبری با کمک هوش مصنوعی وارد مرحله جدیدی شدهاند. گزارشها حاکی از آن است که یک هکر روسزبان با نام مستعار bandcampro، برای مدیریت یک باتنت، از Google Gemini CLI استفاده کرده است.
جزئیات فنی
تحقیقات بر روی ۲۰۰ لاگ نشست Gemini CLI بین ۱۹ مارس تا ۲۱ آوریل ۲۰۲۶ نشان میدهد که این هکر از هوش مصنوعی برای انجام وظایف پیچیده مانند شکستن رمز عبور و تنظیم زیرساختهای مخرب در شبکه استفاده کرده است. هدف این حملات، هشت رایانه در کلینیکهای دندانپزشکی بوده که نشاندهنده تغییر رویه هکرها به سمت اهداف کوچکتر اما دارای اطلاعات حساس است.
تحلیل و تأثیر
این مورد به وضوح نشان میدهد که ابزارهای هوش مصنوعی منبعباز، حتی اگر با نیت خوب طراحی شده باشند، میتوانند توسط مهاجمان برای کاهش «هزینه عملیاتی» حملات سایبری استفاده شوند. هوش مصنوعی به هکرها کمک میکند تا با صرف زمان کمتر، کارهای فنی سنگینتری را انجام دهند.
نتیجهگیری
این حادثه زنگ خطری برای شرکتهای فناوری است که ابزارهای AI ارائه میدهند. ایجاد محدودیتهای سختگیرانهتر در CLIهای مبتنی بر هوش مصنوعی برای جلوگیری از استفادههای غیرقانونی، به یک چالش جدید برای امنیت پلتفرمهای ابری تبدیل شده است.