ظهور باج‌افزارهای عامل‌محور: نگاهی به درون حمله JadePuffer

چشم‌انداز امنیت سایبری با کشف «باج‌افزارهای عامل‌محور» (agentic ransomware) که در آن‌ها عامل‌های هوش مصنوعی کارهای اصلی یک حمله سایبری را انجام می‌دهند، به نقطه عطف هولناک جدیدی رسیده است. در حالی که عملیات اخیر JadePuffer خودمختاری فنی بی‌سابقه‌ای را نشان داد، نگاهی دقیق‌تر، تعامل پیچیده‌ای را میان اجرای ماشینی و سازماندهی انسانی آشکار می‌کند.

کالبدشکافی عملیات JadePuffer

محققان شرکت امنیت ابری Sysdig اخیراً عملیات JadePuffer را مستند کرده‌اند؛ یک عملیات اخاذی که به این دلیل متمایز است که یک عامل هوش مصنوعی — و نه یک انسان — اجرای فنی حمله را بر عهده داشت. این عامل خودمختاری قابل‌توجهی از خود نشان داد: یک سرور آسیب‌پذیر را نفوذ کرد، در شبکه حرکت عرضی (lateral movement) انجام داد، فایل‌ها را رمزگذاری کرد و حتی یادداشت باج‌خواهی خود را که حاوی یک آدرس بیت‌کوین برای پرداخت بود، پیش‌نویس کرد.

با این حال، روایت یک حمله «کاملاً خودمختار» نیازمند دقت و ظرافت است. مایکل کلارک از Sysdig توضیح داد که اگرچه در حین اجرا هیچ انسانی «پشت کیبورد» نبود، اما یک سازمان‌دهنده انسانی برای راه‌اندازی اولیه ضروری بود. این فرد، قربانی را انتخاب کرد، سرورهای فرماندهی و کنترل (C2) و سرورهای مرحله‌بندی (staging) را آماده کرد و اعتبارنامه‌های سرقتی اولیه مورد نیاز برای دسترسی به پایگاه داده قربانی را فراهم آورد. این تمایز، عصر جدیدی از جرایم سایبری «انسان در چرخه» (human-in-the-loop) را برجسته می‌کند که در آن انسان‌ها در نقش معمار و هوش مصنوعی در نقش عامل متخصص عمل می‌کنند.

پیچیدگی فنی و سرعت

مسیر فنی طی شده توسط عامل JadePuffer هم کارآمد و هم نگران‌کننده بود. نفوذ با بهره‌برداری از یک باگ شناخته‌شده در Langflow آغاز شد که ابزاری متن‌باز و محبوب برای ساخت اپلیکیشن‌های LLM است. پس از ورود، عامل با هدف قرار دادن یک سرور MySQL عملیاتی از طریق یک آسیب‌پذیری شناخته‌شده دیگر، سطح دسترسی خود را ارتقا داد و در نهایت به دسترسی مدیریت (admin) رسید.

آنچه واقعاً حملات عامل‌محور را متمایز می‌کند، سرعت و قدرت استدلال آن‌هاست. در طول نفوذ، عامل توانست یک تلاش ناموفق برای ورود را تنها در ۳۱ ثانیه اصلاح کند و در حین پیشروی، منطق خود را از طریق کامنت‌های کد به زبان طبیعی مستند کرد. «غنایم» این عامل بسیار گسترده بود و دارایی‌های ارزشمندی از جمله اعتبارنامه‌های ابری، کیف پول‌های ارز دیجیتال و کلیدهای API برای ارائه‌دهندگان بزرگی مانند OpenAI، Anthropic، DeepSeek و Gemini را از میزبان جمع‌آوری کرد.

معمای مدل و مقیاس‌پذیری در آینده

یک سؤال حیاتی باقی می‌ماند: کدام مدل، قدرت‌بخش عامل JadePuffer بود؟ در حالی که عامل، کلیدهای چندین مدل پیشرو (frontier models) را سرقت کرد، Sysdig نتوانست مدل خاصی را که فرآیند تصمیم‌گیری را هدایت می‌کرد، شناسایی کند. جف مک‌دونالد، محقق مایکروسافت، پیشنهاد کرده است که مهاجمان به جای استفاده از مدل‌های پیشرو که تحت حفاظت شدید هستند، احتمالاً از مدل‌های با وزن باز (open-weight models) استفاده می‌کنند که آموزش‌های ایمنی آن‌ها حذف شده است.

این تغییر، گلوگاه جرایم سایبری را از نیروی کار انسانی به سرمایه مالی منتقل می‌کند. به‌طور سنتی، کمپین‌های باج‌افزاری در مقیاس بزرگ به تلاش انسانی قابل‌توجهی برای مدیریت اهداف متعدد نیاز داشتند. با جریان‌های کاری عامل‌محور، محدودیت اصلی به بودجه مهاجم تبدیل می‌شود. با کاهش مداوم هزینه اجرای عامل‌های هوش مصنوعی پیشرفته، صنعت با تهدید قریب‌الوقوع هزاران کمپین باج‌افزاری خودکار و همزمان که اهداف جهانی را مورد حمله قرار می‌دهند، روبرو است.

نکات کلیدی

  • اجرای ترکیبی: در حالی که عامل JadePuffer اجرای فنی را به‌صورت خودمختار انجام داد، اما همچنان به بازیگران انسانی برای انتخاب هدف و تأمین زیرساخت‌ها نیاز بود.
  • سرعت بی‌سابقه: عامل هوش مصنوعی استدلال سطح بالا و حل مسئله سریع، مانند رفع خطاهای ورود در کمتر از یک دقیقه را از خود نشان داد.
  • تغییر در مقیاس‌پذیری: باج‌افزارهای عامل‌محور تهدید می‌کنند که جرایم سایبری را از یک فرآیند متکی بر نیروی انسانی به یک فرآیند متکی بر بودجه تبدیل کنند که امکان حملات گسترده و همزمان را فراهم می‌سازد.