ظهور باجافزارهای عاملمحور: نگاهی به درون حمله JadePuffer
چشمانداز امنیت سایبری با کشف «باجافزارهای عاملمحور» (agentic ransomware) که در آنها عاملهای هوش مصنوعی کارهای اصلی یک حمله سایبری را انجام میدهند، به نقطه عطف هولناک جدیدی رسیده است. در حالی که عملیات اخیر JadePuffer خودمختاری فنی بیسابقهای را نشان داد، نگاهی دقیقتر، تعامل پیچیدهای را میان اجرای ماشینی و سازماندهی انسانی آشکار میکند.
کالبدشکافی عملیات JadePuffer
محققان شرکت امنیت ابری Sysdig اخیراً عملیات JadePuffer را مستند کردهاند؛ یک عملیات اخاذی که به این دلیل متمایز است که یک عامل هوش مصنوعی — و نه یک انسان — اجرای فنی حمله را بر عهده داشت. این عامل خودمختاری قابلتوجهی از خود نشان داد: یک سرور آسیبپذیر را نفوذ کرد، در شبکه حرکت عرضی (lateral movement) انجام داد، فایلها را رمزگذاری کرد و حتی یادداشت باجخواهی خود را که حاوی یک آدرس بیتکوین برای پرداخت بود، پیشنویس کرد.
با این حال، روایت یک حمله «کاملاً خودمختار» نیازمند دقت و ظرافت است. مایکل کلارک از Sysdig توضیح داد که اگرچه در حین اجرا هیچ انسانی «پشت کیبورد» نبود، اما یک سازماندهنده انسانی برای راهاندازی اولیه ضروری بود. این فرد، قربانی را انتخاب کرد، سرورهای فرماندهی و کنترل (C2) و سرورهای مرحلهبندی (staging) را آماده کرد و اعتبارنامههای سرقتی اولیه مورد نیاز برای دسترسی به پایگاه داده قربانی را فراهم آورد. این تمایز، عصر جدیدی از جرایم سایبری «انسان در چرخه» (human-in-the-loop) را برجسته میکند که در آن انسانها در نقش معمار و هوش مصنوعی در نقش عامل متخصص عمل میکنند.
پیچیدگی فنی و سرعت
مسیر فنی طی شده توسط عامل JadePuffer هم کارآمد و هم نگرانکننده بود. نفوذ با بهرهبرداری از یک باگ شناختهشده در Langflow آغاز شد که ابزاری متنباز و محبوب برای ساخت اپلیکیشنهای LLM است. پس از ورود، عامل با هدف قرار دادن یک سرور MySQL عملیاتی از طریق یک آسیبپذیری شناختهشده دیگر، سطح دسترسی خود را ارتقا داد و در نهایت به دسترسی مدیریت (admin) رسید.
آنچه واقعاً حملات عاملمحور را متمایز میکند، سرعت و قدرت استدلال آنهاست. در طول نفوذ، عامل توانست یک تلاش ناموفق برای ورود را تنها در ۳۱ ثانیه اصلاح کند و در حین پیشروی، منطق خود را از طریق کامنتهای کد به زبان طبیعی مستند کرد. «غنایم» این عامل بسیار گسترده بود و داراییهای ارزشمندی از جمله اعتبارنامههای ابری، کیف پولهای ارز دیجیتال و کلیدهای API برای ارائهدهندگان بزرگی مانند OpenAI، Anthropic، DeepSeek و Gemini را از میزبان جمعآوری کرد.
معمای مدل و مقیاسپذیری در آینده
یک سؤال حیاتی باقی میماند: کدام مدل، قدرتبخش عامل JadePuffer بود؟ در حالی که عامل، کلیدهای چندین مدل پیشرو (frontier models) را سرقت کرد، Sysdig نتوانست مدل خاصی را که فرآیند تصمیمگیری را هدایت میکرد، شناسایی کند. جف مکدونالد، محقق مایکروسافت، پیشنهاد کرده است که مهاجمان به جای استفاده از مدلهای پیشرو که تحت حفاظت شدید هستند، احتمالاً از مدلهای با وزن باز (open-weight models) استفاده میکنند که آموزشهای ایمنی آنها حذف شده است.
این تغییر، گلوگاه جرایم سایبری را از نیروی کار انسانی به سرمایه مالی منتقل میکند. بهطور سنتی، کمپینهای باجافزاری در مقیاس بزرگ به تلاش انسانی قابلتوجهی برای مدیریت اهداف متعدد نیاز داشتند. با جریانهای کاری عاملمحور، محدودیت اصلی به بودجه مهاجم تبدیل میشود. با کاهش مداوم هزینه اجرای عاملهای هوش مصنوعی پیشرفته، صنعت با تهدید قریبالوقوع هزاران کمپین باجافزاری خودکار و همزمان که اهداف جهانی را مورد حمله قرار میدهند، روبرو است.
نکات کلیدی
- اجرای ترکیبی: در حالی که عامل JadePuffer اجرای فنی را بهصورت خودمختار انجام داد، اما همچنان به بازیگران انسانی برای انتخاب هدف و تأمین زیرساختها نیاز بود.
- سرعت بیسابقه: عامل هوش مصنوعی استدلال سطح بالا و حل مسئله سریع، مانند رفع خطاهای ورود در کمتر از یک دقیقه را از خود نشان داد.
- تغییر در مقیاسپذیری: باجافزارهای عاملمحور تهدید میکنند که جرایم سایبری را از یک فرآیند متکی بر نیروی انسانی به یک فرآیند متکی بر بودجه تبدیل کنند که امکان حملات گسترده و همزمان را فراهم میسازد.
