⚠️ وقتی DeepSeek وارد فاز حمله سایبری میشودپژوهشگران Unit 42 یک مهاجم چینیزبان را شناسایی کردهان…
انتشار: 2026/08/02 09:58 UTCدریافت: 2026/08/17 11:05 UTCآخرین مشاهده: 2026/08/17 11:05 UTC
⚠️ وقتی DeepSeek وارد فاز حمله سایبری میشودپژوهشگران Unit 42 یک مهاجم چینیزبان را شناسایی کردهاند که مدل هوش مصنوعی DeepSeek را به ابزار Hermes Agent متصل کرده بود تا بخشی از فرایند حمله را بهصورت نیمهخودکار اجرا کند. این عامل هوشمند وظایفی مثل شناسایی آسیبپذیریها، جستوجوی اهداف اینترنتی از طریق FOFA، دانلود کدهای اثبات مفهوم یا PoC و آمادهسازی مراحل Exploit را انجام میداد؛ یعنی کارهایی که معمولاً به زمان و دخالت مستقیم اپراتور نیاز دارند، به یک زنجیره خودکار تبدیل شده بودند.البته حملات کاملاً خودکار این مهاجم موفق نبودند، اما اپراتور در ادامه با دخالت دستی توانست سه سامانه Citrix NetScaler را با سوءاستفاده از آسیبپذیری CVE-2026-3055 آلوده کند.اهمیت این خبر فقط در استفاده از یک مدل هوش مصنوعی نیست؛ نکته اصلی، اتصال LLM به ابزارهای عملیاتی شناسایی، اسکن و Exploit است. این معماری میتواند سرعت کشف اهداف، تحلیل آسیبپذیریها و اجرای حملات انبوه را بهشدت افزایش دهد. این فعالیت فعلاً به یک گروه APT شناختهشده نسبت داده نشده، اما نشان میدهد عاملهای تهاجمی مبتنی بر AI دیگر فقط یک ایده آزمایشگاهی نیستند. برای تیمهای امنیتی، این اتفاق دوباره بر چند اقدام حیاتی تأکید میکند: بهروزرسانی سریع تجهیزات اینترنتی، محدودسازی دسترسی پنلهای مدیریتی، بررسی لاگهای احراز هویت و اجرای فرمان، شناسایی اسکنهای غیرعادی و تعویض Credentialهای احتمالی افشاشده. هوش مصنوعی قرار نیست جای مهاجم را بگیرد؛ اما میتواند یک مهاجم معمولی را سریعتر، مقیاسپذیرتر و خطرناکتر کند.💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian





