گزارشهای اخیر شرکت امنیت سایبری Proofpoint پرده از یک عملیات پیچیده مهندسی اجتماعی برداشته است که در آن، گروه هکری TA419 با جعل هویت کارمندان شرکت آنتروپیک (Anthropic)، متخصصان و سیاستگذاران حوزه هوش مصنوعی را هدف قرار دادهاند. این رخداد نشاندهنده تغییر استراتژی بازیگران دولتی از حملات زیرساختی مستقیم به سمت سرقت استراتژیک دانش فنی و نقشهراه توسعه مدلهای زبانی بزرگ (LLM) است.
مهندسی اجتماعی پیشرفته و عبور از سدهای دفاعی
روش عملیاتی گروه TA419 مبتنی بر اعتمادسازی تدریجی است. برخلاف حملات فیشینگ کلاسیک که با لینکهای مخرب فوری همراه هستند، این گروه ابتدا با ارسال ایمیلهای کاملاً حرفهای پیرامون موضوعاتی نظیر «کمیتههای مشورتی» یا «ادغام نظامی مدل Claude»، اعتماد قربانی را جلب میکنند. در مرحله نهایی، فایلهای آلوده طراحی شده برای نفوذ به حسابهای ابری (Cloud Accounts) ارسال میشوند که هدف اصلی آنها سرقت توکنهای دسترسی و دادههای حساس ذخیره شده در محیطهای ابری است.
تفاوت میان ابزارهای متنباز و زیرساختهای ابری در این رخداد
در تحلیل فنی این حملات، باید میان پروتکلهای احراز هویت و پلتفرمهای میزبانی تفکیک قائل شد. هکرها از بدافزارهای اختصاصی برای اکسپلویت کردن نشستهای فعال (Session Hijacking) استفاده میکنند. زمانی که یک کارشناس از ابزارهایی نظیر Python برای پردازش دادههای مدل استفاده میکند، اگر محیط اجرای کد یا دیسکهای مجازی در پلتفرمهای ابری پیکربندی امنیتی (مانند MFA سختافزاری) نداشته باشند، نفوذ به آنها منجر به سرقت وزنهای مدل یا کدهای منبع (Source Code) میشود. این تفاوت مهم است: نقص نه در پروتکلهای متنباز، بلکه در مدیریت دسترسی به ابر (IAM) است.
پیامدهای ژئوپلیتیک برای امنیت اقتصاد دیجیتال
در شرایطی که رقابت میان ایالات متحده و چین بر سر پیشتازی در هوش مصنوعی به یک مسابقه تسلیحاتی تبدیل شده، دسترسی به اسرار تجاری آنتروپیک میتواند سالها تحقیق و توسعه را در کسری از ثانیه بیاثر کند. این اتفاق هشداری است برای تمام فعالان حوزه فناوری در ایران؛ چرا که مدلهای بومی توسعه یافته در کشور نیز ممکن است در آینده هدف عملیاتهای جاسوسی صنعتی مشابه قرار گیرند.
مشخصات و ابعاد فنی این تهدید
- گروه مهاجم: TA419 (متصل به منابع دولتی چین).
- تکنیک اصلی: جعل هویت (Impersonation) و ارسال بدافزار در قالب اسناد سیاستگذاری.
- هدف نهایی: سرقت اعتبارنامههای حسابهای ابری (Cloud Credentials).
- قربانیان احتمالی: اندیشکدهها، کارشناسان سیاستگذاری و توسعهدهندگان زیرساخت هوش مصنوعی.
- ارزیابی ریسک: بسیار بالا (به دلیل پیچیدگی و هدفگیری دقیق نقشهای انسانی).
جمعبندی و توصیههای امنیتی
سازمانها و متخصصان ایرانی در حوزه هوش مصنوعی باید نسبت به دریافت هرگونه ایمیل دعوت به همکاری یا مشاوره، حتی با سربرگ شرکتهای معتبر، با دید تردید نگریسته و الزامات «تأیید هویت چندمرحلهای» (MFA) را برای تمامی حسابهای ابری خود فعال کنند. تکیه بر ابزارهای متنباز بدون رعایت اصول امنیت زیرساخت ابری، ریسک بزرگی برای سرمایههای فکری و دادههای استراتژیک کشور محسوب میشود.