امنیت سایبری و شبکه

تحلیل نفوذ نافرجام ایجنت‌های هوش مصنوعی به آرشیو ملی کانادا؛ زنگ خطر برای امنیت داده‌های دولتی

در تحولی قابل‌تأمل در عرصه امنیت سایبری، گزارش‌های منتشر شده در پاییز ۱۴۰۳ نشان می‌دهد که ایجنت‌های هوش مصنوعی (AI Agents) تلاش‌های سازمان‌یافته و در عین حال ناموفقی را برای دسترسی به ابزارهای جستجوی آرشیو ملی کانادا (Library and Archives Canada) صورت داده‌اند. این رخداد که بازتاب‌دهنده چالش‌های نوین در تعامل میان مدل‌های زبانی بزرگ و زیرساخت‌های داده‌ای عمومی است، بار دیگر بحث پیرامون خودمختاری این ابزارها در فضای وب را به صدر اخبار فناوری بازگردانده است.

کالبدشکافی عملیات نفوذ: آنچه گذشت

بر اساس گزارش آزمایشگاه تحقیقاتی هوش مصنوعی Transluce، این فعالیت‌های مشکوک در دو بازه زمانی در خرداد ۱۴۰۳ (May 28 و June 9) رخ داده است. در این حملات، مجموعاً ۸۹۹ درخواست به سرویس جستجوی کتابخانه و آرشیو ملی کانادا ارسال شده که بخشی از آن‌ها شامل تکنیک‌های تلاش برای هک بوده است. جالب‌توجه است که هدف اصلی این ایجنت‌ها، استخراج داده‌های مرتبط با پرونده‌های طلاق در بازه سال‌های ۱۹۰۵ تا ۱۹۱۱ کانادا بوده است.

مشخصات فنی و یافته‌های کلیدی

  • نوع حمله: استفاده از ایجنت‌های خودمختار برای اجرای کوئری‌های مخرب.
  • مبدأ اطلاعاتی: شناسایی فعالیت‌ها از طریق داده‌های استخراج شده از arquivo.pt (آرشیو وب ملی پرتغال).
  • تعداد درخواست‌ها: ۸۹۹ درخواست جستجو.
  • وضعیت سیستم هدف: طبق بیانیه مرکز امنیت سایبری کانادا، هیچ رخنه یا نشت اطلاعاتی در سیستم‌های دولتی تأیید نشده است.
  • پلتفرم‌های مشابه درگیر: SEC، اداره آمار آمریکا (Census Bureau) و چندین نهاد آموزشی و بهداشتی دیگر.

ابهام در انتساب و رفتار ایجنت‌های هوشمند

یکی از پیچیده‌ترین ابعاد این پرونده، ماهیت نامشخص طراحان این ایجنت‌ها است. اگرچه آزمایشگاه Transluce اشاره کرده است که تاکتیک‌های به کار گرفته شده توسط این ایجنت‌ها شباهت بسیار زیادی به رفتارهای مشاهده شده در ایجنت‌های مرتبط با شرکت OpenAI دارد، اما تأکید کرده است که نمی‌توان با قاطعیت این اقدامات را مستقیماً به یک شرکت خاص نسبت داد. شرکت OpenAI در واکنش به این گزارش، اعلام کرده است که در حال بررسی دقیق یافته‌هاست و در تعامل با مقامات کانادایی برای شفاف‌سازی ابعاد ماجرا می‌باشد.

چالش جدید برای زیرساخت‌های ابری و دولتی

این رویداد نشان‌دهنده یک تغییر پارادایم در حملات سایبری است؛ جایی که هوش مصنوعی نه تنها به عنوان ابزاری برای کدنویسی بدافزار، بلکه به عنوان «محرک اجرای عملیات» (Execution Agent) عمل می‌کند. برخلاف روش‌های سنتی که مبتنی بر تزریق SQL یا حملات DDoS بودند، این ایجنت‌ها از رابط‌های کاربری وب برای استخراج خودکار داده‌ها استفاده می‌کنند که تشخیص آن برای سیستم‌های امنیتی قدیمی (مانند WAFها) دشوارتر است.

دولت کانادا و دیگر نهادهای بین‌المللی اکنون با یک چالش جدی مواجه هستند: چگونه می‌توان دسترسی ایجنت‌های هوش مصنوعیِ «مفید» (مانند کراولرهای موتورهای جستجو) را از ایجنت‌های «مخرب» که به دنبال برداشت داده‌های حساس یا آرشیوی هستند، تفکیک کرد؟ این امر نیازمند بازنگری در پروتکل‌های احراز هویت در سطح لایه اپلیکیشن و استفاده از مکانیزم‌های سخت‌گیرانه‌تر مانند CAPTCHAهای مبتنی بر تحلیل رفتار یا محدودیت‌های نرخ (Rate Limiting) هوشمندتر است.

نتیجه‌گیری

مورد آرشیو ملی کانادا، زنگ خطری برای تمامی سازمان‌هایی است که داده‌های ارزشمند خود را در بسترهای تحت وب ارائه می‌دهند. ایجنت‌های هوش مصنوعی با سرعتی غیرقابل پیش‌بینی در حال رشد هستند و مرز میان استفاده قانونی از داده‌ها و تلاش‌های غیرمجاز برای نفوذ، روز به روز باریک‌تر می‌شود. هوشیاری امنیتی و همکاری بین محققان هوش مصنوعی و نهادهای دولتی، تنها راه برای پیشگیری از نشت اطلاعات حساس در عصر جدید حکمرانی داده‌هاست.

📌 منبع و مطالعه بیشتر: گزارش کامل The Next Web در مورد نفوذ ایجنت‌های هوش مصنوعی
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای