با گسترش فناوری هوش مصنوعی، نه تنها فرصتهای جدیدی در حوزههای قانونی و مفید ایجاد شده است، بلکه مجرمان نیز از این فناوری برای اهداف مخرب بهره میبرند. گوگل اخیراً گزارش داده است که بدافزارهای جدیدی شناسایی شدهاند که از مدلهای زبان بزرگ برای تولید و تغییر کد در زمان واقعی استفاده میکنند. این روند نوظهور نشان میدهد که هوش مصنوعی به سرعت وارد عرصه حملات سایبری و سرقت ارزهای دیجیتال شده است.
استفاده بد افزارها از هوش مصنوعی در زمان اجرا
با پیشرفت فناوری، بدافزارها دیگر به کدهای ثابت و از پیش نوشته شده محدود نیستند. آنها اکنون میتوانند در لحظه کد خود را تولید و تغییر دهند تا از سیستمهای امنیتی عبور کنند.
محققان گوگل اعلام کردهاند که حداقل پنج خانواده مختلف بدافزار مجهز به هوش مصنوعی فعال هستند و برخی از آنها هم اکنون در حملات واقعی به کار گرفته میشوند. این بدافزارها با تولید پویا اسکریپتهای مخرب و مبهمسازی کد، بهطور مستمر خود را برای فرار از تشخیص تغییر میدهند.
هر نمونه بدافزار میتواند در زمان اجرا از مدلهای خارجی مانند Gemini یا Qwen2.5-Coder برای ایجاد یا تغییر کد استفاده کند. این روش که با عنوان «ایجاد کد در لحظه» شناخته میشود، تفاوت چشمگیری با روشهای سنتی بدافزار دارد و توانایی انطباق با سیستمهای دفاعی را افزایش میدهد.
اهداف مرتبط با ارز دیجیتال
سرقت ارز دیجیتال یکی از اهداف اصلی بدافزارهای مجهز به هوش مصنوعی است. مجرمان سایبری با استفاده از مدلهای هوش مصنوعی، روشهای پیچیدهای برای دسترسی به کیف پولها و اطلاعات حساس توسعه میدهند.
گوگل در گزارش فنی خود اعلام کرده است که گروه UNC1069، معروف به Masan، که از کره شمالی فعالیت میکند و به اجرای کمپینهای سرقت ارز دیجیتال مشهور است، از مدل Gemini سوءاستفاده کرده است.
این گروه با کمک هوش مصنوعی دستورات زیر را انجام میدهد:
- شناسایی دادههای حساس در برنامههای کیف پول دیجیتال
- تولید اسکریپت برای دسترسی به فضای ذخیرهسازی رمزگذاریشده
- ایجاد محتوای فیشینگ چندزبانه برای هدف قرار دادن کارمندان صرافیهای ارز دیجیتال
گوگل برای مقابله با این تهدید، حسابهای مرتبط با این فعالیتها را مسدود کرده و حفاظتهای جدیدی برای محدود کردن سوءاستفاده از مدلهای هوش مصنوعی ایجاد کرده است.
راهکارهای مقابله با بد افزارهای هوش مصنوعی
با توجه به تغییر ماهیت بدافزارها و استفاده آنها از هوش مصنوعی، مقابله با این تهدیدات نیازمند راهکارهای پیشرفته و چند لایه است. سیستمهای امنیتی باید قادر باشند کدهای تولید شده در لحظه را شناسایی کرده و رفتارهای غیرعادی را رصد کنند.
چند اقدام کلیدی برای محافظت از خود عبارتاند از:
- بهروزرسانی مداوم نرمافزارها و سیستمهای امنیتی
- آموزش کاربران و پرسنل در خصوص شناسایی محتوای فیشینگ
- استفاده از کیف پولهای امن و احراز هویت چند مرحلهای
- پیادهسازی سیستمهای شناسایی رفتار بدافزار با هوش مصنوعی
نتیجه گیری
ظهور بدافزارهای مجهز به هوش مصنوعی نشان میدهد که حملات سایبری به سطح جدیدی وارد شدهاند. استفاده از مدلهای زبان بزرگ برای تولید کد در لحظه، توانایی مقابله با سیستمهای امنیتی سنتی را کاهش داده و سرقت ارز دیجیتال را سادهتر میکند.
کاربران و سازمانها باید با آگاهی و ابزارهای امنیتی پیشرفته، خود را در برابر این تهدیدات محافظت کنند. در این مسیر، آموزش، رعایت نکات امنیتی و بهکارگیری فناوریهای پیشرفته، کلید ایمنی در دنیای دیجیتال است.













