نشانههای کلیدی دخالت هوش مصنوعی شامل وجود توضیحات متنی در کدهای حمله و رفع خودکار خطاها در عرض ۳۱ ثانیه بود؛ رفتاری که از یک انسان انتظار نمیرود. این رویداد بخشی از روندی گستردهتر در سال ۲۰۲۵ است که شامل کمپین اخاذی با ابزار Claude شرکت Anthropic علیه ۱۷ سازمان و اولین حمله سایبری عمدتاً خودمختار منتسب به یک گروه دولتی چینی نیز میشود. Sysdig هشدار میدهد که عوامل هوش مصنوعی بهرهبرداری از آسیبپذیریهای شناختهشده را تقریباً رایگان کردهاند و سرورهای وصلهنشده (unpatched) را در معرض خطر بیشتری قرار میدهند؛ از این رو توصیه میشود Langflow و Nacos ایمنسازی شوند، اعتبارنامههای پیشفرض تغییر یابند و نظارت رفتاری در زمان اجرا (runtime monitoring) در اولویت قرار گیرد.
کلمات کلیدی : حمله باجافزاری هوش مصنوعی, عامل هوش مصنوعی JADEPUFFER, آسیبپذیری CVE-2025-3248 Langflow, باجافزار خودمختار AI, سرقت اعتبارنامه رمزارز, امنیت سایبری Nacos

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.