به گزارش رسانه تحلیلی خبری آناژورنال در یک تحول نگرانکننده، محققان امنیت سایبری از ظهور رباتی پیشرفته به نام AkiraBot خبر دادهاند که با استفاده از هوش مصنوعی شرکت OpenAI و زبان برنامهنویسی پایتون، اقدام به تولید و ارسال پیامهای اسپم شخصیسازیشده کرده است.
به گزارش SentinelLabs، این ربات در مدت زمان کوتاهی توانسته بیش از ۸۰ هزار دامنه را هدف قرار دهد و تنها در حدود ۱۱ هزار مورد ناموفق بوده است.
جدیدترین اخبار هوش مصنوعی را در آناژورنال بخوانید.
برخلاف روشهای سنتی ارسال اسپم که از قالبهای تکراری استفاده میکنند، AkiraBot با تحلیل محتوای وبسایتها از طریق ابزار BeautifulSoup، پیامهایی طراحی میکند که متناسب با محتوای همان سایت باشد و بهراحتی از فیلترهای ضداسپم عبور کند.
اما ماجرا فقط به اینجا ختم نمیشود؛ این ربات با استفاده از ابزارهایی مثل Selenium و inject.js قادر است کپچاهایی مانند reCAPTCHA و hCAPTCHA را دور بزند، IPهایش را با سرویسهایی مثل SmartProxy تغییر دهد و حتی رفتار کاربر انسانی را شبیهسازی کند.
هدف اصلی کمپین، تبلیغ خدمات مشکوک سئو با برندهای “Akira” و “ServiceWrap” بوده و این حملات ابتدا روی سایتهای Shopify اجرا شد و بعد به سایر پلتفرمها از جمله Wix، Squarespace و GoDaddy گسترش یافت.
رابط گرافیکی این ربات به اپراتورها اجازه میدهد اهداف مختلفی تعیین کرده و بر عملکرد ارسالها نظارت داشته باشند.
اگرچه شرکت OpenAI بعد از شناسایی این فعالیتها، API دسترسی AkiraBot را مسدود کرده، اما کارشناسان هشدار میدهند که مهاجمان ممکن است روشهای خود را بهینهسازی کرده و حملات پیچیدهتری در آینده طراحی کنند.
متخصصان امنیت سایبری از مدیران وبسایتها خواستهاند هر چه سریعتر تدابیر امنیتی پیشرفتهتری اتخاذ کنند تا در مقابل نسل جدید تهدیدات مبتنیبر هوش مصنوعی مقاوم باشند.
سوالات متداول:
۱. AkiraBot چیه؟
AkiraBot یه ربات اسپمه که با زبان برنامهنویسی پایتون ساخته شده و با استفاده از API شرکت OpenAI، میتونه پیامهای اسپم مخصوص هر سایت تولید کنه.
۲. AkiraBot چطوری اسپم میفرسته؟
این ربات با خوندن محتوای سایت از طریق ابزارهایی مثل BeautifulSoup، یه پیام اختصاصی تولید میکنه و از طریق فرم تماس یا چت سایتها میفرسته.
۳. آیا هوش مصنوعی واقعاً میتونه اسپم بسازه؟
بله، با پیشرفت هوش مصنوعی، الان رباتها میتونن پیامهایی بسازن که مثل یه آدم واقعی به نظر بیان و از فیلترهای اسپم رد بشن.
۴. AkiraBot چطور کپچا رو دور میزنه؟
با ابزارهایی مثل Selenium و inject.js، میتونه رفتار کاربر رو شبیهسازی کنه و سیستم رو گول بزنه که فکر کنه یه انسان داره فرم رو پر میکنه.
۵. کدوم سایتها هدف این ربات بودن؟
در ابتدا سایتهای Shopify هدف قرار گرفتن، ولی بعدش سراغ پلتفرمهایی مثل Wix، GoDaddy و Squarespace هم رفته.
ارسال پاسخ
نمایش دیدگاه ها