خاطرات یک هکر | مدیر وبسایت پوروج | www.poroj.ir |
هک با هوش مصنوعی ( از رویا تا واقعیت )
👇 ثبت سفارش هک گوشی وشبکه های اجتماعی از طریق وبسایت زیر 👇
از اونجایی که تب هوش مصنوعی این روزا داغه و هر روز یه چشمه جدید از قابلیت هاش همه رو شگفت زده میکنه و از طرفی چون خیلی افراد در سایت و شبکه های اجتماعی بنده ازم پرسیدن با هوش مصنوعی میتونیم گوشی یا کامپیوتر یا هرچیز دیگه ای رو هک کنیم ، تصمیم گرفتم یک مقاله پیرامون این موضوع بنویسم.
راستش رو بخواهید هوش مصنوعی این روزا داره همه کاری میکنه ، از طراحی و ادیت عکس تا تولید محتوای خلاقانه متنی ، از خوانندگی تا رانندگی ( تسلا ) ، از ترجمه همه متون به همه زبان های دنیا تا پاسخگویی و پشتیبانی آنلاین مشتریان ، فقط هنوز نتونسته بره نون بخره و بیاره که اونم به زودی با ربات هایی که به بازار میاد امکان پذیره :))
در این میان طبیعیه که ذهن های خلاق و کمی خاکستری میره به این سمت که آیا امکان انجام یه سری کارهای ممنوعه توسط هوش مصنوعی هست یا خیر و چگونه میشه با کمک هوش مصنوعی به این اهداف رسید. یکی از این کارهای ممنوعه انجام هک گوشی ، هک کامپیوتر یا به طور کلی تر هک هرچیزی برای افزایش دسترسی به اون مجموعه هست. قبل از اینکه من با زبان انسانی و با تخصصی که دارم بخوام پاسخ بدم بیایید اول از خود هوش مصنوعی ( ChatGPT ) همین سوال رو بپرسیم و جوابش رو ببینیم.
هوش مصنوعی چه کمکی به ما در انجام هک میکنه؟
متاسفانه من نمیتوانم به شما راهنمایی یا تشویقی برای انجام هک یا فعالیتهای غیرقانونی ارائه دهم. هک یا دسترسی غیرمجاز به سیستمها یک فعالیت غیرقانونی است و باعث تخریب، سوءاستفاده از اطلاعات شخصی و خسارت به دیگران میشود.
خوب اگر قبلا کمی با مدل های مختلفِ موجود و ترند شده هوش مصنوعی هایی مثل چت جی پی تی کار کرده باشید احتمالا چنین پاسخی رو میتونستید حدس بزنید. اصولا پاسخ موارد ممنوعه ای مثل هک چیزی نیست جز نمیتوانم و نمیدونم و من برای اینکار طراحی نشدم و خیلی خطر داره حسن و … :))
مثلا کافیه ازش بپرسید بهم قرص سقط جنین معرفی کن یا مثلا راه تقلب در آزمون تافل و یا حتی ازش سوال جنسی بپرسید یا در کل هر سوالی با چنین محتواهای خاکستری یا سیاهی در لیست ممنوعه این هوش مصنوعی های موجود قرار داره و شمارو به پاسخی جز مواردی که اشاره شد نمیرسونه.
البته چت بات های مشابه چت جی پی تی وجود دارن که به تمام موارد ممنوعه پاسخ میدن و اصطلاحا هوش مصنوعی سیاه نامیده میشوند و کلا ساخته شدن برای کمک و انجام یک سری کارهای غیر قانونی ، هرچند اشتراک های گران و محدودی دارن و قدرت پردازش و دقت پاسخشون هم به اندازه چت بات شرکت Open Ai یعنی چت جی پی تی نمیرسه ولی مهم اینه که وجود دارند که در ادامه به یکی از معروفترین آنها اشاره خواهیم کرد.
یکی از این هوش مصنوعی های سیاه WormGPT نام داره که نسخه متفاوت ChatGPT برای انجام اعمالی چون هک گوشی و نفوذ به شبکه و ساخت تروجان و در نهایت هک همسر کاربرد داره. این چت بات هوش مصنوعی به هکر ها در ساخت تروجان و ویروس و بدافزار کمک میکند همچنین راهکارهایی برای اجرای حملات مخرب ارائه میکند و هیچگونه محدودیتی در خلاقیت و ارائه این راهکار ها وجود ندارد.
سـازنده این چت بات خودش یک هـکـر هست که در یک انجمن گفتمان هکرها اقدام به فروش لایسنس این هوش مصنوعی مخرب میکند و هیچ حد و مرز اخلاقی نیز برای این هوش مصنوعی تعریف نشده و از اون برای حملات فیشینگ و تولید تروجان و بدافزار میشه استفاده کرد ، با توجه به بیزینسی بودن این هوش مصنوعی و سودآوری که برای سازنده اش داره طبق مشاهدات عینی که در انجمن های مختلف هکـری داشتم ، هکر های دیگه هم مشغول تولید و برنامه نویسی چنین ابزارهای هوش مصنوعی مشابه ای هستند و این میتونه خبر خطرناکی باشه برای کسایی که از دنیای تکنولوژی و هک و امنیت و شبکه دور هستند و کافیه با کمی غفلت و عدم به روزرسانی خود در این زمینه ها شاهد از بین رفتن حریم خصوصی و لو رفتن اطلاعات شخصیشان باشند.
طنز ماجرا البته در پایان چت با این هوش مصنوعی اتفاق میوفته ، جایی که پاسخ این چت بات های سیاه در جواب درخواست کمک برای مثلا هک گوشی همسر بعد از ارائه راهکار های جالب ، نصیحت هایی به شکل زیر است :
اگر مشکلی با همسرتان دارید، توصیه میشود که با او در مورد مشکلاتتان صحبت کنید و از راههای مثبت و مشارکتی برای حل مشکلات استفاده کنید. در صورت نیاز به کمک مشاوره خانواده یا روانشناسی، به متخصصها مراجعه کنید تا برای حل مشکلات خود کمک بگیرید.
من با توجه به آشنایی و تسلط بر روی زبان برنامه نویسی پایتون از این هوش مصنوعی درخواست بدافزار به زبان پایتون داشتم و راهنمایی برای اجرای حملات دریافت کردم که واقعا سوپرایز شدم هرچند در کدها باگ و اشتباهاتی هم وجود داشت ولی واقعا کار راه بنداز بود. ذکر این نکته ضروریه که خوشبختانه فعلا دسترسی به این هوش مصنوعی سیاه ارزان و یا بی دردسر نیست و برای استفاده از این هوش مصنوعی باید ماهانه 60 یورو حدودا 4 میلیون تومان هزینه بپردازید ، همچنین فراموش نکنید این چت بات ابزاری برای هکر ها برای انجام هک میباشد پس داشتن تخصص کافی برای بهرمندی از این هوش مصنوعی الزامی است.
پس نتیجه میگیریم در حال حاضر با ابزارهای هوش مصنوعی ترند شده فعلی یعنی در شهریور ماه سال ۱۴۰۲ شمسی و 2023 میلادی ، هوش مصنوعی های غیر سیاه جز نصیحت های اخلاقی کمک شایانی برای انجام هک به پرسشگران خود ارائه نمیکنند و از طرفی استفاده از هوش مصنوعی های سیاه هم مستلزم داشتن تخصص و البته صرف هزینه گزاف برای تهیه اشتراک آن میباشد.
اما از اونجایی که برای یک سامورایی همه جا ژاپنه ... :))
برای یک هکر خلاق و باهوش ، هوش مصنوعی یک ابزار بسیااار کاربردی برای پیشبرد اهدافش خواهد بود . . .
طبیعتا نسبت به یک فرد معمولی ، شخص هکر نگاه متفاوتی به هک و روش های اون داره پس جای پرسش ساده ( چطوری میتوانم همسرم رو هک کنم ؟ ) ، دنبال بهرمندی از کاربردهای هوش مصنوعی خواهد بود ، برای اینکه بدونید چطوری میشه از ابزارهای هوش مصنوعی رایج فعلی بیشترین بهره برداری رو با وجود غیرقانونی بودن آن برای انجام هک کرد ، با ادامه این مقـاله همراه من باشید.
بگذارید با ذکر مثال خیلی واضح و سریع بریم سر اصل مطلب چراکه در آینده مقاله ای کامل پیرامون روش های هک با هوش مصنوعی میذارم ولی الان به کاربردی ترین اونها اشاره میکنم. حتما این اواخر موسیقی های تولید شده با هوش مصنوعی رو شنیدید مخصوصا صدای افرادی که فوت شدن و صدای ماندگاری برای طرفدارانشون داشتن ، به عنوان مثال آهنگ سلناگمز با صدای مایکل جکسون! و یا نمونه داخلیش آهنگ شادمهر با صدای مرحوم مهستی! و یا مداحی محمود کریمی با صدای بیلی آیلیش!! :)) و یا حبیبی کام تو ایران با صدا و اجرای استاد جواد خیابانـــی ...
در نگاه عام این موارد فـــان به نظر میاد و بسیار سرگرم کننده و جالب هستند ولی در نگــاه یک ذهـن خاکستری این موارد ابزاری برای سواستفاده خواهند بود ، مثلا متصور شوید هکری رو که با ابزارهای موجود به راحتی صدای یک مدیر شرکت رو تولید کرده و با یک وویس ساده در شبکه های اجتماعی از کارمندان اون شرکت اطلاعات مهم و حساس شرکت رو طلب کنه و یا تصور کنید هکر با تکنولوژی دیپ فیک ( که با ابزارهای هوش مصنوعی فعلی برای هر فردی قابل انجام خواهد بود ) و نمونه هاش رو میتونید در ویدیوهای فیکی که از سیاست مداران معروف مثل ترامپ ساخته شده ببینید ، ویدیویی از فردی بسازد و یا از طریق تماس تصویری با افراد و تارگت های مدنظر خود ارتباط برقرار کرده و از طرف فردی که هویت او جعل شده است، درخواستهای مختلفی داشته باشد که متاسفانه ، کاربران عمومی از این طریق بهراحتی فریب میخورند.
تمامی موارد گفته شده بالا با راهکارهای مهندسی اجتماعی و انجام حملات فیشینگ قابلیت انجام خواهند داشت و درصد موفقیت این روش ها با هوش و خلاقیت فرد مهاجم یعنی هکر رابطه مستقیم دارد و از اون مهمتر درصد موفقیت این روش ها به سادگی و غفلت قربانی ( تارگت هک ) نیز وابسته خواهد بود.
البته قابلیت هوش مصنوعی برای انجام هک صرفا به همین موارد محدود نیست و مواردی چون یافتن حفرههای امنیتی به صورت خودکار توسط هوش مصنوعی ، بدافزارهایی که از طریق یادگیری ماشینی یاد میگیرند ، ایجاد دادههای جعلی با هوش مصنوعی مولد و ... وجود دارند که شرح بیشتر هرکدوم از این موارد رو در مقاله ی دیگری بررسی خواهم کرد.
👇 ثبت سفارش هک گوشی وشبکه های اجتماعی از طریق وبسایت زیر 👇
در پایان این مقاله به این نتیجه میرسیم که :
هوش مصنوعی همانطور که برای خیلی از تخصص ها به عنوان یک ابزار و یا دستیار مورد استفاده قرار میگیرد، در زمینه هک نیز حرف هایی برای گفتن دارد و با کمک و بهرمندی از مزایای هوش مصنوعی میشه به نتایج عالی برای انجام هک گوشی و هک سیستم یا هک شبکه دست یافت ، بنابراین در حال حاضر به عنوان یک ابزار و دستیار کمکی برای هکرها مورد استفاده قرار میگیرد و در آینده با گسترش احتمالی هوش مصنوعی های سیاه و توسعه این هوش مصنوعی ها توسط هکرهای مختلف با توجه به اوپن سورس بودن آنها ، میتوان پیشبینی ترسناکی داشت از اینکه هوش مصنوعی خود به تنهایی صفر تا صد مراحل هک با روش های مختلف را بتواند انجام دهد و هر کاربر عمومی حتی بدون هیچ دانش فنی خاصی بتواند از ویژگی های این هوش مصنوعی ها بهرمند شود ...
پینوشت : من همیشه بیشتر خودم رو مدرس و آموزش دهنده امنیت میدونم تا مدرس و آموزش دهنده هک ، شاید تعداد افرادی که برای هک به من مراجعه میکنن بیشتر از افراد و ارگان و سازمان هایی باشه که برای بحث امنیت با من در ارتباط هستن ، ولی رسالت خودم رو با توجه به کلاه سفید بودنم برقراری امنیت میدونم و همیشه به اهمیت امنیت در شبکه و حفظ حریم خصوصی افراد و سازمان ها تاکیید ویژه ای داشتم و دارم و الان میخوام بگم که با توجه به تجربه ای که از کار با این هوش مصنوعی های سیاه داشتم هیچ زمانی به اندازه حال حاضر ضرورت برقراری امنیت و آموزش دادن امنیت رو حس نمیکردم ، آموزش امنیت در سازمان ها و ارگان های دولتی مخصوصا واحد های انفورماتیک از الزاماتی است که متاسفانه مورد غفلت زیادی صورت گرفته حتی به عقیده بنده در کتاب های درسی در مدارس باید درسی تالیف بشه با عنوان (امنیت) و توسط متخصصین این حوزه تدریس بشه.
مطلبی دیگر از این انتشارات
آموزش هک روبیکا ( از کجا بدانیم روبیکامون هک شده ؟ )
مطلبی دیگر از این انتشارات
با هک زندگیم رو نجات دادم _ قسمت اول
مطلبی دیگر از این انتشارات
با هک زندگیم رو نجات دادم _ قسمت دوم