به گزارش مشرق، ایران در اسفند ۱۴۰۴ در پاسخ به تجاوز نظامی آمریکا به کشورمان از پایگاههای نظامی خود در کشورهای حاشیه خلیج فارس، مراکز داده شرکت آمازون (AWS) در امارات متحده عربی و بحرین را هدف قرار داد. این نخستین بار است که یک شرکت ابری فوقمقیاس در جریان یک جنگ، مستقیماً مورد حمله نظامی قرار میگیرد و زیرساختهایش از کار میافتد.
هفت ماه پس از این حملات، طبق گزارش رسمی خود AWS و گزارش والاستریت ژورنال، همچنان بیش از ۹۶ درصد از سرویسهای رایانشی این مراکز از کار افتاده است. بخشی از دادههای مشتریان برای همیشه از بین رفته و پروژه پنج گیگاواتی هوش مصنوعی OpenAI در ابوظبی نیز کاملاً معلق شده است.
ایران در موج اول حمله، دو تأسیسات AWS در امارات متحده عربی و یک تأسیسات در بحرین را هدف قرار داد. بر اساس گزارش رسمی AWS، این حملات خسارات ساختاری وارد کرد، برق زیرساخت را قطع کرد و در برخی موارد نیاز به عملیات آتشنشانی داشت که منجر به خسارات شد. ایران مسئولیت حمله را برعهده گرفت و اعلام کرد که هدف، تأسیسات آمازون بوده که از فعالیتهای نظامی آمریکا پشتیبانی میکرده است.
ایران اعلام کرد که تأسیسات AWS بحرین را نابود کرده است و تصاویر ماهوارهای بعداً این حمله را تأیید کرد؛ آنچه این حمله را بیسابقه میکند این است که پیش از این، مراکز داده هرگز به عنوان هدف نظامی مستقیم در جنگهای مدرن مورد حمله قرار نگرفته بودند. مراکز داده AWS در خاورمیانه به عنوان زیرساخت غیرنظامی شناخته میشدند، اما ایران با این حمله، دکترین جدیدی را معرفی کرد که بر اساس آن، زیرساخت دیجیتال هدف مشروع نظامی است.
در شهریورماه ۱۴۰۵، AWS در بهروزرسانی وضعیت سلامت خود که رویترز نخستین بار آن را منتشر کرد، اعتراف کرد که خسارات وارد شده به زیرساخت آن، از محدودهای که طراحی سرویسهای منطقهای و چندمنطقهای میتواند تحمل کند، فراتر رفته است. این جمله به زبان ساده یعنی معماری افزونگی AWS که قرار بود در برابر هر نوع خرابی مقاوم باشد، در برابر حمله نظامی همزمان به چند مرکز فیزیکی کاملاً شکست خورد.
خسارتهای تأییدشده نشان میدهد که در ناحیه بحرین با کد ME-SOUTH-۱، همه دادهها و منابع از بین رفته و دیگر قابل بازگردانی نیستند. هر سه مرکز داده آن هم نابود شده است. در ناحیه امارات با کد ME-CENTRAL-۱ هم مرکز دادهای با نام mec۱-az۲ کاملاً از بین رفته و دادهها و منابعش قابل بازیابی نیست. آمازون (AWS) صریحاً اعلام کرده که دادههای مشتریانی که نسخه پشتیبان در ناحیهای دیگر یا خارج از محل نداشتهاند، برای همیشه از دست رفته است.
کدهایی مثل ME-SOUTH-۱ و ME-CENTRAL-۱ نامهای رسمی آمازون برای ناحیههای ابریاش هستند: ME-SOUTH-۱ ناحیه آمازون در بحرین است و ME-CENTRAL-۱ ناحیه آمازون در امارات متحده عربی.
هر ناحیه از چند مرکز داده جداگانه تشکیل شده که آمازون به هر کدام «منطقه دسترسی» میگوید. هر مرکز داده برق، سیستم خنککننده و شبکه مستقل خود را دارد. مثلاً mec۱-az۲ یکی از همین مرکز دادهها در ناحیه امارات است.
بنابراین وقتی میگوییم ناحیه بحرین با کد ME-SOUTH-۱ از کار افتاده، یعنی همه مراکز داده آمازون در بحرین و تمام بخشهای آن از کار افتادهاند، نه فقط یک ساختمان یا یک سالن سرور.
این کدها فقط نامهای فنی برای مدیریت زیرساخت ابری هستند و ربطی به تقسیمات سیاسی یا اداری ندارند. اما در تحلیل این بحران اهمیت زیادی دارند: چون آمازون برای مقاوم کردن سرویسهایش، بار را بین چند مرکز داده و چند ناحیه پخش میکند. اگر چند ناحیه فیزیکی همزمان از بین بروند، همین تصور مقاوم بودن در برابر خرابی چند ناحیه هم از بین میرود.
بر اساس گزارش والاستریت ژورنال، از بیش از ۱۳۰ سرویس رایانشی اولیه در تأسیسات ابوظبی، فقط پنج سرویس بازیابی شده که نرخ بازیابی حدود سه و هشت دهم درصد است. در تأسیسات بحرین نیز از بیش از ۱۴۰ سرویس، فقط پنج سرویس بازیابی شده که نرخ بازیابی حدود سه و شش دهم درصد است. یعنی بیش از ۹۶ درصد از سرویسهای رایانشی، شش ماه پس از حمله، همچنان از کار افتاده است.
خسارات وارد شده فقط ناشی از برخورد مستقیم پهپاد نبود. AWS جزئیات زنجیره تخریب فیزیکی را افشا کرد که شامل برخورد پهپاد و خسارت ساختاری، قطع برق و خسارت به زیرساخت، جرقه و آتشسوزی و فعال شدن سیستم اطفاء حریق و آب آتشنشانی و خسارتهای اضافی که تجهیزات را بیشتر تخریب کرد، میشد.
AWS در بهروزرسانی سیام آوریل ۲۰۲۶ اعلام کرد که بازیابی ماهها طول خواهد کشید و دهها سرویس اصلی از جمله EC۲، S۳، DynamoDB، Lambda و RDS را در وضعیت قطعی قرار داد. AWS اکنون وعده داده که در ماههای آینده گزارش بیشتری درباره بازیابی منطقه امارات منتشر کند، اما بهروزرسانی تأسیسات بحرین را به اوایل سال ۲۰۲۷ موکول کرده است و این یعنی تأسیسات بحرین بیش از یک سال غیرفعال خواهد بود.
قطع شدن گرههای AWS در خاورمیانه به سرعت به خدمات حیاتی سرایت کرد. پلتفرم و اپلیکیشن موبایل بانک تجاری ابوظبی به دلیل اختلال فناوری اطلاعات منطقهای از کار افتاد. کل پلتفرمهای حملونقل آنلاین و خدمات پرداخت در منطقه خلیج فارس برای بیش از بیست و چهار ساعت فلج شد. بانکها، پلتفرمهای فینتک و شبکههای شرکتی منطقه به طور متوالی مختل شدند.
امارات متحده عربی سالها سیاست حاکمیت داده سختگیرانه را اجرا میکرد و شرکتها را ملزم میکرد دادههای خود را در داخل خاک کشور نگهداری کنند. اما در پی حمله، دولت امارات مجبور شد اقدامات اضطراری صادر کند و به طور موقت انتقال دادهها به خارج از کشور را مجاز کند. این چرخش سیاستی خود نشاندهنده عمق بحران است، کشوری که امنیت داده را به عنوان مزیت راهبردی خود معرفی میکرد، در برابر حمله نظامی مجبور به رها کردن اصول خود شد.
مرگبارترین ضربه به بلندپروازانهترین پروژه فناوری منطقه وارد شد. Stargate UAE یک پارک داده عظیم هوش مصنوعی با ظرفیت برنامهریزیشده پنج گیگاوات و وسعت ده مایل مربع است. شرکای اصلی این پروژه عبارتند از OpenAI، انویدیا، اوراکل و دیگر غولهای فناوری. بر اساس قرارداد اولیه، OpenAI قرار بود بیست درصد از ظرفیت اولیه این پارک را اجاره کند، اما طبق گزارش والاستریت ژورنال، از زمان حمله، OpenAI به طور کامل مذاکرات اجاره مرکز داده ابوظبی را متوقف کرده است.
هزینه ساخت هر گیگاوات مرکز داده هوش مصنوعی حداقل پنجاه میلیارد دلار است. کشورهای حاشیه خلیج فارس با ذخایر عظیم سرمایه و توان تأمین برق، به عنوان میزبان طبیعی موج بعدی سرمایهگذاری هوش مصنوعی شناخته میشدند، اما اکنون این فرمول انرژی ارزان و سرمایه فراوان توسط جنگ کاملاً زیر و رو شده است.
یک تحلیلگر امنیت سایبری شرکت Infoblox، تصویری دقیق از این بحران ارائه میدهد و میگوید مراکز داده مثل کشتیهای عبوری از تنگه هرمز هستند و کافی است دو فروند از آنها مورد اصابت قرار گیرد تا بقیه فرار کنند.
حملات ایران بسیار فراتر از AWS بود. براساس تحلیل مرکز مطالعات استراتژیک و بینالمللی در مارس ۲۰۲۶، ایران فهرست اهداف خود را به تعداد زیادی از تأسیسات فناوری در بحرین، اسرائیل، قطر و امارات گسترش داده است. ایران علناً شرکتهای متا، انویدیا، تسلا، اچپی، اینتل، آیبیام، اپل، مایکروسافت و گوگل را هدف اعلام کرد به عنوان نمونه مرکز داده اوراکل در دبی نیز هدف حمله قرار گرفت.
اما AWS به مشتریان خود هشدار رسمی داده است که اکنون برای پشتیبانگیری از دادهها و انتقال بارهای کاری خود به مناطق دیگر AWS اقدام کنند. AWS همچنین تأیید کرده که بازیابی کامل منطقه امارات ماهها و بازیابی منطقه بحرین تا اوایل ۲۰۲۷ طول خواهد کشید.
مراکز داده تجاری بزرگ، نسبتاً آسیبپذیر و فاقد سیستمهای پدافند هوایی اختصاصی هستند و این آنها را به اهدافی با ارزش بالا و هزینه پایین تبدیل میکند. سرمایهگذاری ششصد میلیارد دلاری در زیرساخت هوش مصنوعی، هرگز این آسیبپذیری را در مدلهای ریسک خود به طور کامل ارزیابی نکرده بود.
چهار نکته کلیدی در اینجا قابل توجه است:
نخست اینکه افسانه رایانش ابری شکسته شد. معماری افزونگی چندمنطقهای میتواند در برابر بلایای طبیعی و خرابی سختافزار مقاومت کند، اما در برابر حمله نظامی همزمان به چند موقعیت فیزیکی کاملاً ناتوان است. خود AWS اعتراف کرد که خسارت فراتر از تحمل طراحی سرویس بوده است.
دوم اینکه حاکمیت داده با آزمون جدیدی روبرو شد. امارات مجبور شد سیاست سختگیرانه بومیسازی داده خود را رها کند و این نشاندهنده تسلط ریسک ژئوپلیتیک بر زیرساخت دیجیتال است.
سوم اینکه زیرساخت هوش مصنوعی به هدف راهبردی تبدیل شد. ایران ثابت کرد که در عصر دیجیتال، حمله به مرکز داده به اندازه حمله به پالایشگاه نفت مؤثر است و شاید حتی مرگبارتر، زیرا اقتصاد مدرن و تصمیمگیری نظامی به شدت به توان رایانش ابری وابسته است.
چهارم اینکه ایران توانایی جنگ نامتقارن دیجیتال خود را به نمایش گذاشت. ایران با پهپادها و موشکهای کروز نسبتاً کمهزینه، توانست گره اصلی بزرگترین شرکت ابری جهان در خلیج فارس را فلج کند و غولهای فناوری آمریکا را مجبور به بازنگری در استراتژی خاورمیانهای خود کند.
شش ماه گذشته است، اما دود جنگ در تنگه هرمز فرو نشسته نیست. در ویرانههای مراکز داده ابوظبی و بحرین، بیش از نود و شش درصد از سرویسهای رایانشی همچنان از کار افتاده است، بخشی از دادههای مشتریان برای همیشه نابود شده و رویای چند ده میلیارد دلاری هوش مصنوعی OpenAI به طور نامحدود به تعویق افتاده است.
وقتی مرکز داده به میدان جنگ تبدیل میشود، پارادایم امنیتی زیرساخت دیجیتال جهانی باید از نو نوشته شود و برای ایران، این عملیات یک پیام روشن به جهان فرستاد که در تنگه هرمز، چه نفتکش باشد و چه جریان داده، همه در میدان دید راهبردی تهران قرار دارند.