Sonata

ИИ-агенты атаковали правительственные системы Тайваня без участия человека

image source

Компания Dream сообщила о кибератаке, в которой злоумышленники, предположительно связанные с Китаем, использовали связку из нескольких ИИ-агентов с открытым исходным кодом. Инструмент координировал их работу автономно, без постоянного участия человека.

Атака продолжалась четыре дня. Одновременно действовало до восьми автономных агентов, которые составили карту 21 правительственной системы и искали в них уязвимости для проникновения.

Система самостоятельно пересматривала приоритеты атаки в зависимости от полученных результатов. Если один способ взлома не срабатывал, инструмент запускал другого агента для поиска информации в сети и разработки нового подхода — по аналогии с действиями живого хакера.

Dream отказалась официально подтверждать, какие именно правительственные объекты пострадали, сославшись на внутреннюю политику компании. Однако представители фирмы заявили, что уведомили о взломе одну из стран Азиатско-Тихоокеанского региона.

По данным источника The Financial Times, мишенью атаки стал Тайвань. В начале июля хакеры атаковали правительственные веб-сайты острова, используя открытые ИИ-модели. Первой это вторжение зафиксировала израильская компания Dream, специализирующаяся на разработке ИИ.

Главный стратег Dream Амир Беккер, ранее руководивший кибероперациями в элитном израильском разведподразделении 8200, отметил, что раньше не сталкивался с настолько автономной атакой на государственный объект.

По данным расследования, инструмент скомпрометировал минимум 85 учётных записей сотрудников правительственных структур и получил доступ более чем к 2500 записям кадровых данных.

Злоумышленники успели начать распространение атаки на агентство ядерной безопасности Тайваня и как минимум семь энергетических компаний. Какая именно ИИ-модель лежала в основе агентов, установить не удалось.

Известно лишь, что защитные механизмы модели были обойдены хитрым способом — хакерские действия выдавались за санкционированное упражнение по проверке уязвимостей системы.

источник

Загрузка страницы