Ataque de Agentes de IA a Taiwán: Hackeo de Cuatro Días a Sistemas Gubernamentales
A principios de julio, sitios web del gobierno taiwanés fueron atacados por hackers que utilizaron inteligencia artificial de código abierto, según The Financial Times, citando a la empresa israelí de IA Dream. Los atacantes supuestamente combinaron varios agentes de IA de código abierto en una herramienta de hackeo autónoma que coordinó hasta ocho agentes simultáneamente durante cuatro días, comprometiendo al menos 85 cuentas de usuario y accediendo a más de 2.500 registros de personal antes de extenderse a las agencias nucleares y energéticas.
A principios de julio, sitios web del gobierno taiwanés fueron atacados por piratas informáticos que utilizaron inteligencia artificial de código abierto, según informó The Financial Times citando a la empresa israelí de IA Dream, que detectó por primera vez los intentos de intrusión. Según Dream, los atacantes, posiblemente vinculados a China, combinaron varios agentes de IA de código abierto en una herramienta de piratería autónoma que coordinaba sus acciones. Durante el ataque de cuatro días, la herramienta utilizó hasta ocho agentes autónomos simultáneamente, mapeando 21 sistemas gubernamentales y buscando vulnerabilidades. Constantemente reevaluaba las prioridades de ataque según los resultados; cuando un método fallaba, lanzaba otro agente para buscar en internet y desarrollar un nuevo enfoque, imitando a un pirata informático humano. Amir Becker, estratega jefe de Dream y ex jefe de operaciones cibernéticas de la unidad 8200 de inteligencia de élite de Israel, dijo que nunca había visto un ataque tan totalmente autónomo contra un objetivo gubernamental. Dream se negó a confirmar los objetivos gubernamentales específicos, citando la política de la empresa, pero dijo que había notificado a un país de la región de Asia-Pacífico; una fuente de The Financial Times lo identificó como Taiwán. La herramienta comprometió al menos 85 cuentas de usuario del gobierno y accedió a más de 2,500 registros de personal antes de extenderse a la agencia de seguridad nuclear de Taiwán y al menos siete empresas de energía. Se desconoce el modelo de IA específico utilizado, pero se eludieron las defensas enmarcando las acciones de piratería como un ejercicio autorizado para probar las vulnerabilidades del sistema.
Fuente: 3DNews —
original
