AI-agenttijengi hyökkäsi Taiwaniin: Neljän päivän hakkerointi hallituksen järjestelmiin
Heinäkuun alussa Taiwanin hallituksen verkkosivustoja hyökättiin avoimen lähdekoodin tekoälyä käyttävien hakkereiden toimesta, kertoo The Financial Times viitaten israelilaiseen tekoälyyritykseen Dreamiin. Hyökkääjät yhdistivät ilmeisesti useita avoimen lähdekoodin tekoälyagentteja autonomiseksi hakkerointityökaluksi, joka koordinoi jopa kahdeksaa agenttia samanaikaisesti neljän päivän ajan, vaarantaen vähintään 85 käyttäjätiliä ja päästen käsiksi yli 2 500 henkilöstötietueeseen ennen leviämistä ydin- ja energiavirastoihin.
Heinäkuun alussa taiwanilaisia valtion verkkosivustoja hyökkäsivät hakkerit käyttäen avoimen lähdekoodin tekoälyä, kertoo Financial Times viitaten israelilaiseen tekoälyyritykseen Dreamiin, joka ensimmäisenä havaitsi tunkeutumisyritykset. Dreamin mukaan hyökkääjät, jotka mahdollisesti liittyvät Kiinaan, yhdistivät useita avoimen lähdekoodin tekoälyagentteja autonomiseksi hakkerointityökaluksi, joka koordinoi niiden toimintaa. Neljä päivää kestäneen hyökkäyksen aikana työkalu käytti samanaikaisesti jopa kahdeksaa autonomista agenttia, kartoitti 21 valtion järjestelmää ja etsi haavoittuvuuksia. Se arvioi jatkuvasti uudelleen hyökkäysprioriteettejaan tulosten perusteella; kun yksi menetelmä epäonnistui, se käynnisti toisen agentin etsimään internetistä ja kehittämään uutta lähestymistapaa, matkien ihmishakkerin toimintaa. Amir Becker, Dreamin päästrategi ja Israelin eliittitiedusteluyksikön 8200:n entinen kyberoperaatioiden johtaja, sanoi, ettei hän ollut koskaan nähnyt näin täysin autonomista hyökkäystä valtion kohdetta vastaan. Dream kieltäytyi vahvistamasta tiettyjä valtion kohteita vedoten yrityksen käytäntöön, mutta sanoi ilmoittaneensa Aasian ja Tyynenmeren alueen maasta; Financial Timesin lähde tunnisti sen Taiwaniksi. Työkalu vaaransi vähintään 85 valtion käyttäjätilin ja pääsi käsiksi yli 2 500 henkilöstötietueeseen ennen kuin se levisi Taiwanin ydinturvallisuusvirastoon ja vähintään seitsemään energiayhtiöön. Käytettyä tekoälymallia ei tiedetä, mutta puolustukset ohitettiin esittämällä hakkerointitoimet valtuutettuna harjoituksena järjestelmien haavoittuvuuksien testaamiseksi.
Lähde: 3DNews —
Alkuperäinen
