एआई एजेंट गिरोह ने ताइवान पर हमला किया: सरकारी प्रणालियों की चार दिवसीय हैकिंग
फाइनेंशियल टाइम्स की रिपोर्ट के अनुसार, जुलाई की शुरुआत में, ताइवान की सरकारी वेबसाइटों पर ओपन-सोर्स एआई का उपयोग करने वाले हैकर्स द्वारा हमला किया गया था, जिसका हवाला इज़राइली एआई कंपनी Dream ने दिया। रिपोर्ट के अनुसार, हमलावरों ने कई ओपन-सोर्स एआई एजेंटों को एक स्वायत्त हैकिंग टूल में संयोजित किया, जिसने चार दिनों में आठ एजेंटों को एक साथ समन्वित किया, कम से कम 85 उपयोगकर्ता खातों से समझौता किया और 2,500 से अधिक कर्मियों के रिकॉर्ड तक पहुंच प्राप्त की, इससे पहले कि यह परमाणु और ऊर्जा एजेंसियों तक फैल गया।
जुलाई की शुरुआत में, ताइवान की सरकारी वेबसाइटों पर ओपन-सोर्स एआई का उपयोग करके हैकर्स ने हमला किया, जैसा कि फाइनेंशियल टाइम्स ने इजरायली एआई फर्म ड्रीम का हवाला देते हुए बताया, जिसने सबसे पहले इन घुसपैठ के प्रयासों का पता लगाया। ड्रीम के अनुसार, संभवतः चीन से जुड़े हमलावरों ने कई ओपन-सोर्स एआई एजेंटों को एक स्वायत्त हैकिंग टूल में संयोजित किया, जो उनके कार्यों का समन्वय करता था। चार दिनों के हमले के दौरान, इस टूल ने एक साथ आठ स्वायत्त एजेंटों का उपयोग किया, 21 सरकारी प्रणालियों का मानचित्रण किया और कमजोरियों की खोज की। यह परिणामों के आधार पर लगातार हमले की प्राथमिकताओं का पुनर्मूल्यांकन करता था; जब एक विधि विफल हो जाती थी, तो यह एक और एजेंट लॉन्च करता था जो इंटरनेट पर खोज करता था और एक नया दृष्टिकोण विकसित करता था, जो एक मानव हैकर की नकल करता था। ड्रीम के मुख्य रणनीतिकार और इजरायल की कुलीन सिग्नल इंटेलिजेंस यूनिट 8200 के पूर्व साइबर ऑपरेशन प्रमुख अमीर बेकर ने कहा कि उन्होंने कभी भी किसी सरकारी लक्ष्य पर इतना पूर्ण स्वायत्त हमला नहीं देखा था। ड्रीम ने कंपनी नीति का हवाला देते हुए विशिष्ट सरकारी लक्ष्यों की पुष्टि करने से इनकार कर दिया, लेकिन कहा कि उसने एशिया-प्रशांत क्षेत्र के एक देश को सूचित किया है; फाइनेंशियल टाइम्स के एक सूत्र ने इसे ताइवान के रूप में पहचाना। इस टूल ने कम से कम 85 सरकारी उपयोगकर्ता खातों से समझौता किया और 2,500 से अधिक कर्मियों के रिकॉर्ड तक पहुंच बनाई, इससे पहले कि यह ताइवान की परमाणु सुरक्षा एजेंसी और कम से कम सात ऊर्जा कंपनियों तक फैल गया। उपयोग किया गया विशिष्ट एआई मॉडल अज्ञात है, लेकिन हैकिंग कार्यों को सिस्टम कमजोरियों का परीक्षण करने के लिए एक अधिकृत अभ्यास के रूप में प्रस्तुत करके सुरक्षा उपायों को बायपास किया गया था।
स्रोत: 3DNews —
मूल
