AIエージェント集団が台湾を攻撃、政府システムを4日間にわたりハッキング
フィナンシャル・タイムズ紙がイスラエルのAI企業ドリームの情報として報じたところによると、7月上旬、台湾の政府ウェブサイトがオープンソースのAIを使用したハッカーによる攻撃を受けました。攻撃者は複数のオープンソースAIエージェントを自律型ハッキングツールに組み合わせ、4日間にわたり最大8つのエージェントを同時に調整し、少なくとも85のユーザーアカウントを侵害し、2,500人以上の人事記録にアクセスした後、核施設やエネルギー機関にまで拡大しました。
7月上旬、台湾の政府ウェブサイトがオープンソースの人工知能(AI)を用いたハッカーによる攻撃を受けた。フィナンシャル・タイムズ紙が、イスラエルのAI企業ドリーム社の報道を引用して伝えたところによると、ドリーム社がこの侵入の試みを最初に検知した。ドリーム社によると、攻撃者(中国と関連がある可能性がある)は、複数のオープンソースのAIエージェントを統合し、自律型ハッキングツールとして連携させた。4日間にわたる攻撃では、このツールは最大8つの自律エージェントを同時に使用し、21の政府システムをマッピングして脆弱性を探した。結果に基づいて攻撃の優先順位を絶えず再評価し、一つの方法が失敗すると、別のエージェントを起動してインターネットを検索し、新たな手法を開発するなど、人間のハッカーを模倣していた。ドリーム社のチーフストラテジストであり、イスラエルの精鋭諜報部隊8200でサイバー作戦を統括していたアミール・ベッカー氏は、政府機関を標的にしたこれほど完全に自律的な攻撃は初めて見たと述べた。ドリーム社は、具体的な政府機関の標的を社内ポリシーを理由に確認を拒否したが、アジア太平洋地域の国に通知したと述べており、フィナンシャル・タイムズ紙の情報筋はそれが台湾であると特定した。このツールは、少なくとも85の政府ユーザーアカウントを侵害し、2,500以上の人事記録にアクセスした後、台湾の原子力安全機関と少なくとも7つのエネルギー企業に拡散した。使用された具体的なAIモデルは不明だが、ハッキング行為をシステムの脆弱性をテストするための認可された演習として装うことで防御を回避していた。
出典: 3DNews —
原文
