Исследователи заявили о потенциально первой полностью автономной кибератаке против государства с помощью ИИ
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+
Предположительно связанные с Китаем хакеры провели кибератаку против Тайваня, в которой ИИ мог впервые самостоятельно выполнить весь цикл взлома и скомпрометировать правительственные сайты, сообщает Financial Times. Атака продолжалась больше четырех дней, ее зафиксировали эксперты израильской компании Dream.
В статье говорится, что злоумышленники создали из ИИ-агентов с открытым исходным кодом «автономный хакерский инструмент», действовавший как слаженная киберкоманда. В начале июля он задействовал до 8 агентов, которые составили карту 21 правительственной системы, изучали их уязвимости и на ходу меняли тактику, если прежний способ атаки не срабатывал. В результате инструмент взломал 85 учетных записей и извлек данные больше 2,5 тысячи сотрудников, после чего расширил кибератаку на ведомство по ядерной безопасности Тайваня и минимум семь энергетических компаний.
Эксперты обнаружили свидетельства атаки в случайно найденном в интернете архиве объемом 160 МБ. В нем содержалось 1395 файлов с записями работы хакерского инструмента. В его основе лежали два открытых агентных фреймворка — Hermes и OpenClaw. Какую конкретно ИИ-модель подключили к агентам, установить не удалось. Тем не менее исследователи выяснили, как можно было обойти встроенные защитные ограничения модели: хакеры представили вредоносную активность как санкционированную проверку систем на уязвимости.
Dream не стала связывать взлом с конкретной хакерской группировкой и сообщила лишь об атаке против одной из стран Азиатско-Тихоокеанского региона. То, что целью был Тайвань, FT рассказал источник, знакомый с расследованием. На возможную связь хакеров с Китаем указывает язык внутренних сообщений, связанных с операцией.
Почему это важно
Осенью прошлого года Anthropic обнаружила, что хакеры из Китая использовали ее технологию для автоматизации взлома крупных корпораций и иностранных правительств. Тогда ИИ самостоятельно выполнял, по оценке Anthropic, 80–90% технической работы.
В тайваньской операции исследователи Dream утверждают, что столкнулись с полностью автономной атакой на государственную систему. С появлением (и развитием) ИИ-инструментов правительства должны исходить из того, что они постоянно будут целью кибератак, отмечает главный стратег Dream Амир Бекер.
Post #5601
20.4K
- 😱 7
- 🤣 7
- 👍 6