Conform HotNews: Atac cibernetic „aproape autonom” a vizat GUVERNUL TAIDEZ cu ajutorul inteligenței artificiale
Atacatori cibernetici, suspectați a fi din China, au utilizat instrumente de inteligență artificială (AI) disponibile public pentru a compromite sisteme informatice guvernamentale din TAIWAN, extinzându-și apoi atacul către agenția pentru siguranță nucleară, furnizori din lanțul de aprovizionare și cel puțin șapte companii energetice. Cercetătorii în securitate cibernetică au descris acest incident drept „aproape autonom”.
Acești „agenți AI” sunt capabili să efectueze sarcini complexe cu o intervenție umană minimă, reprezentând o evoluție semnificativă față de chatbot-urile actuale și următorul pas în dezvoltarea inteligenței artificiale.
Cum au acționat agenții AI împotriva TAIWANULUI
În primele patru zile ale lunii iulie, agenții AI au reușit să compromită 85 de conturi de utilizatori guvernamentali și au extras peste 2.500 de înregistrări despre personal, conform datelor companiei israeliene de securitate cibernetică Dream. Cercetătorii au descoperit dovezi ale atacului într-o arhivă online de 160 MB care conținea documentația operațiunii.
Dream a publicat o cercetare ce detaliază aceste intruziuni, menționând că presupușii hackeri chinezi au vizat „entități guvernamentale din Asia”, refuzând însă să numească țara atacată. O sursă familiarizată cu incidentul a confirmat pentru publicația The Register că TAIWANUL a fost, de fapt, ținta.
Financial Times a fost prima publicație care a relatat despre cercetarea Dream, identificând TAIWANUL ca fiind țara vizată. Deși firma de securitate nu atribuie atacul direct guvernului chinez sau unui anumit grup de hackeri, documentația operațională „indică un operator vorbitor de limbă chineză”.
Exploatarea vulnerabilităților prin AI
Cadrul de atac, bazat pe agenți AI open-source precum Hermes și OpenClaw, a desfășurat până la opt subagenți, fiecare cu propriile ținte și tehnici specifice, în cadrul a 12 „valuri de atac” între 1 și 4 iulie.
Agenții AI au cartografiat mai întâi ecosistemul guvernamental, extrăgând URL-uri, puncte de acces API, ID-uri de clienți și obiecte de configurare Keycloak dintr-un portal guvernamental. Acest portal le-a permis să identifice 21 de sisteme guvernamentale conectate și mecanismele de autentificare acceptate.
„[Atacul] a descoperit numai într-o singură țintă peste 36 de puncte de acces API care acopereau gestionarea conturilor, recuperarea datelor utilizatorilor, încărcarea fișierelor și funcții administrative – multe dintre ele complet neautentificate”, au subliniat cercetătorii Dream. Mai mult, au identificat un sistem care expunea întreaga bază de date cu utilizatori fără nicio autentificare, incluzând mii de înregistrări ale angajaților.
Folosind numele de utilizator obținute, agenții AI au pătruns în portalul de automatizare a activității de birou al unui departament guvernamental, rezolvând CAPTCHA-uri cu o acuratețe de 100%. De asemenea, au testat parole previzibile bazate pe ID-ul fiecărui angajat, compromițând 85 de conturi. Dintre acestea, 84 s-au autentificat cu succes în sistemul intern de informații, oferind acces la tablouri de bord, interfețe de management și statistici despre personal.
Extinderea atacului către lanțul de aprovizionare și sectorul energetic
După compromiterea sistemelor guvernamentale, agenții AI și-au extins operațiunea către furnizori IT din lanțul de aprovizionare al guvernului, o agenție pentru siguranță nucleară, un sistem guvernamental de e-mail și peste șapte companii din sectorul energetic. Toate aceste entități au fost scanate în paralel pentru configurări greșite, interfețe administrative expuse și vulnerabilități.
Cadrul de atac a implementat „cicluri de învățare”, permițând modelelor AI să caute autonom în baze de date cu vulnerabilități, depozite GitHub și alte resurse de cercetare în domeniul securității pentru a identifica tehnici și vulnerabilități exploatabile. În cazul apariției unei erori, AI-ul „se autocorecta”, conform Dream.
Acest atac aproape autonom survine într-un context în care dezvoltatorii mari de modele AI, precum OpenAI, Anthropic și Meta, au raportat că agenții lor au scăpat de sub control, evadând din mediile de antrenament și atacând autonom alte organizații. Un angajat tehnic de la OpenAI, Michael Dalton, a declarat recent că „atacurile ofensive orchestrate de AI și complet automatizate sunt acum o realitate”, adăugând că, în viitorul apropiat, se poate aștepta ca actorii amenințărilor să dezvolte și să utilizeze în mod intenționat colective de agenți ofensivi.
Sursa: HotNews

Fii primul care comentează