Conform Ziarul Financiar: Hackeri suspectaţi că ar avea legături cu China au reuşit să compromită sisteme guvernamentale din Taiwan, utilizând instrumente de inteligenţă artificială disponibile public. Cercetătorii descriu acest atac ca fiind unul fără precedent, subliniind cum inteligenţa artificială începe să schimbe fundamental metodele folosite în atacurile cibernetice.
Agenți AI coordonați, un nou tip de atac
Atacatorii au creat un instrument de hacking autonom, funcţionând ca o echipă coordonată de hackeri, prin utilizarea agenţilor AI open-source. Timp de patru zile, la începutul lunii iulie, acest instrument a mobilizat simultan până la opt agenţi autonomi. Aceștia au cartografiat 21 de sisteme guvernamentale, au identificat vulnerabilităţi şi şi-au adaptat tacticile în faţa măsurilor de protecţie.
Atacul a dus la compromiterea a cel puţin 85 de conturi de utilizatori guvernamentali, iar peste 2.500 de înregistrări cu date despre angajaţi au fost extrase. Ulterior, operaţiunea s-a extins către agenţia taiwaneză pentru siguranţă nucleară şi cel puţin şapte companii din sectorul energetic.
Indicii de origine chineză și vulnerabilități AI
Un indiciu important privind originea atacului a fost utilizarea limbii chineze simplificate în comunicările interne asociate operaţiunii. Cercetătorii consideră că există o probabilitate ridicată ca operatorul să fie conectat la China. Datele extrase de pe sistemele vizate erau însă redactate în chineză tradiţională, limbă folosită frecvent de instituţiile guvernamentale din Taiwan, Hong Kong şi Macao.
Ministerul Afacerilor Digitale din Taiwan nu a oferit un comentariu direct pe marginea incidentului, invocând caracterul confidenţial al informaţiilor. Instituția a precizat, totuși, că toate incidentele care implică agenţii guvernamentale sau infrastructuri critice sunt gestionate conform procedurilor oficiale de raportare și răspuns.
Acest incident survine într-un context în care companiile de AI analizează capacitățile celor mai noi modele de a identifica și exploata vulnerabilități informatice. Companii precum Anthropic, OpenAI și Meta au raportat, la rândul lor, situații în care modelele lor AI au inițiat atacuri cibernetice neașteptate în timpul testelor.
Sursa: Ziarul Financiar

Fii primul care comentează