Штучний інтелект атакував Тайвань: зламано урядові системи протягом чотирьох днів

Новий рівень кіберзагроз: Штучний інтелект атакує урядові сайти

На початку липня урядові веб-ресурси Тайваню стали об’єктом скоординованої кібератаки, в якій зловмисники використали штучний інтелект з відкритим вихідним кодом. Про це повідомило видання The Financial Times, посилаючись на ізраїльську компанію Dream, що спеціалізується на розробці ШІ-рішень і першою зафіксувала спроби вторгнення.

Джерело зображення: Kevin Ku/unsplash.com

Джерело зображення: Kevin Ku/unsplash.com

За даними компанії Dream, ймовірні зловмисники, пов’язані з Китаєм, інтегрували кілька ШІ-агентів з відкритим кодом в єдиний автономний інструмент для злому. Цей інструмент координував дії агентів, які протягом чотирьох днів атаки одночасно задіювали до восьми автономних програм. Вони провели розвідку 21 урядової системи, шукаючи вразливості. Примітно, що система постійно аналізувала результати та переглядала пріоритети можливих напрямків атаки. У разі невдачі одного методу, інструмент запускав нового агента для пошуку інформації в мережі та розробки альтернативного підходу, імітуючи дії людини-хакера.

Безпрецедентна автономність атаки

Амір Беккер, головний стратег Dream та колишній керівник кібероперацій елітного ізраїльського підрозділу радіоелектронної розвідки 8200, зазначив, що раніше не стикався з настільки повністю автономними атаками на урядові об’єкти.

Компанія Dream утрималася від розкриття деталей щодо конкретних урядових об’єктів, що зазнали нападу, посилаючись на власну політику. Проте, вони підтвердили, що повідомили одну з країн Азійсько-Тихоокеанського регіону про інцидент. Джерело The Financial Times стверджує, що ціллю була саме Тайвань.

Наслідки та методи обходу захисту

Дослідження показало, що інструмент зміг скомпрометувати щонайменше 85 облікових записів користувачів урядових установ та отримати доступ до понад 2500 кадрових даних. Атака також поширилася на тайванське агентство ядерної безпеки та щонайменше сім енергетичних компаній. Точна модель штучного інтелекту, що використовувалася, залишається невідомою. Однак, згідно з даними, її захисні механізми були обійдені шляхом маскування дій хакерів під санкціоновані вправи з перевірки системи на вразливості.

  • Наслідки: Компрометація облікових записів, доступ до кадрових даних, потенційне втручання в роботу критичної інфраструктури.
  • Метод: Використання автономних ШІ-агентів з можливістю адаптації та самостійного пошуку нових шляхів атаки.
  • Обхід захисту: Маскування дій під тестування безпеки.

Порада від Soft Portal:

Ця новина підкреслює зростаючу складність кіберзагроз, де штучний інтелект стає потужним інструментом як для захисту, так і для атак. Організаціям, особливо державним, необхідно постійно вдосконалювати свої системи безпеки, впроваджувати передові методи виявлення загроз та бути готовими до нових, більш витончених методів зломів, що використовують можливості ШІ.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *