Масштабный взлом Тайваня с помощью искусственного интеллекта
Об этом сообщили представители издания Financial Times (FT), ссылаясь на источники в отрасли. Атака продемонстрировала, каким образом современные технологии ИИ меняют подходы к проведению кибератак.
Исследователи из израильской IT-компании Dream, специализирующейся на искусственном интеллекте и кибербезопасности, заявили, что злоумышленники использовали открытые ИИ-агенты для разработки автоматизированного инструмента, имитирующего работу целой команды хакеров. В июле инструмент одновременно задействовал восемь автономных агентов, которые последовательно сканировали инфраструктуру государственных учреждений, выявляли уязвимости и оперативно адаптировались к возникающим угрозам.
Инцидент привел к компрометации минимум 85 учетных записей пользователей правительственного сектора, включая извлечение более 2,5 тысяч записей персональной информации сотрудников. Впоследствии атака была направлена также на энергетические компании и агентство Тайваня по ядерной безопасности.
FT подчеркивает, что подобные инциденты происходят на фоне растущей конкуренции между государствами и компаниями в области искусственного интеллекта и кибербезопасности. Компании вынуждены бороться с новыми возможностями выявления и эксплуатации программных уязвимостей.
Главный стратег компании Dream, Амир Бекер, подчеркнул уникальность проведенной атаки. По его мнению, такие сквозные автономные атаки ранее не встречались на уровне правительственных объектов. Теперь, по его словам, государственные структуры обязаны учитывать возможность постоянных киберугроз.
Компания Dream официально не указала конкретную группу хакеров, однако отметила, что использование упрощенного китайского языка в коммуникации внутри группы свидетельствует о высокой вероятности связи группы с Китаем.
Министерство цифрового управления Тайваня отказалось давать комментарии относительно инцидента, сославшись на конфиденциальность расследования. Представитель ведомства указал, что методы современных кибератак становятся все более разнообразными, подчеркнув влияние интеграции технологий искусственного интеллекта на характер киберинцидентов.
Ранее Reuters сообщало, что северокорейская хакерская группировка Kimsuky активно использует большие языковые модели для автоматизации кибератак, анализа похищенных данных и создания фишинг-материалов.
Искусственный интеллект против Тайваня — насколько велика угроза? Поделитесь мыслями!