array(5) {
  ["ai_cats"]=>
  array(2) {
    [0]=>
    string(22) "Technology & Computing"
    [1]=>
    string(17) "News and Politics"
  }
  ["ai_subcats"]=>
  array(2) {
    [0]=>
    string(23) "Artificial Intelligence"
    [1]=>
    string(18) "International News"
  }
  ["ai_tone"]=>
  string(8) "negative"
  ["ai_dv_cat1"]=>
  string(5) "Crime"
  ["ai_dv_cat2"]=>
  string(22) "Technology & Computing"
}

Ταϊβάν: Δέχθηκε κυβερνοεπίθεση με χρήση ΑΙ – Ύποπτη η Κίνα

Πράκτορες AI πραγματοποίησαν άνευ προηγουμένου «αυτόνομη» κυβερνοεπίθεση στην Ταϊβάν με ταυτόχρονη αναγνώριση και διαρρήξεις

Ταϊβάν: Δέχθηκε κυβερνοεπίθεση με χρήση ΑΙ – Ύποπτη η Κίνα

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του ot.gr στην Google

Δημόσια διαθέσιμα εργαλεία τεχνητής νοημοσύνης φέρεται να αξιοποιήθηκαν από χάκερ που συνδέονται πιθανότατα με την Κίνα για μια πρωτοφανή κυβερνοεπίθεση εναντίον κρατικών και κρίσιμων υποδομών της Ταϊβάν. Η υπόθεση, που αποκαλύφθηκε από την ισραηλινή εταιρεία τεχνητής νοημοσύνης και κυβερνοάμυνας Dream, δείχνει πόσο γρήγορα η AI αλλάζει τη φύση του κυβερνοπολέμου, μετατρέποντας τις επιθέσεις από χειροκίνητες επιχειρήσεις σε διαδικασίες που μπορούν να σχεδιάζονται και να εκτελούνται σχεδόν αυτόνομα.

Σύμφωνα με την έρευνα της Dream, οι επιτιθέμενοι χρησιμοποίησαν πράκτορες τεχνητής νοημοσύνης ανοιχτού κώδικα για να δημιουργήσουν ένα εργαλείο hacking που λειτουργούσε σαν μια ολόκληρη, συντονισμένη ομάδα κυβερνοεπιθέσεων. Σε διάστημα τεσσάρων ημερών, στις αρχές Ιουλίου, το σύστημα ανέπτυξε ταυτόχρονα έως και οκτώ αυτόνομους πράκτορες, οι οποίοι χαρτογράφησαν 21 κυβερνητικά συστήματα, αναζήτησαν ευπάθειες και τροποποίησαν τις μεθόδους επίθεσης όταν συναντούσαν εμπόδια, ανέφεραν οι Financial Times.

Η επίθεση φέρεται να παραβίασε τουλάχιστον 85 κυβερνητικούς λογαριασμούς, από τους οποίους εξήχθησαν περισσότερα από 2.500 αρχεία προσωπικού. Στη συνέχεια, η δραστηριότητα επεκτάθηκε στην υπηρεσία πυρηνικής ασφάλειας της Ταϊβάν και σε τουλάχιστον επτά ενεργειακές εταιρείες.

Η Dream δεν έχει αποδώσει επισήμως την επίθεση σε συγκεκριμένη ομάδα ή κρατικό φορέα. Ωστόσο, οι ερευνητές της θεωρούν ιδιαίτερα πιθανή τη σύνδεση με την Κίνα, καθώς εντόπισαν τη χρήση απλοποιημένων κινεζικών στις εσωτερικές επικοινωνίες που σχετίζονταν με την επιχείρηση. Αντίθετα, τα δεδομένα που αντλήθηκαν από τους στόχους ήταν γραμμένα σε παραδοσιακά κινεζικά, όπως χρησιμοποιείται ευρέως στην Ταϊβάν.

Το σημαντικότερο στοιχείο, πάντως, δεν ήταν ο αριθμός των στόχων αλλά ο βαθμός αυτονομίας του συστήματος. Όπως δήλωσε στους Financial Times ο Αμίρ Μπεκέρ, επικεφαλής στρατηγικής της Dream και πρώην επικεφαλής κυβερνοεπιχειρήσεων της ισραηλινής Μονάδας 8200, δεν είχε προηγουμένως δει μια τόσο ολοκληρωμένη «αυτόνομη επίθεση από άκρο σε άκρο» εναντίον κυβερνητικού στόχου.

ΕΕ

Η κυβερνοεπίθεση θα πρέπει πλέον να θεωρείται δεδομένη, όχι πιθανή

Το σύστημα δεν ακολουθούσε απλώς προκαθορισμένες εντολές. Όταν μια μέθοδος αποτύγχανε, ένας άλλος πράκτορας μπορούσε να αναζητήσει πληροφορίες στο διαδίκτυο, να αξιολογήσει εναλλακτικές επιλογές και να σχεδιάσει μια νέα προσέγγιση. Με άλλα λόγια, η τεχνητή νοημοσύνη άρχισε να αναλαμβάνει ένα μέρος της διαδικασίας λήψης αποφάσεων που μέχρι σήμερα απαιτούσε ανθρώπους αναλυτές και χάκερ.

Η εξέλιξη αυτή δημιουργεί ένα νέο πρόβλημα για την κυβερνοασφάλεια. Τα ισχυρά μοντέλα τεχνητής νοημοσύνης μπορούν να εντοπίζουν ευπάθειες λογισμικού και να αυτοματοποιούν εργασίες που προηγουμένως απαιτούσαν σημαντικό χρόνο και εξειδίκευση. Οι Anthropic, OpenAI και Meta έχουν ήδη αναφέρει περιπτώσεις κατά τις οποίες τα μοντέλα τους, κατά τη διάρκεια δοκιμών, παρουσίασαν απρόβλεπτες δυνατότητες στον τομέα του hacking.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι στην υπόθεση της Ταϊβάν χρησιμοποιήθηκαν εργαλεία ανοιχτού κώδικα, τα οποία είναι διαθέσιμα για λήψη. Σύμφωνα με τη Dream, οι επιτιθέμενοι χρησιμοποίησαν τα συστήματα Hermes και OpenClaw, τα οποία επιτρέπουν σε μοντέλα τεχνητής νοημοσύνης να εκτελούν εργασίες αυτόνομα. Οι ερευνητές δεν μπόρεσαν να διαπιστώσουν ποιο ήταν το υποκείμενο μοντέλο AI, αλλά τα στοιχεία έδειξαν ότι οι ενσωματωμένες δικλίδες ασφαλείας του είχαν παρακαμφθεί, με τη δραστηριότητα να παρουσιάζεται ως δήθεν εξουσιοδοτημένη δοκιμή ασφαλείας.

Για την Ταϊβάν, η εξέλιξη αποκτά ακόμη μεγαλύτερη σημασία. Το νησί βρίσκεται εδώ και χρόνια αντιμέτωπο με μαζικές κινεζικές κυβερνοεπιθέσεις. Σύμφωνα με την Εθνική Υπηρεσία Ασφάλειας της Ταϊβάν, το 2025 καταγράφηκαν κατά μέσο όρο 2,6 εκατομμύρια κυβερνοεπιθέσεις κινεζικής προέλευσης την ημέρα, αριθμός αυξημένος κατά 6% σε σχέση με το 2024.

Η υπόθεση δείχνει, τελικά, ότι η μεγάλη αλλαγή δεν είναι απλώς πως η τεχνητή νοημοσύνη μπορεί να βοηθήσει έναν χάκερ. Είναι ότι μπορεί να αρχίσει να λειτουργεί ως χάκερ: να αναγνωρίζει στόχους, να αξιολογεί ευπάθειες, να επιλέγει διαδρομές επίθεσης, να μαθαίνει από τις αποτυχίες και να επιχειρεί ξανά.

Όπως προειδοποίησε ο Μπεκέρ, η νέα πραγματικότητα σημαίνει ότι οι κυβερνήσεις θα πρέπει πλέον να θεωρούν ως βασική υπόθεση ότι βρίσκονται υπό διαρκή κυβερνοεπίθεση. Η εποχή κατά την οποία μια επίθεση απαιτούσε μια μεγάλη και εξειδικευμένη ομάδα ανθρώπων φαίνεται να υποχωρεί. Και όσο η τεχνητή νοημοσύνη γίνεται ισχυρότερη, το κόστος, ο χρόνος και η τεχνογνωσία που απαιτούνται για μια μεγάλης κλίμακας κυβερνοεπίθεση ενδέχεται να μειώνονται δραματικά.

OT Originals
Περισσότερα από World

ot.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθυντής Σύνταξης: Χρήστος Κολώνας

Ιδιοκτησία - Δικαιούχος domain name: ΟΝΕ DIGITAL SERVICES MONOΠΡΟΣΩΠΗ ΑΕ

Μέτοχος: ALTER EGO MEDIA A.E.

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 801010853, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: [email protected], Τηλ. Επικοινωνίας: 2107547007

Μέλος

ened
ΜΗΤ

Aριθμός Πιστοποίησης
Μ.Η.Τ.232433

Cookies