array(5) {
  ["ai_cats"]=>
  array(2) {
    [0]=>
    string(22) "Technology & Computing"
    [1]=>
    string(17) "News and Politics"
  }
  ["ai_subcats"]=>
  array(2) {
    [0]=>
    string(23) "Artificial Intelligence"
    [1]=>
    string(5) "Crime"
  }
  ["ai_tone"]=>
  string(8) "negative"
  ["ai_dv_cat1"]=>
  string(5) "Crime"
  ["ai_dv_cat2"]=>
  string(22) "Technology & Computing"
}

AI: Το «λαβράκι» της υπολογιστικής ισχύος, η μαύρη αγορά και η στρατηγική των χάκερ

Τα περιστατικά κυβερνοασφάλειας θα αυξάνονται όλο και περισσότερο στην εποχή της AI - Πού χρειάζεται προσοχή

AI: Το «λαβράκι» της υπολογιστικής ισχύος, η μαύρη αγορά και η στρατηγική των χάκερ

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του ot.gr στην Google

Στο πιο περιζήτητο «εμπόρευμα» στον υπόκοσμο του κυβερνοεγκλήματος εξελίσσεται ταχύτατα η παράνομη πρόσβαση σε μοντέλα τεχνητής νοημοσύνης και υπολογιστική ισχύ, καθώς οι χάκερ επιδιώκουν να εκμεταλλευτούν τα ακριβά μεγάλα γλωσσικά μοντέλα για εκβιασμούς, πολεμικές επιχειρήσεις και κατασκοπεία.

Ο John Hultquist, επικεφαλής αναλυτής του Google Threat Intelligence Group, δήλωσε ότι η μονάδα κυβερνοασφάλειας παρατήρησε φέτος κατακόρυφη αύξηση στο αποκαλούμενο «LLM-jacking».

Αυτό περιλαμβάνει την πώληση κλεμμένων διαπιστευτηρίων σύνδεσης για δημόσια εργαλεία AI, καθώς και την κλοπή υπολογιστικών πόρων από ομάδες που θέλουν να τρέξουν τα δικά τους μοντέλα δωρεάν.

«Αυτό που βλέπουμε στον ψηφιακό υπόκοσμο είναι μια αναπτυσσόμενη οικονομία που σχετίζεται με την πρόσβαση στο AI», δήλωσε στους Financial Times ο Hultquist.

Η φθηνή πρόσβαση σε ακριβά συστήματα AI δίνει στους επιτιθέμενους ένα οικονομικό πλεονέκτημα έναντι των στόχων τους, οι οποίοι πρέπει να χρησιμοποιήσουν τα ίδια εργαλεία AI για να αμυνθούν, προειδοποίησε ο Hultquist.

«Η ουσία είναι ότι όλη αυτή η συμπεριφορά τούς δίνει ένα είδος οικονομικού πλεονεκτήματος ή πλεονεκτήματος αποτελεσματικότητας έναντι ημών, επειδή ουσιαστικά θα μπορούν να αποκτήσουν αυτά τα tokens σε πολύ χαμηλότερη τιμή», είπε.

AI

Η μαύρη αγορά

Οι αγορές στο dark web πουλάνε πρόσβαση σε μοντέλα AI εταιρειών όπως οι Anthropic, Google και OpenAI με εκπτώσεις που αγγίζουν το 97%, σύμφωνα με τα ευρήματα των ερευνητών της Google Threat.

Οι συνδρομές AI για τις πιο εξελιγμένες εκδόσεις του ChatGPT και του Claude μπορούν να κοστίζουν έως και 200 δολάρια ανά χρήστη κάθε μήνα.

Δεδομένου ότι τα εργαστήρια AI παρακολουθούν για ενδείξεις τέτοιας κατάχρησης, ορισμένοι από τους πωλητές προσφέρουν ακόμη και «εγγυημένη πρόσβαση», δεσμευόμενοι να παρέχουν νέα διαπιστευτήρια χωρίς επιπλέον κόστος εάν ο αρχικός λογαριασμός αποκλειστεί, ανέφερε ο Hultquist.

Σε άλλες περιπτώσεις, εγκληματικές και κρατικά υποστηριζόμενες ομάδες χακάρουν διακομιστές εταιρειών που φιλοξενούνται στο cloud και εγκαθιστούν τα δικά τους μοντέλα AI για να τρέξουν στο σύστημα του στόχου.

Αυτό γίνεται με τον ίδιο τρόπο που οι κακόβουλοι παράγοντες επεδίωκαν να παραβιάσουν υπολογιστές τρίτων για την εξόρυξη κρυπτονομισμάτων. Ένα τέτοιο περιστατικό αφορούσε μια «πολύ ενεργή» κινεζική ομάδα κυβερνοκατασκοπείας, η οποία στο παρελθόν είχε στοχοποιήσει τις ΗΠΑ, πρόσθεσε ο ίδιος.

Τα περιστατικά κυβερνοασφάλειας θα αυξάνονται

Το AI χρησιμοποιείται ήδη από «κάθε κακόβουλο παράγοντα», δήλωσε ο Hultquist, συμπληρώνοντας ότι τα εργαλεία AI θα πρέπει επομένως να αποτελέσουν αναπόσπαστο κομμάτι για το μέλλον της κυβερνοασφάλειας.

Στην πιο πρόσφατη τριμηνιαία έκθεση της Anthropic για την κατάχρηση του AI, εντοπίστηκαν κακόβουλοι παράγοντες που προσπαθούσαν να χρησιμοποιήσουν το εργαλείο Claude για κακόβουλες δραστηριότητες σε περισσότερες από δύο δωδεκάδες χώρες, συμπεριλαμβανομένων των ΗΠΑ, του Ηνωμένου Βασιλείου και της Υεμένης.

«Όποιος αποφασίσει ότι το AI είναι μια μόδα και θέλει απλώς να το αφήσει να περάσει από πάνω του, θα ξυπνήσει μια μέρα πνιγμένος», είπε. «Θα αντιμετωπίσει περισσότερα περιστατικά, περισσότερες ειδοποιήσεις ασφαλείας και περισσότερες επιθέσεις από όσες έχει δει ποτέ στο παρελθόν. Πρέπει να βάλουμε το σπίτι μας σε τάξη τώρα».

Πώς οι χάκερ «κρύβονται» στον θόρυβο

Καθώς περισσότερες μεγάλες εταιρείες επιδιώκουν να φιλοξενούν προσαρμοσμένα μοντέλα AI στους δικούς τους διακομιστές αντί να νοικιάζουν χωρητικότητα από παρόχους cloud, αυτά τα συστήματα θα γίνουν επίσης στόχος και θα πρέπει να θωρακιστούν προσεκτικά, προειδοποίησε ο Hultquist. «Εάν πληρώνετε για την υπολογιστική ισχύ, η οποία μπορεί να είναι πολύ ακριβή… αυτό μετατρέπεται σε έναν σημαντικό δυνητικό πόρο για έναν κακόβουλο παράγοντα».

Ο Hultquist πρόσθεσε ότι η καλύτερη στιγμή για τους χάκερ να «τρυπώσουν» στους λογαριασμούς και τους διακομιστές των στόχων είναι τώρα, δεδομένου ότι οι εταιρείες προσπαθούν ακόμα να καταλάβουν πόσο AI θα χρησιμοποιήσουν. «Μπορεί να σκεφτείτε ότι μια ξαφνική μεγάλη αύξηση στη χρήση του compute είναι απολύτως φυσιολογική επειδή μόλις υιοθετήσατε όλη αυτή την υποδομή AI», είπε. «Είναι μια πραγματική ευκαιρία για κάποιον να κρυφτεί μέσα στον θόρυβο».

OT Originals
Περισσότερα από World

ot.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθυντής Σύνταξης: Χρήστος Κολώνας

Ιδιοκτησία - Δικαιούχος domain name: ΟΝΕ DIGITAL SERVICES MONOΠΡΟΣΩΠΗ ΑΕ

Μέτοχος: ALTER EGO MEDIA A.E.

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 801010853, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: [email protected], Τηλ. Επικοινωνίας: 2107547007

Μέλος

ened
ΜΗΤ

Aριθμός Πιστοποίησης
Μ.Η.Τ.232433

Cookies