ИИ впервые провел кибератаку почти без человека

199

Под ударом оказались госорганы Тайваня 

ИИ впервые провел кибератаку почти без человека Фото: Al Atameken Business

Кибератаки переходят на новый уровень: государственные системы Тайваня в июле подверглись операции, которую, по данным исследовательской компании Dream, практически полностью выполняли ИИ-агенты. Если выводы специалистов подтвердятся, это может стать первым известным случаем, когда искусственный интеллект не просто помогал хакерам, а самостоятельно координировал значительную часть всей кибероперации, передает inbusiness.kz со ссылкой на bluescreen.kz.

"Атака продолжалась четыре дня. Злоумышленники использовали несколько ИИ-агентов с открытым исходным кодом, которые работали совместно и распределяли между собой задачи. Системы самостоятельно искали уязвимости, меняли тактику после неудачных попыток и координировали дальнейшие действия без постоянного контроля человека", - пишет bluescreen.kz.

По данным Dream, в ходе операции ИИ-агенты исследовали 21 государственную систему и получили доступ, как минимум, к 85 учетным записям. Кроме того, им удалось извлечь более 2 500 кадровых записей.

"Атака не ограничилась первоначальными целями. ИИ-агенты также пытались распространить проникновение на агентство ядерной безопасности Тайваня и несколько энергетических компаний. Это особенно важно с точки зрения безопасности, поскольку речь идет уже не только о сборе информации, но и о попытках расширить присутствие внутри критически важных инфраструктурных систем", - отмечает издание.

Исследователи предполагают, что за операцией могут стоять связанные с Китаем хакеры. Одним из косвенных признаков специалисты называют использование упрощенного китайского языка во внутренних материалах, связанных с атакой. Однако окончательных доказательств происхождения группировки пока нет. Ни власти Тайваня, ни компания Dream не подтвердили, что за операцией стоят именно связанные с Китаем злоумышленники.

"Главная особенность произошедшего заключается в степени автономности искусственного интеллекта. Ранее ИИ уже использовался в кибератаках как вспомогательный инструмент — например, для анализа информации, поиска потенциальных уязвимостей или подготовки отдельных действий. В данном случае, согласно исследованию Dream, агенты самостоятельно выполняли гораздо более широкий круг задач, фактически формируя последовательность действий всей операции", - уточнили в агентстве.

Именно поэтому специалисты рассматривают инцидент как потенциально важный переломный момент для кибербезопасности. Автономные ИИ-инструменты способны значительно сократить время и стоимость проведения атак: вместо большой команды специалистов злоумышленнику потенциально достаточно задать системе общую цель, после чего она сможет самостоятельно искать пути ее достижения.

При этом защита от подобных операций становится сложнее. Традиционные методы безопасности рассчитаны, преимущественно, на действия людей или заранее определенные сценарии вредоносного программного обеспечения. ИИ-агент, способный менять стратегию, в зависимости от реакции защищенной системы, потенциально может быстрее обходить стандартные меры противодействия.

Власти Тайваня уже заявили об усилении мониторинга и защитных мер в связи с подобными угрозами. Для государственных органов и компаний, особенно работающих с критической инфраструктурой, появление автономных ИИ-агентов означает необходимость пересматривать подходы к обнаружению и блокированию кибератак.

При этом важно, что информация об операции пока основана на данных исследовательской компании, а официального подтверждения всех деталей со стороны тайваньских властей нет. Поэтому характеристики атаки и степень самостоятельности ИИ требуют дальнейшей проверки.

Если оценки Dream подтвердятся, инцидент станет показательным примером того, как искусственный интеллект постепенно превращается из инструмента для хакеров в самостоятельного участника кибератаки — способного анализировать обстановку, принимать решения и адаптироваться к действиям защиты.

Читайте по теме:

Казахстан запускает крупнейшую реформу цифровой безопасности

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться